《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 水電廠LCU系統核心交換機安全基線檢查的研究

水電廠LCU系統核心交換機安全基線檢查的研究

2018-08-16

  1 引言

  水電廠現地控制單元(LCU)是直接與生產過程進行信息交互的I/O處理系統,它的主要任務是進行數據采集及處理,對被控對象實施閉環反饋控制、順序控制和批量控制。用戶可以根據不同的應用需求,選擇配置不同的LCU構成現場控制站,水電廠LCU系統主要包括機組LCU、弧門LCU、公共系統LCU、開關站LCU等,分別對被控對象的運行工況進行實時監視和控制,是水電站計算機監控系統的底層控制部分。

  LCU系統核心交換機負責水電廠監控系統內部數據的交換處理,是水電廠生產的重要組成部分。水電廠LCU核心交換機一般采用工業交換機,目前主流工業交換機品牌有德國赫斯曼(已被美國百通公司收購)、加拿大羅杰康(已被西門子收購)、德國西門子、美國子午線、美國格雷特、美國恩創等廠家,國產品牌有臺灣研華、臺灣MOXA、北京東土、武漢邁威等廠家。LCU系統內部數據傳輸建立在以交換機為核心的局域網絡之上,核心交換機的數據傳輸安全直接關系到水電廠安全生產的進行,由此可見,對LCU系統核心交換機安全基線進行深入研究,并建立一套安全基線標準尤為重要。

  2 安全基線的概念

  安全基線(Secruity Baseline)是保持網絡系統在機密性、完整性和可靠性需求上的最小安全控制,即該系統最基本需要滿足的安全要求,構造系統安全基線是系統安全工程的首要步驟 , 同時也是進行安全評估、發現和解決業務系統安全問題的先決條件。因此通過確保組織滿足安全基線的要求,也就能確認組織的正常運行得到了最低程度的安全保證,安全的重要性是不言而喻的。

  安全基線的概念自上世紀40年代在美國萌芽,逐步發展到今天。目前我國制定的關于信息安全的相關法律法規不在少數,但依然存在一定的問題,比如:制定部門多,內容分散,內容可能相互抵觸等問題。我國的安全基線主要是等級保護(第一級到第五級)和分級保護(秘密、機密和絕密),具體落實和操作由GB/T和BMB打頭的相關標準來實現。等級保護的主要文件是:《信息安全技術信息系統安全等級保護基本要求》和《信息安全技術信息系統安全保護等級定級指南》,分級保護的文件主要是:BMB17《設計國家秘密的信息系統分級保護技術要求》和BMB20《涉及國家秘密的信息系統分級保護管理規范》。

  2.1 安全基線模型的建立與優化

  現在在大多數工業企業的業務系統中,LCU系統核心交換機在配置中存在眾多配置漏洞,如:弱口令、開放無用服務端口、未升級補丁等,可以利用這些漏洞進行攻擊活動,因此這些配置漏洞有很大的安全隱患。

  安全基線模型以業務系統為核心,分為業務系統層、功能架構層、系統實現層三層機構,如圖1所示。

11509702152125773.jpg

  圖1 安全基線層次模型

  第一層是業務系統層,這一層主要是根據不同業務系統的特性,定義不同安全防護的要求,是一個比較宏觀的要求。對應基于LCU系統的風險管理系統。

  第二層是功能架構層,將業務系統分解為相對應的操作系統、應用系統、數據庫、防火墻、路由器、交換機等不同的設備和系統類型,這些設備類型針對LCU業務層定義的安全防護要求細化為此層不同模型應該具備的要求。即在技術手段上實現脆弱性、安全策略以及重要信息的監控和審計。

  第三層是系統實現層,將第二層模塊根據業務系統的特性進一步分解,找到基準安全配置項和重要策略文件等,即建立安全基線弱點配置庫。

  建立一套安全基線檢查系統能對IT基礎設施的安全配置進行高效、快速核查,并計算與安全基線的符合情況,作為一個輔助進行系統準入、日常安全檢查的自動化、有效的系統,能極大減少人工進行系統準入、日常安全檢查的工作量,避免了人為因素,保證檢查結構的公正性。

  2.2 LCU核心交換機安全基線的種類

  LCU核心交換機安全基線的種類可以從管理和技術上分為兩類。

  管理類包括:賬號管理、口令管理、認證管理、日志審計管理、協議安全管理、日常行為管理、端口安全管理等。

  技術類包括:安全操作管理與配置、安全接入控制管理與配置、操作系統管理與配置等。

  2.3 LCU核心交換機安全基線配置檢查

  LCU系統核心交換機是組成水電廠監控系統的基礎元素,因此在管理和運行過程中完全有必要對其進行安全基線審查。當制定出安全基線,我們就可以自查交換機配置參數是否符合要求,符合什么級別的等級保護。比如設備的加密密碼配置,從安全角度考慮:加密密碼配置越復雜越長則越安全;從使用角度考慮:每天可能多次輸入此復雜密碼是非常麻煩的事情,因此實際制定安全基線的時候一定要符合實際情況。

  2.3.1 設備管理

 ?。?)遠程管理服務

  在交換機管理過程中,一定會出現對設備進行遠程維護的情況,一般用戶會選擇telnet進行遠程操作,但是telnet的致命缺陷是不加密,容易在網絡中被嗅探出用戶密碼和用戶名,給網絡設備帶來巨大的安全隱患。因此如果網絡設備支持,一定要對設備配置ssh等加密協議進行遠程管理,禁用telnet服務管理交換機設備,提高設備管理安全性,最好是結合訪問控制列表(ACL)進行安全配置。

 ?。?)管理 IP

  網絡管理設備的管理IP應該結合ACL指定給某些人或某些網絡管理,基線審查強制按此要求設置。

 ?。?)認證方式

  對登錄設備的用戶啟用3A認證,至少應該配置登錄驗證為l o c a l本地認證。如果有認證服務器(Raidus) 等,應該與相關認證服務器聯動,增強安全性,基線檢查需根據實際情況設置。

 ?。?)認證系統聯動

  如果有Raidus服務器,對網絡設備通過相關參數配置,與認證系統聯動,滿足帳號、口令和授權的強制要求,增加對管理等用戶的認證。

 ?。?)用戶賬號與口令安全

  交換機設備參數配置完畢,通常可以用相關查看命令看到配置文本,保障管理安全,應對相關管理密碼進行加密配置,用戶登錄空閑超過規定時間應強制下線,基線審查強制按此要求設置。

 ?。?)端口安全

  網絡設備的端口有管理端口Console口及其他應用端口,管理端口的配置(如AUX口)應配置加密措施,并強制認證,關閉不需要使用的端口?;€審查強制按此要求設置。

  2.3.2 訪問控制

  應在網絡邊界部署訪問控制設備,啟用訪問控制功能,應能根據會話狀態信息為數據流提供明確的允許/拒絕訪問的能力,控制粒度為端口級。應對進出網絡的信息內容進行過濾,實現對應用層HTTP、FTP、TELNET、SMTP、POP3及工業常用協議做到命令級的控制。應在會話處于非活躍一定時間或會話結束后終止網絡連接,應限制網絡最大流量數及網絡連接數,重要網段應采取技術手段防止地址欺騙,應按用戶和系統之間的允許訪問規則,決定允許或拒絕用戶對受控系統進行資源訪問,控制粒度為單個用戶。

  2.3.3 日志審計

  日志是記錄網絡設備運行情況的數據,在出現安全事故的情況,管理員可以根據日志對事故進行追蹤。在交換機日志審計配置中,應對交換機設備運行狀況、網絡流量、用戶行為等進行日志記錄,審計記錄應包括:事件的日期和時間、用戶、事件類型、事件是否成功及其他與審計相關的信息;應能夠根據記錄數據進行分析,并生成審計報表,應對審計記錄進行保護,避免受到未預期的刪除、修改或覆蓋等。因此在設備支持的情況一定要對日志數據進行安全保護,采用SNMP 協議傳輸到日志服務器,使用日志服務器對日志進行存儲和保護。審計則是記錄重要的操作,在設備支持審計功能的情況也同樣要開啟此功能。

  2.3.4 網絡架構安全防護

  交換機設備使用中,應對設備配置參數進行調整,對可能造成信息泄露的配置應進行修改,如:login banner,該信息可能會透露系統的版本或IP而被黑客所利用。開啟NTP服務,提供標準統一的時鐘。對啟用動態 IGP(RIPV2、OSPF、ISIS等)或EGP(BGP)協議時,啟用路由協議認證功能,如MD5加密,確保交換機之間在交換路由信息的時候是安全的。對常見病毒端口進行封堵,重要的服務器進行IP和MAC地址捆綁?;€審查強制按此要求設置。

  2.3.5 服務優化

  眾所周知,網絡設備的服務開啟越多,占用系統資源越多,對設備自身的穩定性也造成影響,為保證交換機工作運行的穩定和高效,一定要停止不必要的服務,如:源路由、http、https、CDP、ARP-Proxy和FTP等,當網絡設備開啟了一些不必要的服務,可能會因為這些服務本身的漏洞給設備帶來安全隱患。

  2.3.6 備份與恢復

  為確保交換機本地數據備份與恢復功能運行正常,在進行配置策略更改后完全備份一次,并保存原來版本配置策略,備份介質場外存放,利用通信網絡將關鍵數據定時批量傳送至備用場地。若交換機網絡結構采用冗余技術設計網絡拓撲結構,要確保避免關鍵節點存在單點故障,在工作現場,應提供主要網絡設備、通信線路和數據處理系統的硬件冗余、保證系統的高可用性。

  3 結語

  LCU工業以太網交換機作為水電廠的保護、自動化系統的核心設備,其自身安全性與穩定性決定水電廠的安全運行,一旦出現問題,很可能會造成全廠外供中斷等重大安全事故。交換機安全基線需要受到進一步重視,安全基線在制定的時候一定要研制執行國家相關標準和企業規章制度,參考國外相關最佳實踐,確定好每一個核查項,這樣可以為水電廠運維人員在檢查網絡設備的時候建立一個有效框架,實現設備運檢全過程的合規。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          日韩小视频在线观看专区| 亚洲精品美女91| 欧美精品久久99久久在免费线| 国产精品影视天天线| 久久国产精品网站| 久久久久久久欧美精品| 欧美激情在线狂野欧美精品| 久久久蜜臀国产一区二区| 亚洲天堂成人| 国产精品网曝门| 久久手机精品视频| 久久免费黄色| 国产精品一级| 欧美日韩免费观看一区三区| 欧美激情中文不卡| 国产色综合天天综合网| 一色屋精品亚洲香蕉网站| 一区二区三区在线看| 国内外成人免费激情在线视频网站| 蜜臀99久久精品久久久久久软件| 亚洲精品五月天| 国产精品欧美日韩| 国产日韩欧美二区| 欧美性猛交99久久久久99按摩| 在线一区亚洲| 一本久久综合亚洲鲁鲁| 久久久久久久999| 好吊妞这里只有精品| 欧美性大战久久久久| 亚洲欧美中文日韩v在线观看| 欧美日一区二区在线观看| 一区二区三区四区在线| 欧美高清视频一区二区三区在线观看| 在线看片成人| 一区二区三区欧美成人| 亚洲视频日本| 久久经典综合| 女人天堂亚洲aⅴ在线观看| 在线精品一区二区| 一区二区视频免费完整版观看| 欧美一区二区三区喷汁尤物| 国产亚洲精品久久久久婷婷瑜伽| 欲香欲色天天天综合和网| 在线观看国产精品淫| 一本色道久久99精品综合| 欧美另类久久久品| 麻豆九一精品爱看视频在线观看免费| 欧美韩国日本一区| 欧美人与性动交a欧美精品| 欧美日韩成人综合在线一区二区| 国产一区二区按摩在线观看| 欧美日韩在线影院| 欧美激情亚洲国产| 国产精品久久九九| 亚洲欧洲在线免费| 亚洲最新在线视频| 亚洲精品久久久久久久久久久久久| 激情成人av在线| 亚洲精品久久久久久久久久久久| 国产精品久久久久久久久免费| 亚洲国产清纯| 欧美一区二区三区的| 欧美在线免费播放| 老色鬼久久亚洲一区二区| 欧美成年视频| 欧美性大战久久久久久久| 美女亚洲精品| 午夜在线播放视频欧美| 亚洲区国产区| 国产一二三精品| 欧美三级电影网| 亚洲欧美国产日韩中文字幕| 欧美一区二区三区四区在线| 欧美日韩午夜| 在线亚洲+欧美+日本专区| 国产精品久久久久天堂| 国产精自产拍久久久久久蜜| 欧美一区二区三区免费视频| 欧美日本一区二区高清播放视频| 国产免费成人| 久久激情久久| 9色精品在线| 亚洲精品视频在线看| 国产欧美日韩精品丝袜高跟鞋| 久久久国产精品一区| 亚洲四色影视在线观看| 亚洲综合精品自拍| 欧美日韩爆操| 一区二区三区在线免费播放| 欧美深夜影院| 一本久久a久久精品亚洲| 亚洲精选在线观看| 国产日韩成人精品| 国产婷婷色一区二区三区在线| 亚洲黄页一区| 免费视频一区| 在线中文字幕日韩| 91久久黄色| 中日韩男男gay无套| 欧美性开放视频| 在线播放中文字幕一区| 欧美国产成人精品| 久久激五月天综合精品| 玖玖综合伊人| 久久不见久久见免费视频1| 在线观看日韩av电影| 欧美激情免费在线| aa日韩免费精品视频一| 性伦欧美刺激片在线观看| 欧美福利一区二区| 亚洲国产精品久久久| 在线观看日韩一区| 狠狠色综合一区二区| 亚洲小视频在线观看| 亚洲欧洲精品一区二区| 国产精品久久久久久久久久久久久| 亚洲成在人线av| 美脚丝袜一区二区三区在线观看| 一区二区欧美在线| 娇妻被交换粗又大又硬视频欧美| 欧美性一区二区| 欧美激情精品久久久久久变态| 亚洲第一网站免费视频| 麻豆91精品| 欧美岛国激情| 国产一区二区精品在线观看| 欧美韩日高清| 国产主播在线一区| 亚洲黄色成人| 亚洲人妖在线| 亚洲福利视频网站| 欧美日韩免费观看一区三区| 亚洲蜜桃精久久久久久久| 亚洲一区二区精品视频| 亚洲欧洲日本mm| 中文一区二区在线观看| 国产精品日韩在线| 日韩视频第一页| 欧美一区二区三区精品| 亚洲一区二区黄色| 欧美性理论片在线观看片免费| 免费成人激情视频| 欧美精品日韩综合在线| 久久久不卡网国产精品一区| 国产视频一区免费看| 午夜精品美女久久久久av福利| 欧美大秀在线观看| 国产精品日日摸夜夜摸av| 亚洲精品久久久久久久久久久久久| 亚洲乱码日产精品bd| 亚洲欧洲一区二区三区| 欧美亚洲日本网站| 久久九九有精品国产23| 国产一区91精品张津瑜| 国产欧美日本| 亚洲免费在线观看| 国产一区二区精品在线观看| 国产精品视频久久久| 亚洲一区二区三区777| 欧美日韩mp4| 中日韩美女免费视频网站在线观看| 欧美大片国产精品| 亚洲级视频在线观看免费1级| 99精品热视频| 欧美韩日一区二区三区| 亚洲精品免费电影| 黄色亚洲免费| 国产精品人人做人人爽人人添| 久久久久国产一区二区三区四区| 国产欧美日韩一区| 午夜视频久久久久久| 樱桃国产成人精品视频| 亚洲免费中文字幕| 国产一区二区高清视频| 国产精品视频免费观看www| 久久国产精品亚洲va麻豆| 中国成人在线视频| 久久九九免费| 欧美视频在线观看 亚洲欧| 久久精品女人的天堂av| 欧美区视频在线观看| 亚洲欧洲一区二区三区在线观看| 亚洲综合日韩中文字幕v在线| 亚洲午夜激情网页| 欧美另类极品videosbest最新版本| 欧美韩国日本一区| 午夜精品久久久久久久久久久| 免费观看一级特黄欧美大片| 国产精品色午夜在线观看| 欧美午夜一区二区三区免费大片| 国产日韩欧美夫妻视频在线观看| 欧美日韩另类在线| 亚洲电影免费观看高清完整版| 欧美在线看片a免费观看| 国产精品第十页| 国产香蕉97碰碰久久人人| 在线亚洲欧美专区二区| 国产精品丝袜xxxxxxx| 最新亚洲电影| 久久久97精品| 国产精品视频福利| 国产伦理一区| 亚洲观看高清完整版在线观看| 欧美1区视频| 久久久成人网| 亚洲精品一区二区三区樱花| 最新中文字幕一区二区三区| 久久综合给合久久狠狠狠97色69| 午夜久久影院| 国产农村妇女精品| 老司机免费视频一区二区三区| 久久精品中文字幕免费mv| 亚洲国产欧美久久| 国产日韩欧美亚洲| 亚洲素人在线| 永久555www成人免费| 亚洲美女少妇无套啪啪呻吟| 亚洲欧美日韩爽爽影院| 亚洲午夜激情网页| 亚洲综合色激情五月| 欧美日韩国产免费观看| 亚洲国产精品激情在线观看| 亚洲裸体俱乐部裸体舞表演av| 国产一区二区三区在线观看网站| 欧美激情欧美激情在线五月| 亚洲视频在线二区| 国产日韩精品电影| 亚洲永久免费av| 欧美国产欧美亚州国产日韩mv天天看完整| 国产一区二区三区免费在线观看| 亚洲国产精品激情在线观看| 欧美xxx成人| 影音先锋成人资源站| 在线欧美日韩国产| 久久精品中文字幕一区二区三区| 伊人狠狠色丁香综合尤物| 欧美日韩免费观看一区三区| 亚洲宅男天堂在线观看无病毒| 日韩一区二区精品视频| 亚洲最快最全在线视频| 欧美人体xx| 老司机成人在线视频| 欧美精品一区二区精品网| 亚洲第一天堂无码专区| 亚洲在线国产日韩欧美| 中文av一区特黄| 亚洲裸体视频| 欧美日韩一区二区三区在线观看免| 先锋a资源在线看亚洲| 伊人精品成人久久综合软件| 欧美福利视频在线| 亚洲欧美在线网| 亚洲一二三区视频在线观看| 欧美精品一区二区三区久久久竹菊| 亚洲成人在线| 亚洲一区二区三区中文字幕| 欧美日韩专区在线| 亚洲精品婷婷| 中文日韩电影网站| 精品动漫一区| 亚洲欧美视频在线观看| 在线日韩欧美| 99国产成+人+综合+亚洲欧美| 国产精品腿扒开做爽爽爽挤奶网站| 一本高清dvd不卡在线观看| 欧美日本乱大交xxxxx| 一本色道久久88精品综合| 亚洲第一中文字幕在线观看| 免费观看成人www动漫视频| 巨胸喷奶水www久久久免费动漫| 在线观看视频一区二区| 国产精品入口夜色视频大尺度| 制服丝袜激情欧洲亚洲| 亚洲欧美另类国产| 国产精品乱看| 很黄很黄激情成人| 久久av红桃一区二区小说| 99re6这里只有精品视频在线观看| 国产在线精品自拍| 午夜激情一区| 欧美日韩一区二区三区高清| 久久久高清一区二区三区| 亚洲国产日本| 羞羞答答国产精品www一本| 久久男人资源视频| 夜夜夜精品看看| 亚洲桃花岛网站| 午夜国产精品视频免费体验区| 久久精品免费播放| 中文一区二区在线观看| 欧美国产日本韩| 亚洲欧美日韩国产成人精品影院| 欧美激情四色| 亚洲欧美一区二区在线观看| 亚洲乱亚洲高清| 欧美乱妇高清无乱码| 国产精品久久久久久久一区探花| 欧美性做爰毛片| 国内精品久久久久久久影视麻豆| 在线观看成人网| 国产精品欧美日韩一区| 一区二区三区视频在线播放| 亚洲欧美激情四射在线日| 亚洲在线第一页| 欧美日韩国产首页在线观看| 亚洲高清资源综合久久精品| 日韩一区二区福利| 国产日韩欧美不卡在线| 亚洲一区日韩在线| 亚洲欧美日本国产专区一区| 亚洲色图自拍| 国产精品一香蕉国产线看观看| 欧美日韩国产限制| 亚洲最新视频在线| 国产欧美1区2区3区| 欧美午夜www高清视频| 亚洲欧美国产高清| 亚洲一级黄色片| 欧美裸体一区二区三区| 影音先锋亚洲一区| 久久综合国产精品台湾中文娱乐网| 亚洲欧美国产三级| 久久久精品2019中文字幕神马| 亚洲欧美成人精品| 99精品99| 国产中文一区二区| 亚洲视频在线观看网站| 亚洲一区二区三区乱码aⅴ蜜桃女|