《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > AET原創 > 神州慧安張友平:基于PK體系的電力DCS系統安全防護設計與實踐

神州慧安張友平:基于PK體系的電力DCS系統安全防護設計與實踐

2021-04-26
作者:韋肖葳
來源:電子技術應用

       在剛剛落幕的CITE2021 工業互聯網發展與安全峰會上,北京神州慧安科技有限公司首席科學家張友平做了題為《基于PK體系電力DCS系統安全防護設計與實踐》的主題報告,詳述了神州慧安在工控安全和國產化領域所取得的成果及獲得的經驗。

 

Picture 1.png


北京神州慧安科技有限公司首席科學家 張友平

 

       張友平表示,工控安全目前面臨著這樣的國際背景:工控行業關鍵基礎設施多為國外產品,面臨風險非常高,且外部設備往往留有后門,時刻被監聽,關鍵時刻還會破壞。同時,網絡攻擊武器庫已經成為現代戰爭中重要的組成部分,禁運變成卡脖子的一張王牌,妄圖扼殺科技的發展,大國間的博弈已成為今后整個世界格局的常態。而在國內,企業信息化建設越來越多,智能化程度越來越高,但是信創體系基礎差、時間短、生態差、供給側嚴重不足。這是國家關鍵基礎設施保護的迫切需求,國內政策法規也在不斷完善和出臺。

 

基于PK體系的信創DCS安全防護設計

  • PK體系

       “PK體系”立足中國國產安全、面向全球開放聯合,是國家級網絡安全核心體系,是技術創新體系加商業模式的綜合體,對標WINDOWS+INTEL體系。“PK體系”是一個基礎的、先進的、開放的架構組合。作為國內首家將“PK”體系應用到工業信息安全的安全廠商,北京神州慧安科技有限公司已經實現基于“PK”體系的全系列工業信息安全產品的移植和適配,同時建立了基于“PK”架構的工業信息安全防護體系。


  • 建設思路

       張友平首先介紹了項目背景:DCS是火力發電的核心控制系統,被稱為發電廠的“大腦”,也是關鍵網絡安全基礎設施安全的核心。長期以來,國內DCS所使用的芯片、元器件以及操作系統等軟、硬件依賴進口。實現DCS自主可控,具有重要的現實價值和戰略意義。

       在某電廠投運基于飛騰處理器及麒麟操作系統的自主可控智能分散控制系統(DCS)實現了首次在超超臨界火電機組的應用,控制范圍覆蓋鍋爐、汽輪機等主輔設備,系統控制層、網絡層、監控層全部實現了國產化,實現國內自主可控DCS在超超臨界火電機組上的首次示范應用和全廠一體化控制,取得了重大突破。為了對國產DCS進行安全防護,電廠急需搭建與之相配套的基于PK體系的工業信息安全防護體系,來保障生產安全。

       談及建設思路,張友平表示,整個安全防護體系以資產為中心,以發現威脅為目的,以零信任為理念,分別從系統防護、監測感知、態勢展示等方面進行設計,集可視、檢測、預警、服務于一體,形成整體的縱深安全體系,可達到“通過去、知現在、曉未來”的目的。

       防御思路脫離于傳統安全防護的訪問控制和黑名單機制,不局限于某一個點,而是從全局的高度提升對安全威脅的發現、識別、分析和處置的能力。在基本防護的基礎上,通過大數據分析研判能力,增加了對未知風險的檢測和發現機制,從被動防護轉向主動防御,消除了傳統安全防御滯后性的弊端。通過對潛在風險的挖掘(如隱藏在正常業務流量中的黑客踩點、試探、信息收集等行為),將防御前移,在告警事件未真正發生或范圍很小時即進行預警通報,提前部署措施進行防御,結合安全運維和安全服務體系,化被動為主動,達到料敵于先、制敵于前的效果。

       在覆蓋范圍方面,系統前端感知探頭覆蓋到操作系統、網絡設備、安全設備、網絡行為、網絡流量、業務審計、網絡脆弱性、網絡威脅態勢等等。相對于友商單一種類(或漏洞、或木馬、或終端管理)信息的采集,探頭類型多,部署范圍廣,采集信息全面。

       大數據分析方面,以全網大數據為基礎,以智能分析策略為核心,通過機器學習引擎對能夠引起網絡態勢變化的要素進行攫取、分析,結合用戶業務場景,對數據流量、網絡連接、訪問關系、用戶行為等進行學習,建立起企業的安全模型,并且可根據條件自定義安全策略,靈活便捷。

       基礎防護方面,前端探頭除進行信息收集和數據上報外,還能夠對各個節點起到基本的安全防護作用,保護關鍵控制設備的正常運行。

       還有一點就是安全服務,安全防護體系還融入了服務的理念,設計了安全評估模塊和服務評價模塊。安全評估部分內置了國家標準,用戶可通過標準對網絡和系統進行自評估,找出差距。服務評價是對托管服務質量的評價,甲方可通過事件的響應速度、問題的處理率等指標,評估安全托管服務商的工作質量。


Screen Shot 2021-04-14 at 4.39.15 pm.png



基于PK體系的信創DCS安全防護實踐

       張友平介紹,目前某電廠是處于這樣一種情況:一期、二期的安全1區和安全2區之間未進行邊界隔離;缺少針對主控系統、輔網系統和網絡系統的信息收集和風險預警;管理及技術人員運維管理缺乏監控、審計及追溯;設備自身系統漏洞、防病毒軟件缺失等。神州慧安建設的目標是主動防御、態勢感知、數據分類、輔助決策。“我們的安全系統肯定不能加入主動的生產運行,而是在旁邊來發現,真正有異常之后由現場的工藝工程師和網絡工程師來最終處理,”張友平表示。

    

Screen Shot 2021-04-22 at 2.15.44 pm.png


 

       下圖展示了防護體系實施的整個架構情況。以數據為核心的生產大區的生產預警平臺,實現了收集數據量十億余條,共收集DCS系統、SCADA系統及SIS資產信息1萬余條,關鍵節點100余個,實時采集生產大區工控系統雙向數據流,預警分析處理上千條風險事件。


Screen Shot 2021-04-14 at 4.44.02 pm.png


        張友平在報告最后表示,信創DCS安全防護體系實踐有如下幾點經驗體會:

       第一,目前國內工控安全產品都基于國外硬件產品進行研發,存在較大的風險和安全隱患。自主可控國產化安全體系的推出對于推進國家在軍工、航天、核電、軌道交通、電力、化工等國家重要基礎設施的保護具有重大意義;

       第二,整個安全防護體系構建在國產化飛騰平臺和麒麟操作系統組成的PK體系之上,與自主研發的軟件和防護系統相結合,形成了集軟、硬件于一體的國產化工控安全防護體系,完全自主可控,與國產DCS進行配套,形成了從生產系統到安全防護體系的百分之百國產化率,做到了真正的基因安全,確保國家關鍵基礎設施的安全穩定運行;

       第三,通過國產化工控安全防護體系的研發和建設,不僅開拓了工控安全領域的市場,而且讓更多的人知曉和使用上國產化品牌,同時在此過程中,培養和儲備了一大部分國產化應用的研發人才,形成了良好的生態環境;

       最后一點就是樹立了典范、取得了寶貴經驗。根據工業互聯網、工業云和工業大數據對自主可控國產化的需求,工控安全國產化的成功實踐為進一步研發國產化安全數采,國產化可編程控制器、國產化工業大數據等產品和技術提供了思路和樣例,為國家國產化產業的推廣和建設貢獻了力量。

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          国产欧美va欧美不卡在线| 亚洲激情另类| 久久激情综合| 一区二区欧美国产| 久久九九热re6这里有精品| 欧美夫妇交换俱乐部在线观看| 狠狠色丁香久久婷婷综合丁香| 一区二区精品国产| 久久精品中文字幕免费mv| 日韩一二三在线视频播| 久久青青草原一区二区| 国模套图日韩精品一区二区| 久久9热精品视频| 欧美性视频网站| 免费成人在线观看视频| 亚洲午夜一级| 欧美极品欧美精品欧美视频| 国产精品久久久久久亚洲毛片| 国产精品欧美久久久久无广告| 亚洲人成网在线播放| 一区二区三区久久久| 激情欧美一区二区三区| 精品动漫一区| 日韩一级片网址| 狠狠爱综合网| 女生裸体视频一区二区三区| 99国产精品久久久久久久成人热| 日韩视频在线观看一区二区| 久久久国产精彩视频美女艺术照福利| 欧美巨乳在线| 中日韩美女免费视频网址在线观看| 欧美日精品一区视频| 亚洲日本成人女熟在线观看| 亚洲精品中文字幕女同| 久久精品成人欧美大片古装| 亚洲一区二区三区乱码aⅴ蜜桃女| 亚洲宅男天堂在线观看无病毒| 国产亚洲精品久久久| 日韩亚洲综合在线| 99成人免费视频| 亚洲视频在线观看免费| 国产午夜精品一区二区三区欧美| 亚洲午夜日本在线观看| 在线播放视频一区| 欧美日韩精品中文字幕| 欧美日韩视频在线| 欧美专区在线| 久久综合狠狠综合久久综青草| 欧美在线影院| 国产精品久久久久久久久久免费看| 亚洲第一天堂无码专区| 模特精品在线| 久久久亚洲一区| 一本久久知道综合久久| 欧美日韩国产首页| 18成人免费观看视频| 欧美成人一区二区三区在线观看| 尤物在线观看一区| 欧美连裤袜在线视频| 久久久亚洲欧洲日产国码αv| 久久成人人人人精品欧| 日韩亚洲欧美成人| 日韩一区二区精品葵司在线| 亚洲一区二区网站| 欧美日韩国产综合视频在线观看| 亚洲欧美日韩国产一区二区| 亚洲视频专区在线| 亚洲伊人观看| 国产精品网站在线观看| 国产一区av在线| 99v久久综合狠狠综合久久| 欧美成人免费全部观看天天性色| 国产精品xvideos88| 欧美亚洲视频在线观看| 亚洲色在线视频| 欧美日韩国产成人在线观看| 国语自产精品视频在线看一大j8| 蜜臀av性久久久久蜜臀aⅴ四虎| 99国内精品久久久久久久软件| 99在线热播精品免费99热| 国产精品视频一区二区高潮| 狠狠88综合久久久久综合网| 国产偷自视频区视频一区二区| 亚洲一区久久| 欧美午夜寂寞影院| 亚洲国产精品久久久久| 国产一区二区三区精品欧美日韩一区二区三区| 性刺激综合网| 国内伊人久久久久久网站视频| 亚洲午夜精品在线| 一本久道久久综合中文字幕| 欧美激情视频一区二区三区在线播放| 免费成人高清视频| 久久精品国产一区二区三区免费看| 日韩视频在线观看免费| 亚洲精品日韩精品| 美女黄毛**国产精品啪啪| 日韩亚洲一区在线播放| 国产精品一区二区三区久久| 久久在线播放| 欧美在线观看你懂的| 欧美日韩亚洲三区| 亚洲欧美激情一区| 永久久久久久| 开元免费观看欧美电视剧网站| 亚洲免费播放| 在线视频一区观看| 欧美激情二区三区| 一区二区三区精密机械公司| 国产手机视频精品| 亚洲精品一区二区三区av| 国产精品视频一区二区三区| 欧美一区二区成人| 欧美日韩视频在线一区二区观看视频| 久久久久久久波多野高潮日日| 91久久午夜| 国产视频精品va久久久久久| 国产亚洲欧美一区二区| 欧美—级在线免费片| 欧美特黄视频| 欧美色精品天天在线观看视频| 国产精品免费一区二区三区在线观看| 99视频一区二区三区| 亚洲日本aⅴ片在线观看香蕉| 亚洲乱码精品一二三四区日韩在线| 亚洲精品婷婷| 红桃视频国产一区| 香蕉久久一区二区不卡无毒影院| 亚洲综合日韩| 免费观看亚洲视频大全| 日韩视频在线一区| 国产日韩欧美一二三区| 伊人婷婷久久| 欧美一区二区三区的| 亚洲福利视频网站| 久久综合久久88| 美女91精品| 在线观看中文字幕亚洲| 最近中文字幕mv在线一区二区三区四区| 日韩视频免费大全中文字幕| 欧美freesex交免费视频| 国产精品久久久免费| 欧美www在线| 国产精品久久久免费| 激情小说另类小说亚洲欧美| 亚洲精品美女| 国产精品视频男人的天堂| 欧美激情视频在线播放| 国产农村妇女毛片精品久久麻豆| 国产老女人精品毛片久久| 国产精品性做久久久久久| 国产精品久久久久aaaa九色| 亚洲精品一线二线三线无人区| 午夜影院日韩| 怡红院精品视频在线观看极品| 亚洲欧美日韩国产一区二区| 国内精品一区二区三区| 亚洲大胆人体在线| 欧美国产欧美亚州国产日韩mv天天看完整| 在线精品亚洲| 久久九九电影| 国产一区三区三区| 久久视频在线视频| 亚洲欧美日韩国产中文在线| 99在线精品观看| 一本色道久久综合亚洲精品高清| 欧美色网一区二区| 欧美性猛片xxxx免费看久爱| 99精品久久免费看蜜臀剧情介绍| 亚洲一区二区三区精品视频| 欧美伦理在线观看| 国产精品亚洲片夜色在线| 国产精品揄拍500视频| 狠狠做深爱婷婷久久综合一区| 国产一区二区三区在线观看免费视频| 国产精品一二一区| 亚洲美女在线看| 欧美成人精品一区二区| 欧美日韩p片| 欧美无乱码久久久免费午夜一区| 亚洲免费在线看| 国产日韩在线不卡| 欧美午夜宅男影院在线观看| 午夜天堂精品久久久久| 国产一区二区三区久久| 欧美在线视频一区二区| 国产伦理一区| 亚洲人永久免费| 欧美一区日本一区韩国一区| 欧美日韩久久不卡| 久久成人精品一区二区三区| 欧美一区二区三区四区视频| 欧美三区在线观看| 99xxxx成人网| 亚洲高清免费视频| 国外精品视频| 国产午夜精品全部视频在线播放| 欧美日韩日本视频| 久久久久久久一区二区三区| 亚洲欧洲一区二区天堂久久| 在线欧美日韩国产| 日韩午夜电影| 亚洲另类在线视频| 国产综合视频| 欧美福利电影网| 亚洲欧美日韩天堂| 欧美一区二区视频97| 另类国产ts人妖高潮视频| 一本一本久久a久久精品综合妖精| 欧美高清在线播放| 一区二区不卡在线视频 午夜欧美不卡'| 欧美激情一区二区三区蜜桃视频| 女同性一区二区三区人了人一| 亚洲女人av| 欧美福利一区二区三区| 久久久久久久一区二区三区| 欧美大片在线观看| 亚洲视频免费在线| 国产亚洲综合在线| 亚洲欧洲一区二区天堂久久| 亚洲字幕一区二区| 国产女主播一区二区三区| 一本久久精品一区二区| 狠狠综合久久| 亚洲午夜激情在线| 国产欧美日韩综合精品二区| 久久亚洲不卡| 欧美午夜激情小视频| 国内精品久久久久影院色| 亚洲最新在线视频| 最新高清无码专区| 中日韩美女免费视频网址在线观看| 国产精品欧美激情| 欧美久久久久久久久| 久久久久久久久久久久久女国产乱| 欧美另类女人| 久久中文字幕一区二区三区| 欧美无乱码久久久免费午夜一区| 亚洲午夜久久久久久久久电影网| 国产精品日韩在线一区| 日韩一级成人av| 韩国视频理论视频久久| 欧美日韩一区在线播放| 国产一区二区三区av电影| 亚洲精品视频在线观看免费| 国产精品日韩在线播放| 亚洲精品资源美女情侣酒店| 午夜精品视频一区| 亚洲一二区在线| 国产精品xnxxcom| 狠狠色综合网站久久久久久久| 亚洲人体大胆视频| 欧美日韩中文字幕综合视频| 美女诱惑一区| 欧美日韩精品一二三区| 久久九九免费视频| 国产主播在线一区| 午夜激情亚洲| 欧美性猛片xxxx免费看久爱| 欧美日本韩国在线| 久久久久久亚洲综合影院红桃| 亚洲一区精品电影| 亚洲一区影音先锋| 老司机亚洲精品| 国产精品sss| 影音国产精品| 日韩一区二区免费看| 在线观看视频免费一区二区三区| 欧美国产日韩一区二区| 欧美激情一区在线| 亚洲一区视频在线| 亚洲欧美www| 久久精品国产99国产精品| 国产精品国产三级国产专播精品人| 久久久综合视频| 久久久久女教师免费一区| 欧美片网站免费| 狠狠久久亚洲欧美专区| 国产精品国产a级| 欧美三级小说| 欧美日韩亚洲国产精品| 欧美成在线观看| 久久精品一区二区三区不卡牛牛| 在线免费观看日本一区| 国产精品久久久一区麻豆最新章节| 亚洲人成在线观看一区二区| 国产日韩免费| 亚洲在线国产日韩欧美| 久久亚洲精品欧美| 国产真实乱偷精品视频免| 国产精品v欧美精品v日韩精品| 欧美激情网站在线观看| 久久国产福利国产秒拍| 欧美精品一区二区在线观看| 欧美精品在线一区| 亚洲一区美女视频在线观看免费| 欧美激情一区二区三区在线视频| 亚洲免费在线视频一区 二区| 国产日韩欧美三区| 欧美午夜不卡| 国产精品久久激情| 欧美日本网站| 欧美电影免费观看高清完整版| 久久天堂成人| 性欧美精品高清| 久久免费视频网站| 久久久综合香蕉尹人综合网| 国产亚洲亚洲| 黄色成人在线| 久久九九全国免费精品观看| 国产精品久久久久久久久果冻传媒| 一区二区三区四区五区精品视频| 欧美成人免费一级人片100| 国产精品草莓在线免费观看| 制服诱惑一区二区| 国产精品入口| 久久这里只有精品视频首页| 欧美伊人久久久久久午夜久久久久| 亚洲精品欧美一区二区三区| 一色屋精品视频在线观看网站| 国产永久精品大片wwwapp| 亚洲欧美日韩精品久久奇米色影视| 亚洲欧洲精品一区二区三区波多野1战4| 亚洲女同精品视频| 国产亚洲第一区| 亚洲一卡久久| 另类人畜视频在线| 亚洲三级电影在线观看|