0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

全面解读工业控制系统安全

倩倩 来源:天极网 作者:東山 2020-01-22 15:05 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

今天,互联网发展“一日千里”。无论是底层的IT基础设施和新技术,还是我们每天使用的互联网应用,变化快速发生,变革日新月异。与此同时,网络安全日益重要。但是,一直以来,我国在网络安全方面主要依据的是,2007年和2008年颁布实施的《信息安全等级保护管理办法》和《信息安全等级保护基本要求》。这两部法规被称为等保1.0。

但是,等保1.0”不仅缺乏对一些新技术和新应用的等级保护规范,比如云计算、大数据和物联网等,而且风险评估、安全监测和通报预警等工作以及政策、标准、测评、技术和服务等体系不完善。

为适应新技术的发展,解决云计算、物联网、移动互联和工控领域信息系统的等级保护工作的需要,由公安部牵头组织开展了信息技术新领域等级保护重点标准申报国家标准的工作,等级保护正式进入2.0时代。

之前的系列文章,天极网记者分别为广大读者解读了云计算、物联网的安全扩展要求。本篇文章,主角是工业控制系统的安全。

何为工业控制系统?据了解,工业控制系统(ICS)是一个通用术语,它包括多种工业生产中使用的控制系统,包括监控和数据采集系统(SCADA)、分布式控制系统(DCS)和其他较小的控制系统,如可编程逻辑控制器PLC),现已广泛应用在工业部门和关键基础设施中。

由于工业控制系统往往涉及一个城市或国家的重要基础设施,比如电力、燃气、自来水等。一旦“中招”,后果非常严重,影响广泛。以乌克兰为例,2015年12月23日,恶意软件攻击导致乌克兰电网电力中断,导致乌克兰城市伊万诺弗兰科夫斯克约140万人在圣诞节前夕经历数小时的电力瘫痪。

因此,工业控制系统的安全尤其值得注意。

在等保2.0中,涉及工业控制系统安全有较为详细的规定。其中,工控安全大致分为安全物理环境、安全通信网络、安全区域边界和安全计算环境以及安全建设管理。

首先是安全物理环境。其涉及两点要求:一是室外控制设备应放置于箱体或装置中,箱体或装置还要具备散热、防火和防雨等能力;二是设备远离强电磁干扰、强热源等环境。

重点是安全通信网络和安全区域边界。在网络上,要求重点提到了工业控制系统与企业其他系统之间划分区域,区域间应采用技术隔离手段。而在工业控制系统内部,又需要根据业务特点划分为不同的安全域。

注意,这里提到了两个关键点:工控系统与企业其他系统之间要隔离;工控系统内部又需要隔离。并且二级以上,“涉及实时控制和数据传输的工业控制系统,应使用独立的网络设备组网,在物理层面上实现与其他数据网及外部公共信息网的安全隔离。”

在安全区域边界,涉及访问控制、拨号使用控制和无线使用控制。访问控制上,规定“应在工业控制系统与企业其他系统之间部署访问控制设备,配置访问控制策略,禁止任何穿越区域边界的 E-Mail、Web、Telnet、Rlogin、FTP 等通用网络服务”。并在边界防护机制失效时,需要及时报警。

在拨号使用控制方面,第三级中增加“拨号服务器和客户端均应使用经安全加固的操作系统,并采取数字证书认证、传输加密和访问控制等措施。”在第四等级中,甚至“涉及实时控制和数据传输的工业控制系统禁止使用拨号访问服务”。

涉及无线使用控制上,则要求对用户(人员、软件进程或设备)进行标识、鉴别、授权和传输加密。要求提到,“应对所有参与无线通信的用户(人员、软件进程或者设备)提供唯一性标识和鉴别、授权以及执行使用进行限制”。同时,在第三级和第四级中,提到“应对无线通信采取传输加密的安全措施”和“对采用无线通信技术进行控制的工业控制系统,应能识别其物理环境中发射的未经授权的无线设备”。

第四个方面——安全计算环境,提到了“应在经过充分测试评估后,在不影响系统安全稳定运行的情况下对控制设备进行补丁更新、固件更新等工作”和“应关闭或拆除控制设备的软盘驱动、光盘驱动、USB接口、串行口或多余网口等,确需保留的应通过相关的技术措施实施严格的监控管理”。

最后是安全建设管理,这个涉及产品采购和使用、外包软件开发。比如,采购工业控制系统的重要设备,需要通过专业机构的安全性检测。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    8003

    浏览量

    143092
  • 物联网
    +关注

    关注

    2939

    文章

    47317

    浏览量

    407791
  • 工业控制系统

    关注

    3

    文章

    117

    浏览量

    17119
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    艾体宝干货 | IEC 62443-4:开发的最佳安全实践,不只是工业控制系统

    的国际标准,逐渐发挥了重要作用。这一标准不仅专注于工业控制系统安全性,还为智能制造、物联网(IoT)、AIoT等领域提供了可行的安全设计理念。IEC 62443-4的开发最佳实践远远
    的头像 发表于 12-01 13:22 47次阅读

    固态光耦在工业控制系统中的核心作用

    工业自动化与电子设备的高效运行,依赖于信号隔离与传输的精准性与可靠性。在高压与低压电路并存、电磁干扰复杂的工业环境中,固态光耦通过其独特的光电转换机制,成为保障系统安全与稳定的关键组件。其非接触式
    的头像 发表于 08-29 17:31 372次阅读

    全自动 PLC 控制系统工业 4.0 时代的核心驱动力

    单一设备的自动化运行到全生产线的协同联动,从本地控制到云端远程管理,全自动 PLC 控制系统正重塑工业生产模式,加速工业 4.0 时代的全面
    的头像 发表于 08-12 16:48 798次阅读

    ADI安全产品如何简化不同机器人控制系统安全机制的实现

    我们将探讨各种机器人安全用例,展示ADI的安全产品如何简化不同机器人控制系统安全机制的实现。
    的头像 发表于 08-12 10:43 9020次阅读
    ADI<b class='flag-5'>安全</b>产品如何简化不同机器人<b class='flag-5'>控制系统</b>中<b class='flag-5'>安全</b>机制的实现

    ADI解读机器人控制系统中的安全风险和有效安全措施 为机器人技术的未来发展筑牢安全防线

    本文探讨了机器人控制系统中的安全风险和有效安全措施。文中介绍了工业安全标准,并分析了满足工业
    的头像 发表于 08-11 11:27 8762次阅读
    ADI<b class='flag-5'>解读</b>机器人<b class='flag-5'>控制系统</b>中的<b class='flag-5'>安全</b>风险和有效<b class='flag-5'>安全</b>措施 为机器人技术的未来发展筑牢<b class='flag-5'>安全</b>防线

    助力工业物联网升级,智能远程控制系统功不可没

    工业4.0的浪潮中,工业物联网(IIoT)正从概念走向规模化落地,而智能远程控制系统作为其核心组件,如同“神经传导中枢”,将分散的设备、数据与决策端紧密连接。跨越时空的精准操作,都依赖于智能远程
    的头像 发表于 08-06 16:23 771次阅读

    基于BLDC手术刀控制系统的程序设计

    记忆等功能:直流有刷电机能实现两档控制。并对该驱动系统的程序进行了设计。根据手术刀驱动系统安全性的特殊要求,整体设计考虑各种保护。通过实验验证了各个部分的功能。 纯分享帖,点击下方附件免费获取完整
    发表于 07-25 14:23

    工业控制系统的现状与发展趋势

    工业控制系统的现状与发展趋势 工业控制系统(Industrial Control System, ICS)是现代制造业的核心基础设施,它通过自动化技术实现对生产过程的精确监控与管理。随
    的头像 发表于 07-21 14:48 472次阅读

    嵌入式单片机在电机控制系统中的应用

    摘要:在工业领域,电机的运行状态关系到生产的效率和安全,是广大机电控制技术人员关注的重点。随着数字式控制系统的发展,嵌入式单片机在电机控制系统
    发表于 06-11 15:07

    数据驱动安全,AI赋能智造——2025工业自动化安全大会成功召开

    北京 2025年6月3日 /美通社/ -- 2025年5月28日,由工业控制系统信息安全产业联盟平台、工业控制系统安全标准与测评
    的头像 发表于 06-03 16:27 467次阅读
    数据驱动<b class='flag-5'>安全</b>,AI赋能智造——2025<b class='flag-5'>工业</b>自动化<b class='flag-5'>安全</b>大会成功召开

    Linux系统安全防护措施

    随着信息技术的快速发展,系统安全成为我们日常生活和工作中不可或缺的一部分。主要包括了账号安全控制系统引导和登录控制、弱口令检测以及端口扫描
    的头像 发表于 05-09 13:40 684次阅读

    接地电阻柜是电力系统安全运行的重要保障

    、变电站及工业电力网络。本文将从技术角度分析接地电阻柜的重要性及其对电力系统安全的影响。1.限制故障电流,保护设备当电力系统发生单相接地故障时,若中性点直接接地,故
    的头像 发表于 04-19 17:57 693次阅读
    接地电阻柜是电力<b class='flag-5'>系统安全</b>运行的重要保障

    工业照明智能控制系统

    监控等功能,提升照明的舒适性和节能性,降低运维成本,为工业现代化和智能化水平的提升注入了新的动力。 一、方案概述 工业照明智能控制系统,基于计算机、自动控制、网络通信、物联网云平台等多
    的头像 发表于 12-30 16:28 1172次阅读

    DCS控制系统工业自动化中的应用

    DCS控制系统(分布式控制系统)在工业自动化中发挥着至关重要的作用。它通过分散控制、集中操作的方式,实现了对复杂工业过程的有效
    的头像 发表于 12-27 16:37 2529次阅读

    自动控制系统的基本原理 自动控制系统工业中的应用

    在现代工业生产中,自动控制系统扮演着至关重要的角色。它们不仅提高了生产效率,还确保了产品质量和安全性。 自动控制系统的基本原理 1. 开环控制
    的头像 发表于 12-18 09:48 3084次阅读