0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

全面解读工业控制系统安全

倩倩 来源:天极网 作者:東山 2020-01-22 15:05 次阅读

今天,互联网发展“一日千里”。无论是底层的IT基础设施和新技术,还是我们每天使用的互联网应用,变化快速发生,变革日新月异。与此同时,网络安全日益重要。但是,一直以来,我国在网络安全方面主要依据的是,2007年和2008年颁布实施的《信息安全等级保护管理办法》和《信息安全等级保护基本要求》。这两部法规被称为等保1.0。

但是,等保1.0”不仅缺乏对一些新技术和新应用的等级保护规范,比如云计算、大数据和物联网等,而且风险评估、安全监测和通报预警等工作以及政策、标准、测评、技术和服务等体系不完善。

为适应新技术的发展,解决云计算、物联网、移动互联和工控领域信息系统的等级保护工作的需要,由公安部牵头组织开展了信息技术新领域等级保护重点标准申报国家标准的工作,等级保护正式进入2.0时代。

之前的系列文章,天极网记者分别为广大读者解读了云计算、物联网的安全扩展要求。本篇文章,主角是工业控制系统的安全。

何为工业控制系统?据了解,工业控制系统(ICS)是一个通用术语,它包括多种工业生产中使用的控制系统,包括监控和数据采集系统(SCADA)、分布式控制系统(DCS)和其他较小的控制系统,如可编程逻辑控制器PLC),现已广泛应用在工业部门和关键基础设施中。

由于工业控制系统往往涉及一个城市或国家的重要基础设施,比如电力、燃气、自来水等。一旦“中招”,后果非常严重,影响广泛。以乌克兰为例,2015年12月23日,恶意软件攻击导致乌克兰电网电力中断,导致乌克兰城市伊万诺弗兰科夫斯克约140万人在圣诞节前夕经历数小时的电力瘫痪。

因此,工业控制系统的安全尤其值得注意。

在等保2.0中,涉及工业控制系统安全有较为详细的规定。其中,工控安全大致分为安全物理环境、安全通信网络、安全区域边界和安全计算环境以及安全建设管理。

首先是安全物理环境。其涉及两点要求:一是室外控制设备应放置于箱体或装置中,箱体或装置还要具备散热、防火和防雨等能力;二是设备远离强电磁干扰、强热源等环境。

重点是安全通信网络和安全区域边界。在网络上,要求重点提到了工业控制系统与企业其他系统之间划分区域,区域间应采用技术隔离手段。而在工业控制系统内部,又需要根据业务特点划分为不同的安全域。

注意,这里提到了两个关键点:工控系统与企业其他系统之间要隔离;工控系统内部又需要隔离。并且二级以上,“涉及实时控制和数据传输的工业控制系统,应使用独立的网络设备组网,在物理层面上实现与其他数据网及外部公共信息网的安全隔离。”

在安全区域边界,涉及访问控制、拨号使用控制和无线使用控制。访问控制上,规定“应在工业控制系统与企业其他系统之间部署访问控制设备,配置访问控制策略,禁止任何穿越区域边界的 E-Mail、Web、Telnet、Rlogin、FTP 等通用网络服务”。并在边界防护机制失效时,需要及时报警。

在拨号使用控制方面,第三级中增加“拨号服务器和客户端均应使用经安全加固的操作系统,并采取数字证书认证、传输加密和访问控制等措施。”在第四等级中,甚至“涉及实时控制和数据传输的工业控制系统禁止使用拨号访问服务”。

涉及无线使用控制上,则要求对用户(人员、软件进程或设备)进行标识、鉴别、授权和传输加密。要求提到,“应对所有参与无线通信的用户(人员、软件进程或者设备)提供唯一性标识和鉴别、授权以及执行使用进行限制”。同时,在第三级和第四级中,提到“应对无线通信采取传输加密的安全措施”和“对采用无线通信技术进行控制的工业控制系统,应能识别其物理环境中发射的未经授权的无线设备”。

第四个方面——安全计算环境,提到了“应在经过充分测试评估后,在不影响系统安全稳定运行的情况下对控制设备进行补丁更新、固件更新等工作”和“应关闭或拆除控制设备的软盘驱动、光盘驱动、USB接口、串行口或多余网口等,确需保留的应通过相关的技术措施实施严格的监控管理”。

最后是安全建设管理,这个涉及产品采购和使用、外包软件开发。比如,采购工业控制系统的重要设备,需要通过专业机构的安全性检测

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    38

    文章

    7354

    浏览量

    135731
  • 物联网
    +关注

    关注

    2870

    文章

    41659

    浏览量

    358430
  • 工业控制系统

    关注

    3

    文章

    90

    浏览量

    16534
收藏 人收藏

    评论

    相关推荐

    分布式运维管理平台助力银行系统安全运维的案例研究

    其业务的稳定运行。因此,某银行决定引入分布式运维管理平台,以提升其系统安全运维的水平。 二、平台引入与功能特点 全面监控与预警 分布式运维管理平台能够对银行系统的各个层面进行全面监控,
    的头像 发表于 03-26 16:04 126次阅读

    工业控制系统包括哪些种类?

    在现代工业生产中,工业控制系统工业控制系统(ICS)扮演着至关重要的角色。它们如同指挥家,协调各个组件和谐运作,确保生产线的高效与
    的头像 发表于 03-05 08:43 690次阅读
    <b class='flag-5'>工业</b><b class='flag-5'>控制系统</b>包括哪些种类?

    XKCON祥控斗轮堆取料机自动化控制系统

    XKCON祥控斗轮堆取料机自动化控制系统采用先进的超声波传感技术,杜绝设备运行中出现碰撞的情况;采用高精度编码器实现堆取料机实时精准定位并将其转算为堆取料准确位置;应用编码器及RFID技术,通过以太网、光纤等有线通讯方式,或无线通讯方式实现中控远程控制,避免出现通讯故障,
    的头像 发表于 02-18 14:21 118次阅读
    XKCON祥控斗轮堆取料机自动化<b class='flag-5'>控制系统</b>

    DCS控制系统有哪些 DCS控制系统和plc的区别

    DCS(分布式控制系统)和PLC(可编程逻辑控制器)是现代工业控制系统中两种常见的控制设备。它们在工业
    的头像 发表于 01-22 15:06 492次阅读

    工业互联网安全管控与审计系统“保障”工控系统网络安全

    %攀升至2025年的55%。   由国联易安的研究团队自主研发的工业互联网安全审计系统从管理层面提供工业互联网安全性的有效监管,实现对
    的头像 发表于 01-15 17:34 273次阅读
    <b class='flag-5'>工业</b>互联网<b class='flag-5'>安全</b>管控与审计<b class='flag-5'>系统</b>“保障”工控<b class='flag-5'>系统</b>网络<b class='flag-5'>安全</b>

    触翔工业主板在工业控制系统领域的独特优势

    工业自动化程度的不断提高,工业控制系统在现代制造业中的作用逐渐凸显,作为工业控制系统的核心组件,触翔工业
    的头像 发表于 12-07 14:50 241次阅读
    触翔<b class='flag-5'>工业</b>主板在<b class='flag-5'>工业</b><b class='flag-5'>控制系统</b>领域的独特优势

    工业控制系统及其安全性研究报告

    电子发烧友网站提供《工业控制系统及其安全性研究报告.pdf》资料免费下载
    发表于 11-16 14:29 0次下载
    <b class='flag-5'>工业</b><b class='flag-5'>控制系统</b>及其<b class='flag-5'>安全</b>性研究报告

    PLC控制系统设计的基本原则

    一、PLC控制系统设计的基本原则 1、充分发挥PLC的功能,最大限度地满足被控制对象的控制要求。 2、在满足控制要求的前提下,力求使控制系统
    的头像 发表于 09-15 14:55 980次阅读

    DCS控制系统是什么?DCS控制系统的特点

    目前DCS集散控制系统可以广泛应用于工业设备的生产控制和管理,广泛应用于化工、电力、冶金等过程自动化领域。dcs是什么意思,以及dcs控制系统的特点。
    的头像 发表于 08-01 15:54 2038次阅读

    中国工程院院士邬贺铨:工业控制系统工业互联网的难点

    邬贺铨院士表示,工业控制系统工业互联网的底座,也是工业互联网发展的关键。工业互联网底座现场工业
    的头像 发表于 07-13 11:16 523次阅读
    中国工程院院士邬贺铨:<b class='flag-5'>工业</b><b class='flag-5'>控制系统</b>是<b class='flag-5'>工业</b>互联网的难点

    加速工业4.0:扩展工业控制系统中的安全终端

    层面的重大网络安全要求。保障工业控制系统安全的传统方法依赖于限制对网络和设备的访问,并通过信息技术(IT)解决方案监控网络流量。在工厂中使用设备的产品负责人会发现如果将网络安全问题视为
    的头像 发表于 06-15 15:12 484次阅读
    加速<b class='flag-5'>工业</b>4.0:扩展<b class='flag-5'>工业</b><b class='flag-5'>控制系统</b>中的<b class='flag-5'>安全</b>终端

    工业控制系统安全威胁及应对措施(3)#网络空间安全

    网络安全通信网络
    学习硬声知识
    发布于 :2023年05月30日 20:11:55

    工业控制系统安全威胁及应对措施(2)#网络空间安全

    网络安全通信网络
    学习硬声知识
    发布于 :2023年05月30日 20:11:24

    工业控制系统安全威胁及应对措施(1)#网络空间安全

    网络安全通信网络
    学习硬声知识
    发布于 :2023年05月30日 20:10:49

    工业自动化之AGV控制系统通讯方案与接口设计

    工业应用中的AGV项目方案,考虑实际需求一般采用集中式控制系统,而集中式的AGV控制系统主要包括中央调度控制系统和车载控制系统两部分。中央调
    的头像 发表于 05-15 14:33 2405次阅读
    <b class='flag-5'>工业</b>自动化之AGV<b class='flag-5'>控制系统</b>通讯方案与接口设计