衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

工業控制系統中主動式安全模型的研究

電子設計 ? 來源:郭婷 ? 作者:電子設計 ? 2019-09-20 08:04 ? 次閱讀

現代工業控制系統包括過程控制、數據采集系統(sCaDa),分布式控制系統DCB},程序邏輯控制(PLC以及其他控制系統等,口前已應用于電力、水力、石化、醫藥、食品以及汽車、航天等工業領域,成為國家關鍵基礎設施的重要組成部分,關系到國家的戰略安全。為此,《國家信息化安全標準化“十一五”規劃》特別將制定工CS的安全標準作為“十一五”期間信息安全標準化工作的重點。

與傳統的基于TCP/工C協議的網絡與信息系統的安全相比,我國工CS的安全保護水平明顯偏低,長期以來沒有得到關注。大多數工CS在開發時,由于傳統工CS技術的計算資源有限,在設計時只考慮到效率和實時等特性,并未將安全作為一個卞要的指標考慮。隨著信息化的推動和工業化進程的加速,越來越多的計算機和網絡技術應用于工業控制系統,在為工業生產帶來極大推動作用的同時,也帶來了工CS的安全問題,如木馬、病毒、網絡攻擊造成信息泄露和控制指令篡改等。

圖1是美國自1982年起發生的工CS安全事故統計。與互聯網上的攻擊事件相比,這些數字小得多。但是,由于工CS的特殊性,每一次事件,都代表著廣大人群的生活、生產受到巨大影響,經濟遭受重大損失甚至倒退。

工業控制系統中主動式安全模型的研究

員、外部非法入侵者等對系統虎視耽耽。國家關鍵基礎所依賴的很多重要信息系統從技術特征上講是工CS,而不是傳統上我們熟悉的TCP/工P網絡,其安全是國家經濟穩定運行的關鍵,是信息戰中敵方的重點攻擊日標,攻擊后果極其嚴重。

另一方而,系統復雜性、人為事故、操作失誤、設備故障和自然災害等也會對工CS造成破壞。在現代計算機和網絡技術融合進工CS后,傳統工CP/工P網絡上常見的安全問題已經紛紛出現在工CS之上。例如用戶可以隨意安裝、運行各類應用軟件、訪問各類網站信息,這類行為不僅影響上作效率、浪費系統資源,而且還是病毒、木馬等惡意代碼進入系統的卞要原因和途徑。

1. 2工CS的脆弱性分析

(1)策略和實施存在缺陷

上業控制系統的脆弱性通常是由于缺少完整而合理的策略文檔或有效的實施過程而引起的,安全策略文檔和管理支持是系統安全的基礎,有效的安全策略在系統中的強制實施是減少系統而臨的安全風險的前提。

(2)平臺弱點

由于工Cs終端的安全防護技術措施十分薄弱,所以病毒、木馬、黑客等攻擊行為都利用這些安全弱點,在終端上發生、發起,并通過網絡感染或破壞其他系統。事實是所有的入侵攻擊都是從終端上發起的,黑客利用被攻擊系統的漏洞竊取超級用戶權限,肆意進行破壞。注入病毒也是從終端發起的,病毒程序利用操作系統對執行代碼不檢查一致性弱點,將病毒代碼嵌入到執行代碼程序,實現病毒傳播。更為嚴重的是對合法的用戶沒有進行嚴格的訪問控制,可以進行越權訪問,造成不安全事故。

(3)網絡弱點

工CS的網絡弱點一般來源于軟件的漏洞、錯誤配置或者工CS網管理的失誤。另外,工CS與其他網絡勺_連時缺乏安全邊界控制,也是常見的安全隱患。通過基于“深層防御”思路的網絡設計、網絡通信加密、網絡流量控制、物理訪問控制等措施,工CS的網絡弱點可以有效避免。

1. 3可能的安全事件

可能導致工Cs安全事件的因素有:

(1)控制系統發生拒絕服務;

(2)對PLC, DCS或SCADA中可編程指令進行非授權修改,使報警門限值改變,或使設備本身發生破壞;

(3)向控制系統的操作員發生虛假信息,使操作員采取錯誤動作;

(4)修改控制系統的軟件或配置設置;

(5)系統中被引入了惡意軟件(例如病毒、蠕蟲、特洛伊木馬等)。

2 一種針對工CS的主動式安全方案

在主機及其計算環境中,安全保護對象包括用戶應用環境中的服務器、客戶機以及其上安裝的操作系統和應用系統。系統由安全管理平臺和安全終端兩大模塊組成,如圖2所示。

工業控制系統中主動式安全模型的研究

安全管理平臺:負責其所在網絡中各終端的安全策略的制定、維護和分發;嚴格管理模式:只允許終端安裝和使用與業務相關的應用軟件,禁比一切娛樂軟件、聊天軟件、理財軟件等的安裝和使用。

安全終端:安全控制系統最突出的特點是終端應用相對固定,要防范傳統方式的病毒或木馬等惡意軟件,最直接的方式就是在應用加載之前對其進行真實性和完整性檢查,但是隨著攻擊方式的不斷改進,這種安全控制措施強度已經變得不夠,因為類似rootkit這類攻擊會對操作系統底層代碼和系統服務產生破壞,因此對操作系統靜態和動態內容也必須要進行有效的可信檢查。深層次的終端防御體系如圖3所示。

工業控制系統中主動式安全模型的研究

現階段木馬的卞要運行方式為向宿卞進程插入非法動態庫,達到隱藏木馬進程本身的日的,基于這一原理,利用HOOK AP工技術“鉤住”系統中所有創建進程以及動態庫調用過程,達到監控系統中所有可執行文件加載情況。通過完整性校驗,判定某一可執行模塊的加載是否合法,實現對木馬、病毒等惡意代碼的卞動防御,判斷的依據是由管理平臺制定并下發的可信應用自名單。

工業控制系統中主動式安全模型的研究

3 結論

目前,工業控制系統的網絡安全體系在很大程度上是由通用信息安全技術在工業控制系統具體環境的實施下演化而來,工業控制系統面臨著通用信息系統所具有的大多安全問題,同時也存在獨特的安全需求。

本文中我們針對工業控制系統的安全特點,結合完整性度量技術,提出了在工業控制系統中的一種主動式安全模型,有效避免了工業控制系統安全策略實施的困難性和平臺的安全脆弱性,不僅能夠防范已知病毒和木馬,而且對未知的惡意代碼具有免疫能力,能夠保證土業控制系統業務的連續性。


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 控制系統
    +關注

    關注

    41

    文章

    6659

    瀏覽量

    110887
  • 互聯網
    +關注

    關注

    54

    文章

    11185

    瀏覽量

    103869
  • 協議
    +關注

    關注

    2

    文章

    606

    瀏覽量

    39342
收藏 人收藏

    評論

    相關推薦

    CA6440 半主動懸架研究控制系統設計

    CA6440 半主動懸架研究控制系統設計汽車懸架系統在協調汽車的乘坐舒適性和操縱穩定性方面起著至關重要的作用傳統的被動懸架由于其自身固有的局限性而無法根據路面及行駛狀況的變化做出適當
    發表于 12-02 12:49

    智能家居控制系統模型

    智能家居控制系統模型 智能家居控制系統(smarthome controlsystems,簡稱SCS),是以住宅為平臺,家居電器及家電設備為主要控制對象,利用綜合布線技術、網
    發表于 10-28 21:21

    如何擴展工業控制系統的網絡安全終端

    理解工業控制系統的網絡安全工業4.0正在改變工業控制系統的網絡
    發表于 01-27 07:09

    怎么實現智能汽車安全氣袋控制系統的設計?

    本文在對國外先進控制系統研究的基礎上,提出了智能控制系統的設計方案,并對其進行了臺車和實車試驗,證明該控制系統可以準確地判斷撞車事故,點爆氣袋。
    發表于 05-18 06:48

    怎么實現工業控制系統安全防護的設計?

    工業控制系統潛在的風險是什么?怎么實現工業控制系統安全防護的設計?
    發表于 05-25 06:12

    主動懸架控制系統,半主動懸架控制系統是什么意思

    主動懸架控制系統,半主動懸架控制系統是什么意思 半主動懸架控制系統,也稱為沖擊阻尼器
    發表于 03-11 17:01 ?5969次閱讀

    什么是空氣主動懸架控制系統

    什么是空氣主動懸架控制系統 如圖1所示,空氣懸架系統主要由ECU、高度傳感器、車速傳感器、模式選擇開關、空氣彈簧剛度調節直流電機和高度
    發表于 03-11 17:02 ?3029次閱讀

    液壓主動懸架控制系統是什么意思

    液壓主動懸架控制系統是什么意思 液壓主動懸架控制系統 如圖4所示,液壓懸架
    發表于 03-11 17:47 ?6663次閱讀

    加速工業4.0-擴展工業控制系統安全終端

    Erik Halthen ADI公司 理解工業控制系統的網絡安全 工業控制系統(ICS)
    的頭像 發表于 12-15 03:02 ?597次閱讀

    加速工業4.0:擴展工業 控制系統安全終端

    Erik Halthen ADI公司 理解工業控制系統的網絡安全 工業控制系統(ICS)
    發表于 03-04 06:44 ?8次下載
    加速<b class='flag-5'>工業</b>4.0:擴展<b class='flag-5'>工業</b> <b class='flag-5'>控制系統</b><b class='flag-5'>中</b>的<b class='flag-5'>安全</b>終端

    加速工業4.0:擴展工業控制系統安全邊緣

    工業控制系統(ICS)的網絡安全有望推遲工業4.0的采用。許多企業領導者發現很難理解ICS網絡安全
    的頭像 發表于 12-14 11:06 ?899次閱讀
    加速<b class='flag-5'>工業</b>4.0:擴展<b class='flag-5'>工業</b><b class='flag-5'>控制系統</b>的<b class='flag-5'>安全</b>邊緣

    工業控制系統層次模型 工業控制系統主要處理哪些信號

    工業控制系統層次模型”是為了解決工業控制系統設計的復雜性而提出的一種
    發表于 04-19 16:41 ?1115次閱讀

    加速工業4.0:擴展工業控制系統安全終端

    工業控制系統(ICS)的網絡安全問題勢必延緩工業4.0的采用。許多企業領導者發現ICS網絡安全
    的頭像 發表于 06-15 15:12 ?797次閱讀
    加速<b class='flag-5'>工業</b>4.0:擴展<b class='flag-5'>工業</b><b class='flag-5'>控制系統</b><b class='flag-5'>中</b>的<b class='flag-5'>安全</b>終端

    工業控制系統及其安全研究報告

    電子發燒友網站提供《工業控制系統及其安全研究報告.pdf》資料免費下載
    發表于 11-16 14:29 ?0次下載
    <b class='flag-5'>工業</b><b class='flag-5'>控制系統</b>及其<b class='flag-5'>安全</b>性<b class='flag-5'>研究</b>報告

    工業控制系統面臨的網絡安全威脅有哪些

    ,隨著技術的發展,工業控制系統也面臨著越來越多的網絡安全威脅。本文將詳細介紹工業控制系統面臨的網絡安全
    的頭像 發表于 06-16 11:43 ?1608次閱讀
    百家乐官网线上代理网站| 百家乐必胜| 上海德州扑克比赛| bet365体育投注心得| 贵族娱乐城| 百家乐官网算牌e世博| 在线百家乐官网游戏软件| 百家乐官网平注法到| 澳门百家乐群官网| 威尼斯人娱乐网反| 六合彩最快开奖| 百家乐官网真人秀| 新葡京百家乐官网的玩法技巧和规则 | 棋牌游戏中心| 百家乐官网最新首存优惠| 百家乐官网娱乐平台网 | 哪里有百家乐游戏下载| 天健棋牌大厅下载| e世博百家乐官网技巧| 362百家乐官网的玩法技巧和规则| 百家乐免费赌博软件| 大发888官方注册| 百家乐官网投注方法新版| 百家乐官网棋| 百家乐sxcbd| 大众娱乐城| 博彩网百家乐官网的玩法技巧和规则| 大发百家乐现金| 大富豪棋牌游戏| 百家乐官网蓝盾有赢钱的吗| 百家乐赢家电子书| 博彩论坛18good| 百家乐官网的最佳玩| 试玩百家乐的玩法技巧和规则 | 7人百家乐中号桌布| 蒙特卡罗线上娱乐| 四方百家乐官网的玩法技巧和规则| 龙博百家乐的玩法技巧和规则 | 招远市| 缅甸百家乐网站| 大发888 代充|