衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

工控系統的安全現狀和存在的問題及思想和形式說明

3lpN_ofweekgong ? 來源:未知 ? 2018-12-31 09:14 ? 次閱讀

隨著工業互聯網的發展,新的工業生產模式和新的產品形態下,需要對工業控制系統安全的內涵和外延進行重新審視和定義。本文在總結分析工控系統安全現狀和問題基礎上,提出基于本體安全的工業控制系統安全思想方法和形式描述。

1

工控系統安全現狀及問題分析

針對工控系統的安全防護,近年來出現很多產品和解決方案,在信息安全方面起到了一些作用,綜合而言,仍存在較大的問題,具體表現在以下方面:

(1)工控安全解決方案基本集中在防護,而且是傳統信息安全技術的裁剪,并非量身定做;作用的對象主要是網絡和主機,所謂的異常審計依據不完整數據集和流量,而非基于行業生產規則的行為分析。

(2)少數基于工控裝置的功能加強,也是從可用性增強,以達到高可靠性目的,采用的手段是冗余、容錯和表決機制,成本翻番,對價格敏感的工業化生產顯然不適用。

(3)所謂縱深防御深度融合體系,貌似將信息安全防護措施集大成,問題一是犧牲“實時性”,以時間換取空間;二是成本過高;三是防護過重過度。

(4)缺少針對業務應用場景的安全測試、檢測、測評、評估標準體系,且企業專業知識、業務能力、技術水平有限,造成防護措施的行業適配性差,難以開展針對工業生產全景的安全態勢感知、分析、預警服務。

究其原因,目前的工控安全是把工控系統割裂開,而工控系統實際上是一個內部強耦合、關聯作用緊密的整體。信息安全廠商和控制廠商從各自的技術和理解出發,過分強調某個方面的安全,未能將功能安全、信息安全、過程安全,以及運行管控安全等有機融合,造成現在的工控安全解決方案仍拘泥于“防護”,遵循傳統的信息安全分區隔離、邊界防護理念,未深入探究工控系統安全內在的本質的成因以及相互作用關系。

工控安全與傳統信息安全最大的不同是其基于業務和工藝,針對應用場景,必須結合工藝業務要求進行安全保障,簡單以“零和思維”、“木桶理論”思 路或試圖用一個統一的技術思路來解決工控安全問題都有失偏頗。

2

回歸工控系統安全本質

工業控制系統是由計算機設備與工業過程控制部件組成的自動控制系統,包括數據采集與監控系統(SCADA)、分布式控制系統(DCS)、可編程邏輯控制器PLC)、遠程測控單元(RTU)、傳感/監視/ 控制/診斷系統等,以及制造執行系統(MES)、歷史數據庫、圖形化界面、企業資源管理系統(ERP)等相關信息系統。工控系統安全涉及設備安全、功能安全、信息安全,覆蓋控制層、網絡層、系統層和管理層,貫穿設計、研發、實施、運維全生命周期。

從功能上可以分成生產功能和安全功能,生產功能包括生產運行控制系統,包括基本過程控制系統、過程控制系統、生產運行控制系統等;安全功能包括安全儀表系統、安全控制系統、安全保護控制系統、安全監測與控制系統等。

安全的工業控制系統由工控系統和安全保障系統組成。所謂工業控制系統安全(大安全)就是工控系統的設計目標在生命周期內的功能安全可達性。從本質而言,就是以實現工業系統可用性為目標,綜合運用功能安全、信息安全等技術手段和防護措施,保障工業系統在生命周期內的安全穩定運行。傳統的工業安全理論和單一的技術手段已經不能保證工業的安全穩定運行,只有建立基于行業業務規則的新的理論和技術創新,才有可能解決工控系統的本質安全。工控系統安全本質圖如圖1所示。

pIYBAFwktRaALZdHAABzpfyD3rM853.jpg

圖1 工控系統安全本質圖

3

本體安全創新理論

鑒于工控裝置的“兩個有限”(合法狀態有限、合法指令有限)原則,在狀態可明確窮舉和每個狀態下合法指令有限條件下,執行裝置和控制設備的運行狀態、接收和下發的指令都是可監測和檢測的。無論是外部攻擊還是誤操作等任何原因造成的狀態異常以及非法指令、防危和態勢感知系統都可知,可針對性采取告警、拒絕執行(授權后)等措施,避免故障發生。

工控本體安全是面向工控安全的方法論,是一個方法的集合,也是技術的集合。充分利用工控大數據及人工智能技術,通過構建多級防危模型,實現不同層級本體的安全, 依托三級本體實現工控系統整體的主動縱深防御:

· 設備作為個體,結合防危形成設備本體。防危模塊對設備進行防危處理,同時將監測得到的數據上傳至其所屬的現場級本體系統,并根據規則在檢測到異常操作時,向用戶提供建議(存量)或者觸發設備自帶的安全處置功能(增量);

· 設備本體結合關聯模式及信息安全模塊形成現場本體。現場本體發揮承上啟下的作用,一方面接收來自設備本體的安全監測數據,主動檢測下一級本體的運行狀態進行預警分析,另一方面,將現場級數據上傳至系統,并接收來自系統動態感知數據對專家知識庫和規則庫進行調整;

· 現場本體結合系統態勢感知以及信息安全形成系統本體。系統本體接收來自現場級本體的數據,進行總體態勢感知,并將系統態勢下發到各個現場本體。

工控本體安全示意圖如圖2所示。

圖2 工控本體安全示意圖

依據工程控制論思想,設立設備、現場以及系統等三個層級的工控本體,利用信息安全、人工智能等技術,建立各級本體中工控個體的防危機制實現主動防御;通過分析工控組成個體的屬性及其關系,建立用于協同防御的關聯模式;通過對事件的態勢分析,實現全生命周期的安全防護。

4

基于行業應用場景的工控系統安全是未來發展方向

隨著工業互聯網的發展,物聯網、邊緣計算、云計算、大數據、5G、人工智能等技術對工業生產活動的影響日益加深,自動化和信息化的深度融合加快,將會對工業生產方式帶來深刻變革,催生新的工控產品形態,需要對工控安全的內涵和外延重新審視和定義。

基于前述背景,工控系統安全是保障工業業務穩定開展的基石,但日益增長的功能要求和技術全面融合,帶來的安全隱患也愈發凸顯和難以簡單防護,傳統的信息安全和功能安全思路、技術和措施也愈發不適應,不能滿足業務發展要求。

行業工藝不同造成設備間的差異,以及生產數據的保密需求,都是工控安全要面對的障礙。其中蘊含的知識是企業的核心競爭力所在。每個行業對現場控制裝置、控制系統的要求都不一樣,這是由于工藝生產的不同要求造成的設備差異。基于業務應用場景的專用設備,要完成的功能也不相同。據此,對安全的要求也千差萬別,極具“個性”。所以說,工控安全就必須依據工藝業務特點進行防護,不存在通用的 “靈丹妙藥”。

5

結論

總的來說,工控安全形勢嚴峻,缺少成熟的理論、核心技術體系和針對性解決方案、服務模式。歷年的工控安全事件說明僅依靠現有的信息安全、功能安全防護措施是遠遠不夠的。在工控安全理論體系、 技術框架體系、產品譜系、咨詢測試測評評估系列服務、工控安全全面解決方案、工控安全工作長效協作機制等方面,還有很長的路要走。

從工控安全本質出發,從業務特點出發,立足行業,融合自動化、信息、安全等技術,針對存量、增量、服務,探索工控系統運行安全的本質機理,提出適用理論,研發安全的工控產品和防護產品,形成針對性解決方案,全面提高工控系統安全運行的綜合保障能力,是一個可行的行動路線。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • plc
    plc
    +關注

    關注

    5016

    文章

    13387

    瀏覽量

    465381
  • 互聯網
    +關注

    關注

    54

    文章

    11185

    瀏覽量

    103862
  • 工業控制
    +關注

    關注

    38

    文章

    1468

    瀏覽量

    86027

原文標題:如何秒懂工業控制系統本體安全?

文章出處:【微信號:ofweekgongkong,微信公眾號:OFweek工控】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    基于本體安全工控系統安全現狀及問題分析

    工控安全與傳統信息安全最大的不同是其基于業務和工藝,針對應用場景,必須結合工藝業務要求進行安全保障,簡單以“零和思維”、“木桶理論”思 路或試圖用一個統一的技術思路來解決
    的頭像 發表于 12-20 10:30 ?2656次閱讀

    自建網絡的安全保密現狀分析和改進對策

    自建網絡的安全保密現狀分析和改進對策目前,部隊許多單位都自建了局域網,在滿足官兵正常的工作、學習及生活娛樂需求的同時,也帶來了不少泄密隱患,必須引起有關部門的高度重視。一、自建網絡安全保密工作
    發表于 10-10 15:27

    工控系統DCS操作站選擇

    工控系統中DCS操作站的選擇進行研究,發現采用UNIX平臺的DCS操作站在使用維護中存在缺點。對DCS操作站的使用現狀進行了調查分析,并將采用UNIX平臺的DCS操作站與采用Wind
    發表于 02-10 15:11 ?24次下載

    現場總線技術在熱工控制系統中的應用

    現場總線技術在熱工控制系統中的應用 介紹現場總線技術及特點,并通過一個實驗系統說明了其在熱工控制領域的應用。最后說明了現場總線技術的應用
    發表于 10-13 19:02 ?1784次閱讀
    現場總線技術在熱<b class='flag-5'>工控制系統</b>中的應用

    FCS技術國內應用的現狀存在的問題

    FCS技術國內應用的現狀存在的問題 闡述目前現場總線技術存在的問題及國內應用現狀,并對有望解決這些問題的新技術給予了簡單介紹。  
    發表于 10-16 22:25 ?2392次閱讀

    分析工控控制軟件系統的核心與特性

    工業控制軟件系統主要包括系統軟件、工控應用軟件和應用軟件開發環境等三大部分。其中系統軟件是其他兩面者的基礎核心,因而系統軟件設計的開發質量。
    的頭像 發表于 09-30 08:31 ?6418次閱讀
    分析<b class='flag-5'>工控</b>控制軟件<b class='flag-5'>系統</b>的核心與特性

    怎么才能保障工控系統網絡安全

    近年來,傳統工業已經邁向智能工業,以數字化和信息化為核心的工業自動化系統日益成熟。但是伴隨著產業的發展,工控系統背后隱藏的安全問題逐漸顯現。
    發表于 09-03 16:20 ?2564次閱讀

    我國的電網現狀存在的問題及發展研究建議

    本文檔的主要內容詳細介紹的是電網安全優質穩定運行存在的問題及科研方向主要內容包括了:一,我國的電網狀況 二,內蒙古電網現狀 三,電網存在的問題 四,對今后科研、技術攻關方向的建議
    發表于 11-08 10:30 ?23次下載
    我國的電網<b class='flag-5'>現狀</b><b class='flag-5'>存在</b>的問題及發展研究建議

    工控系統安全隱患巨大 工控安全需重視

    由于早期沒考慮互聯,工控系統在設計之初幾乎都沒有考慮安全問題,多數工控協議都很脆弱。現在因為管理的需求,很多工控
    發表于 06-19 11:46 ?1513次閱讀

    工業控制系統的本體安全該如何理解

    隨著工業互聯網的發展,新的工業生產模式和新的產品形態下,需要對工業控制系統安全的內涵和外延進行重新審視和定義。本文在總結分析工控系統安全現狀和問題基礎上,提出基于本體
    發表于 07-31 17:13 ?2479次閱讀
    工業控制<b class='flag-5'>系統</b>的本體<b class='flag-5'>安全</b>該如何理解

    關于工控系統網絡的四大誤區

    盡管人們在防范工控系統網絡攻擊方面的意識在逐漸加強,但是現有的很多網絡安全防護框架仍然依賴于過時的安全性理念,即物理上獨立的網絡系統是足夠
    發表于 08-21 17:23 ?1660次閱讀

    關于工控系統安全現狀以及問題分析

    工控安全解決方案基本集中在防護,而且是傳統信息安全技術的裁剪,并非量身定做;作用的對象主要是網絡和主機,所謂的異常審計依據不完整數據集和流量,而非基于行業生產規則的行為分析。
    發表于 10-12 16:53 ?5146次閱讀

    淺談未來工控機的應用形式

    本期上海研強給大家分享的是未來工控機的應用形式,希望看完本篇文章您能對工控機有一個全新的認識!
    發表于 07-30 16:46 ?713次閱讀

    深度解讀工控安全技術發展現狀與應用趨勢

    本文將分析工控安全技術發展現狀,盤點國內外工控安全主流廠商發展態勢,分析我國工控
    發表于 05-25 10:42 ?3850次閱讀
    深度解讀<b class='flag-5'>工控</b><b class='flag-5'>安全</b>技術發展<b class='flag-5'>現狀</b>與應用趨勢

    工控機廠家發展現狀及未來趨勢

    在當今快速發展的科技領域,工業控制計算機(工控機)作為一種專用計算機系統,已廣泛應用于工業自動化、數據采集、過程控制等領域。工控機廠家在推動智能制造、物聯網和工業4.0等相關領域的發展中
    的頭像 發表于 09-29 11:01 ?648次閱讀
    <b class='flag-5'>工控</b>機廠家發展<b class='flag-5'>現狀</b>及未來趨勢
    大连棋牌网| 余杭棋牌世界| 百家乐官网游戏出售| 988百家乐官网娱乐| 视频百家乐网站| 娱乐城开户彩金| 爱赢百家乐官网的玩法技巧和规则| 威尼斯人娱乐场官网h00| 百家乐官网真人游戏开户| 百家乐有多少局| 利博| 网络百家乐路单图| 博发百家乐的玩法技巧和规则 | 真人百家乐官网开户优惠| 狮威百家乐娱乐平台| 博坊百家乐官网游戏| 百家乐哪条下路好| 百家乐官网游戏怎样玩| 百家乐视频游戏平台| 沙龙网上娱乐| 羊和鼠做生意摆件| 太保市| 澳门百家乐牌例| 邛崃市| 百利宫百家乐的玩法技巧和规则| 澳门百家乐官网家用保险柜 | 上杭县| 百家乐现金投注信誉平台| 百家乐官网筹码多少钱| 百家乐玩法说| 百家乐官网技巧开户| 宜春市| 威尼斯人娱乐平台反| 百家乐官网网络赌城| 博彩e天上人间| 万宝路百家乐的玩法技巧和规则| 试玩百家乐官网代理| 最好的百家乐游戏平台1| 百家乐官网谁能看准牌| 建湖县| 盛京棋牌网|