《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 石化行業工控系統信息安全的縱深防御

石化行業工控系統信息安全的縱深防御

2020-12-18
來源: 工業安全產業聯盟
關鍵詞: 工控系統 信息安全

  縱觀我國工業、能源、交通、水利以及市政等國家關鍵基礎設施建設,DCS、PLC等工業控制系統得以廣泛應用,隨著我國兩化融合的深入發展,信息化的快速發展大大提高了公司的運營效率,但TCP/IP、Ethernet等通用技術和通用產品被大量引入工業領域,也將越來越多的信息安全問題擺在了我們面前。

  另一方面,長久以來,企業更多關注的是物理安全,信息化發展所需的信息安全防護技術卻相對滯后,近幾年來因控制系統感染病毒而引起裝置停車和其它風險事故的案例屢有發生,給企業造成了巨大的經濟損失。Stuxnet病毒的爆發更是給企業和組織敲響了警鐘,工信部協[2011]451號通知明確指出要切實加強工業控制系統信息安全管理的要求。本文以石化行業為例,就工業控制系統信息安全存在的隱患,及其縱深防御架構體系進行簡要探討。

  1   工業控制系統面臨的信息安全漏洞

  1.1 通信協議漏洞

  兩化融合和物聯網的發展使得TCP/IP協議和OPC協議等通用協議越來越廣泛地應用在工業控制網絡中,隨之而來的通信協議漏洞問題也日益突出。

  例如,OPC Classic協議(OPC DA, OPC HAD和OPC A&E) 基于微軟的DCOM協議,DCOM協議是在網絡安全問題被廣泛認識之前設計的,極易受到攻擊, 并且OPC通訊采用不固定的動態端口號,在通訊過程中可能會用到1024-65535中的任一端口,這就導致使用傳統基于端口或IP地址的IT防火墻無法確保其安全性。因此確保使用OPC通訊協議的工業控制系統的安全性和可靠性成為工程師的一個安全技術難題。

  1.2 操作系統漏洞

  目前大多數工業控制系統的工程師站/操作站/HMI都是基于Windows平臺的,為保證過程控制系統的相對獨立性,同時考慮到系統的穩定運行,通?,F場工程師在系統開車后不會對Windows平臺安裝任何補丁,這樣導致了操作系統系統存在被攻擊的可能,從而埋下了安全隱患。

  1.3 殺毒軟件漏洞

  為了保證工控應用軟件的可用性,許多工控系統操作站通常不會安裝殺毒軟件。即使安裝了殺毒軟件,在使用過程中也有很大的局限性,原因在于使用殺毒軟件很關鍵的一點是,其病毒庫需要不定期的經常更新,這一要求尤其不適合于工業控制環境。而且殺毒軟件對新病毒的處理總是滯后的,導致每年都會爆發大規模的病毒攻擊,特別是新病毒。

  1.4 應用軟件漏洞

  由于應用軟件多種多樣,很難形成統一的防護規范以應對安全問題;另外當軟件面向網絡應用時,就必須開放其網絡端口。因此常規的IT防火墻等安全設備很難保障其安全性?;ヂ摼W攻擊者很有可能會利用一些大型工程自動化軟件的安全漏洞獲取諸如污水處理廠、天然氣管道以及其它大型設備的控制權,一旦這些控制權被不良意圖黑客所掌握,那么后果不堪設想。

  1.5 安全策略和管理流程漏洞

  追求可用性而犧牲安全,是工業控制系統存在的普遍現象,工業控制系統中移動存儲介質包括筆記本電腦、U盤等設備的使用缺乏完整有效的安全策略與管理流程也給工業控制系統信息安全帶來了一定的威脅。

  2 石化行業控制系統信息安全現狀分析

  目前,實時數據庫系統在石化企業生產經營管理中得到越來越廣泛的應用,通用通訊協議和操作系統也幾乎覆蓋了所有的工業控制系統。根據業務功能的不同,石化行業工控系統網絡一般分為三部分:控制層、數采層和管理信息層,如圖1所示。

  微信圖片_20201218152749.jpg

  圖1 石化行業工控系統網絡結構  ▲

  在信息安全方面,石化企業工控系統目前存在的安全問題主要有:

 ?。?)系統終端自身免疫力不足。目前工業計算機操作系統大多采用Windows操作系統,一般不允許安裝操作系統的安全補丁和防病毒軟件,這些先天限制,使得工業計算機的操作系統存在很多已知或未知的漏洞無法解決,一旦發生針對性的網絡攻擊或病毒感染則會造成無法想象的后果;即便安裝殺毒軟件也僅能對部分病毒或攻擊有所抑制,但病毒庫存在滯后,也不能從根本上進行防護。另一方面,項目實施和后期維護中頻繁使用U盤、筆記本電腦等外置設備,并且是在整個系統開車情況下實施,也存在較高的安全隱患。

  (2)工業網絡扁平化現象突出。雖然大多數石化企業通過Buffer數采機或OPC Server的雙網卡結構對數采網與控制網進行了隔離,部分惡意程序不能直接攻擊到控制網絡,但對于能夠利用Windows系統漏洞的網絡蠕蟲及病毒等,這種配置并沒有作用,病毒仍會在數采網和控制網之間互相傳播。

 ?。?)系統缺乏信息安全監控措施,網絡攻擊事件無法追蹤?,F有網絡如果遭受病毒和黑客攻擊,維護人員無法進行故障點查詢和原因分析,并采取應急響應措施,一些小的安全問題直至發展成大的安全事故才會被發現和解決。

  3  基于縱深防御的工業控制系統信息安全解決方案

  3.1 系統終端安全

  鑒于工業應用的特殊性,工業控制系統的操作站、應用站等終端難以采用傳統的打補丁、殺毒軟件的方式應用層出不窮的操作系統漏洞、計算機后門程序、病毒、數據掃描、密鑰數據塊攻擊等多元化的風險及威脅。有別于傳統的安全技術, 可信計算首先構建一個信任根,再建立一條信任鏈,從信任根開始到硬件平臺,到操作系統,再到應用,一級認證一級,一級信任一級,從而把這種信任擴展到整個計算機系統,以提高系統整體的安全性。

  如圖2所示, InTrust工控可信計算安全平臺首創可信計算在工控領域的創新應用,擁有“白名單”模式的智能可信度量系統,并可以通過度量信息實現對程序進程的全面管控,從根本上解決工控系統終端病毒感染、惡意代碼進程啟動、操作系統內核漏洞隱患。

  微信圖片_20201218152753.jpg

  ▲ 圖2 采用InTrust 工控可信計算安全平臺提高工控系統終端安全的部署示意圖

  3.2 網絡安全

  國際行業標準ANSI/ISA-99、IEC62443指出工業控制系統網絡安全要點如表1所示。

  微信圖片_20201218152755.jpg

  參照國際行業標準,同時結合石化行業網絡結構特點以及信息安全需要,可以將其工控網絡劃分為控制網、數采網、工程師站、APC先控站、關鍵控制器等5個區域。

  下一步就是實現區域之間網絡通訊的訪問控制。工業防火墻是目前業界比較認可,市場應用最廣的一種網絡安全防護產品。以Guard工業防火墻為例,其采用工業協議深度包檢查(DPI)技術,支持OPC、Modbus TCP等常見工業協議,遠遠超過了端口級別的訪問控制,能提供更加有效的工業協議應用層防護。另外Guard工業防火墻采用無IP連接技術,同時能隱藏后端保護設備的IP地址,令攻擊者無從發現攻擊目標,更不用談發起攻擊。

  如圖3所示,在數采網和控制網之間、工程師站前端、APC先控站前端以及關鍵控制器前端部署Guard工業防火墻,可有效防止蠕蟲、木馬等非法病毒在網絡上傳播擴散;隔離工程師站,避免因工程師站感染而導致的病毒擴散;保護APC先控站和關鍵控制器;從網絡層面構建工控系統運行的安全環境。

  微信圖片_20201218152758.jpg

  ▲ 圖3 工業防火墻在石化行業工業網絡安全防護中的應用

  3.3 智能審計記錄分析

  工控安全管理平臺SMP是專門針對工控網絡行為審計記錄的智能分析管理軟件,具備強大的審計日志存儲查詢功能,可以對海量的審計數據進行實時監控和網絡行為態勢分析,使系統安全運維人員能夠通過實時日志展示畫面隨時監控正在發生的不同級別審計日志和報警信息,也可以通過安全管理平臺的條件查詢、統計、篩選、圖表展示和態勢分析算法模型等強大的功能迅速得出網絡健康狀況,最終自動獲得詳細的統計分析報告和事件處置方式建議,實現系統安全運維管理的實時性、完整性、自動化、智能化。

  整體“縱深防御”工業控制系統信息安全部署結構如圖4所示。

  微信圖片_20201218152801.jpg

  ▲ 圖4 終端加固、網絡安全、智能監控石化行業縱深防御工業控制系統信息安全防護架構

  4   結語

  石油化工等關鍵基礎設施和能源行業關系國計民生,在我國兩化融合深入發展的同時,如何確保工控系統信息安全是石化行業信息化建設重要的一部分。

  本文以縱深防御的工業信息安全防護理念為核心,在充分了解石化行業網絡結構和安全現狀的基礎上,對石化行業工控系統信息安全需求進行了認真分析,從終端安全、網絡安全和智能監控三方面出發,通過部署InTrust工控可信計算安全平臺、Guard工業防火墻以及工控安全管理平臺SMP,實現了石化行業工業控制系統信息安全的縱深防御,能切實有效地保護工控系統遠離木馬、蠕蟲、黑客等各種威脅和攻擊,保障企業生產安全穩定運行。



本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美亚洲免费电影| 国产精品久久精品日日| 狠狠色综合网| 欧美激情第1页| 免费欧美日韩| 亚洲午夜精品久久久久久浪潮| 一区二区三区不卡视频在线观看| 久久亚洲一区二区三区四区| 欧美日韩中文在线| 狠狠色综合色综合网络| 久久久久在线观看| 在线观看视频一区二区欧美日韩| 亚洲精品美女在线观看播放| 国产亚洲精品一区二555| 国产精品你懂得| 久久久无码精品亚洲日韩按摩| 欧美日韩另类综合| 欧美精品在线免费观看| 一区在线免费观看| 欧美高清不卡在线| 久久av一区二区三区| 亚洲毛片在线观看| 欧美激情国产精品| 亚洲综合国产激情另类一区| 亚洲黑丝一区二区| 久久国产免费看| 欧美人妖另类| 久久国产精品一区二区| 午夜激情亚洲| 国产精品女人久久久久久| 亚洲第一中文字幕在线观看| 国产精品xxxav免费视频| 久久婷婷影院| 国产亚洲免费的视频看| 亚洲国产一区二区精品专区| 国产精品入口尤物| 亚洲国产精品久久| 欧美成人网在线| 欧美片网站免费| 亚洲女性喷水在线观看一区| 亚洲精品国产精品国自产在线| 久久漫画官网| 国产日韩精品视频一区二区三区| 国产日韩欧美日韩大片| 在线不卡a资源高清| 久久久福利视频| 亚洲国产综合视频在线观看| 亚洲成人原创| 在线一区二区三区做爰视频网站| 亚洲一区二区三区四区五区午夜| 亚洲一区二区三区免费在线观看| 亚洲成人在线视频网站| 免费久久99精品国产自| 欧美三级韩国三级日本三斤| 国产欧美一区二区精品性| 亚洲自拍三区| 中文久久精品| 亚洲欧美日韩高清| 国内成人自拍视频| 精品电影一区| 久久全球大尺度高清视频| 国产精品青草综合久久久久99| 久久久91精品国产| 亚洲欧美自拍偷拍| 午夜精品久久99蜜桃的功能介绍| 国产精品jizz在线观看美国| 亚洲国语精品自产拍在线观看| 欧美日韩高清在线播放| 日韩亚洲欧美中文三级| 欧美激情免费观看| 一区二区三区在线观看欧美| 日韩视频免费观看| 日韩午夜av| 国产日韩欧美精品| 有坂深雪在线一区| 99精品视频免费全部在线| 国产亚洲人成a一在线v站| 一本大道久久精品懂色aⅴ| 欧美国产先锋| 国产视频观看一区| 欧美日韩一区二区三区在线观看免| 国产精品国产一区二区| 亚洲国产精品黑人久久久| 老司机一区二区三区| 国产精品九九久久久久久久| 国内精品国语自产拍在线观看| 国产一级揄自揄精品视频| 欧美岛国在线观看| 国产欧美视频一区二区| 9l视频自拍蝌蚪9l视频成人| 亚洲国产精品美女| 国产日产亚洲精品系列| 国产欧美日本在线| 亚洲欧美国产va在线影院| 国产色婷婷国产综合在线理论片a| 在线免费精品视频| 欧美日韩91| 欧美大片在线观看一区| 国产日韩精品电影| 国内成人自拍视频| 欧美精品国产| 久久久久成人精品免费播放动漫| 欧美日韩一区二区欧美激情| 欧美破处大片在线视频| 欧美在线不卡| 欧美在线免费播放| 国产视频一区欧美| 先锋亚洲精品| 在线观看亚洲一区| 亚洲精品三级| 亚洲激情影视| 国产精品久线观看视频| 欧美不卡高清| 国产一区99| 欧美另类极品videosbest最新版本| 韩国女主播一区二区三区| 久久天天躁夜夜躁狠狠躁2022| 欧美一区二区三区免费观看| 国产精品最新自拍| 亚洲靠逼com| 久久免费黄色| 麻豆av福利av久久av| 欧美亚洲一区在线| 性伦欧美刺激片在线观看| 欧美精品电影| 国产欧美日韩三区| 国产嫩草一区二区三区在线观看| 99精品视频免费全部在线| 欧美日韩一区二区视频在线| 伊人久久综合97精品| 一区二区三区四区五区视频| 久久精品中文字幕一区二区三区| 欧美丰满少妇xxxbbb| 欧美专区中文字幕| 亚洲欧美日韩久久精品| 夜夜嗨网站十八久久| 亚洲精品少妇| 久久本道综合色狠狠五月| 久久精品国亚洲| 亚洲调教视频在线观看| 欧美日韩少妇| 久久久噜噜噜久久久| 亚洲精品国产视频| 午夜国产精品视频| 国产综合欧美在线看| 亚洲视频欧美视频| 亚洲欧美另类在线观看| 欧美一级黄色网| 一区二区三区国产精华| 国产精品久久久爽爽爽麻豆色哟哟| 永久免费视频成人| 国产又爽又黄的激情精品视频| 欧美激情中文字幕一区二区| 亚洲欧洲一区二区在线播放| 欧美精品一区二区高清在线观看| 久久久久国产精品一区二区| 国产精品一区二区在线观看不卡| 91久久精品美女| 黄色精品一二区| 亚洲国产一成人久久精品| 亚洲成人在线视频网站| 免费观看成人网| 欧美大秀在线观看| 欧美91大片| 黑人巨大精品欧美一区二区| 久久精品动漫| 久久aⅴ国产欧美74aaa| 国外成人免费视频| 国产日韩精品在线观看| 国产精品一区久久久| 亚洲愉拍自拍另类高清精品| 欧美日韩另类丝袜其他| 欧美午夜精品理论片a级按摩| 精品不卡在线| 国产精品免费一区二区三区观看| 一本大道av伊人久久综合| 99成人免费视频| 久久精品国产2020观看福利| 亚洲午夜羞羞片| 欧美色精品在线视频| 国内外成人免费视频| 国产一区二区三区不卡在线观看| 国产欧美一区二区精品仙草咪| 激情综合在线| 欧美区日韩区| 欧美亚洲综合在线| 亚洲欧美三级伦理| 一本色道久久综合亚洲精品按摩| 久久国产精品黑丝| 在线观看一区欧美| 国产精品私房写真福利视频| 香蕉成人啪国产精品视频综合网| 亚洲专区欧美专区| 免费亚洲一区| 欧美国产日韩一区二区在线观看| 国产日韩欧美精品一区| 欧美日韩国产a| 亚洲欧美资源在线| 午夜精品久久99蜜桃的功能介绍| 噜噜噜噜噜久久久久久91| 欧美亚州韩日在线看免费版国语版| 激情国产一区| 一区二区三区视频在线播放| 亚洲视频专区在线| 久久久久看片| 日韩视频不卡| 国产精品久久午夜| 激情丁香综合| 一区二区三区 在线观看视频| 欧美激情一区二区三区成人| 久久综合免费视频影院| 久久性天堂网| 欧美专区18| 亚洲综合国产| 亚洲制服丝袜在线| 久久久亚洲国产天美传媒修理工| 久久综合影视| 亚洲午夜在线| 久久综合伊人77777尤物| 欧美在线www| 欧美一级理论性理论a| 国产乱子伦一区二区三区国色天香| 欧美日韩综合另类| 欧美精品久久久久久久久老牛影院| 欧美一级网站| 欧美精品九九99久久| 欧美日韩一本到| 国产在线国偷精品产拍免费yy| 亚洲国产精品女人久久久| 99热在线精品观看| 韩国成人理伦片免费播放| 久久综合久久88| 国内精品久久久久影院 日本资源| 国外成人在线视频| 久久夜精品va视频免费观看| 国产精品一区二区久久久| 国产精品一二三四区| 国产日韩欧美综合一区| 欧美精品成人在线| 狠狠88综合久久久久综合网| 亚洲小说春色综合另类电影| 日韩视频在线一区二区三区| 国产精品综合av一区二区国产馆| 国产日韩欧美一区二区三区四区| 精品91久久久久| 一区二区视频免费完整版观看| 狠狠色丁香婷婷综合影院| 国产精品欧美一区喷水| 午夜亚洲福利在线老司机| 欧美不卡激情三级在线观看| 欧美精品一区二区三区蜜臀| 亚洲伊人观看| 欧美日韩小视频| 国产亚洲永久域名| 欧美jizzhd精品欧美巨大免费| 久久成人羞羞网站| 国产亚洲欧美一级| 国产一区二区久久精品| 国产精品伦理| 欧美精品18videos性欧美| 国产免费一区二区三区香蕉精| 欧美一级视频一区二区| 久久久久久91香蕉国产| 亚洲一区二区三区777| 国产亚洲欧美激情| 亚洲美女视频网| 欧美日韩午夜精品| 欧美私人网站| 久久久久久久综合狠狠综合| 另类图片综合电影| 伊人蜜桃色噜噜激情综合| 国产精品高清网站| 久久综合久久综合久久综合| 国产精品激情偷乱一区二区∴| 夜久久久久久| 久久久久国产一区二区三区四区| 国产综合婷婷| 国产精品日韩欧美一区二区| 国产一区二区看久久| 欧美极品在线视频| 欧美在线999| 欧美看片网站| 欧美极品欧美精品欧美视频| 伊甸园精品99久久久久久| 亚洲图片激情小说| 亚洲精品免费一二三区| 夜夜嗨av一区二区三区四季av| 国产精品日日做人人爱| 另类亚洲自拍| 久热精品视频在线观看| 亚洲欧洲日产国码二区| 国产欧美日韩不卡免费| 欧美在线看片| 欧美国产专区| 亚洲国产91精品在线观看| 国产日韩欧美制服另类| 久久国产精品一区二区三区四区| 韩日欧美一区二区| 午夜精品久久久久久久| 亚洲欧美在线高清| 一区二区三区国产在线观看| 久久久精品五月天| 久久av红桃一区二区小说| 国产精品久久久久久久久免费樱桃| 欧美日韩在线播放一区二区| 国产视频亚洲| 欧美一区二区三区精品电影| 亚洲欧美国产毛片在线| 亚洲精品1区2区| 亚洲免费视频成人| 亚洲国产高清自拍| 久久久久女教师免费一区| 欧美午夜电影在线观看| 国产精品毛片va一区二区三区| 国产一区二区三区黄视频| 久久久免费观看视频| 欧美一二三视频| 精品va天堂亚洲国产| 国产主播一区二区三区四区| 国产精品免费观看在线| 久久久亚洲高清| 欧美黄色网络| 欧美精品一区二区蜜臀亚洲| 欧美成人在线网站| 欧美激情片在线观看| 欧美伦理91i| 99re热这里只有精品免费视频| 亚洲国产精品毛片|