《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 工業控制系統信息安全風險評估淺談

工業控制系統信息安全風險評估淺談

2018-08-15

  一、 工業控制系統信息安全風險評估的目的

  隨著“兩化融合”的進程日益推進,企業的業務需求和商業模式也在經歷深刻的變革,傳統意義上相對封閉的工控系統,正在逐步打破“信息孤島”的局面,隨之而來的一個負面影響就是其不可避免的暴露在各種網絡攻擊、安全威脅之下。

  2017年6月1日,《中華人民共和國網絡安全法》(以下簡稱《網絡安全法》)正式實施,網絡安全已經提高到了一個前所未有的高度。在“第三章網絡運行安全”的“第二節關鍵信息基礎設施的運行安全”中明確說明:“國家對公共通信和信息服務、能源、交通、水利、金融、公共服務、電子政務等重要行業和領域,以及其他一旦遭到破壞、喪失功能或者數據泄露,可能嚴重危害國家安全、國計民生、公共利益的關鍵信息基礎設施,在網絡安全等級保護制度的基礎上,實行重點保護?!庇纱丝梢?,作為關鍵信息基礎設施的一部分,工業控制系統信息安全需要重點關注及重點保護。

  不同行業的工業控制系統差異較大,有其各自的特殊性,如何貫徹習總書記的“要全面加強網絡安全檢查,摸清家底,認清風險,找出漏洞,通報結果,督促整改”的要求是每一個工控安全從業者需要深入思考的問題。從風險評估入手,使用符合工控系統特點的理論、方法和工具,準確發現工控系統存在的主要問題和潛在風險,才能更好的指導工控系統的安全防護,才能建立滿足生產需要的工控系統信息安全縱深防御體系。

  二、 如何開展工控系統信息安全風險評估

  評估流程

5eb94e944b7d4c1f95ed824fe9e3ddca_th.png

  圖:風險評估流程

  評估范圍

  工控系統風險評估的范圍概括講包含如下三個大的方面:物理安全、技術安全和管理安全,其中每部分又可以劃分為許多小的方面。物理安全包含防雷、防火、防盜、溫濕度控制等方面;技術安全包括工控網絡安全、工控設備安全、工控主機的安全等,在具體的評估過程中,還要再具體細分,如邊界防護安全、工控協議安全、工控數據安全等不同的內容;管理安全通常涉及機構、制度、流程、安全意識等。

  評估方法

  經驗分析:又稱為基于知識的分析方法,可以采用該方法找出當前工控系統的安全現狀和安全基線之間的差距。

  定性分析法:定性分析法主要是根據操作者的經驗知識、業界的一些標準和慣例等非量化方式對風險狀況作出判斷的過程,定性分析法操作起來相對簡單,為風險管理諸要素(資產價值、威脅出現的概率、弱點被利用的容易度、現有控制措施的效力等)的大小或高低程度定性分級,該方法具有很強的主觀性,同時也會因為操作者的經驗和直覺偏差導致分析結果發生偏差,從而出現多次評估結果不一致的情況。

  定量分析:是對構成風險的各個要素和潛在損失的水平賦予數值,當度量風險的所有要素(資產價值、威脅頻率、弱點利用程度、安全措施的效率和成本等)都被賦值,風險評估的整個過程和結果就都可以被量化了。簡單地說,定量分析就是試圖從數字上對安全風險進行分析評估的一種方法。定量分析的優點是評估結果用直觀的數據來表示,看起來一目了然。但是也存在為了量化而把復雜事物簡單化的問題,甚至有些風險要素因量化而被曲解。

  不管是采用上述一種或者是多種方法,其核心就是根據威脅出現的頻率、脆弱性嚴重程度來確認安全事件發生的可能性,同時利用資產的價值和脆弱性嚴重程度來評估安全事件造成的損失,最后通過安全事件的可能性和和損失來計算風險值,原理如圖所示:

a2b5a1b53dcf4c0cac46cf02f571cb28_th.png

  圖:風險值原理圖

  評估工具

  風險評估過程中,可以利用一些輔助性的工具和方法來采集數據,包括:

  問卷調查表:該表可以對資產、業務、歷史安全事件、管理制度等各方面的信息進行搜集和統計。

  檢查列表:是對某一評估對象進行評估的具體條目。

  人員訪談:通過訪談掌握安全制度、安全意識、安全流程等信息,也可以了解一些沒有記錄在案的歷史信息。

  漏洞掃描:通常是指用于工控系統的專業漏洞掃描工具,其內置的漏洞庫既包含傳統IT系統的漏洞,更重要的是需要包含工控系統相關的漏洞。

  漏洞挖掘:通常是指用于工控設備的專業漏洞挖掘工具,該類工具是基于模糊測試的理論,發現設備的未知漏洞。

  工控審計:該工具主要用于收集工控系統的數據流量、網絡會話、操作變更等信息,發現一些潛在的安全威脅。

  滲透測試:這不單指一種工具,而是評估人員利用工具和技術方法的行為集合,這是一種模擬黑客行為的漏洞探測活動,既要發現漏洞,也要利用漏洞來展現一些攻擊的場景。

  其他的一些工具可能包含無線評估工具、數據庫評估工具、中間件評估工具等。

  三、 工控系統與IT系統風險評估的差別

  在討論工控系統與IT系統風險評估的差別之前,我們先看二者自身有哪些本質的區別。

969779e9bb0444a3afaa9a2dd3e7df1e_th.png

  表:工控系統與IT系統的區別

  通過系統本身差別,我們自然可以推導出一些在開展風險評估方面的差別之處,主要體現在如下幾個方面:

  評估的對象不同

  IT系統風險評估的主要評估對象是IT系統的組成部分,如:IT網絡、辦公主機、路由器、交換機、數據庫等,但是在工控系統的風險評估中,上述對象也會存在,但更重要的是工控系統的組成部分:如工控網絡、工業主機、工控設備、生產工藝等。

  評估的工具不同

  評估對象的不同決定了評估工具也有所差異,首先傳統IT系統風險評估中所使用的評估工具大多數可以應用于工控系統風險評估中;其次部分工具需要根據工控系統的特點進行升級,如漏洞掃描工具在工控系統風險評估中就要有工控的特色,漏洞庫要包含工控相關的漏洞;最后有些工具使用是工控系統風險評估所獨有的,如工控漏洞挖掘工具就是用于對工控設備的未知漏洞挖掘,而一般不會應用于IT系統風險評估中。

  評估的標準不同

  工控系統往往優先級要高于IT系統,任何對生產造成影響的安全問題都會帶來直接的經濟損失甚至是人員傷亡,因此同樣的評估對象其評估標準可能會有所不同,如:工業控制系統現場中根據實際控制、生產的需要,很多PLC室/DCS室、操作臺等都需要安置在生產一線,這樣就使得防盜報警系統、火災自動消防系統、防水檢測和報警、溫濕度自動調節等被很多實際情況制約,其評估的標準與IT系統的機房就不能一概而論;同樣是主機防護措施,工業主機和辦公主機因為用途不同,U盤使用、軟件安裝的要求就不一樣,防護的要求也有所不同,防病毒軟件往往就不完全適合用于工業主機的安全防護。

  四、 當前工控系統風險評估的局限性

  工控系統的敏感性和時效性都要求比較高,因此技術性的評估設備在使用過程中,需要做好充分的風險識別和處置預案,如漏洞掃描原則上不能直接應用于工控系統,而是通過在備用系統或者停產系統上漏掃的方式進行。對工控系統進行在線漏洞掃描很可能造成生產異常,在這方面是有很多真實案例:某一安全廠商受邀對國內某著名火電集團的工控系統做風險評估,由于使用在線的漏洞掃描方式,導致數據采集服務器宕機,從而造成關鍵生產數據丟失。

  滲透測試作為風險評估的有效工具方法,其直觀性顯而易見,但是正所謂凡事有利就有弊,滲透測試的過程控制在工控系統風險評估中尤其重要。如果滲透人員對工控系統了解不足,在滲透過程中有誤操作行為產生,那么很可能帶來直接的安全問題生產災難,將測試變成了攻擊。

  五、 工控系統風險評估發展展望

  工控安全從原來的“少量關注”到現在的“高度重視”,原因是多方面的:從政策面的驅動日漸加大到工控安全事件逐年上升,從產業發展的需要到企業管理人員的安全意識提高,都帶動了工控安全這個領域的不斷發展。

  工控系統信息安全風險評估既是工控安全全生命周期解決方案中不可或缺的一部分,同時也是工控安全防護方案的重要依據。隨著安全防護理論水平和產品技術的不斷發展,也推動工控系統風險評估在理論和方法上的不斷進步。

  企業重視程度越來越高

  從當前現狀來看,企業從原來對工控安全不夠重視到今天主動進行工控系統的風險評估,這些變化充分表明:企業對工控安全的理解越來越深,工控安全不再是安全公司的“獨角戲”,工控系統風險評估會成為企業一種常態化的安全措施。

  評估方法和工具提升

  工控系統本身的復雜性和多樣性對評估人員的技能要求非常高,因此評估工具和評估方法的進步有助于提升評估的效率和質量,為數不少的工控安全解決方案供應商正在不斷努力,在積累評估經驗的同時,也在方案和工具方面不斷推陳出新,

  評估組織和人員不斷增加

  當工控安全的需求在不斷釋放時,開展工控系統風險評估的機構和參與評估的人員也在不斷增加,盡管良莠不齊,但是大浪淘沙,真正專注在工控安全領域耕耘的公司才會在未來的市場競爭中立于不敗之地。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美日韩播放| 亚洲欧美另类在线观看| 亚洲国产精品成人一区二区| 在线综合亚洲欧美在线视频| 欧美人在线视频| 夜夜爽99久久国产综合精品女不卡| 国产日韩欧美不卡| 国产精品日韩一区二区| 99精品国产福利在线观看免费| 久久一区二区三区超碰国产精品| 国产精品欧美日韩一区| 久久综合电影一区| 久久久久国产一区二区三区| 国产专区精品视频| 亚洲精品国精品久久99热| 亚洲精品欧美极品| 欧美电影免费| 久久午夜色播影院免费高清| 国产综合久久久久久| 国产久一道中文一区| 今天的高清视频免费播放成人| 久久精品女人| 欧美高清成人| 免费日韩视频| 亚洲综合视频网| 国产精品手机在线| 久久av资源网| 亚洲高清在线观看一区| 欧美激情一区在线| 欧美aⅴ一区二区三区视频| 国产精品视频免费一区| 女女同性精品视频| 久久激情五月激情| 亚洲一区区二区| 最新国产乱人伦偷精品免费网站| 欧美sm极限捆绑bd| 久久久久久婷| 欧美怡红院视频| 欧美美女日韩| 欧美日韩成人免费| 国产精品日韩精品欧美精品| 99国产精品久久久| 免费在线日韩av| 欧美精品成人一区二区在线观看| 蜜桃av久久久亚洲精品| 午夜精品在线看| 亚洲欧洲日韩综合二区| 宅男噜噜噜66一区二区| 欧美视频在线视频| 国产精品午夜在线观看| 国产精品免费视频观看| 国产色婷婷国产综合在线理论片a| 一区二区三区无毛| 国产精品户外野外| 国产精品丝袜白浆摸在线| 久久中文字幕一区二区三区| 国产欧美短视频| 国产女人精品视频| 国产一区二区高清不卡| 亚洲国产第一| 亚洲毛片在线免费观看| 一区二区免费在线观看| 亚洲一区在线视频| 国产欧美日韩不卡免费| 欧美va天堂| 亚洲免费视频在线观看| 91久久夜色精品国产网站| 久久久国产91| 亚洲第一免费播放区| 欧美在线三区| 久久久久久**毛片大全| 欧美一区二区视频在线观看2020| 久久精品免费看| 亚洲激情专区| 一本大道久久精品懂色aⅴ| 国产欧美日韩亚洲一区二区三区| 国产麻豆精品在线观看| 一区二区三区回区在观看免费视频| 国产精品福利片| 欧美精品一区二区在线观看| 国产色爱av资源综合区| 久久久青草青青国产亚洲免观| 亚洲免费av观看| 亚洲综合清纯丝袜自拍| 国产日韩av在线播放| 一本一本大道香蕉久在线精品| 久久久91精品国产一区二区三区| 欧美三级电影精品| 韩国精品在线观看| 国产精品久久久久高潮| 一区视频在线| 日韩一区二区电影网| 久久久av网站| 日韩网站免费观看| 午夜欧美电影在线观看| 亚洲综合精品一区二区| 欧美日韩国产经典色站一区二区三区| 国产精品久久久久免费a∨| 美女国产精品| 激情久久久久久久| 国产片一区二区| 欧美成人一区二区三区片免费| 国产情人综合久久777777| 国产欧美日韩精品丝袜高跟鞋| 久久精品欧美日韩| 欧美精品色网| 国产主播喷水一区二区| 亚洲一区二区在线播放| 亚洲欧美中日韩| 国产一区二区视频在线观看| 国产精品区一区二区三| 亚洲一区免费观看| 免费在线一区二区| 欧美凹凸一区二区三区视频| 欧美在线网站| 国产日韩三区| 欧美 亚欧 日韩视频在线| 欧美高清自拍一区| 在线亚洲国产精品网站| 久久久综合网| 国产精品亚洲综合| 香蕉av福利精品导航| 国产精品免费福利| 欧美在线播放| 亚洲国产欧美国产综合一区| 这里是久久伊人| 狠狠爱www人成狠狠爱综合网| 狠狠色丁香久久综合频道| 亚洲免费观看高清完整版在线观看熊| 国产精品毛片高清在线完整版| 欧美日韩亚洲天堂| 亚洲视频一区在线| 国产乱理伦片在线观看夜一区| 欧美专区第一页| 欧美一区二区三区另类| 欧美二区不卡| 精品成人一区| 国产精品国产三级国产普通话99| 亚洲欧美另类在线观看| 永久域名在线精品| 亚洲激情av在线| 国产欧美亚洲视频| 国产精品影视天天线| 久久只有精品| 1000精品久久久久久久久| 免费一区视频| 欧美18av| 国产精品一二三四区| 亚洲人成在线免费观看| 亚洲国产高清aⅴ视频| 亚洲影院高清在线| 久久综合久久88| 99视频精品全部免费在线| 久久爱另类一区二区小说| 国产伊人精品| 亚洲午夜小视频| 国产精品三级久久久久久电影| 欧美一区二区三区四区在线观看| 午夜视频久久久久久| 99视频+国产日韩欧美| 一级日韩一区在线观看| 中文久久乱码一区二区| 99在线精品视频在线观看| 免费日韩精品中文字幕视频在线| 国产一区二区三区直播精品电影| 国内精品久久久久久久影视蜜臀| 欧美粗暴jizz性欧美20| 欧美喷潮久久久xxxxx| 性欧美办公室18xxxxhd| 亚洲一区二区黄| 久久久综合视频| 羞羞答答国产精品www一本| 每日更新成人在线视频| 国产真实乱偷精品视频免| 欧美一区二区三区精品电影| 欧美视频日韩视频| 欧美激情一区二区三区蜜桃视频| 在线视频一区观看| 亚洲精品一区二区三区av| 欧美在线一级视频| 亚洲精品久久久久久久久| 欧美三日本三级三级在线播放| 国产午夜精品福利| 一区二区三区在线免费视频| 99综合视频| 91久久精品美女| 久久久久一区二区三区四区| 亚洲欧美日韩精品综合在线观看| 亚洲美女免费精品视频在线观看| 欧美精品一区在线| 激情文学综合丁香| 久久久久久久综合色一本| 久热re这里精品视频在线6| 亚洲国产精品激情在线观看| 欧美一区二区三区免费大片| 久久精品亚洲精品| 欧美日韩一级黄| 亚洲三级性片| 国产裸体写真av一区二区| 欧美日韩中国免费专区在线看| 日韩视频一区二区在线观看| aa成人免费视频| 亚洲一区视频在线| 国产喷白浆一区二区三区| 欧美精品一区二区三区久久久竹菊| 亚洲欧洲在线视频| 亚洲国产裸拍裸体视频在线观看乱了| 欧美高潮视频| 欧美精品一区二区三区久久久竹菊| 国产精品二区三区四区| 亚洲激情欧美| 亚洲伊人色欲综合网| 99re视频这里只有精品| 在线观看视频免费一区二区三区| 亚洲麻豆一区| 欧美午夜精品久久久久久孕妇| 久久成人18免费网站| 亚洲最新在线视频| 欧美一区午夜精品| 国产精品久久久久久亚洲调教| 欧美成年人视频网站| 久久精品夜色噜噜亚洲aⅴ| 激情另类综合| 欧美精品一卡二卡| 亚洲欧美在线x视频| 欧美大成色www永久网站婷| 亚洲乱码视频| 在线看日韩欧美| 精品成人在线视频| 99在线精品视频| 国产免费成人| 欧美激情精品久久久久久| 国产精品视频区| 亚洲精品网站在线播放gif| 欧美日韩国产高清视频| 亚洲欧洲精品一区二区三区波多野1战4| 亚洲尤物视频在线| 亚洲免费综合| 亚洲国产中文字幕在线观看| 久久精品二区亚洲w码| 欧美日韩久久| 欧美性猛交xxxx乱大交蜜桃| 欧美日韩综合精品| 国产专区欧美专区| 一区二区高清视频在线观看| 久热精品视频在线观看一区| 亚洲精品麻豆| 亚洲午夜国产一区99re久久| 国内精品久久久久影院薰衣草| 久久久www成人免费毛片麻豆| 亚洲精品久久久久久久久久久久| 国产欧美激情| 亚洲精品美女在线| 久久精品亚洲精品国产欧美kt∨| 欧美sm重口味系列视频在线观看| 亚洲免费影视第一页| 伊人久久大香线蕉综合热线| 免费亚洲电影在线观看| 亚洲国产婷婷综合在线精品| 美女成人午夜| 国产综合亚洲精品一区二| 黑人极品videos精品欧美裸| 午夜精品免费在线| 国产精品美女视频网站| 尤物yw午夜国产精品视频明星| 激情av一区二区| 久久夜色精品国产欧美乱极品| 久久精品人人做人人爽电影蜜月| 久久综合色88| 欧美理论片在线观看| 亚洲主播在线观看| 国产日韩精品一区二区三区在线| 日韩亚洲国产精品| 国产视频亚洲精品| 一本色道久久88精品综合| 亚洲国产高清自拍| 宅男噜噜噜66国产日韩在线观看| 亚洲自拍电影| 国产精品久久久久久久久久直播| 欧美国产欧美亚洲国产日韩mv天天看完整| 欧美激情精品久久久久| 国产一区二区三区的电影| 欧美日韩高清在线播放| 在线成人激情视频| 国产精品亚洲成人| 国产欧美日本在线| 免费日韩一区二区| 亚洲国内精品在线| 免费观看亚洲视频大全| 欧美激情国产高清| 亚洲精品视频一区二区三区| 伊人久久亚洲美女图片| 国产伦精品一区二区三| 亚洲激情第一区| 欧美亚洲三级| 国产自产女人91一区在线观看| 欧美日韩1区2区| 欧美国产日韩一区二区| 韩国成人精品a∨在线观看| 亚洲一区二区欧美日韩| 国产欧美日韩| 久久国产精品99国产| 欧美色欧美亚洲另类二区| 亚洲黄色免费网站| 欧美成人精品一区二区| 亚洲人屁股眼子交8| 欧美波霸影院| 欧美久久精品午夜青青大伊人| 亚洲字幕一区二区| 国产精品久久久久久久久久免费| 欧美成人在线免费观看| 亚洲午夜电影网| 午夜精品在线| 国产精品久久久久一区二区| 欧美三级不卡| 国产精品免费看| 亚洲精品一区二区三区av| 午夜在线不卡| 国产三区二区一区久久| 国产精品99久久久久久久久| 亚洲久色影视| 激情综合色丁香一区二区| 亚洲大片av| 国产日韩欧美一区二区三区在线观看| 亚洲国产高清aⅴ视频| 国产一区 二区 三区一级| 亚洲综合国产激情另类一区| 精品动漫一区二区|