亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        工業(yè)控制系統(tǒng)內(nèi)建安全設(shè)計(jì)與防護(hù)

        2014-07-11 08:55:56浙江中控技術(shù)股份有限公司陸衛(wèi)軍
        自動(dòng)化博覽 2014年12期
        關(guān)鍵詞:故障設(shè)計(jì)

        浙江中控技術(shù)股份有限公司 陸衛(wèi)軍

        1 工控安全特殊性

        1 工控安全特殊性

        1.1 工業(yè)控制系統(tǒng)的組成

        (1)輸入/輸出單元:傳感器,閥門,現(xiàn)場設(shè)備。

        (2)控制單元:PLC,智能電子設(shè)備,遠(yuǎn)程終端單元,控制器。

        (3)通信網(wǎng)絡(luò):以太網(wǎng),無線,工業(yè)協(xié)議。

        (4)操作單元:SCADA軟件,服務(wù)器,人機(jī)接口,應(yīng)急管理系統(tǒng),控制中心。

        1.2 工控系統(tǒng)安全的特殊性

        (1)可用性要求特別高。要求10年×365天×24小時(shí)不能停車,可用性>99.99%;

        (2)危害更大。例如核電站、西氣東輸?shù)裙こ?,爆炸?huì)導(dǎo)致重大安全事故,以人員安全、過程保護(hù)為核心;

        (3)平臺(tái)特殊。嵌入式系統(tǒng)+私有協(xié)議+15年維護(hù)周期+環(huán)境嚴(yán)重受限。

        1.3 工業(yè)控制系統(tǒng)安全問題危害等級(jí)

        (1)LV1,局部失效或間隙中斷:單一操作站、網(wǎng)絡(luò)、硬件故障或損壞。

        (2)LV2,全線停車:網(wǎng)絡(luò)全面癱瘓,控制站故障,設(shè)備報(bào)廢,基礎(chǔ)設(shè)備損壞。

        (3)LV3,人身傷亡:對(duì)人員(雇員、社區(qū)群眾)的傷害,財(cái)產(chǎn)的損失(數(shù)據(jù)的丟失)等等。

        (4)LV4,安全事故及環(huán)境破壞:爆炸等安全事故,人民生活資源(水、電、氣)的污染,有毒、危險(xiǎn)物質(zhì)的無序排放,非法轉(zhuǎn)移使用。

        1.4 工業(yè)控制系統(tǒng)安全威脅來源

        ? 硬件物理失效;

        ? 軟失效SER;

        ? 軟件缺陷;

        ? 系統(tǒng)漏洞;

        ? 誤操作;

        ? 工藝環(huán)境威脅;

        ? 病毒攻擊;

        ? 黑客或敵對(duì)勢力攻擊;

        ? 內(nèi)部人員惡意破壞。

        1.5 工業(yè)控制系統(tǒng)安全設(shè)計(jì)

        針對(duì)生產(chǎn)管理和企業(yè)管理的IT信息安全問題可以通過縱深防御來解決。但是針對(duì)基礎(chǔ)控制和生產(chǎn)操作僅做防御并不能很好地解決問題,需要做內(nèi)在機(jī)理的研究和防御,內(nèi)建安全設(shè)計(jì)才能夠較好地解決問題。

        2 內(nèi)建安全設(shè)計(jì)

        2.1 內(nèi)建安全工業(yè)控制系統(tǒng)典型模型

        工業(yè)控制系統(tǒng)模型如圖1所示。此模型代表的被控對(duì)象可以是工廠,也可以是個(gè)核電站。通過變送器進(jìn)行數(shù)據(jù)輸入,控制程序進(jìn)行控制輸出,最后通過閥門對(duì)最終的對(duì)象進(jìn)行控制。工程師站進(jìn)行組態(tài)、下裝和發(fā)布。操作站進(jìn)行HMI監(jiān)控。接口站對(duì)通信接口進(jìn)行轉(zhuǎn)換。

        圖1 工業(yè)控制系統(tǒng)模型

        2.2 內(nèi)建安全設(shè)計(jì)

        2.2.1 控制與通信安全隔離技術(shù)

        控制站通信隔離層設(shè)計(jì),控制與通信安全隔離,保證控制可信運(yùn)行。

        2.2.2 內(nèi)核自主可控技術(shù)

        病毒運(yùn)行依賴黑客對(duì)于嵌入式操作系統(tǒng)的了解,對(duì)控制器也是如此。無運(yùn)行環(huán)境、無進(jìn)入機(jī)會(huì)是解決問題的關(guān)鍵。不基于通用系統(tǒng),病毒就無運(yùn)行環(huán)境,協(xié)議、接口私有、受限,黑客就無進(jìn)入機(jī)會(huì)。因此,中控自主研發(fā)協(xié)議棧、控制算法、硬件平臺(tái)、BIOS以及確定性微內(nèi)核。

        2.2.3 全冗余與備份技術(shù)

        全系統(tǒng)冗余和關(guān)鍵數(shù)據(jù)備份設(shè)計(jì),保證控制系統(tǒng)實(shí)時(shí)診斷與恢復(fù)。

        (1)全系統(tǒng)冗余設(shè)計(jì)

        ? 工程師站、服務(wù)器、控制網(wǎng)、控制器、IO總線、IO模塊;

        ? 單一故障不影響工業(yè)控制系統(tǒng)正常運(yùn)行。

        (2)關(guān)鍵數(shù)據(jù)備份設(shè)計(jì)

        ? 工程師站/操作站:組態(tài)文件、歷史數(shù)據(jù);

        ? 控制站:硬件組態(tài)、位號(hào)組態(tài)、控制算法。

        2.2.4 數(shù)據(jù)安全技術(shù)

        通過多層次數(shù)據(jù)加密和防護(hù)技術(shù),保證數(shù)據(jù)的完整性和機(jī)密性;非明碼傳輸,防止竊聽和篡改。

        ? 操作層;

        ? 網(wǎng)絡(luò)層;

        ? 控制層;

        ? 現(xiàn)場總線/無線層。

        2.2.5 全面報(bào)警與審計(jì)技術(shù)

        完善的報(bào)警功能和審計(jì)功能,讓行為不可抵賴,故障不被隱藏。

        ? 過程報(bào)警(工藝報(bào)警);

        ? 系統(tǒng)報(bào)警;

        ? 詳細(xì)診斷;

        ? 全網(wǎng)診斷;

        ? 設(shè)備管理與智能診斷;

        ? 操作記錄與安全事件記錄;

        ? 工藝建模/行為建模/預(yù)測管理。

        2.2.6 安全V&V驗(yàn)證技術(shù)

        通過安全開發(fā)程序和安全V&V驗(yàn)證措施,保證工控系統(tǒng)整體安全。

        ? 安全開發(fā)程序;

        ? 開發(fā)環(huán)境與過程安全;

        ? 安全功能驗(yàn)證技術(shù)與測試平臺(tái)。

        3 安全應(yīng)用實(shí)踐

        3.1 中控安全整體部署

        中控安全整體部署如圖2所示。

        (1)內(nèi)建安全,保證系統(tǒng)安全

        (2)縱深防御,保證項(xiàng)目安全

        ? 工控安全策略與管理;? 廠區(qū)物理安全;

        ? 邊界防護(hù);

        ? 惡意軟件監(jiān)測與防護(hù);

        ? 可信操作站。

        (3)全生命周期管理,進(jìn)行運(yùn)維

        圖2 中控安全整體部署

        3.2 中控工業(yè)信息安全資質(zhì)

        中控工業(yè)信息安全資質(zhì)如圖3所示。

        圖3 中控工業(yè)信息安全資質(zhì)

        3.3 典型案例

        某化工園安全實(shí)施示意圖如圖4所示。

        圖4 某化工園安全改造實(shí)施示意圖

        3.3.1 風(fēng)險(xiǎn)評(píng)估

        (1)網(wǎng)絡(luò)特征

        ? 規(guī)模大(17000硬點(diǎn));

        ? 扁平直連網(wǎng)絡(luò)結(jié)構(gòu);

        ? 缺少安全防護(hù)措施。

        (2)存在問題

        ? 網(wǎng)絡(luò)規(guī)模大,風(fēng)險(xiǎn)集中;

        ? 易發(fā)生網(wǎng)絡(luò)風(fēng)暴;

        ? 裝置不隔離,易故障擴(kuò)散;

        ? 網(wǎng)絡(luò)不分層;

        ? 存在網(wǎng)絡(luò)亂接情況;

        ? 存在隨意使用U盤情況;

        ? 存在隨意連接手機(jī)情況;

        ? 操作站未防毒處理。

        3.3.2 安全設(shè)計(jì)

        ? 部分有限度的升級(jí)控制系統(tǒng),提升安全能力;

        ? 改進(jìn)網(wǎng)絡(luò)結(jié)構(gòu),實(shí)現(xiàn)網(wǎng)絡(luò)隔離,提高網(wǎng)絡(luò)安全;

        ? 部署基于白名單的防病毒解決方案和工業(yè)防火墻,防 范病毒蔓延及外部攻擊;

        ? 實(shí)現(xiàn)全網(wǎng)診斷功能,實(shí)時(shí)監(jiān)控網(wǎng)絡(luò)狀態(tài);

        ? 實(shí)現(xiàn)基于硬件GPS的時(shí)間同步,提高時(shí)間同步精度。

        3.3.3 安全實(shí)施與驗(yàn)收

        (1)病毒防護(hù)

        ? 工業(yè)防火墻;

        ? 防病毒軟件;

        ? 訪問控制。

        (2)安全分區(qū)

        ? 星型連接;

        ? 網(wǎng)絡(luò)分區(qū);

        ? 網(wǎng)段隔離。

        (3)在線診斷

        ? 網(wǎng)絡(luò)管理;

        ? 網(wǎng)絡(luò)診斷;

        ? 網(wǎng)絡(luò)審計(jì)。

        猜你喜歡
        故障設(shè)計(jì)
        何為設(shè)計(jì)的守護(hù)之道?
        《豐收的喜悅展示設(shè)計(jì)》
        流行色(2020年1期)2020-04-28 11:16:38
        故障一點(diǎn)通
        瞞天過海——仿生設(shè)計(jì)萌到家
        設(shè)計(jì)秀
        海峽姐妹(2017年7期)2017-07-31 19:08:17
        有種設(shè)計(jì)叫而專
        Coco薇(2017年5期)2017-06-05 08:53:16
        奔馳R320車ABS、ESP故障燈異常點(diǎn)亮
        故障一點(diǎn)通
        故障一點(diǎn)通
        故障一點(diǎn)通
        欧美巨大xxxx做受中文字幕| 777米奇色狠狠俺去啦| 亚洲性啪啪无码av天堂| 国产又黄又爽视频| 久久国产精品国产精品久久| 蜜桃av人妻精品一区二区三区| 国产乱子伦| 成年女人永久免费看片| 久久久亚洲精品无码| 亚洲色大成网站www尤物| 丝袜 亚洲 另类 欧美| 97青草超碰久久国内精品91| 久久精品www人人爽人人| 极品粉嫩嫩模大尺度无码| 国产成人自拍视频在线免费| 婷婷色精品一区二区激情| 女人和拘做受全程看视频| 亚洲欧洲日本综合aⅴ在线| 日本手机在线| 国产免费精品一品二区三| 国产不卡在线观看视频| 人人摸人人搞人人透| 爽妇网国产精品| 亚洲熟妇av日韩熟妇av| 国产一品二品三区在线观看| 欧美丰满熟妇性xxxx| 熟女俱乐部五十路二区av| 精选二区在线观看视频| 国产三区三区三区看三区| 又粗又大又硬毛片免费看| 亚洲午夜精品久久久久久人妖| 婷婷开心五月综合基地| 国产精品18久久久白浆| 亚洲av综合a色av中文| 国产2021精品视频免费播放| 日本一区二区日韩在线| 亚洲色偷偷综合亚洲avyp| 欧美日韩亚洲国内综合网| 国产主播一区二区在线观看 | 国产免费av片在线播放| 国产成人亚洲精品电影|