0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

工控系统的安全现状和存在的问题及思想和形式说明

3lpN_ofweekgong 来源:未知 2018-12-31 09:14 次阅读

随着工业互联网的发展,新的工业生产模式和新的产品形态下,需要对工业控制系统安全的内涵和外延进行重新审视和定义。本文在总结分析工控系统安全现状和问题基础上,提出基于本体安全的工业控制系统安全思想方法和形式描述。

1

工控系统安全现状及问题分析

针对工控系统的安全防护,近年来出现很多产品和解决方案,在信息安全方面起到了一些作用,综合而言,仍存在较大的问题,具体表现在以下方面:

(1)工控安全解决方案基本集中在防护,而且是传统信息安全技术的裁剪,并非量身定做;作用的对象主要是网络和主机,所谓的异常审计依据不完整数据集和流量,而非基于行业生产规则的行为分析。

(2)少数基于工控装置的功能加强,也是从可用性增强,以达到高可靠性目的,采用的手段是冗余、容错和表决机制,成本翻番,对价格敏感的工业化生产显然不适用。

(3)所谓纵深防御深度融合体系,貌似将信息安全防护措施集大成,问题一是牺牲“实时性”,以时间换取空间;二是成本过高;三是防护过重过度。

(4)缺少针对业务应用场景的安全测试、检测、测评、评估标准体系,且企业专业知识、业务能力、技术水平有限,造成防护措施的行业适配性差,难以开展针对工业生产全景的安全态势感知、分析、预警服务。

究其原因,目前的工控安全是把工控系统割裂开,而工控系统实际上是一个内部强耦合、关联作用紧密的整体。信息安全厂商和控制厂商从各自的技术和理解出发,过分强调某个方面的安全,未能将功能安全、信息安全、过程安全,以及运行管控安全等有机融合,造成现在的工控安全解决方案仍拘泥于“防护”,遵循传统的信息安全分区隔离、边界防护理念,未深入探究工控系统安全内在的本质的成因以及相互作用关系。

工控安全与传统信息安全最大的不同是其基于业务和工艺,针对应用场景,必须结合工艺业务要求进行安全保障,简单以“零和思维”、“木桶理论”思 路或试图用一个统一的技术思路来解决工控安全问题都有失偏颇。

2

回归工控系统安全本质

工业控制系统是由计算机设备与工业过程控制部件组成的自动控制系统,包括数据采集与监控系统(SCADA)、分布式控制系统(DCS)、可编程逻辑控制器PLC)、远程测控单元(RTU)、传感/监视/ 控制/诊断系统等,以及制造执行系统(MES)、历史数据库、图形化界面、企业资源管理系统(ERP)等相关信息系统。工控系统安全涉及设备安全、功能安全、信息安全,覆盖控制层、网络层、系统层和管理层,贯穿设计、研发、实施、运维全生命周期。

从功能上可以分成生产功能和安全功能,生产功能包括生产运行控制系统,包括基本过程控制系统、过程控制系统、生产运行控制系统等;安全功能包括安全仪表系统、安全控制系统、安全保护控制系统、安全监测与控制系统等。

安全的工业控制系统由工控系统和安全保障系统组成。所谓工业控制系统安全(大安全)就是工控系统的设计目标在生命周期内的功能安全可达性。从本质而言,就是以实现工业系统可用性为目标,综合运用功能安全、信息安全等技术手段和防护措施,保障工业系统在生命周期内的安全稳定运行。传统的工业安全理论和单一的技术手段已经不能保证工业的安全稳定运行,只有建立基于行业业务规则的新的理论和技术创新,才有可能解决工控系统的本质安全。工控系统安全本质图如图1所示。

pIYBAFwktRaALZdHAABzpfyD3rM853.jpg

图1 工控系统安全本质图

3

本体安全创新理论

鉴于工控装置的“两个有限”(合法状态有限、合法指令有限)原则,在状态可明确穷举和每个状态下合法指令有限条件下,执行装置和控制设备的运行状态、接收和下发的指令都是可监测和检测的。无论是外部攻击还是误操作等任何原因造成的状态异常以及非法指令、防危和态势感知系统都可知,可针对性采取告警、拒绝执行(授权后)等措施,避免故障发生。

工控本体安全是面向工控安全的方法论,是一个方法的集合,也是技术的集合。充分利用工控大数据及人工智能技术,通过构建多级防危模型,实现不同层级本体的安全, 依托三级本体实现工控系统整体的主动纵深防御:

· 设备作为个体,结合防危形成设备本体。防危模块对设备进行防危处理,同时将监测得到的数据上传至其所属的现场级本体系统,并根据规则在检测到异常操作时,向用户提供建议(存量)或者触发设备自带的安全处置功能(增量);

· 设备本体结合关联模式及信息安全模块形成现场本体。现场本体发挥承上启下的作用,一方面接收来自设备本体的安全监测数据,主动检测下一级本体的运行状态进行预警分析,另一方面,将现场级数据上传至系统,并接收来自系统动态感知数据对专家知识库和规则库进行调整;

· 现场本体结合系统态势感知以及信息安全形成系统本体。系统本体接收来自现场级本体的数据,进行总体态势感知,并将系统态势下发到各个现场本体。

工控本体安全示意图如图2所示。

图2 工控本体安全示意图

依据工程控制论思想,设立设备、现场以及系统等三个层级的工控本体,利用信息安全、人工智能等技术,建立各级本体中工控个体的防危机制实现主动防御;通过分析工控组成个体的属性及其关系,建立用于协同防御的关联模式;通过对事件的态势分析,实现全生命周期的安全防护。

4

基于行业应用场景的工控系统安全是未来发展方向

随着工业互联网的发展,物联网、边缘计算、云计算、大数据、5G、人工智能等技术对工业生产活动的影响日益加深,自动化和信息化的深度融合加快,将会对工业生产方式带来深刻变革,催生新的工控产品形态,需要对工控安全的内涵和外延重新审视和定义。

基于前述背景,工控系统安全是保障工业业务稳定开展的基石,但日益增长的功能要求和技术全面融合,带来的安全隐患也愈发凸显和难以简单防护,传统的信息安全和功能安全思路、技术和措施也愈发不适应,不能满足业务发展要求。

行业工艺不同造成设备间的差异,以及生产数据的保密需求,都是工控安全要面对的障碍。其中蕴含的知识是企业的核心竞争力所在。每个行业对现场控制装置、控制系统的要求都不一样,这是由于工艺生产的不同要求造成的设备差异。基于业务应用场景的专用设备,要完成的功能也不相同。据此,对安全的要求也千差万别,极具“个性”。所以说,工控安全就必须依据工艺业务特点进行防护,不存在通用的 “灵丹妙药”。

5

结论

总的来说,工控安全形势严峻,缺少成熟的理论、核心技术体系和针对性解决方案、服务模式。历年的工控安全事件说明仅依靠现有的信息安全、功能安全防护措施是远远不够的。在工控安全理论体系、 技术框架体系、产品谱系、咨询测试测评评估系列服务、工控安全全面解决方案、工控安全工作长效协作机制等方面,还有很长的路要走。

从工控安全本质出发,从业务特点出发,立足行业,融合自动化、信息、安全等技术,针对存量、增量、服务,探索工控系统运行安全的本质机理,提出适用理论,研发安全的工控产品和防护产品,形成针对性解决方案,全面提高工控系统安全运行的综合保障能力,是一个可行的行动路线。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • plc
    plc
    +关注

    关注

    4974

    文章

    12252

    浏览量

    454866
  • 互联网
    +关注

    关注

    54

    文章

    10905

    浏览量

    100728
  • 工业控制
    +关注

    关注

    36

    文章

    1274

    浏览量

    85452

原文标题:如何秒懂工业控制系统本体安全?

文章出处:【微信号:ofweekgongkong,微信公众号:OFweek工控】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    基于本体安全工控系统安全现状及问题分析

    工控安全与传统信息安全最大的不同是其基于业务和工艺,针对应用场景,必须结合工艺业务要求进行安全保障,简单以“零和思维”、“木桶理论”思 路或试图用一个统一的技术思路来解决
    的头像 发表于 12-20 10:30 2400次阅读

    自建网络的安全保密现状分析和改进对策

    自建网络的安全保密现状分析和改进对策目前,部队许多单位都自建了局域网,在满足官兵正常的工作、学习及生活娱乐需求的同时,也带来了不少泄密隐患,必须引起有关部门的高度重视。一、自建网络安全保密工作
    发表于 10-10 15:27

    工控系统DCS操作站选择

    工控系统中DCS操作站的选择进行研究,发现采用UNIX平台的DCS操作站在使用维护中存在缺点。对DCS操作站的使用现状进行了调查分析,并将采用UNIX平台的DCS操作站与采用Wind
    发表于 02-10 15:11 24次下载

    形式化方法和测试技术及其在安全中的应用

    本文回顾和讨论了形式化方法和测试技术,以及形式规格说明可以用于测试用例生成、测试顺序确定的途径;并提出了将形式化方法和测试技术应用于安全保密
    发表于 06-11 10:49 25次下载

    现场总线技术在热工控制系统中的应用

    现场总线技术在热工控制系统中的应用 介绍现场总线技术及特点,并通过一个实验系统说明了其在热工控制领域的应用。最后说明了现场总线技术的应用
    发表于 10-13 19:02 1601次阅读
    现场总线技术在热<b class='flag-5'>工控制系统</b>中的应用

    FCS技术国内应用的现状存在的问题

    FCS技术国内应用的现状存在的问题 阐述目前现场总线技术存在的问题及国内应用现状,并对有望解决这些问题的新技术给予了简单介绍。  
    发表于 10-16 22:25 2139次阅读

    工控安全指南发布 专家谈投资机会

    近日,工业和信息化部印发工控安全领域首个重要标志性文件《工业控制系统信息安全防护指南》,要求从安全软件选择、边界
    发表于 11-08 16:05 1132次阅读

    分析工控控制软件系统的核心与特性

    工业控制软件系统主要包括系统软件、工控应用软件和应用软件开发环境等三大部分。其中系统软件是其他两面者的基础核心,因而系统软件设计的开发质量。
    的头像 发表于 09-30 08:31 5961次阅读
    分析<b class='flag-5'>工控</b>控制软件<b class='flag-5'>系统</b>的核心与特性

    我国的电网现状存在的问题及发展研究建议

    本文档的主要内容详细介绍的是电网安全优质稳定运行存在的问题及科研方向主要内容包括了:一,我国的电网状况 二,内蒙古电网现状 三,电网存在的问题 四,对今后科研、技术攻关方向的建议
    发表于 11-08 10:30 23次下载
    我国的电网<b class='flag-5'>现状</b><b class='flag-5'>存在</b>的问题及发展研究建议

    工控系统安全隐患巨大 工控安全需重视

    由于早期没考虑互联,工控系统在设计之初几乎都没有考虑安全问题,多数工控协议都很脆弱。现在因为管理的需求,很多工控
    发表于 06-19 11:46 1386次阅读

    工业控制系统的本体安全该如何理解

    随着工业互联网的发展,新的工业生产模式和新的产品形态下,需要对工业控制系统安全的内涵和外延进行重新审视和定义。本文在总结分析工控系统安全现状和问题基础上,提出基于本体
    发表于 07-31 17:13 2194次阅读
    工业控制<b class='flag-5'>系统</b>的本体<b class='flag-5'>安全</b>该如何理解

    关于工控系统网络的四大误区

    尽管人们在防范工控系统网络攻击方面的意识在逐渐加强,但是现有的很多网络安全防护框架仍然依赖于过时的安全性理念,即物理上独立的网络系统是足够
    发表于 08-21 17:23 1557次阅读

    关于工控系统安全现状以及问题分析

    工控安全解决方案基本集中在防护,而且是传统信息安全技术的裁剪,并非量身定做;作用的对象主要是网络和主机,所谓的异常审计依据不完整数据集和流量,而非基于行业生产规则的行为分析。
    发表于 10-12 16:53 4888次阅读

    浅谈未来工控机的应用形式

    本期上海研强给大家分享的是未来工控机的应用形式,希望看完本篇文章您能对工控机有一个全新的认识!
    发表于 07-30 16:46 628次阅读

    深度解读工控安全技术发展现状与应用趋势

    本文将分析工控安全技术发展现状,盘点国内外工控安全主流厂商发展态势,分析我国工控
    发表于 05-25 10:42 2908次阅读
    深度解读<b class='flag-5'>工控</b><b class='flag-5'>安全</b>技术发展<b class='flag-5'>现状</b>与应用趋势