0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

全面解读工业控制系统安全

倩倩 来源:天极网 作者:東山 2020-01-22 15:05 次阅读

今天,互联网发展“一日千里”。无论是底层的IT基础设施和新技术,还是我们每天使用的互联网应用,变化快速发生,变革日新月异。与此同时,网络安全日益重要。但是,一直以来,我国在网络安全方面主要依据的是,2007年和2008年颁布实施的《信息安全等级保护管理办法》和《信息安全等级保护基本要求》。这两部法规被称为等保1.0。

但是,等保1.0”不仅缺乏对一些新技术和新应用的等级保护规范,比如云计算、大数据和物联网等,而且风险评估、安全监测和通报预警等工作以及政策、标准、测评、技术和服务等体系不完善。

为适应新技术的发展,解决云计算、物联网、移动互联和工控领域信息系统的等级保护工作的需要,由公安部牵头组织开展了信息技术新领域等级保护重点标准申报国家标准的工作,等级保护正式进入2.0时代。

之前的系列文章,天极网记者分别为广大读者解读了云计算、物联网的安全扩展要求。本篇文章,主角是工业控制系统的安全。

何为工业控制系统?据了解,工业控制系统(ICS)是一个通用术语,它包括多种工业生产中使用的控制系统,包括监控和数据采集系统(SCADA)、分布式控制系统(DCS)和其他较小的控制系统,如可编程逻辑控制器PLC),现已广泛应用在工业部门和关键基础设施中。

由于工业控制系统往往涉及一个城市或国家的重要基础设施,比如电力、燃气、自来水等。一旦“中招”,后果非常严重,影响广泛。以乌克兰为例,2015年12月23日,恶意软件攻击导致乌克兰电网电力中断,导致乌克兰城市伊万诺弗兰科夫斯克约140万人在圣诞节前夕经历数小时的电力瘫痪。

因此,工业控制系统的安全尤其值得注意。

在等保2.0中,涉及工业控制系统安全有较为详细的规定。其中,工控安全大致分为安全物理环境、安全通信网络、安全区域边界和安全计算环境以及安全建设管理。

首先是安全物理环境。其涉及两点要求:一是室外控制设备应放置于箱体或装置中,箱体或装置还要具备散热、防火和防雨等能力;二是设备远离强电磁干扰、强热源等环境。

重点是安全通信网络和安全区域边界。在网络上,要求重点提到了工业控制系统与企业其他系统之间划分区域,区域间应采用技术隔离手段。而在工业控制系统内部,又需要根据业务特点划分为不同的安全域。

注意,这里提到了两个关键点:工控系统与企业其他系统之间要隔离;工控系统内部又需要隔离。并且二级以上,“涉及实时控制和数据传输的工业控制系统,应使用独立的网络设备组网,在物理层面上实现与其他数据网及外部公共信息网的安全隔离。”

在安全区域边界,涉及访问控制、拨号使用控制和无线使用控制。访问控制上,规定“应在工业控制系统与企业其他系统之间部署访问控制设备,配置访问控制策略,禁止任何穿越区域边界的 E-Mail、Web、Telnet、Rlogin、FTP 等通用网络服务”。并在边界防护机制失效时,需要及时报警。

在拨号使用控制方面,第三级中增加“拨号服务器和客户端均应使用经安全加固的操作系统,并采取数字证书认证、传输加密和访问控制等措施。”在第四等级中,甚至“涉及实时控制和数据传输的工业控制系统禁止使用拨号访问服务”。

涉及无线使用控制上,则要求对用户(人员、软件进程或设备)进行标识、鉴别、授权和传输加密。要求提到,“应对所有参与无线通信的用户(人员、软件进程或者设备)提供唯一性标识和鉴别、授权以及执行使用进行限制”。同时,在第三级和第四级中,提到“应对无线通信采取传输加密的安全措施”和“对采用无线通信技术进行控制的工业控制系统,应能识别其物理环境中发射的未经授权的无线设备”。

第四个方面——安全计算环境,提到了“应在经过充分测试评估后,在不影响系统安全稳定运行的情况下对控制设备进行补丁更新、固件更新等工作”和“应关闭或拆除控制设备的软盘驱动、光盘驱动、USB接口、串行口或多余网口等,确需保留的应通过相关的技术措施实施严格的监控管理”。

最后是安全建设管理,这个涉及产品采购和使用、外包软件开发。比如,采购工业控制系统的重要设备,需要通过专业机构的安全性检测

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    7735

    浏览量

    137202
  • 物联网
    +关注

    关注

    2903

    文章

    44275

    浏览量

    371258
  • 工业控制系统

    关注

    3

    文章

    109

    浏览量

    16582
收藏 人收藏

    评论

    相关推荐

    工业控制系统安全性分析与对策

    随着工业4.0和智能制造的快速发展,工业控制系统(ICS)已成为现代工业生产的核心。然而,随着信息化、网络化程度的提高,工业
    的头像 发表于 06-28 18:07 1125次阅读

    集散控制系统的原理和特点

    集散控制系统(Distributed Control System,简称DCS)作为工业自动化领域的核心系统之一,自1975年问世以来,凭借其独特的分散控制、集中操作、分级管理的特点,
    的头像 发表于 06-27 14:10 1095次阅读

    什么是工业控制系统?它有哪些特点?

    控制系统正经历着前所未有的变革,为工业生产带来了更高的效率、更低的成本和更好的安全性。本文将对工业控制系统的定义、特点进行详细阐述,并结合相
    的头像 发表于 06-19 16:19 1383次阅读

    工业控制系统有哪些种类

    工业控制系统(ICS)是现代化工业生产中不可或缺的一部分,它利用计算机、通信、自动化等技术实现对工业生产过程的监测、控制和优化。随着信息技术
    的头像 发表于 06-17 11:34 1317次阅读

    简述工业机器人控制系统的特点

    机器人控制系统的特点,包括其组成、功能、性能、可靠性、灵活性、智能化、安全性、人机交互等方面。 一、组成 工业机器人控制系统主要由以下几个部分组成:
    的头像 发表于 06-16 15:38 1348次阅读

    工业控制系统的发展大致经历了哪些阶段

    工业控制系统工业自动化的重要组成部分,它的发展经历了多个阶段,每个阶段都有其独特的特点和技术。 一、机械控制阶段 机械控制阶段的起源 机械
    的头像 发表于 06-16 14:30 1282次阅读

    工业控制系统的特点有哪些 工业控制系统的组成有哪些

    工业控制系统是现代工业生产中不可或缺的一部分,它通过控制和监控生产过程中的各种设备和参数,以实现生产过程的自动化、智能化和优化。本文将详细介绍工业
    的头像 发表于 06-16 14:29 980次阅读

    工业自动化控制系统有哪些类型

    工业自动化控制系统是现代工业生产中不可或缺的一部分,它通过各种传感器、执行器、控制器等设备,实现对生产过程的实时监控、自动控制和优化管理。随
    的头像 发表于 06-16 14:23 1401次阅读

    工业控制系统物理安全的基本要求有哪些

    关键基础设施领域(如能源、交通、水处理等)中发挥着重要作用,因此其物理安全至关重要。 设备安全 设备安全工业控制系统物理
    的头像 发表于 06-16 14:21 751次阅读

    工业控制系统面临的网络安全威胁有哪些

    ,随着技术的发展,工业控制系统也面临着越来越多的网络安全威胁。本文将详细介绍工业控制系统面临的网络安全
    的头像 发表于 06-16 11:43 1362次阅读

    什么是继电器控制系统?它有哪些特点?

    继电器控制系统作为工业自动化和电气控制领域的重要组成部分,广泛应用于各种工业生产和自动化设备中。本文将对继电器控制系统的定义、组成、工作原理
    的头像 发表于 06-13 17:24 1052次阅读

    液压伺服控制系统控制要求

    液压伺服控制系统,作为一种重要的工业控制手段,其设计和运行必须满足一系列严格的控制要求,以确保系统的高效、稳定和
    的头像 发表于 06-11 11:32 568次阅读

    工业自动化控制系统装置有哪些

    工业自动化控制系统装置是现代工业生产中不可或缺的一部分,它们能够提高生产效率、降低成本、提高产品质量和安全性。本文将详细介绍工业自动化
    的头像 发表于 06-11 10:59 2240次阅读

    工业控制系统的组成和应用

    随着科技的快速发展,工业控制系统(Industrial Control Systems, ICS)在现代化工业生产中扮演着至关重要的角色。这些系统通过自动化、信息化和智能化的手段,极大
    的头像 发表于 06-04 15:54 1056次阅读

    工业控制系统包括哪些种类?

    在现代工业生产中,工业控制系统工业控制系统(ICS)扮演着至关重要的角色。它们如同指挥家,协调各个组件和谐运作,确保生产线的高效与
    的头像 发表于 03-05 08:43 2246次阅读
    <b class='flag-5'>工业</b><b class='flag-5'>控制系统</b>包括哪些种类?