版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、工業(yè)控制系統(tǒng)信息安全一、工業(yè)控制系統(tǒng)安全分析工業(yè)控制系統(tǒng)(IndustrialControlSystems,ICS),是由各種自動化控制組件和實時數據采集、監(jiān)測的過程控制組件共同構成。其組件包括數據采集與監(jiān)控系統(tǒng)(SCADA)、分布式控制系統(tǒng)(DCS)、可編程邏輯控制器(PLC)、遠程終端(RTU)、智能電子設備(IED),以及確保各組件通信的接口技術。典型的ICS控制過程通常由控制回路、HMI、遠程診斷與維護工具三部分組件共同完成,控制回路用以控制邏輯運算,HMI執(zhí)行信息交互,遠程診斷與維護工具確保ICS能夠穩(wěn)定持續(xù)運行。1 .1工業(yè)控制系統(tǒng)潛在的風險2 .操作系統(tǒng)的安全漏洞問題由于考慮到工
2、控軟件與操作系統(tǒng)補丁兼容性的問題,系統(tǒng)開車后一般不會對Windows平臺打補丁,導致系統(tǒng)帶著風險運行。3 .殺毒軟件安裝及升級更新問題用于生產控制系統(tǒng)的Windows操作系統(tǒng)基于工控軟件與殺毒軟件的兼容性的考慮,通常不安裝殺毒軟件,給病毒與惡意代碼傳染與擴散留下了空間。4 .使用U盤、光盤導致的病毒傳播問題。由于在工控系統(tǒng)中的管理終端一般沒有技術措施對U盤和光盤使用進行有效的管理,導致外設的無序使用而引發(fā)的安全事件時有發(fā)生。5 .設備維修時筆記本電腦的隨便接入問題工業(yè)控制系統(tǒng)的管理維護,沒有到達一定安全基線的筆記本電腦接入工業(yè)控制系統(tǒng),會對工業(yè)控制系統(tǒng)的安全造成很大的威脅。6 .存在工業(yè)控制系
3、統(tǒng)被有意或無意控制的風險問題如果對工業(yè)控制系統(tǒng)的操作行為沒有監(jiān)控和響應措施,工業(yè)控制系統(tǒng)中的異常行為或人為行為會給工業(yè)控制系統(tǒng)帶來很大的風險。7 .工業(yè)控制系統(tǒng)控制終端、服務器、網絡設備故障沒有及時發(fā)現(xiàn)而響應延遲的問題對工業(yè)控制系統(tǒng)中IT基礎設施的運行狀態(tài)進行監(jiān)控,是工業(yè)工控系統(tǒng)穩(wěn)定運行的基礎。1.2 兩化融合”給工控系統(tǒng)帶來的風險工業(yè)控制系統(tǒng)最早和企業(yè)管理系統(tǒng)是隔離的,但近年來為了實現(xiàn)實時的數據采集與生產控制,滿足兩化融合”的需求和管理的方便,通過邏輯隔離的方式,使工業(yè)控制系統(tǒng)和企業(yè)管理系統(tǒng)可以直接進行通信,而企業(yè)管理系統(tǒng)一般直接連接Internet,在這種情況下,工業(yè)控制系統(tǒng)接入的范圍不僅
4、擴展到了企業(yè)網,而且面臨著來自Internet的威脅。同時,企業(yè)為了實現(xiàn)管理與控制的一體化,提高企業(yè)信息化合綜合自動化水平,實現(xiàn)生產和管理的高效率、高效益,引入了生產執(zhí)行系統(tǒng)MES,對工業(yè)控制系統(tǒng)和管理信息系統(tǒng)進行了集成,管理信息網絡與生產控制網絡之間實現(xiàn)了數據交換。導致生產控制系統(tǒng)不再是一個獨立運行的系統(tǒng),而要與管理系統(tǒng)甚至互聯(lián)網進行互通、互聯(lián)。1.3 工控系統(tǒng)采用通用軟硬件帶來的風險工業(yè)控制系統(tǒng)向工業(yè)以太網結構發(fā)展,開放性越來越強?;赥CP/IP以太網通訊的OPC技術在該領域得到廣泛應用。在工業(yè)控制系統(tǒng)中,由于工業(yè)系統(tǒng)集成和使用的便利性,大量使用了工業(yè)以太環(huán)網和OPC通信協(xié)議進行了工業(yè)控
5、制系統(tǒng)的集成;同時,也大量的使用了PC服務器和終端產品,操作系統(tǒng)和數據庫也大量的使用了通用的系統(tǒng),很容易遭到來自企業(yè)管理網或互聯(lián)網的病毒、木馬、黑客的攻擊。2、MES層與工業(yè)控制層之間的安全防護通過在MES層和生產控制層部署工業(yè)防火墻,可以阻止來自企業(yè)信息層的病毒傳播;阻擋來自企業(yè)信息層的非法入侵;管控OPC客戶端與服務器的通訊,實現(xiàn)以下目標:區(qū)域隔離及通信管控:通過工業(yè)防火墻過濾MES層與生產控制層兩個區(qū)域網絡間的通信,那么網絡故障會被控制在最初發(fā)生的區(qū)域內,而不會影響到其它部分。實時報警:任何非法的訪問,通過管理平臺產生實時報警信息,從而使故障問題會在原始發(fā)生區(qū)域被迅速的發(fā)現(xiàn)和解決。MES
6、層與工業(yè)控制層之間的安全防護如下圖所示:1.4 .3工控系統(tǒng)安全防護分域安全域是指同一系統(tǒng)內有相同的安全保護需求,相互信任,并具有相同的安全訪問控制和邊界控制策略的子網或網絡,且相同的網絡安全域共享一樣的安全策略。在管理層、制造執(zhí)行層、工業(yè)控制層中,進行管理系統(tǒng)安全子域的劃分,制造執(zhí)行安全子域的劃分、工業(yè)控制安全子域的劃分。安全域的合理劃分,使用每一個安全域都要明確的邊界,便于對安全域進行安全防護。對MES、ICS的安全域劃分如下圖所示:r業(yè)控制耒統(tǒng)安全防護體系架構如上圖所示,為了保證各個生產線的安全,對各個生產線進行了安全域劃分,同時在安全域之間進行了安全隔離防護。1.5 .4工控系統(tǒng)安全防
7、護分等級根據安全域在信息系統(tǒng)中的重要程度以及考慮風險威脅、安全需求、安全成本等因素,將其劃為不同的安全保護等級并采取相應的安全保護技術、管理措施,以保障信息的安全。安全域的等級劃分要做到每個安全域的信息資產價值相近,具有相同或相近的安全等級、安全環(huán)境、安全策略等。安全域所涉及應用和資產的價值越高,面臨的威脅越大,那么它的安全保護等級也就越高。二、工業(yè)控制系統(tǒng)安全防護設計通過以上對工業(yè)控制系統(tǒng)安全狀況分析,我們可以看到,工控系統(tǒng)采用通用平臺,加大了工控系統(tǒng)面臨的安全風險,而兩化融合”和工控系統(tǒng)自身的缺陷造成的安全風險,主要從兩個方面進行安全防護。通過主層架構,二層防護”的體系架構,對工業(yè)企業(yè)信息
8、系統(tǒng)進行分層、分域、分等級,從而對工控系統(tǒng)的操作行為進行嚴格的、排他性控制,確保對工控系統(tǒng)操作的唯一性。通過工控系統(tǒng)安全管理平臺,確保HMI、管理機、控制服務工控通信設施安全可信。構建土層架構,二層防護”的安全體系工業(yè)控制系統(tǒng)需要進行橫向分層、縱向分域、區(qū)域分等級進行安全防護,否則管理信息系統(tǒng)、生產執(zhí)行系統(tǒng)、工業(yè)控制系統(tǒng)處于同一網絡平面,層次不清,你中有我、我中有你。來自于管理信息系統(tǒng)的入侵或病毒行為很容易對工控系統(tǒng)造成損害,網絡風暴和拒絕式服務攻擊很容易消耗系統(tǒng)的資源,使得正常的服務功能無法進行。工控系統(tǒng)的三層架構一般工業(yè)企業(yè)的信息系統(tǒng),可以劃分為管理層、制造執(zhí)行層、工業(yè)控制層。在管理信層與
9、制造執(zhí)行系統(tǒng)層之間,主要進行身份鑒別、訪問控制、檢測審計、鏈路冗余、內容檢測等安全防護;在制造執(zhí)行系統(tǒng)層和工業(yè)控制系統(tǒng)層之間,主要避免管理層直接對工業(yè)控制層的訪問,保證制造執(zhí)行層對工業(yè)控制層的操作唯一性。工控系統(tǒng)三層架構如下圖所示:通過上圖可以看到,我們把工業(yè)企業(yè)信息系統(tǒng)劃分為三個層次,分別是計劃管理層、制造執(zhí)行層、工業(yè)控制層。管理系統(tǒng)是指以ERP為代表的管理信息系統(tǒng)(MIS),其中包含了許多子系統(tǒng),如:生產管理、物質管理、財務管理、質量管理、車間管理、能源管理、銷售管理、人事管理、設備管理、技術管理、綜合管理等等,管理信息系統(tǒng)融信息服務、決策支持于一體。制造執(zhí)行系統(tǒng)(MES)處于工業(yè)控制系統(tǒng)
10、與管理系統(tǒng)之間,主要負責生產管理和調度執(zhí)行。通過MES,管理者可以及時掌握和了解生產工藝各流程的運行狀況和工藝參數的變化,實現(xiàn)對工藝的過程監(jiān)視與控制。工業(yè)控制系統(tǒng)是由各種自動化控制組件和實時數據采集、監(jiān)測的過程控制組件共同構成。主要完成加工作業(yè)、檢測和操控作業(yè)、作業(yè)管理等功能。工控系統(tǒng)的二層防護1、管理層與MES層之間的安全防護管理層與MES層之間的安全防護主要是為了避免管理信息系統(tǒng)域和MES(制造執(zhí)行)域之間數據交換面臨的各種威脅,具體表現(xiàn)為:避免非授權訪問和濫用(如業(yè)務操作人員越權操作其他業(yè)務系統(tǒng));對操作失誤、篡改數據,抵賴行為的可控制、可追溯;避免終端違規(guī)操作;及時發(fā)現(xiàn)非法入侵行為;過
11、濾惡意代碼(病毒蠕蟲)。也就是說,管理層與MES層之間的安全防護,保證只有可信、合規(guī)的終端和服務器才可以在兩個區(qū)域之間進行安全的數據交換,同時,數據交換整個過程接受監(jiān)控、審計。管理層與MES層之間的安全防護如下圖所示:MFX弊端MlSMhS注明M淮史S制M面fa電即身吩1/I1Itt左卯IK終出或全冊略分*發(fā)布心,趣點代附過濾_XIP準期呷空g間勢曾身份認證、J濟川拓憤終端I惕之»窗構建工業(yè)控制系統(tǒng)安全管理平臺工業(yè)控制系統(tǒng)和傳統(tǒng)信息系統(tǒng)具有大多數相同的安全問題,但同時也存在獨特的安全需求。工業(yè)控制系統(tǒng)最大的安全需求是唯一性和排它性,在某一特定的工業(yè)控制系統(tǒng)中,工業(yè)控制系統(tǒng)只需用唯一的
12、工業(yè)應用程序和工業(yè)通信協(xié)議運行,其他一概不需要。啟明星辰工業(yè)系統(tǒng)安全管理平臺為工業(yè)控制系統(tǒng)建立了一個相對可信的計算環(huán)境,對工控系統(tǒng)管理終端和網絡通信具有非常強的安全控制功能。工業(yè)控制系統(tǒng)安全管理平臺有兩部分組成,一部分是工業(yè)控制系統(tǒng)安全管理平臺,具有終端管理、網絡管理、行為監(jiān)控功能,另一部分是終端安全管理客戶端。管理平臺部分工業(yè)控制系統(tǒng)的安全運行,主要需要保障工業(yè)控制系統(tǒng)相關信息系統(tǒng)基礎設施的安全,包括工業(yè)以太網網絡、操作終端、關系數據庫服務器、實時數據庫服務器、操作和應用系統(tǒng)等各類IT資源的安全,從工業(yè)控制系統(tǒng)安全的角度對工控系統(tǒng)的各類IT資源進行監(jiān)控(包括設備監(jiān)控、運行監(jiān)控與安全監(jiān)控),實
13、現(xiàn)對安全事件的預警與響應,保障工業(yè)控制系統(tǒng)的安全穩(wěn)定運行。具體而言,工業(yè)控制系統(tǒng)安全管理平臺功能如下:.能夠對應用服務器、關系數據庫服務器、實時數據庫服務器、工業(yè)以太網設備運行狀態(tài)進行監(jiān)控,例如CPU、內存、端口流量等等。.能夠對操作終端外設、進程、桌面進行合規(guī)性在線和離線管理。.能夠對各層邊界數據交換情況進行監(jiān)控。.能夠對工業(yè)控制系統(tǒng)中的網絡操作行為進行審計。.能夠對工業(yè)控制系統(tǒng)日志進行關聯(lián)分析和審計。.能夠對工業(yè)控制系統(tǒng)中的異常事件進行預警響應。.能夠對工業(yè)企業(yè)信息系統(tǒng)進行虛擬安全域的劃分。.2.2工業(yè)控制系統(tǒng)終端安全管理部分由于工業(yè)控制系統(tǒng)管理終端的安全防護技術措施十分薄弱,所以病毒、木
14、馬、黑客等攻擊行為都利用這些安全弱點,在終端上發(fā)生、發(fā)起,并通過網絡感染或破壞其他系統(tǒng)。工業(yè)控制系統(tǒng)終端最大特點是應用相對固定,終端主要安裝工業(yè)控制系統(tǒng)程序,所以,要防范傳統(tǒng)方式的病毒或木馬等惡意軟件,最直接的方式就是利用工業(yè)控制系統(tǒng)對終端應用程序的進程進行管理。具體而言,工業(yè)控制系統(tǒng)安全管理平臺終端安全管理部分功能如下:.工業(yè)控制系統(tǒng)安全管理平臺客戶端軟件輕巧精煉,占用資源極少,能夠最大程度保證工業(yè)控制系統(tǒng)管理終端的穩(wěn)定性。.工業(yè)控制系統(tǒng)安全管理平臺客戶端具有終端準入控制功能,可以防止沒有達到安全基線的筆記本對終端進行管理。.工業(yè)控制系統(tǒng)安全管理平臺客戶端具有終端安全優(yōu)化與加固功能,能夠對工
15、業(yè)控制系統(tǒng)終端進行安全優(yōu)化和加固,使終端安全水平達到一定的安全基線。.工業(yè)控制系統(tǒng)安全管理平臺客戶端具有外設管理功能,對工業(yè)控制系統(tǒng)的外設進行管理,比如USB接口、光驅、網卡、串口等。.工業(yè)控制系統(tǒng)安全管理平臺客戶端具有工業(yè)控制系統(tǒng)應用程序監(jiān)控功能,對終端中的工業(yè)控制系統(tǒng)軟件進行監(jiān)控和管理。.工業(yè)控制系統(tǒng)安全管理平臺客戶端具有工業(yè)通信協(xié)議監(jiān)控功能。工業(yè)控制系統(tǒng)終端通信協(xié)議相對固定,客戶端能夠對終端通信協(xié)議具有唯一性管理功能。.工業(yè)控制系統(tǒng)安全管理平臺客戶端具有離線管理功能,工業(yè)控制系統(tǒng)終端有一部分無法進行在線管理,客戶端具有比較強大的離線自管理功能,可以完成對離線終端的管理。.工業(yè)控制系統(tǒng)安全管理平臺客戶端具有強身份認證功能,客戶端具有使用工業(yè)控制系統(tǒng)在線終端和離線終端都具有強身份認證功能,從而防止工業(yè)控制系統(tǒng)被有意或無意被控制的風險。三、總結國內外發(fā)生了多起由于工控系統(tǒng)安全問題而造成的生產安全事故。最鮮活的例子就是2010年10月發(fā)生在伊朗布什爾核電站的震網”(Stuxnet病毒,為整改工業(yè)生產控制系統(tǒng)安全敲響了警鐘。為此,工信部在2011年10月下發(fā)了關于加強工業(yè)控制系統(tǒng)信息安全管理的通知”,要求各級政府和國有大型企業(yè)切實加強工業(yè)控
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 新員工培訓獎懲管理辦法
- 綜合專項應急演練培訓
- 預防普通感冒的措施
- 自制英語課件教學課件
- 神秘的宇宙培訓宣傳
- 第四章 曲線運動-教材實驗5 探究平拋運動的特點 2025年高考物理基礎專項復習
- 防臺防汛安全教育培訓
- 繁育員的年終總結
- 深度學習及自動駕駛應用 課件 第1、2章 汽車自動駕駛技術概述、深度學習基礎
- 花樣跳繩說課稿小學
- 2024年云網安全應知應會考試題庫
- 陰道鏡培訓(課堂PPT)
- 《爬山虎的腳》教學課件
- 通信工程資源錄入措施
- 人教版英語選擇性必修第四冊UNIT 4 Sharing中英文對照
- 內分泌疾病內分泌疾病診療規(guī)范
- (完整word版)手卡模板(總2頁)
- 超級椰子油二乙醇酰胺的合成新工藝
- 【原創(chuàng)】六上Unit5 Housework PartA 教學設計
- 高壓蒸汽滅菌鍋(SANYO)
- 電飯煲項目財務分析表
評論
0/150
提交評論