沈昌祥院士:建立工業控制系統信息安全等級保護制度
面對目前全球網絡攻擊已從傳統的“軟攻擊”,升級為直接攻擊電力、金融、交通、核設施等核心要害系統的“硬摧毀”現狀,以及一旦基礎工業控制系統遭破壞后,對國家安全、社會穩定、經濟發展、人民生活安定可能帶來的嚴重損害,強烈呼吁社會各界,尤其是從事網絡運維安全、工業控制系統安全的管理和專業人士,當前的首要工作重點是要“做好工業控制系統的信息安全等級保護工作”。
2013年8月23日,在由中國電子信息產業發展研究院主辦,《信息安全與技術》雜志社和賽迪智庫信息安全研究所承辦的“2013中國信息安全技術大會”上,國家信息化專家咨詢委員會委員、中國工程院院士沈昌祥發出了以上呼吁。沈昌祥院士同時強調,要落實2011年工業和信息化部發布的《關于加強工業控制系統安全管理的通知》精神,做好重點領域工業控制系統信息安全的管理工作,對連接、組網、配置、設備選擇與升級、數據、應急等管理方面的要求,要逐一落實。
可信、可控、可管
沈昌祥院士認為,隨著信息化不斷深入,工業控制系統已從封閉、孤立的系統走向互聯體系的IT系統,采用以太網、TCP/IP網及各種無線網,控制協議已遷移到應用層;采用的標準商用操作系統、中間件與各種通用軟件,已變成開放、互聯、通用和標準化的信息系統。因此,安全風險也等同于通用的信息系統。工業控制系統網絡架構是依托網絡技術,將控制計算節點構建成為工業生產過程控制的計算環境,是屬于等級保護信息系統范圍。信息安全等級保護是我國信息安全保障的基本制度,從技術和管理兩個方面進行安全建設,做到可信、可控、可管,使工業控制系統具有抵御高強度連續攻擊(APT)的能力。
就工業控制系統等級保護技術框架而言,沈昌祥院士認為,信息安全等級保護要做到三點:可信—針對計算資源(軟硬件)構建保護環境,以可信計算基(TCB)為基礎,層層擴充,對計算資源進行保護;可控—針對信息資源(數據及應用)構建業務流程控制鏈,以訪問控制為核心,實行主體(用戶)按策略規則訪問客體(信息資源);可管—保證資源安全必須實行科學管理,強調小權限管理,尤其是高等級系統實行三權分離管理體制,不許設超級用戶。針對工業控制特點,要按GB/17859要求,構建在安全管理中心支持下的計算環境、區域邊界、通信網絡三重防御體系是必要的且可行的,具體設計可參照GB/T25070-2010,以實現通信網絡安全互聯、區域邊界安全防護和計算環境的可信免疫。
堅持自主創新、縱深防御
沈昌祥院士特別強調,做好工業控制系統的信息安全等級保護工作,更要堅持自主創新、縱深防御。
他認為,工業控制系統是定制的運行系統,其資源配置和運行流程具唯一性和排它性特點,用防火墻、殺病毒、漏洞掃描不僅效果不好,而且會引起新的安全問題;堅持自主創新,采用可信計算技術,使每個計算節點、通信節點都有可信保障功能,系統資源就不會被篡改,處理流程就不會被干擾破壞,系統能按預定的目標正確運行,“震網”、“火焰”等病毒攻擊不查即殺。
堅持縱深防御,就是要扭轉“封堵查殺”被動局面。加強信息系統整體防護,建設區域隔離、系統控制三重防護、多級互聯體系結構;重點做好操作人員使用的終端防護,把住攻擊發起的源頭,做到操作使用安全;加強處理流程控制,防止內部攻擊,提高計算節點自我免疫能力,減少封堵;加強技術平臺支持下的安全管理,基于安全策略,與業務處理、監控及日常管理制度有機結合。
- 凡本網注明"來源:智能制造網"的所有作品,版權均屬于智能制造網,轉載請必須注明智能制造網,http://www.xashilian.com。違反者本網將追究相關法律責任。
- 本網轉載并注明自其它來源的作品,目的在于傳遞更多信息,并不代表本網贊同其觀點或證實其內容的真實性,不承擔此類作品侵權行為的直接責任及連帶責任。其他媒體、網站或個人從本網轉載時,必須保留本網注明的作品來源,并自負版權等法律責任。
- 如涉及作品內容、版權等問題,請在作品發表之日起一周內與本網聯系,否則視為放棄相關權利。
- 01日盈電子擬6373萬元收購惠昌傳感器20%
經過數次股權調整,至2024年,日盈電子持有惠昌傳感器80%的[詳細]
- 02國產割草機器人出海加速,海外庭院掀起“中國智造”熱
中國作為全球割草機器人產業鏈中的重要一環,正成為海外客戶[詳細]
- 03大陸集團將把意大利制動器生產及研發基
大陸集團位于意大利薩沃納CairoMontenotte的基地專注于液壓[詳細]
- 04大眾ID. Buzz AD自動駕駛車型已做好量
目前,該車型已在美國奧斯汀(Austin)、德國慕尼黑(Munich[詳細]
- 05小米汽車第三工廠要來了!
根據北京市規劃和自然資源委員會披露的信息,小米景曦科技有[詳細]
- 06億航智能與阿根廷國家飛機制造公司簽署
本次合作,雙方聚焦于億航智能EH216-S無人駕駛電動垂直起降[詳細]
- 07??蛋l布加持大模型的工業探傷系列產品
海康睿影工業探傷系列產品,助力提升鐵鋁鑄件、電氣絕緣件、[詳細]
- 08庫卡智能焊接工作站 | 緊湊高效,焊動
庫卡智能焊接工作站基于庫卡專用的弧焊機器人,為您帶來智能[詳細]
- 01物聯網和人工智能融合塑造嵌入式系統的
物聯網包括傳感器和執行器等設備。AI涉及編程,構建模型以及[詳細]
- 02工業和信息化部:到2027年突破100+關鍵計量校準技術
到2027年,制造業計量發展取得積極進展,突破100項以上關鍵[詳細]
- 03寧德時代換電將落地中國香港,明年年底
寧德時代、一汽紅旗與龍昇新能源聯合宣布,香港首座巧克力換[詳細]
- 04我國首個“沙戈荒”新能源外送基地首批
新疆天山北麓戈壁能源基地通過“風光火熱儲一體化”模式,實[詳細]
- 05當造紙遇上智能搬運:徐工叉車如何打造
造紙作業工況復雜、作業持續時間長、強度大。徐工針對造紙工[詳細]
- 06爾必地機器人榮獲“工業機器人技能大師工作室”稱號!
爾必地機器人將以“技能大師工作室”為戰略支點,堅定踐行“[詳細]
- 07如何選擇合適的非管理型交換機:行業特
選擇合適的非管理型交換機需要綜合考慮行業需求、技術趨勢、[詳細]
- 08科技賦能新消費:數字化助力旅游經濟
從智能預訂到虛擬現實旅游,從大數據精準營銷到AI個性化推薦[詳細]
- 01《人臉識別技術應用安全管理辦法》正式實施
《人臉識別技術應用安全管理辦法》經2024年9月30日國家互聯[詳細]
- 02將物聯網與傳統設備集成:為現有機器進
物聯網與傳統設備的集成是未來數字化發展的重要趨勢。本文將[詳細]
- 03BOE(京東方)越南智慧終端二期項目提前量產
BOE(京東方)越南智慧終端二期項目總投資20.2億元人民幣,主[詳細]
- 04埃斯頓酷卓發布新一代人形機器人Codroid 02
在2025智能機器人發展大會上,埃斯頓酷卓科技正式發布第二代[詳細]
- 05九聯科技:在研發新一代AI智能家庭清潔
九聯科技公開表示,將持續投入儲能產品和新能源系統開發應用[詳細]
- 06四巨頭啟動戰略合作!共筑新能源產業鏈
儲能系統研發、新型電池材料應用、儲能項目商業化推廣及綠色[詳細]
- 07全球首個!具身智能機器人4S店將亮相北
該4S店以具身智能機器人為核心,創新性地集機器人銷售(Sale[詳細]
- 08六方面16項重點任務!《算力互聯互通行
工業和信息化部近日印發《算力互聯互通行動計劃》,提出到20[詳細]