《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 國外工業控制系統信息安全保障工作概述

國外工業控制系統信息安全保障工作概述

2018-08-15
關鍵詞: 信息安全 保障能力

  1 引言

  當前,工業控制系統信息安全已成為信息安全領域的新興研究熱點之一。隨著網絡與信息技術迅猛發展,云計算、大數據、物聯網、人工智能等新興技術的快速發展,使得諸多信息化、自動化、智能化技術逐步應用于傳統工業領域的工業控制系統之中,工業控制系統逐漸變得智能高效。與此同時,工業控制系統的安全問題越發凸顯,特別是電力、電網、石油、化工、冶金、交通、民航、水利、供水等關鍵行業工業控制系統的安全,更成為事關國家命脈和國民經濟興衰的重大戰略問題。隨著近年來“震網”病毒、“火焰”病毒等專門針對工業控制系統病毒的出現,APT攻擊、AET攻擊、后門/漏洞攻擊等攻擊方式在工業控制系統中不斷發展,各種圍繞工業控制系統的安全事件屢屢發生,國家層面的網絡對抗日益加劇,工業控制系統已成為各種勢力攻擊破壞和實施網絡戰的首選目標。

  面對工業控制系統信息安全的嚴峻形勢,以美國為代表的發達國家逐步重視工業控制系統信息安全問題,從頂層設計、標準體系、技術保障等方面開展了大量工控安全保障工作。如美國已采取了一系列措施推進工業控制系統的安全防護,以確保其工業控制系統的運行,包括:明確工業控制系統信息安全的重要地位,納入國家戰略規劃;制定相關法規標準,規范安全防護工作;建立多個工業控制系統安全中心,協調安全防護活動;開發工業控制系統安全防護關鍵技術,增強防護對抗能力;成立多個國家實驗室,啟動國家SCADA測試床計劃;組織對抗演習,檢驗安全防護能力。

  2 國外工業控制系統信息安全政策規劃

  面對日益嚴峻的工業控制系統信息安全形勢,積極應對工業控制系統信息安全面臨的新形勢和新挑戰,歐美等發達國家在構建關鍵基礎設施保護體系過程中,將工業控制系統信息安全作為國家信息安全的重要組成部分,先后制定一系列相關的戰略、法律和政策。2001年,美國發布了第13231號行政令《信息時代的關鍵基礎設施保護》,宣布成立“總統關鍵基礎設施保護委員會”,簡稱PCIPB,代表政府全面負責國家的網絡空間安全工作。2003年,美國發布《保護網絡空間的國家戰略》以及《關鍵基礎設施標識、優先級和保護》,明確了工控安全的部門分工、法律責任和重點領域。2013年發布了《關于提高關鍵基礎設施網絡安全的行政命令》,進一步明確了聯邦政府和私營部門在工控安全信息共享、分析的權利、責任和義務。2008年1月2日,美國發布國家安全總統令54/國土安全總統令23,提出了國家網絡安全綜合計劃。該計劃提出需建立三道信息安全防線,并明確了關鍵基礎設施、可信互聯網連接等十二項任務。在歐洲,歐盟于2007年和2013年先后發布了《歐洲關鍵基礎設施保護戰略》和《工業控制系統網絡安全白皮書》,指導歐盟各國加強工控安全的部門協作、能力建設和應急響應。2009年6月,英國發布首個國家《網絡安全戰略》,宣布成立“網絡安全辦公室”和“網絡安全運行中心”,提出建立新的網絡管理機構的具體措施。德國于1997年建立部際關鍵基礎設施工作組,2005年出臺《信息基礎設施保護計劃》和《關鍵基礎設施保護的基線保護概念》。法國在2003年由總理辦公室提出《強化信息系統安全國家計劃》并得到政府批準實施,明確了確保國家領導通信安全、確保政府信息通信安全、建立計算機反攻擊能力、將法國信息系統安全納入歐盟安全政策范圍四大目標。

  3 國外工業控制系統信息安全實驗室建設

  為了構建風險發現、分析、防范等工控安全保障能力,美、日、歐等組建了多個國家級研究機構,實施了工控測試靶場、測試床等多項重大工程。美國依托愛達荷國家實驗室(INL)、橡樹嶺國家實驗室(ORNL)等6家國家實驗室建立了多個工控系統測試床,實施了關鍵基礎設施測試靶場(CITR)專項計劃,開展了漏洞挖掘、安全防護、風險分析等一系列研究,有力支撐了美國工控安全信息共享、應急響應、風險評估等相關保障工作。

  (1)愛達荷國家實驗室

  愛達荷國家工程和環境實驗室(Idaho Notional Laboratory,以下簡稱INL)主要研究領域包括核能源、國土安全以及能源與環境。INL開展了工業控制系統漏洞識別和漏洞消減技術研究,旨在幫助能源部門和設備供應商挖掘測試控制系統軟硬件漏洞,并評估工業控制系統安全性。目前INL已經完成了37家控制系統和組件的網絡脆弱性評估,包括14家控制系統組件評估、15家控制系統評估,以及8家基礎設施系統的現場評估?;A設施系統的現場評估使研究人員能夠評估運營環境的脆弱性,并可以驗證測試床評估后的修正措施,為控制系統提供安全修補程序。

 ?。?)桑迪亞國家實驗室

  桑迪亞國家實驗室(Sandia National Laboratories,以下簡稱SNL)主要研究領域為核武器、防擴散和材料控制、能源和關鍵基礎設施以及國家安全。SNL設有專門針對工業信息安全的研究方向,并開發搭建了若干個測試床,這些測試床可以對工業信息安全問題進行建模、分析和驗證。目前該實驗室已攻克了電流控制系統的重大安全問題,并著手研發新一代安全控制系統,形成了SCADA信息安全風險評估及SCADA安全工程解決方案咨詢等實際業務能力。

 ?。?)橡樹嶺國家實驗室

  橡樹嶺國家實驗室(Oak Ridge National Laboratory, 以下簡稱ORNL)是隸屬于美國能源部的大型國家實驗室,成立于1943年,最初為支撐美國曼哈頓計劃而提出,以生產和分離鈾和钚為主要方向,2000年4月以后,由田納西大學和Battelle紀念研究所共同管理。截至目前,橡樹嶺國家實驗室針對SCADA系統,利用小型測試儀和協議分析工具,對典型的工業控制系統協議等方面,進行信息安全測試,同時,在智能電網通信網絡方面,開展研究工作。

  (4)阿貢國家實驗室

  阿貢國家實驗室(Argonne National Laboratory,以下簡稱ANL)作為美國政府最早建立的一批國家實驗室,是美國政府眾多科研機構中規模最大、歷史最悠久的科研機構之一,隸屬于美國能源部和芝加哥大學,主要研究方向為基礎科學、科學設施、能源資源計劃、環境管理和國家安全。ANL關于工業信息安全的研究主要集中在SCADA系統領域,并聚焦于美國天然氣管道運輸的SCADA系統。ANL已經開展SCADA系統調查和評估研究,并研發出了相關安全評估工具、評估技術和評估方法,用于評估和改進SCADA系統。同時,ANL還特別為天然氣管道運輸系統設計了SCADA遠程設施安全控制方案。

 ?。?)西北太平洋國家實驗室

  西北太平洋國家實驗室(Pacific Northwest National Laboratory,以下簡稱PNNL)是美國能源部科學辦公室管理的十大國家實驗室之一,主要研究方向為能源、環境和國家安全問題,研究領域包括環境、衛生、能源、計算機科學與安全。在工業控制系統信息安全方面,PNNL提出了SCADA安全通信協議概念,用于解決SCADA系統各組件間數據和信息傳輸過程中的協議數據的完整性、有效性和防篡改性。目前,根據當前工業控制系統信息安全技術發展現狀,重點側重于構建能源行業安全通信架構、現場設備安全管理軟件應用、加密信任管理軟件應用以及研發協議安全性分析工具等方面。

 ?。?)洛斯阿拉莫斯國家實驗室

  隸屬于美國能源部的洛斯阿拉莫斯國家實驗室(Los Alamos National Laboratory,以下簡稱LANL),其重點研究領域包括國家安全、空間探索、醫藥、納米技術和超級計算機等。截至目前,LANL在工業控制系統信息安全方面開展SCADA通信安全相關研究,通過開發一個詳細的成本/效益建模工具,為已有和下一代SCADA提出全新的通信安全架構,以便運維人員能夠為網絡節點或系統選擇適當的安全通信技術。

 ?。?)日本控制系統安全中心(CSSC)

  日本經濟產業省(METI)于2012年與橫河、日立等8個工控系統廠商組建了控制系統安全中心(CSSC),建立了污水處理、化工、電力等9個工控安全測試床,并針對工控安全的攻擊和防護技術開展深入研究。CSSC針對電力、化工、汽車制造等工業領域,建立了7種類型的控制裝置和系統,用于網絡安全攻防技術研究和攻防演練對抗。通過前期技術積累,CSSC提出了工業網絡惡意攻擊防御技術,創造了可信賴的防御和認證機制,為日本國家關鍵信息基礎設施保護提供了堅實的技術支撐。

  4 國外工業控制系統信息安全保障組織機構

  面對當前工業控制系統信息安全技術發展現狀,為確保工業控制系統的信息安全,抵御信息安全風險隱患,國外發達國家均建立了工業控制系統信息安全保障機構。

 ?。?)美國工控系統網絡應急響應小組(ICSCERT)

  ICS-CERT隸屬于美國國土安全部,致力于聯合聯邦、州、地方一級美國執法機構和情報機構,協調工業控制系統的所有者和供應商,共同降低關鍵基礎設施面臨的網絡安全風險。同時,為相關安全事件提供消減網絡安全風險的措施和建議。

 ?。?)法國信息系統安全局(ANSSI)

  法國信息系統安全局(ANSSI)的核心任務是檢測網絡安全攻擊事件,并作出風險消減反應,建立國家信息安全保障和預防體系,為政府和關鍵基礎設施運營商提供保護國家關鍵基礎設施信息系統的建議和意見。

 ?。?)英國國家基礎設施保護中心(CPNI)

  英國國家基礎設施保護中心(CPNI)的主要任務是為英國國家安全提供網絡安全保障建議。從物理安全,人員安全和網絡安全等角度,制定國家關鍵基礎設施和重要工業系統的網絡安全保障策略規劃。

  5 國外工業控制系統信息安全標準

  當前,國際上針對工業控制系統信息安全標準進行研究的組織很多,其中包括國際標準化組織,如國際電工委員會(IEC)、國際自動化協會(ISA)和電氣與電子工程師協會(IEEE),以及歐美等發達國家的標準技術研究院及行業協會等。

 ?。?)美國工業控制系統信息安全標準

  美國國家標準技術研究院(NIST)發布的SP800-82《工業控制系統(ICS)安全指南》,是一份針對包括SCADA、DCS 和其他控制系統組件如PLC在內的工業控制系統的安全指南,該指南專門分析了工業控制系統的特點、面臨的威脅和存在的漏洞,提出了其安全要求,說明了如何開發和部署一個工業控制系統的安全項目,并基于SP800-53(聯邦信息系統推薦安全控制)針對FIPS199 所定義的不同級別系統,推薦了不同強度的安全控制集(包括管理、技術和運行類),對工業控制系統提出了建議和指導。SP800-82《工業控制系統(ICS)安全指南》適用于電力、水利、化工、交通、石油等行業的工業控制系統中。

  美國國土安全部發布的面向化工設施反恐怖標準(CFATS)概述了確?;ぴO施網絡系統安全的多項控制。特別是其基于風險的性能標準(RBPS)明確了針對安全策略、訪問控制、人員安全、系統開發與獲取等的安全控制。

 ?。?)國際電工委員會(IEC)工控安全相關標準

  截至目前,IEC的多個技術委員會或其下屬工作組都在從事工業控制系統信息安全方面的標準化工作。IEC在信息安全方面的主要貢獻有:《IEC 62443工業通訊網絡——網絡和系統安全》,《IEC 62351電力系統管理及信息交換——數據和通信安全性》?!禝EC 62443工業通訊網絡——網絡和系統安全》是為實現工業控制系統的安全保護而制定的標準,旨在提出一整套建立工業自動化系統的安全保障措施,涉及安全規程的建立和運行,對工業自動化控制系統的安全技術要求,明確可采用的安全技術及應用方法。該系列標準對通用基礎標準、系統安全程序設計要求、系統技術要求和系統組件技術要求等做出規范?!禝EC62351電力系統管理及信息交換——數據和通信安全性》是為保障電力系統安全運行,針對有關通信協議而制定的數據和通信安全標準。

  6 結語

  隨著工業控制系統與外界互聯越來越密切,這就給工業控制系統的信息安全提出越來越高的要求。工業控制系統一般都應用于重要行業和領域,所以一旦發生事故,不僅后果嚴重而且影響廣泛。本文從政策規劃、實驗室建設、保障機構組建、標準制定等方面,梳理總結了當前國外發達國家工業控制系統信息安全保障相關工作的發展現狀,可為我國工業控制系統信息安全防護工作相關方開展工作提供參考。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          亚洲素人一区二区| 欧美日本精品| 欧美成人精品三级在线观看| 一本久道久久综合狠狠爱| 一区二区三区久久| 在线亚洲伦理| 国产精品日韩在线一区| 欧美精品1区| 欧美日韩国产免费观看| 伊人久久大香线蕉av超碰演员| 久久婷婷久久一区二区三区| 亚洲精品专区| 国产精品你懂得| 亚洲激情国产| 亚洲一区三区电影在线观看| 欧美在线视频导航| 亚洲欧美在线一区| 136国产福利精品导航网址应用| 欧美日韩成人综合在线一区二区| 久久国产天堂福利天堂| 蜜臀久久99精品久久久画质超高清| 在线成人免费视频| 日韩视频国产视频| 久久国产主播| 亚洲精品一区二区在线观看| 亚洲一区欧美| 欧美高清视频一区| 亚洲无线一线二线三线区别av| 一本不卡影院| 一区二区三区在线免费视频| 国产亚洲福利社区一区| 亚洲精品影院| 国产一区二区三区四区在线观看| 久久手机精品视频| 狠狠色综合网| 国产欧美日韩三区| 亚洲精品影视在线观看| 欧美一区二区三区视频免费播放| 欧美日韩一级大片网址| 欧美激情精品久久久久久蜜臀| 欧美精品免费播放| 久久午夜羞羞影院免费观看| 国模精品一区二区三区| 国产欧美激情| 麻豆九一精品爱看视频在线观看免费| 久久国产视频网| 夜夜嗨一区二区三区| 久热精品在线视频| 午夜精品av| 亚洲丶国产丶欧美一区二区三区| 欧美性事在线| 欧美午夜不卡在线观看免费| 国产午夜精品久久| 一区二区欧美亚洲| 亚洲国产综合在线看不卡| 亚洲欧美日韩国产精品| 久久久一区二区三区| 欧美精品免费在线| 久久综合色综合88| 欧美极品在线视频| 激情视频一区二区三区| 久久久人成影片一区二区三区观看| 欧美精品一区三区在线观看| 麻豆9191精品国产| 亚洲视频综合| 欧美日韩精品在线观看| 国产亚洲人成a一在线v站| 亚洲一区二区三区精品在线观看| 日韩亚洲国产精品| 欧美日本中文| 欧美欧美午夜aⅴ在线观看| 久久久久国产精品一区三寸| 亚洲成人中文| 久久久综合精品| 悠悠资源网亚洲青| 亚洲另类视频| 欧美jizz19hd性欧美| 欧美电影在线观看完整版| 久久se精品一区二区| 久久精品123| 国产欧美日本一区二区三区| 激情一区二区三区| 亚洲国产裸拍裸体视频在线观看乱了中文| 在线欧美福利| 亚洲综合色网站| 欧美日韩国产影院| 亚洲欧洲精品一区二区精品久久久| 亚洲毛片播放| 国产有码在线一区二区视频| 欧美日韩在线另类| 一区二区三区欧美成人| 欧美精品99| 在线 亚洲欧美在线综合一区| 欧美日本不卡| 99精品视频一区二区三区| 久久嫩草精品久久久久| 欧美成人r级一区二区三区| 激情文学一区| 欧美日韩免费一区二区三区| 亚洲精品免费电影| 日韩视频永久免费| 午夜亚洲影视| 欧美精品日韩综合在线| 国产精品高潮久久| 亚洲国产精品久久久久秋霞影院| 国外成人网址| 亚洲一区在线视频| 亚洲日本中文| 亚洲一级黄色片| 亚洲一区二区在线观看视频| 国产精品久久久久久久一区探花| 精品成人乱色一区二区| 国产一区二区三区不卡在线观看| 蜜桃久久精品乱码一区二区| 在线精品国精品国产尤物884a| 国产精品成av人在线视午夜片| 在线看片成人| 国内免费精品永久在线视频| 日韩一区二区免费看| 国产精品v欧美精品v日韩精品| 日韩网站在线观看| 亚洲欧美日韩精品一区二区| 国产欧美在线播放| 亚洲一区日韩| 欧美大片免费看| 欧美一区二区成人6969| 亚洲毛片av| 亚洲黄色影片| 欧美在线播放视频| 最近中文字幕日韩精品| 久久婷婷国产综合精品青草| 亚洲一区二区高清| 欧美另类亚洲| 一区二区久久久久| 亚洲婷婷在线| 激情视频一区| 欧美一区二区三区视频在线观看| 国产一区久久| 久久午夜精品一区二区| 亚洲黄色一区二区三区| 最新成人av网站| 欧美一区二区三区日韩视频| 欧美亚洲不卡| 亚洲一级在线观看| 国产伦精品一区二区三区视频黑人| 欧美在线观看网址综合| 亚洲午夜国产一区99re久久| 免费毛片一区二区三区久久久| 欧美一区二区私人影院日本| 在线亚洲免费| 欧美成人r级一区二区三区| 一本色道久久综合一区| 麻豆视频一区二区| 免费观看久久久4p| 伊人久久婷婷色综合98网| 国产精品青草久久| 亚洲欧美激情一区| 国产亚洲日本欧美韩国| 欧美肥婆在线| 欧美亚洲色图校园春色| 国产精品一二一区| 欧美视频不卡| 亚洲欧美bt| 欧美精彩视频一区二区三区| 亚洲精品综合在线| 久久亚洲精品一区| 久久亚洲免费| 亚洲欧洲一区二区天堂久久| 久久国产精品第一页| 欧美激情亚洲视频| 国内成+人亚洲| 欧美日韩在线一区二区| 韩国女主播一区二区三区| 国产精品三级久久久久久电影| 亚洲性感美女99在线| 欧美日本在线视频| 欧美三级午夜理伦三级中文幕| 亚洲人成在线观看一区二区| 国产美女精品人人做人人爽| 亚洲第一福利社区| 欧美激情 亚洲a∨综合| 欧美承认网站| 狠狠色综合播放一区二区| 裸体歌舞表演一区二区| 国内精品视频在线播放| 国产精品www| 国产日韩专区| 欧美视频一区二区在线观看| 免费人成网站在线观看欧美高清| 日韩视频一区二区三区在线播放免费观看| 国产欧美精品久久| 一区二区三区偷拍| 久久久久**毛片大全| 男女av一区三区二区色多| 欧美午夜精品久久久| 一二三区精品福利视频| 伊人久久综合97精品| 欧美成人午夜激情| 午夜精品久久久久久久久| 午夜精品亚洲一区二区三区嫩草| 国产综合色在线视频区| 欧美综合国产精品久久丁香| 亚洲午夜极品| 欧美亚洲综合久久| 免费一区二区三区| 久久精品观看| 亚洲丁香婷深爱综合| 国产精品视频第一区| 两个人的视频www国产精品| 欧美xart系列高清| 午夜精品视频在线观看一区二区| 国产手机视频精品| 国产亚洲精品美女| 欧美+日本+国产+在线a∨观看| 久久躁狠狠躁夜夜爽| 国产精品免费观看视频| 国内精品久久久久国产盗摄免费观看完整版| 亚洲欧美国产高清va在线播| 亚洲午夜91| 国产精品对白刺激久久久| 国产欧美一区二区精品性| 欧美亚洲一区二区在线观看| 欧美xxx在线观看| 国产日韩一区| 蜜桃av噜噜一区二区三区| 亚洲视频www| 国产精品一级二级三级| 欧美在线国产精品| 一区二区在线不卡| 欧美一区二区三区视频在线观看| 国产精品一区久久久| 欧美不卡激情三级在线观看| 久久夜色精品国产欧美乱极品| 亚洲成人在线视频网站| 翔田千里一区二区| 国产一区二区三区在线免费观看| 国产一二三精品| 玖玖玖免费嫩草在线影院一区| 欧美视频在线观看视频极品| 国产午夜精品视频| 美女国产精品| 欧美三区免费完整视频在线观看| 亚洲小少妇裸体bbw| 91久久综合亚洲鲁鲁五月天| 欧美一区视频在线| 国产欧美欧洲在线观看| 久久精品亚洲国产奇米99| 欧美午夜电影一区| 亚洲一区二区三区影院| 日韩一本二本av| 欧美精品久久99久久在免费线| 毛片一区二区| 欧美精选一区| 久久精品视频在线免费观看| 国产日韩精品一区二区浪潮av| 欧美激情中文字幕一区二区| 久久av一区| 免费观看一级特黄欧美大片| 影音先锋中文字幕一区二区| 国内一区二区在线视频观看| 欧美日韩国产高清| 欧美大片在线观看一区| 欧美日韩精品免费观看视频| 中文在线一区| 欧美激情综合色| 性伦欧美刺激片在线观看| 亚洲激情视频在线播放| 欧美午夜片欧美片在线观看| 久久成人国产| 黑人操亚洲美女惩罚| 欧美剧在线免费观看网站| 国内精品伊人久久久久av影院| 欧美一区二区黄| 一区二区三区日韩在线观看| 国产亚洲精久久久久久| 欧美一区二区在线播放| 久久久精品国产免大香伊| 99在线视频精品| 亚洲一区二区三区四区视频| 亚洲国产精品一区二区www在线| 欧美日韩日本国产亚洲在线| 国产日韩欧美高清免费| 国产一区二区久久久| 136国产福利精品导航网址| 欧美日韩在线精品| 久久精品中文字幕一区二区三区| 韩国一区二区三区美女美女秀| 欧美日韩免费一区二区三区| 国产一区二区日韩| 亚洲——在线| 亚洲高清一区二区三区| 美女精品一区| 久久精品免费观看| 一区二区三区欧美激情| 亚洲国产精品一区制服丝袜| 亚洲图片在线观看| 国产精品护士白丝一区av| 国产精品色一区二区三区| 亚洲高清中文字幕| 蜜月aⅴ免费一区二区三区| 亚洲欧美电影在线观看| 国产精品久久久爽爽爽麻豆色哟哟| 欧美日韩另类国产亚洲欧美一级| 一区二区三区精密机械公司| 噜噜噜噜噜久久久久久91| 久久精品中文字幕一区| 久久亚洲免费| 亚洲精品免费观看| 香蕉久久精品日日躁夜夜躁| 欧美成人乱码一区二区三区| 欧美日韩另类丝袜其他| 久久久噜久噜久久综合| 亚洲人成免费| 久久一区二区三区国产精品| 久久国产精品久久久久久| 国产精品狠色婷| 一区二区三区毛片| 亚洲成人在线网| 午夜视黄欧洲亚洲| 亚洲视频第一页| 中文欧美日韩| 欧美一级日韩一级| 激情另类综合| 亚洲精品综合精品自拍| 久久午夜影视| 你懂的成人av| 欧美资源在线观看| 日韩午夜中文字幕|