999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

SCADA系統(tǒng)在油氣行業(yè)應用中存在的安全問題及應對策略

2020-07-12 07:38:48張姍姍胡銘鑒
科技視界 2020年24期
關鍵詞:網絡安全系統(tǒng)企業(yè)

張姍姍 胡銘鑒

0 引言

前美國中央情報局斯諾登曾泄漏消息,美國安全局曾利用CSCO路由器監(jiān)控中國的網絡,而CSCO路由器參加了中國大部分網絡項目的建設。盡管CSCO公司否定了“棱鏡門”的參與,但也給國內的網絡安全帶來了思考。在加強我國獨立it生態(tài)系統(tǒng)培育的同時,有必要在一些重要領域替代本土化,以規(guī)避潛在的安全風險。

1 S C ADA系統(tǒng)在油田企業(yè)的應用

油田企業(yè)存在以下特點:

輸送介質均為易燃易爆氣體或液體,正常工作中,需要高效、安全生產,發(fā)生緊急情況時還需快速及時處理:24小時連續(xù)不間斷生產經營;所處地理位置既分散又偏僻。

提高油田企業(yè)控制管理系統(tǒng)的可靠性主要通過以下兩個重要途徑:其一是避錯,即通過不斷優(yōu)化教學設計、優(yōu)選性能穩(wěn)定發(fā)展質量高的元器件、按系統(tǒng)結構設計規(guī)范施工等措施來避免故障發(fā)生;其二是容錯,當出現某些故障時,系統(tǒng)仍能執(zhí)行相關規(guī)定的任務,并且可以執(zhí)行的結果不會因為信息系統(tǒng)中的故障而產生差錯[1]。

1.1 集注站站控系統(tǒng)

SCADA系統(tǒng)服務器和局域網(LAN)采用熱備冗余配置,并按照C/S服務器結構設置,其上位機采用高穩(wěn)定性、先進、標準、智能化的操作系統(tǒng)。

控制中心設置數據服務器,負責下游現場PLC及RTU系統(tǒng)的實時數據采集,并寫入實時數據中間系統(tǒng)數據庫。其內置通信管理軟件,負責實現下游現場PLC及RTU的網絡通訊、數據協(xié)議及數據管理等工作。實時進行數據服務器可采用熱備冗余配置。

控制中心設置歷史數據的服務器,歷史數據服務器負責完成歷史數據存儲、管理現場工藝設備,以及上層管理服務器和工作站提供的數據上傳功能。

1.2 集配站站控系統(tǒng)

集配站站控系統(tǒng)數據冗余,主要是對控制器、通訊鏈路和供電工作電源技術進行信息冗余資源配置,在一些對可靠安全性要求更高的場合,可以通過考慮對重要的I/O卡件也冗余人員配置,過程管理系統(tǒng)的主控制器、電源控制模塊、通訊網絡模塊及系統(tǒng)服務總線均采用1:1冗余熱備配置,所有I/O模塊均支持熱插拔功能[2]。

2 S C ADA系統(tǒng)存在的風險補救策略

SCADA系統(tǒng)安全與油田企業(yè)安全息息相關,下面將著重說明SCADA網絡安全的普遍問題及補救策略[3]。

2.1 影響SCADA網絡安全普遍問題

普遍問題1:SCADA系統(tǒng)是一套獨立運行系統(tǒng)。

在實際應用中,SCADA系統(tǒng)網絡是與企業(yè)的內部網絡是實時通信的。由于企業(yè)數據信息調度管理的需要,系統(tǒng)管理員經常需要在現場站控室或辦公室等不同地點對站內系統(tǒng)數據進行實時監(jiān)控,所以企業(yè)信息部門對SCADA系統(tǒng)建立了遠程訪問連接[4]。

普遍問題2:強有力的訪問內部控制技術可以進行保護SCADA系統(tǒng)和油田企業(yè)內部網之間的連接。

在油田企業(yè)網絡和SCADA系統(tǒng)進行通訊時,在通訊協(xié)議的不統(tǒng)一,需集成不同的系統(tǒng)和不同的通信標準[5]。集成兩個完全不同的系統(tǒng)是非常復雜的,網絡工程師往往側重于數據的成功傳輸,一旦數據順利傳輸,常常忽視了網絡安全隱患,甚至省略了防御機制的這一部分。

普遍問題3:由于油田企業(yè)為了最大化的使用SCADA系統(tǒng)提供的數據和信息,導致了SCADA系統(tǒng)“開放式”發(fā)展[6]。一旦攻擊者可以成功穿透到SCADA系統(tǒng)操作員的工作站上,并且通過“偷窺”迅速發(fā)展學會自己操作控制命令,那么就可以易如反掌地對一個非常復雜信息系統(tǒng)發(fā)起攻擊。

2.2 加強SCADA系統(tǒng)安全的一些策略和戰(zhàn)術

(1)使用的授權機制。二級訪問控制文件,操作權限鑒別,訪問控制矩陣等。

(2)采用防毒工作機制。采用防病毒軟件對系統(tǒng)可以進行環(huán)境保護。

(3)使用的備份,轉儲和恢復機制。通過轉儲操作,可以形成多個文件或文件系統(tǒng)的拷貝。

(4)采用硬、軟件進行冗余機制。通過數據冗余的方式,保證信息系統(tǒng)在崩潰后啟用備用系統(tǒng),保證學生操作技術系統(tǒng)的連續(xù)工作學習能力。

(5)采用文件保密機制。主要有口令法、隱藏法和加密解密法等。

(6)進行上崗培訓。為現場工作人員提供操作說明及現場培訓,防止出現誤操作[7]。

3 結束語

企業(yè)應對當前應用的SCADA系統(tǒng)進行科學性、全面性的安全分析,針對系統(tǒng)的每個組成部分的安全等級進行評估,并根據自身實際情況制定降低風險計劃及全面的防范措施。

猜你喜歡
網絡安全系統(tǒng)企業(yè)
Smartflower POP 一體式光伏系統(tǒng)
企業(yè)
當代水產(2022年5期)2022-06-05 07:55:06
企業(yè)
當代水產(2022年3期)2022-04-26 14:27:04
企業(yè)
當代水產(2022年2期)2022-04-26 14:25:10
WJ-700無人機系統(tǒng)
ZC系列無人機遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
敢為人先的企業(yè)——超惠投不動產
云南畫報(2020年9期)2020-10-27 02:03:26
網絡安全
網絡安全人才培養(yǎng)應“實戰(zhàn)化”
上網時如何注意網絡安全?
主站蜘蛛池模板: 日韩第九页| 国产精品2| 欧美在线导航| 国产不卡在线看| 亚洲天堂.com| 久久精品免费看一| 免费高清自慰一区二区三区| 天天综合色天天综合网| 99在线免费播放| 亚洲综合片| 国产小视频网站| 成人免费午夜视频| 青青青伊人色综合久久| 久久综合九九亚洲一区| www欧美在线观看| 国产欧美在线观看一区| 国产麻豆精品手机在线观看| 国产a在视频线精品视频下载| 91年精品国产福利线观看久久| 米奇精品一区二区三区| 国产69精品久久久久妇女| jizz国产视频| 亚洲天堂首页| 久久久久亚洲精品成人网| 久久黄色视频影| 成年人福利视频| a级免费视频| 亚洲国产欧洲精品路线久久| 国产福利不卡视频| 欧美激情第一欧美在线| 伊人天堂网| 亚洲综合激情另类专区| 中文无码伦av中文字幕| 国产成人无码综合亚洲日韩不卡| 国产亚洲精品自在线| 国产亚洲精| 狠狠干欧美| 国产成人乱码一区二区三区在线| 亚洲男人天堂网址| 91精品国产情侣高潮露脸| 亚洲人视频在线观看| 亚洲成综合人影院在院播放| 国产成人精品高清不卡在线 | 国产精品粉嫩| 久久精品国产在热久久2019 | 久久中文字幕2021精品| 亚洲综合色区在线播放2019| 欧美成人h精品网站| 青青青国产免费线在| 国产爽妇精品| 波多野一区| 91精品aⅴ无码中文字字幕蜜桃 | 亚洲婷婷六月| 538精品在线观看| 69免费在线视频| 少妇精品在线| 国产精品久久久久久久伊一| 亚洲成人黄色在线| 亚洲乱码视频| 国产精品黄色片| 自拍欧美亚洲| 黄色片中文字幕| 国产成人乱无码视频| 无码区日韩专区免费系列 | 国产成人免费| 麻豆国产精品| 日本久久免费| 国产精品综合久久久| 国产高清精品在线91| 九色91在线视频| 亚洲国产精品久久久久秋霞影院| 日本在线视频免费| 亚洲天堂在线视频| 日韩在线1| 成人在线观看一区| 在线视频97| 国产超薄肉色丝袜网站| 青青青国产在线播放| 亚洲bt欧美bt精品| 久久夜色撩人精品国产| 欧美性猛交一区二区三区| 日韩天堂视频|