999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

工業(yè)控制系統(tǒng)網絡安全分析與管理策略探究

2020-01-13 23:43:47王紅崗蒲城清潔能源化工有限公司陜西蒲城715500
化工管理 2020年11期
關鍵詞:網絡安全系統(tǒng)管理

王紅崗(蒲城清潔能源化工有限公司,陜西 蒲城 715500)

工業(yè)控制系統(tǒng)網絡中應用了TCP/IP技術,加強了與企業(yè)辦公網絡的聯系,同時也將傳統(tǒng)的目標系統(tǒng)轉化為全新的開放系統(tǒng),實現了數據的互連互通,提高了控制系統(tǒng)的運行效率,為管理決策提供了更好的數據支持。目前,無論是工業(yè)控制系統(tǒng)網絡還是企業(yè)辦公網絡,都缺少足夠的安全防護措施,從而導致網絡安全隱患問題嚴峻,急需得到有效的控制和管理,避免由于網絡安全問題而導致工業(yè)控制系統(tǒng)網絡運行癱瘓。

1 工業(yè)控制系統(tǒng)

工業(yè)控制系統(tǒng)主要包括分布式控制系統(tǒng)(DCS)、安全儀表系統(tǒng)(SIS)可編程邏輯控制(PLC)和消防火災報警系統(tǒng)等四個不同類型的控制系統(tǒng)[1]。工業(yè)控制系統(tǒng)被廣泛應用到各個領域,例如電力、交通、水利以及工業(yè)領域等,實現對重點生產設備的運行控制。工業(yè)控制系統(tǒng)一旦受到網絡攻擊遭到破壞,就會導致工業(yè)生產受阻,直接影響產業(yè)的經濟發(fā)展,也會對國家的安全和經濟發(fā)展造成嚴重影響[2]。所以,在工業(yè)領域實施控制系統(tǒng)的時候,必須對可能發(fā)生的網絡系統(tǒng)安全問題進行有效的排查,并且進行科學的管理,進而提高工業(yè)控制系統(tǒng)網絡的運行可靠性和安全,確保工業(yè)可持續(xù)發(fā)展。

2 工業(yè)控制系統(tǒng)的網絡安全隱患

2.1 系統(tǒng)被入侵

工業(yè)控制系統(tǒng)網絡在沒有授權的情況下被入侵是最為常見的安全隱患問題,入侵者在沒有得到授權的情況下可以非法使用工業(yè)控制系統(tǒng)網絡中的計算機,并且可以隨意查看和下載各種網絡資源和數據,對工業(yè)控制系統(tǒng)網絡的安全運行造成巨大影響。入侵者如果對工業(yè)控制系統(tǒng)網絡的運行參數進行修改,同時網絡管理者又沒有及時發(fā)現入侵問題的話,工業(yè)控制系統(tǒng)網絡的運行很可能進入癱瘓狀態(tài),進而造成工業(yè)生產的間斷。城市的供電系統(tǒng)、供水系統(tǒng)以及供氣系統(tǒng)均可能發(fā)生運行故障,會對城市經濟和人們的生命安全造成嚴重威脅[3]。

2.2 拒絕服務攻擊

隨著計算機技術的普遍應用,工業(yè)控制系統(tǒng)網絡的功能越來越多,受到的服務請求種類也逐漸增多。在此情況下,如果工業(yè)控制系統(tǒng)網絡受到拒絕服務攻擊,系統(tǒng)的各項功能則會在短時間內受到影響而無法實現,從而使得網絡帶寬、計算機處理能力或者連接數等基礎的服務請求得不到回應,導致工作網絡控制系統(tǒng)癱瘓。拒絕服務攻擊是一種十分難以防范的網絡安全問題,因為它的攻擊目標十分多,而且攻擊途徑多種多樣,例如服務器、交換機、防火墻以及其它網絡設備都可能受到拒絕服務攻擊。

2.3 病毒攻擊

病毒攻擊是利用工業(yè)網絡控制系統(tǒng)中的漏洞,通過編寫的病毒代碼對系統(tǒng)中的某些驅動程序進行數字簽名的偽造,從而入侵到工業(yè)網絡控制系統(tǒng)中并進行全面的傳播。病毒攻擊是一種影響最大的安全隱患問題,病毒可以突破工業(yè)網絡控制系統(tǒng)的局域網物理限制,對系統(tǒng)的功能和運行造成嚴重破壞,惡意損壞工業(yè)基礎設施。所以,針對病毒攻擊的安全與管理是最為重要的一環(huán),是確保工業(yè)控制系統(tǒng)網絡安全運行的關鍵,應該得到相關部門的重視,并且采取積極、有效的應對措施進行防護,降低病毒攻擊的概率。

3 工業(yè)控制系統(tǒng)的網絡安全與管理策略

3.1 實施分區(qū)分層級管理

在對工業(yè)控制系統(tǒng)網絡進行全面管理的過程中,除了要清晰界定互聯網、局域網以及工業(yè)控制網絡的邊界以外,還應該對工業(yè)控制系統(tǒng)網絡實施分區(qū)分層級管理,將其按照功能的不同分為若干的分區(qū),從而可以使用不同的網絡安全與管理技術對分區(qū)進行安全防護[4]。另外,工業(yè)網絡控制系統(tǒng)中不同分區(qū)的電腦主機之間也需要進行訪問的限制,以免其中一臺主機受到外來攻擊后擴大攻擊范圍,有效的將網絡安全問題控制在小范圍內,有助于安全問題的篩查和處理,減少了工業(yè)網絡控制系統(tǒng)安全與管理的成本,提高了管理效率。

3.2 合理使用白名單技術

隨著現代科學技術的飛速發(fā)展,基于網絡安全問題的各種主動防御技術也獲得了良好的發(fā)展,并且在工業(yè)控制系統(tǒng)網絡中獲得了廣泛的應用。其中,白名單主動防御技術是比較常見的一種,該技術的工作原理是利用提前寫好的協議規(guī)則去限制了不同網絡之間的信息交互,通過分析約定協議的特征和端口限制的方式,在根源上制止了未知來源軟件的安裝與運行,從而加強了對工業(yè)控制系統(tǒng)的網絡安全防護。白名單主動防御技術在應用的過程中不但涉及到防火墻軟件的設置,而且對網絡的操作者身份也做出了嚴格的規(guī)定。例如,網絡設備操作者需要使用指定的U 盤、電腦設備等,同時在使用網絡的時候還需要認定管理人員的身份信息,任何沒有得到過授權的行為都將會被白名單所拒絕。

3.3 充分利用物理隔離技術

物理隔離技術最早的應用是解決涉密網絡和非涉密網絡之間的數據安全傳輸問題,該技術誕生時間比較早,應用經驗比較豐富,因此具有很高的應用價值,被廣泛的應用在電力、金融、保險以及稅務等多個行業(yè)或者部門中,擁有較好的安全防護作用。物理隔離技術在工業(yè)控制系統(tǒng)網絡中的應用主要是采用“2+1”的三模塊結構,通過一個隔離單元連接兩個主機系統(tǒng),在總線技術的支持下建立一條數據傳輸的安全通道。物理隔離技術僅僅為工業(yè)控制系統(tǒng)提供了通信功能,而沒有提供上網功能,因此比較適合內部辦公網絡以及網絡控制的應用[5]。

3.4 通用防火墻軟件

工業(yè)控制系統(tǒng)網絡可以通過使用防火墻軟件來制定不同的安全防護規(guī)則,從而對系統(tǒng)之間、控制設備之間的數據傳遞進行有效控制。防火墻軟件的使用需要建立在網絡連通的前提下,通過更改規(guī)則和分析協議,將一些對管理較為敏感或者不安全的信息進行主動的過濾和限制,對未經授權的行為進行訪問限制。工業(yè)控制系統(tǒng)網絡如果需要使用多個防火墻的時候,應該使用不同品牌的防火墻軟件,由于每個防火墻軟件的設計原理都是不同的,聯合使用會提高安全防護的有效性,對外部攻擊者造成較大的困難。

3.5 入侵預防系統(tǒng)

入侵預防系統(tǒng)簡稱“IPS”,是一種比較先進的計算機網絡安全防護系統(tǒng),同時也是對防火墻和殺毒軟件的有效補充[6]。它可以對網絡或者網絡設備中的資料傳輸行為進行實時監(jiān)視,可以對一些異常的或者具有攻擊性的網絡資料傳輸行為進行及時的中斷和隔離,以此減少網絡安全問題的發(fā)生。與防火墻和殺毒軟件相比,入侵預防系統(tǒng)側重于網絡安全的前期預警,無需網絡管理者對其進行定期的維護和更新,是一種比較有效的應對措施。除此之外,私有云、遠程訪問限制以及應急響應機制等也是應用效果較好的入侵預防機制,均可以起到防護網絡安全的作用。

4 結語

總之,工業(yè)控制系統(tǒng)的網絡安全與管理措施有很多種,在具體應用的過程中要結合企業(yè)規(guī)模、系統(tǒng)運行現狀和網絡環(huán)境而定,同時也要采用多種管理措施聯合應用的模式,提高安全防護的等級,進而全面加強工業(yè)網絡控制系統(tǒng)的運行安全與管理,保證其運行穩(wěn)定。

猜你喜歡
網絡安全系統(tǒng)管理
棗前期管理再好,后期管不好,前功盡棄
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機系統(tǒng)
ZC系列無人機遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
網絡安全
網絡安全人才培養(yǎng)應“實戰(zhàn)化”
上網時如何注意網絡安全?
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
“這下管理創(chuàng)新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
人本管理在我國國企中的應用
主站蜘蛛池模板: 日韩性网站| 狠狠综合久久久久综| av一区二区人妻无码| 欧美成人亚洲综合精品欧美激情| 五月丁香在线视频| 少妇高潮惨叫久久久久久| 久久久久亚洲Av片无码观看| 噜噜噜久久| 婷婷六月综合网| 亚洲欧洲日韩综合| 国产精品女熟高潮视频| 亚洲三级a| h视频在线播放| 色偷偷男人的天堂亚洲av| 午夜视频免费一区二区在线看| 91久久偷偷做嫩草影院电| 亚洲综合色区在线播放2019| 第一区免费在线观看| 国产va在线观看| 免费a级毛片视频| 手机精品视频在线观看免费| 亚洲国产欧美国产综合久久| 狠狠综合久久| 中文字幕人妻av一区二区| 色屁屁一区二区三区视频国产| 日本a级免费| 国产免费久久精品99re丫丫一| 高清码无在线看| 国内老司机精品视频在线播出| 国产91全国探花系列在线播放| 亚洲欧美一区二区三区蜜芽| 欧美激情视频一区| 亚洲欧洲AV一区二区三区| 无码精品福利一区二区三区| 日韩精品中文字幕一区三区| 久久精品欧美一区二区| 亚洲色欲色欲www网| 情侣午夜国产在线一区无码| 5388国产亚洲欧美在线观看| 欧美日韩国产在线人成app| 亚洲AⅤ波多系列中文字幕| 亚洲欧美综合精品久久成人网| 久久久久88色偷偷| 日本精品视频| 亚洲一级毛片在线观播放| 精品国产Av电影无码久久久| 欧美天堂在线| 国产剧情国内精品原创| 在线国产你懂的| 久久青草免费91线频观看不卡| 国产精品对白刺激| 54pao国产成人免费视频| 好吊色妇女免费视频免费| 亚洲水蜜桃久久综合网站 | 第一区免费在线观看| 蝴蝶伊人久久中文娱乐网| 人妻熟妇日韩AV在线播放| 一本二本三本不卡无码| 99色亚洲国产精品11p| 久久久久无码国产精品不卡| 国产一级在线播放| 91无码视频在线观看| 2021国产乱人伦在线播放| 欧美特黄一级大黄录像| 久草网视频在线| 久久无码av三级| 久久www视频| 久久婷婷人人澡人人爱91| 91视频青青草| 国产成人1024精品下载| 日韩中文精品亚洲第三区| 成人va亚洲va欧美天堂| 福利在线免费视频| 在线观看国产网址你懂的| 无码区日韩专区免费系列 | 亚洲中文字幕在线一区播放| 国产亚洲精品无码专| 人妻无码一区二区视频| 伊人久久婷婷| 亚洲精品无码av中文字幕| 国产精品开放后亚洲| 日韩精品毛片|