999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

工控系統信息安全分析及改進

2021-02-17 22:20:16呼瑞鵬
裝備維修技術 2021年41期
關鍵詞:安全信息

呼瑞鵬

摘 要:某電廠工業控制系統,主要包括DCS(分散式控制系統)、PLC(可編程控制器)、PI(企業信息化數據平臺)以及MES(生產過程管理系統)等組成,隨著公司的不斷發展,各種信息化管理系統項目的應用。隨著系統的功能越來越多,應用軟件的規模越來越大,工業控制系統原有相對封閉的使用環境逐漸被打破,開放性和互聯性越來越強,通過對公司工控系統危險點進行分析,從而進一步制定了防御措施,保障了公司工控系統的信息安全。

關鍵詞:工控系統;信息;安全

引言

工控系統是指由計算機和工業過程控制部件組成的自動控制系統。某化工廠的自備電廠工控系統由DCS(分散控制系統)、PLC(可編程控制器)、PI(企業信息化數據平臺)以及MES(生產過程管理系統)等組成,這樣一個龐大的工控系統,其復雜性越高,系統信息安全或其錯誤將越難以檢測。因此網絡信息的安全可靠,是至關重要的。一旦工控系統的信息安全出現問題,不僅會導致系統停運造成經濟損失,更可怕的是被黑客操控后給企業帶來毀滅性的安全事故,甚至會影響到國家安全。

一:工控系統現狀

某電廠工控系統原由DCS(分散控制系統)、PLC(可編程控制器)組成,雖然控制系統數目較多,但是其結構簡單,信息環境完全封閉,橫向的工控系統之間沒有關聯,縱向與公司的內網也無任何關聯。信息安全的風險較小,因此工業控制信息系統在設計時并未將整體系統的信息安全防護進行重點設計。

隨著公司的不斷發展,各種信息化管理系統項目的應用。隨著系統的功能越來越多,應用軟件的規模越來越大,工業控制系統原有相對封閉的使用環境逐漸被打破,開放性和互聯性越來越強,使得工業控制系統與各種業務系統的協作成為可能,工業設備、人、信息系統和數據的聯系越來越緊密。因此提高信息系統的安全,已成為提高工控系統安全性最重要的問題。

二:工控系統信息系統危險點分析

工控系統的安全最主要的對象就是網絡和主機的安全。通過對某電廠工控系統的檢查發現:

1.移動介質管理(重點是USB)只有管理制度,沒有有效的技術手段進行防護,APT惡意程序極易通過移動介質傳播到生產控制網絡。

2.輸煤、水處理操作員、工程師站操作系統均采用Windows XP系統,操作系統與軟件均不是正版的系統,系統漏洞極多,容易被利用攻擊;沒有有效的系統加固技術手段和病毒防護能力。

工控機的USB端口有部分仍未封堵,且未在系統中關閉不必要的端口。

3.除了主系統的DCS與應用層網絡設置單向網閘隔離,不同的子系統之間都沒有有效的隔離,其他網絡互連時缺乏安全邊界控制。

4.生產控制系統權限管理較弱,部分操作員站與工程師站的密碼使用弱口令,缺少嚴格的授權管理和身份認證措施。針對電力監控系統,缺少必要的網絡審計手段和針對工業級惡意代碼的入侵檢測系統,系統補丁未及時更新。

5.和利時的操作軟件并未在企業版的殺毒軟件環境中做過測試,因此無法確保殺毒軟件對運行數據的影響,導致運行過程中進行殺毒具有極大的風險。

三:信息安全防御措施

隨著攻擊者專業程度越來越高,對電力工業控制系統及規約協議了解充分,攻擊方式更加全面,技巧更加高明,內部安全風險缺少資產盤點,脆弱性難以實時評估,外部威脅應對不足。因此必須制定一套公司工控系統信息安全的防御系統, 通過提高本體安全、結構安全以及行為制度的規范性,形成一套工控系統的信息安全標準化制度,保障公司的工控系統安全運行。

1:加強移動介質在工控系統的檢測,增加工控系統專用電腦,配備專業的殺毒軟件,使用移動介質前,先在工控電腦中進行殺毒處理。對用戶進行身份認證,限制非授權用戶訪問關鍵信息和代碼。

2:購買正版的Windows操作系統和工控軟件,避免系統漏洞或盜版軟件影響工控系統的運行。

3:對工控系統不用的封口進行封堵,工控機不必要的端口進行關閉,工控機軟件安裝設置白名單準入機制防止非法訪問。

4:各子系統之間增加信息安全設備,如防火墻、網絡過濾單元、殺毒軟件等,保障橫向的子系統之間安全隔離。

5:建立在線監測數據挖掘系統,建立工控網絡流量采集系統與網絡流量收集及實時分析系統,監視并控制網絡流量,有效防止DOS攻擊和系統本身故障導致的數據風暴。

6:邀請專業的工控信息安全單位,對公司工控系統信息安全進行可靠性評估,及時發現問題,并予以解決。

結束語

工業控制系統信息安全問題需要最終用戶、系統集成商和設備供應商共同解決,單靠任何一方都難以全面解決問題。對于公司正在運行的系統,應該分期分步開展工控信息安全升級,先從切斷不必要的外部端口開始,對系統進行信息安全缺陷分析,切斷危險擴散的路徑入手,逐步提升工控系統的信息安全水平。

參考文獻

[1]陳世和,火電廠控制系統信息安全主動防御技術[R/OL],中國南方電網,2016

[2]劉偉,工控系統信息安全現狀分析和應對措施[J/OL],工業安全,2013

猜你喜歡
安全信息
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
信息
建筑創作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
健康信息(九則)
祝您健康(1987年2期)1987-12-30 09:52:28
健康信息(十則)
祝您健康(1986年5期)1986-12-30 09:52:22
主站蜘蛛池模板: 久久久久久尹人网香蕉| 67194成是人免费无码| 色综合天天娱乐综合网| 国产大全韩国亚洲一区二区三区| 日本精品视频一区二区 | 8090成人午夜精品| 丝袜亚洲综合| www.av男人.com| 2020极品精品国产 | 成人午夜免费观看| 久久精品国产999大香线焦| 亚洲福利网址| 大香伊人久久| 久久精品无码一区二区国产区| 亚洲a级毛片| 九九精品在线观看| 国产h视频在线观看视频| 美女国产在线| 亚洲天堂网在线观看视频| 国产尤物jk自慰制服喷水| 啦啦啦网站在线观看a毛片| 国产人免费人成免费视频| 国产小视频在线高清播放 | 这里只有精品在线播放| 人人艹人人爽| 九色视频一区| 色综合中文字幕| 久久6免费视频| 中文字幕欧美日韩高清| 国产色图在线观看| 99人体免费视频| 精品99在线观看| 青青热久麻豆精品视频在线观看| 99久久无色码中文字幕| 国产视频一二三区| 成人在线视频一区| 日韩无码精品人妻| 日本草草视频在线观看| 国产成人盗摄精品| 成人欧美在线观看| 无码内射在线| 国产精品亚洲天堂| 国产精品综合久久久| 999精品色在线观看| 日本在线欧美在线| 免费不卡视频| 国产色伊人| 国产亚洲精品精品精品| 中文无码精品a∨在线观看| 制服丝袜一区二区三区在线| 亚洲国产精品国自产拍A| 欧美一级在线看| 2020国产精品视频| 18禁黄无遮挡网站| 欧美19综合中文字幕| 一级片免费网站| a级毛片免费在线观看| 午夜福利免费视频| 午夜视频日本| 中文字幕1区2区| 国产极品美女在线播放| 最新精品久久精品| 日本高清免费不卡视频| 九色综合伊人久久富二代| 九九这里只有精品视频| 亚洲av成人无码网站在线观看| 亚洲成人福利网站| 成人中文字幕在线| 国产97视频在线| 99视频在线精品免费观看6| 国产美女在线观看| 人妖无码第一页| 欧美不卡视频在线| AV网站中文| 亚洲AⅤ波多系列中文字幕| 免费毛片在线| 在线视频亚洲欧美| 在线观看免费人成视频色快速| 亚洲综合日韩精品| 超薄丝袜足j国产在线视频| 91麻豆精品视频| 国产精品成|