999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

工業4.0時代的工控網絡安全防護研究

2016-03-14 08:01:02宗健重慶燃氣集團股份有限公司重慶400020
化工管理 2016年12期
關鍵詞:解決方案網絡安全信息化

宗健(重慶燃氣集團股份有限公司,重慶400020)

工業4.0時代的工控網絡安全防護研究

宗健(重慶燃氣集團股份有限公司,重慶400020)

在工業4.0時代,工業化與信息化的兩化融合是必然趨勢,工控系統利用最新的計算機網絡技術來提高系統間的集成、互聯以及信息化管理水平。工控系統安全的重要性及其普遍安全防護措施不足的現實,使得加強工業控制系統的安全性來說無疑是一項相對艱巨的任務。本文提出的工控網絡安全“白環境”解決方案是以可信防護為核心、可視化管理為支撐、大數據分析為保障的全方位工控安全解決方案。

工業4.0;工控網絡安全防護;解決方案

隨著工業信息化的快速發展以及工業4.0時代的到來,工業化與信息化的融合趨勢越來越明顯,工業控制系統也在利用最新的計算機網絡技術來提高系統間的集成、互聯以及信息化管理水平。未來為了提高生產效率和效益,工控網絡會越來越開放,不可能完全的隔離,所以這就給工控系統網絡安全防護帶來了挑戰。

近年來,多個重要且關乎國計民生的行業,如電力、石油、石化、軍工等均遭受到了嚴峻的工業控制網絡安全威脅,對此如何解決工控安全問題已成為企業面臨的嚴峻挑戰,受到越來越多的工業企業的關注,并且得到了國家的高度重視。針對關乎國家經濟命脈的重點行業,國家在鼓勵提高工業信息化的同時,將網絡安全問題提升到了國家戰略層面,要求各級政府部門和相關企業加大對于工控安全技術的研發力度,加速推進相關技術和解決方案的完善以及相關政策標準的推出。

1 工控網絡安全防護分析及建議

在工業控制網絡安全領域,很多企業機構根據內部工業控制系統的運行狀態,并結合整體的實時性、完整性和機密性的要求,對工業控制網絡安全產品提出了特定的需求。不同的行業領域內部使用了不同的網絡數據通信協議和標準,最常見的協議和標準包括ModBus、OPC、IEC~104、MMS、DNP3等。因此,市場對工業控制網絡安全產品的需求不僅迫切,對于產品服務的豐富性、廣度、深度也有著顯著而實際的需求。此外不同行業根據其生產工藝和設備特點,會對工業控制網絡安全產品提出擴展性、可審計性、保密性、易用性、通用性提出需求。

當面臨攻擊者的持續關注時,任何疏漏都可能導致災難。工業控制系統安全的重要性及其普遍安全防護措施不足的現實,使得加強工業控制系統的安全性來說無疑是一項相對艱巨的任務。本文提出以下針對工控網絡安全防護建議,期望能夠有效地降低工業控制系統所面臨的攻擊威脅:

1.1盡可能采用安全的通信協議及規范,并提供協議異常性檢測能力:源頭控制、檢測防護、

1.2建立針對工業控制系統的違規操作、越權訪問等行為的有效監管:異常行為檢測、安全審計;

1.3建立完善的工業控制系統安全保障體系,加強安全運維與管理:工業控制系統安全保障體系建設、安全運維與管理、加強人員的安全意識培訓和工作流程管理制度的落實等;

1.4加強針對工業控制系統的新型攻擊技術的防范研究。

2 工控網絡安全防護解決方案

工控系統部署后使用的生命周期都很長,目前國內大量運行中的工控設備在當初設計時多重視系統的功能實現,如何為這些工業控制系統提供適當的安全防護、安全增強和運維管理,同時保障生產安全、系統可靠性和可擴展性無疑是當前工控企業需要重點解決的問題。

2.1解決思路

以工控系統安全的視角,針對工控系統對可靠性、穩定性、運行連續性的嚴格要求,以及工控系統軟件和設備更新不頻繁,通信和數據較為特定的特點,建立工控系統安全生產運行的“可信網絡白環境”以及“軟件應用白名單”,構筑工業控制系統的網絡安全“白環境”,無需大量改造現有工控網絡和頻繁升級工控系統,技術可靠實用,可落地性強。

2.2實施方案

(1)網絡劃分

根據工控系統的業務與功能來評估計并劃分網絡區域,明確各網絡區域的邊界。網絡區域是一組物理或邏輯上的資產,基于重要性或事故影響,它們具有相同的安全需求。

(2)控制/數據業務流及協議識別

確定網絡域之間,工作組之間,上位機、下位機、服務器、客戶端、操作站、監控站之間的控制及數據業務流的傳輸關系,應用的協議等。

(3)建立可信網絡域

運用可信邊界網關、可信區域網關對不同的網絡域進行隔離,防護各域的網絡邊界。阻止來自辦公網絡的攻擊、病毒、木馬等感染入侵其它網絡域。抑制在某一個網絡域中的病毒木馬向其它網絡傳播擴散,縮小安全問題影響范圍。

(4)配置可信主機及可信服務器

針對每臺終端配置軟件白名單,建立工作站、服務器的軟件工作“白環境”。對于白名單以外的軟件、進程、通信等阻止運行。對于白名單內軟件的更新、修改、移動、刪除等操作進行審計或控制。

3 結語

本文提出的工控網絡安全解決方案是面向石油、石化、電力、燃氣、冶金、化工、鐵路、城市軌道交通等工控行業及相關研究機構推出的以可信防護為核心、可視化管理為支撐、大數據分析為保障的全方位工控安全解決方案。

猜你喜歡
解決方案網絡安全信息化
解決方案和折中方案
月“睹”教育信息化
幼兒教育信息化策略初探
甘肅教育(2020年18期)2020-10-28 09:06:02
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
4G LTE室內覆蓋解決方案探討
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
信息化是醫改的重要支撐
中國衛生(2014年1期)2014-11-12 13:16:34
信息化
江蘇年鑒(2014年0期)2014-03-11 17:09:40
主站蜘蛛池模板: 在线观看亚洲精品福利片| 欧美在线观看不卡| 午夜日本永久乱码免费播放片| 成人福利一区二区视频在线| 亚洲天堂在线视频| 亚洲女同欧美在线| 91色在线观看| 国产91精品最新在线播放| 91午夜福利在线观看| 国产成人凹凸视频在线| 一级毛片免费不卡在线| 全免费a级毛片免费看不卡| 国禁国产you女视频网站| 国产av无码日韩av无码网站| 午夜精品一区二区蜜桃| 国产在线精彩视频二区| 2021最新国产精品网站| 尤物亚洲最大AV无码网站| 无码国内精品人妻少妇蜜桃视频| 国产69囗曝护士吞精在线视频 | 57pao国产成视频免费播放| 色综合婷婷| 国产人人乐人人爱| 久久福利片| 国产福利不卡视频| 性欧美在线| 日韩高清一区 | 国产va在线观看免费| 午夜无码一区二区三区| 高清无码手机在线观看| 在线观看热码亚洲av每日更新| 国产精品黄色片| 久久久久夜色精品波多野结衣| 欧美性精品不卡在线观看| 亚洲第一色视频| 亚洲一区免费看| 久久久久青草线综合超碰| 成人国产小视频| 久久96热在精品国产高清| 99精品国产自在现线观看| 精品福利网| 九九免费观看全部免费视频| 一级毛片在线直接观看| 亚洲第一色网站| 青青操国产视频| 国产成人精品高清不卡在线| 日韩中文欧美| 久久综合色天堂av| 97视频免费在线观看| 天天操天天噜| 亚洲国产日韩欧美在线| 成人国产精品一级毛片天堂| 国产白丝av| 99re66精品视频在线观看 | 国禁国产you女视频网站| 狠狠色婷婷丁香综合久久韩国| 国产精品七七在线播放| 黄色成年视频| AV无码一区二区三区四区| 亚洲婷婷六月| 欧美一级高清视频在线播放| 婷婷亚洲最大| 香蕉视频国产精品人| 中文字幕不卡免费高清视频| 四虎成人精品| 国内精品一区二区在线观看 | 伊人久久久久久久久久| 无码AV动漫| 老司机aⅴ在线精品导航| 亚洲不卡网| AV色爱天堂网| 毛片视频网址| 婷婷综合亚洲| 亚洲天堂久久久| 国产精品视频第一专区| 尤物国产在线| 亚洲中文无码av永久伊人| 国产一二三区在线| 欧美综合激情| 亚洲欧洲天堂色AV| 亚洲天堂2014| 综合亚洲色图|