999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

工業(yè)控制系統(tǒng)內(nèi)建安全設(shè)計與防護(hù)

2014-07-11 08:55:56浙江中控技術(shù)股份有限公司陸衛(wèi)軍
自動化博覽 2014年12期
關(guān)鍵詞:故障設(shè)計

浙江中控技術(shù)股份有限公司 陸衛(wèi)軍

1 工控安全特殊性

1 工控安全特殊性

1.1 工業(yè)控制系統(tǒng)的組成

(1)輸入/輸出單元:傳感器,閥門,現(xiàn)場設(shè)備。

(2)控制單元:PLC,智能電子設(shè)備,遠(yuǎn)程終端單元,控制器。

(3)通信網(wǎng)絡(luò):以太網(wǎng),無線,工業(yè)協(xié)議。

(4)操作單元:SCADA軟件,服務(wù)器,人機(jī)接口,應(yīng)急管理系統(tǒng),控制中心。

1.2 工控系統(tǒng)安全的特殊性

(1)可用性要求特別高。要求10年×365天×24小時不能停車,可用性>99.99%;

(2)危害更大。例如核電站、西氣東輸?shù)裙こ蹋〞?dǎo)致重大安全事故,以人員安全、過程保護(hù)為核心;

(3)平臺特殊。嵌入式系統(tǒng)+私有協(xié)議+15年維護(hù)周期+環(huán)境嚴(yán)重受限。

1.3 工業(yè)控制系統(tǒng)安全問題危害等級

(1)LV1,局部失效或間隙中斷:單一操作站、網(wǎng)絡(luò)、硬件故障或損壞。

(2)LV2,全線停車:網(wǎng)絡(luò)全面癱瘓,控制站故障,設(shè)備報廢,基礎(chǔ)設(shè)備損壞。

(3)LV3,人身傷亡:對人員(雇員、社區(qū)群眾)的傷害,財產(chǎn)的損失(數(shù)據(jù)的丟失)等等。

(4)LV4,安全事故及環(huán)境破壞:爆炸等安全事故,人民生活資源(水、電、氣)的污染,有毒、危險物質(zhì)的無序排放,非法轉(zhuǎn)移使用。

1.4 工業(yè)控制系統(tǒng)安全威脅來源

? 硬件物理失效;

? 軟失效SER;

? 軟件缺陷;

? 系統(tǒng)漏洞;

? 誤操作;

? 工藝環(huán)境威脅;

? 病毒攻擊;

? 黑客或敵對勢力攻擊;

? 內(nèi)部人員惡意破壞。

1.5 工業(yè)控制系統(tǒng)安全設(shè)計

針對生產(chǎn)管理和企業(yè)管理的IT信息安全問題可以通過縱深防御來解決。但是針對基礎(chǔ)控制和生產(chǎn)操作僅做防御并不能很好地解決問題,需要做內(nèi)在機(jī)理的研究和防御,內(nèi)建安全設(shè)計才能夠較好地解決問題。

2 內(nèi)建安全設(shè)計

2.1 內(nèi)建安全工業(yè)控制系統(tǒng)典型模型

工業(yè)控制系統(tǒng)模型如圖1所示。此模型代表的被控對象可以是工廠,也可以是個核電站。通過變送器進(jìn)行數(shù)據(jù)輸入,控制程序進(jìn)行控制輸出,最后通過閥門對最終的對象進(jìn)行控制。工程師站進(jìn)行組態(tài)、下裝和發(fā)布。操作站進(jìn)行HMI監(jiān)控。接口站對通信接口進(jìn)行轉(zhuǎn)換。

圖1 工業(yè)控制系統(tǒng)模型

2.2 內(nèi)建安全設(shè)計

2.2.1 控制與通信安全隔離技術(shù)

控制站通信隔離層設(shè)計,控制與通信安全隔離,保證控制可信運(yùn)行。

2.2.2 內(nèi)核自主可控技術(shù)

病毒運(yùn)行依賴黑客對于嵌入式操作系統(tǒng)的了解,對控制器也是如此。無運(yùn)行環(huán)境、無進(jìn)入機(jī)會是解決問題的關(guān)鍵。不基于通用系統(tǒng),病毒就無運(yùn)行環(huán)境,協(xié)議、接口私有、受限,黑客就無進(jìn)入機(jī)會。因此,中控自主研發(fā)協(xié)議棧、控制算法、硬件平臺、BIOS以及確定性微內(nèi)核。

2.2.3 全冗余與備份技術(shù)

全系統(tǒng)冗余和關(guān)鍵數(shù)據(jù)備份設(shè)計,保證控制系統(tǒng)實(shí)時診斷與恢復(fù)。

(1)全系統(tǒng)冗余設(shè)計

? 工程師站、服務(wù)器、控制網(wǎng)、控制器、IO總線、IO模塊;

? 單一故障不影響工業(yè)控制系統(tǒng)正常運(yùn)行。

(2)關(guān)鍵數(shù)據(jù)備份設(shè)計

? 工程師站/操作站:組態(tài)文件、歷史數(shù)據(jù);

? 控制站:硬件組態(tài)、位號組態(tài)、控制算法。

2.2.4 數(shù)據(jù)安全技術(shù)

通過多層次數(shù)據(jù)加密和防護(hù)技術(shù),保證數(shù)據(jù)的完整性和機(jī)密性;非明碼傳輸,防止竊聽和篡改。

? 操作層;

? 網(wǎng)絡(luò)層;

? 控制層;

? 現(xiàn)場總線/無線層。

2.2.5 全面報警與審計技術(shù)

完善的報警功能和審計功能,讓行為不可抵賴,故障不被隱藏。

? 過程報警(工藝報警);

? 系統(tǒng)報警;

? 詳細(xì)診斷;

? 全網(wǎng)診斷;

? 設(shè)備管理與智能診斷;

? 操作記錄與安全事件記錄;

? 工藝建模/行為建模/預(yù)測管理。

2.2.6 安全V&V驗證技術(shù)

通過安全開發(fā)程序和安全V&V驗證措施,保證工控系統(tǒng)整體安全。

? 安全開發(fā)程序;

? 開發(fā)環(huán)境與過程安全;

? 安全功能驗證技術(shù)與測試平臺。

3 安全應(yīng)用實(shí)踐

3.1 中控安全整體部署

中控安全整體部署如圖2所示。

(1)內(nèi)建安全,保證系統(tǒng)安全

(2)縱深防御,保證項目安全

? 工控安全策略與管理;? 廠區(qū)物理安全;

? 邊界防護(hù);

? 惡意軟件監(jiān)測與防護(hù);

? 可信操作站。

(3)全生命周期管理,進(jìn)行運(yùn)維

圖2 中控安全整體部署

3.2 中控工業(yè)信息安全資質(zhì)

中控工業(yè)信息安全資質(zhì)如圖3所示。

圖3 中控工業(yè)信息安全資質(zhì)

3.3 典型案例

某化工園安全實(shí)施示意圖如圖4所示。

圖4 某化工園安全改造實(shí)施示意圖

3.3.1 風(fēng)險評估

(1)網(wǎng)絡(luò)特征

? 規(guī)模大(17000硬點(diǎn));

? 扁平直連網(wǎng)絡(luò)結(jié)構(gòu);

? 缺少安全防護(hù)措施。

(2)存在問題

? 網(wǎng)絡(luò)規(guī)模大,風(fēng)險集中;

? 易發(fā)生網(wǎng)絡(luò)風(fēng)暴;

? 裝置不隔離,易故障擴(kuò)散;

? 網(wǎng)絡(luò)不分層;

? 存在網(wǎng)絡(luò)亂接情況;

? 存在隨意使用U盤情況;

? 存在隨意連接手機(jī)情況;

? 操作站未防毒處理。

3.3.2 安全設(shè)計

? 部分有限度的升級控制系統(tǒng),提升安全能力;

? 改進(jìn)網(wǎng)絡(luò)結(jié)構(gòu),實(shí)現(xiàn)網(wǎng)絡(luò)隔離,提高網(wǎng)絡(luò)安全;

? 部署基于白名單的防病毒解決方案和工業(yè)防火墻,防 范病毒蔓延及外部攻擊;

? 實(shí)現(xiàn)全網(wǎng)診斷功能,實(shí)時監(jiān)控網(wǎng)絡(luò)狀態(tài);

? 實(shí)現(xiàn)基于硬件GPS的時間同步,提高時間同步精度。

3.3.3 安全實(shí)施與驗收

(1)病毒防護(hù)

? 工業(yè)防火墻;

? 防病毒軟件;

? 訪問控制。

(2)安全分區(qū)

? 星型連接;

? 網(wǎng)絡(luò)分區(qū);

? 網(wǎng)段隔離。

(3)在線診斷

? 網(wǎng)絡(luò)管理;

? 網(wǎng)絡(luò)診斷;

? 網(wǎng)絡(luò)審計。

猜你喜歡
故障設(shè)計
何為設(shè)計的守護(hù)之道?
《豐收的喜悅展示設(shè)計》
流行色(2020年1期)2020-04-28 11:16:38
故障一點(diǎn)通
瞞天過海——仿生設(shè)計萌到家
設(shè)計秀
海峽姐妹(2017年7期)2017-07-31 19:08:17
有種設(shè)計叫而專
Coco薇(2017年5期)2017-06-05 08:53:16
奔馳R320車ABS、ESP故障燈異常點(diǎn)亮
故障一點(diǎn)通
故障一點(diǎn)通
故障一點(diǎn)通
主站蜘蛛池模板: 国产一区在线观看无码| 久久久久久尹人网香蕉| 亚洲精品午夜天堂网页| 久久青草视频| 色噜噜综合网| 97在线公开视频| 久草视频一区| 欧美午夜一区| 欧美综合中文字幕久久| 嫩草国产在线| 久久久黄色片| 久久久久人妻一区精品色奶水| av无码久久精品| 中文字幕乱码中文乱码51精品| 日本一区二区不卡视频| 国内嫩模私拍精品视频| 天天躁夜夜躁狠狠躁图片| 国产一二视频| 久久久精品国产亚洲AV日韩| 亚洲丝袜第一页| 毛片一区二区在线看| 国产女人在线| 九九视频免费在线观看| 国产丝袜无码一区二区视频| 人妻丰满熟妇啪啪| 免费看黄片一区二区三区| 亚洲国产第一区二区香蕉| 久久一色本道亚洲| 久久综合色天堂av| 亚洲欧美另类视频| 亚洲伊人久久精品影院| 国产丝袜第一页| 国产精品久久久久久搜索| 国产乱子伦手机在线| 永久免费精品视频| 色有码无码视频| 91精品aⅴ无码中文字字幕蜜桃| 亚洲欧洲免费视频| 小说 亚洲 无码 精品| 欧美一区二区精品久久久| 久草网视频在线| 最新无码专区超级碰碰碰| 99热国产这里只有精品9九| 亚洲AV色香蕉一区二区| 国产精品黄色片| 午夜限制老子影院888| 中日无码在线观看| 91小视频在线观看| 久久久精品国产SM调教网站| 最新亚洲人成无码网站欣赏网| 男女性色大片免费网站| 国产在线拍偷自揄观看视频网站| 国产精品林美惠子在线播放| 超薄丝袜足j国产在线视频| 国产网站免费看| 亚洲中文久久精品无玛| 久久免费看片| 免费高清a毛片| 久久久久久久97| 久久夜夜视频| 欧美午夜一区| 一本二本三本不卡无码| 成人福利在线视频免费观看| 视频二区中文无码| 国产成人亚洲精品色欲AV | 久草性视频| 亚洲日本中文字幕天堂网| 日韩欧美亚洲国产成人综合| 好紧太爽了视频免费无码| 日韩在线第三页| 久久综合色播五月男人的天堂| 日韩欧美国产中文| 国产AV无码专区亚洲A∨毛片| 一区二区在线视频免费观看| 欧美成人亚洲综合精品欧美激情| 无码免费试看| 秋霞国产在线| 97一区二区在线播放| 中文无码精品A∨在线观看不卡 | 亚洲另类第一页| 在线视频一区二区三区不卡| 中文字幕有乳无码|