工业控制系统信息全防护技术.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
工业控制系统信息安全防护技术 中科院网络与控制系统重点实验室 中国科学院沈阳自动化研究所 2014.11.05 Shenyang InsbbJte of Automaton Chinase Academy ot sclence. 升将 提纲 工业控制系统的脆弱性 工业控制系统信息安全需求 工业控制系统安全管控技术 工业控制系统安全产品形式 沈自所研究基础与开展工作 Shenyang InsbbJte of Automaton Chinase Academy ot sclence. 工业控制系统的脆弱性 正向复杂化、IT化和通用化趋势发展 基于 PC+Windows的工业控制网络面临安全挑战 国外: 2011年,黑客入侵数据采集与监控系统,使美国伊利诺伊州城市供水 系统的供水泵遭到破坏 2011年,微软警告称最新发现的“ Dudu”病毒可从工业控制系统制造 商收集情报数据 2012年,两座美国电厂遭USB病毒攻击,感染了每个工厂的工控系统 可被窃取数据 2012年,发现攻击多个中东国家的恶意程序 Flame火焰病毒,它能收 集各行业的敏感信息 国内 我国同样遭受着工业控制系统信息安全漏洞的困扰,比如2010 年齐鲁石化、2011年大庆石化炼油厂,某装置控制系统分别感染 Conficker病毒,都造成控制系统服务器与控制器通讯不同程度地中 断 hanyang InstbJte of Automaton, Chinase Academy ot sclence. 升将 工业控制系统的脆弱性 1、 ICS-CERT安全报告指出“近三年针对工业控制系统的安全事 件呈明显上升趋势,仅2013年度,针对关键基础设施的攻击 报告已达到257起。” 2、主要集中在能源、关键制造业、交通、通信、水利、核能等 领域,而能源行业的安全事故则超过了一半。 Postal Shpping Water. g Shenyang InsbbJte of Automaton Chinase Academy ot sclence. 升将 工业控制系统的脆弱性 归根结底就是工业控制系统的漏洞问题,截止到2013年12月 底,公开的工业控制系统漏洞数总体仍呈增长趋势。 155 20042004200520052007200820092010201120122013 Shenyang InsbbJte of Automaton Chinase Academy ot sclence. 升将 工业控制系统的脆弱性 2010年6月出现的 Stuxnet病毒,是世界上首个专门针对工业控 制系统编写的席卷全球工业界破坏性病毒,它同时利用7个最新 漏洞进行攻击。这7个漏洞中,有5个是针对 windows系统,2个 是针对西门子 SIMATIC WinCc系统 SuK虫肆全珍 hanyang InstbJte of Automaton, Chinase Academy ot sclence. 工业控制系统的脆弱性 工业控制系统的漏洞主要包括 (1)通信协议漏洞 两化融合和物联网的发展使得TCP/IP协议等通用协议 越来越广泛的应用在工业控制网络中,随之而来的通信协议 漏洞问题也日益突出。 (2)操作系统漏洞 目前大多数工业控制系统的工程师站/操作站/HM都是 Windows平台的,通常现场工程师在系统开启后不会对 windows平台安全任何补丁,埋下了安全隐患。 (3)应用软件漏洞 由于应用软件多种多样,很难形成统一的防护规范以 应对安全问题,另外当应用软件面向网络应用时,就必须开 放其应用端口,是重要的攻击途径 Shenyang InsbbJte of Automaton Chinase Academy ot sclence. 工业控制系统的脆弱性 工业控制系统的漏洞主要包括: (4)安全策略和管理流程漏洞 追求可用性而牺牲安全性,是很多工业控制系统存在的 普遍现象,缺乏完整有效的安全策略与管理流程也给工业控 制系统信息安全带来一定的威胁。 (5)杀毒软件漏洞 为了保证工控应用软件的可用性,许多工控系统操作站 通常不会安装杀毒软件,即使安装了杀毒软件,病毒库也不 会定期的更新。 Shenyang InsbbJte of Automaton Chinase Academy ot sclence. 升将 、工业控制系统的安全需求 工控系统与传统∏T系统的不同 对比项 工业控制系统|CS 传统∏系统 体系结构主要由传感器、PLC、RTU、DcS、通过互联网协议组成的计算机网络 SCADA等设备及系统

文档评论(0)

kefuxing + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档