大地资源网视频在线观看新浪,日本春药精油按摩系列,成人av骚妻潮喷,国产xxxx搡xxxxx搡麻豆

您現在的位置:智能制造網>技術中心>工控安全:尋找信息安全與工控契合點

直播推薦

更多>

企業動態

更多>

推薦展會

更多>

工控安全:尋找信息安全與工控契合點

2015年02月12日 15:47:20人氣:1312來源:北京亞控科技有限公司

 
    工業控制系統信息安全技術的發展隨著工業自動化系統的發展而不斷演化。目前自動化系統發展的趨勢就是數字化、智能化、網絡化和人機交互人性化,同時將更多的IT技術應用到傳統的邏輯控制和數字控制中。工業控制系統信息安全技術未來也將進一步借助傳統IT技術,使其更加智能化、網絡化,成為控制系統*的一部分。與傳統IP互聯網的信息安全產品研發路線類似,工業控制系統信息安全產品將在信息安全與工業生產控制之間找到契合點,形成工業控制系統特色鮮明的安全輸入、安全控制、安全輸出類產品體系。

  工控安全兼顧功能、物理和信息安全

  通常情況下,工業控制系統安全可以分成三個方面,即功能安全、物理安全和信息安全。

  功能安全是為了達到設備和工廠安全功能,受保護的、和控制設備的安全相關部分必須正確執行其功能,而且當失效或故障發生時,設備或系統必須仍能保持安全條件或進入到安全狀態。

  物理安全是減少由于電擊、火災、輻射、機械危險、化學危險等因素造成的危害。

  在IEC62443中針對工業控制系統信息安全的定義是:“保護系統所采取的措施;由建立和維護保護系統的措施所得到的系統狀態;能夠免于對系統資源的非*訪問和非*或意外的變更、破壞或者損失;基于計算機系統的能力,能夠保證非*人員和系統既無法修改軟件及其數據,也無法訪問系統功能,卻保證*人員和系統不被阻止;防止對工業控制系統的非法或有害入侵,或者干擾其正確和計劃的操作。”

  三種安全在定義和內涵上有很大的差別。

  功能安全,使用安全完整性等級的概念已有近20年。功能安全規范要求通常將一個部件或系統的安全表示為單個數字,而這個數字是為了保障人員健康、生產安全和環境安全而提出的基于該部件或系統失效率的保護因子。

  物理安全,保護要素主要由一系列安全生產操作規范定義。政府、企業及行業組織等一般通過完備的安全生產操作流程約束工業系統現場操作的標準性,確保事故的可追溯性,并可以明確有關人員的責任,管理和制度因素是保護物理安全的主要方式。

  工業控制系統信息安全的評估方法與功能安全的評估有所不同。雖然都是保障人員健康、生產安全或環境安全,但是功能安全使用安全完整性等級是基于隨機硬件失效的一個部件或系統失效的可能性計算得出的,而信息安全系統有著更為廣闊的應用,以及更多可能的誘因和后果。影響信息安全的因數非常復雜,很難用一個簡單的數字描述出來。然而,功能安全的全生命周期安全理念同樣適用于信息安全,信息安全的管理和維護也必須是周而復始不斷進行的。

  工控安全與網絡信息安全有別

  工業控制系統信息安全與傳統的IP信息網絡安全的區別在于:1.安全需求不同,2.安全補丁與升級機制存在的區別,3.實時性方面的差異,4.安全保護優先級方面的差異,5.安全防護技術適應性方面的差異。

  總體來說,傳統IP信息網絡安全已經發展到較為成熟的技術和設計準則(認證、訪問控制、信息完整性、特權分離等),這些能夠幫助我們阻止和響應針對工業控制系統的攻擊。然而,傳統意義上講,計算機信息安全研究關注于信息的保護,研究人員是不會考慮攻擊如何影響評估和控制算法以及zui終攻擊是如何影響物理世界的。

  當前已有的各種信息安全工具,能夠對控制系統安全給予必要機制,這些單獨的機制對于深度防護控制并不夠,通過深入理解控制系統與真實物理世界的交互過程,研究人員在未來需要開展的工作可能是:

  1.更好地理解攻擊的后果:到目前為止,還沒有深入研究攻擊者獲得非*訪問一些控制網絡設備后將造成的危害。

  2.設計全新的攻擊檢測算法:通過理解物理過程應有的控制行為,并基于過程控制命令和傳感器測量,能夠識別攻擊者是否試圖干擾控制或傳感器的數據。

  3.設計新的抗攻擊彈性算法和架構:檢測到一個工業控制系統攻擊行為,能夠適時改變控制命令,用于增加控制系統的彈性,減少損失。

  4.設計適合工業SCADA系統現場設備的身份認證與密碼技術:目前一些成熟的、復雜的、健壯的密碼技術通常不能在工業控制系統的現場設備中完成訪問控制功能,主要原因在于過于復雜的密碼機制可能存在著在緊急情況下妨礙應急處理程序快速響應的風險。工業自動控制領域的專家一般認為相對較弱的密碼機制(如缺省密碼、固定密碼,甚至空口令等),比較容易在緊急情況下進行猜測、傳送等,進而不會對應急處理程序本身產生額外影響。

  5.開發硬件兼容能力更強的工業SCADA系統安全防護技術:傳統IT數據網絡中安全防護能力較強的技術如身份認證、鑒別、加密、入侵檢測和訪問控制技術等普遍強調占用更多的網絡帶寬、處理器性能和內存資源,而這些資源在工業控制系統設備中十分有限,工業控制設備zui初的設計目標是完成特定現場作業任務,它們一般是低成本、低處理器效能的設備。而且,在石油、供水等能源工業系統控制裝置中仍然在使用一些很陳舊的處理器(如1978年出廠的In8088處理器)。因此,在這類裝置中部署主流的信息安全防護技術而又不顯著降低工業現場控制裝置的性能具有一定難度。

  6.研制兼容多種操作系統或軟件平臺的安全防護技術:傳統IT數據網絡中的信息安全技術機制,主要解決Windows、Linux、Unix等通用型操作系統平臺上的信息安全問題。而在工業SCADA系統領域,現場工業SCADA系統裝置一般使用設備供應商(ABB、西門子、霍尼韋爾等)獨立研發的、非公開的操作系統(有時稱為固件)、軟件平臺(如GE的iFix等)完成特定的工業過程控制功能。因此,如何在非通用操作系統及軟件平臺上開發、部署甚至升級信息安全防護技術,是工業SCADA系統信息安全未來需要重點解決的問題。
全年征稿/資訊合作 聯系郵箱:1271141964@qq.com

免責聲明

  • 凡本網注明"來源:智能制造網"的所有作品,版權均屬于智能制造網,轉載請必須注明智能制造網,http://www.xashilian.com。違反者本網將追究相關法律責任。
  • 企業發布的公司新聞、技術文章、資料下載等內容,如涉及侵權、違規遭投訴的,一律由發布企業自行承擔責任,本網有權刪除內容并追溯責任。
  • 本網轉載并注明自其它來源的作品,目的在于傳遞更多信息,并不代表本網贊同其觀點或證實其內容的真實性,不承擔此類作品侵權行為的直接責任及連帶責任。其他媒體、網站或個人從本網轉載時,必須保留本網注明的作品來源,并自負版權等法律責任。
  • 如涉及作品內容、版權等問題,請在作品發表之日起一周內與本網聯系,否則視為放棄相關權利。

<
更多 >

工控網機器人儀器儀表物聯網3D打印工業軟件金屬加工機械包裝機械印刷機械農業機械食品加工設備制藥設備倉儲物流環保設備造紙機械工程機械紡織機械化工設備電子加工設備水泥設備海洋水利裝備礦冶設備新能源設備服裝機械印染機械制鞋機械玻璃機械陶瓷設備橡塑設備船舶設備電子元器件電氣設備


我要投稿
  • 投稿請發送郵件至:(郵件標題請備注“投稿”)1271141964.qq.com
  • 聯系電話0571-89719789
工業4.0時代智能制造領域“互聯網+”服務平臺
智能制造網APP

功能豐富 實時交流

智能制造網小程序

訂閱獲取更多服務

微信公眾號

關注我們

抖音

智能制造網

抖音號:gkzhan

打開抖音 搜索頁掃一掃

視頻號

智能制造網

公眾號:智能制造網

打開微信掃碼關注視頻號

快手

智能制造網

快手ID:gkzhan2006

打開快手 掃一掃關注
意見反饋
關閉
企業未開通此功能
詳詢客服 : 0571-87858618
主站蜘蛛池模板: 同德县| 南开区| 格尔木市| 两当县| 克东县| 普宁市| 陇西县| 南宫市| 海宁市| 郑州市| 祁阳县| 宝丰县| 永兴县| 汤阴县| 京山县| 宁远县| 颍上县| 中牟县| 竹北市| 含山县| 河津市| 凭祥市| 德化县| 易门县| 通州区| 汶川县| 靖安县| 五寨县| 沙洋县| 吕梁市| 延长县| 北京市| 保康县| 和田县| 登封市| 班玛县| 涟水县| 平昌县| 乾安县| 西昌市| 乌拉特中旗|