亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        工業(yè)控制系統(tǒng)密碼統(tǒng)一服務(wù)平臺建設(shè)

        2019-09-11 07:19:02北京海泰方圓科技股份有限公司王少華
        網(wǎng)信軍民融合 2019年7期
        關(guān)鍵詞:服務(wù)系統(tǒng)

        ◎北京海泰方圓科技股份有限公司 王少華

        工業(yè)控制系統(tǒng)所面臨的信息安全和攻擊威脅問題日益嚴(yán)重。密碼作為保護(hù)網(wǎng)絡(luò)與信息安全的重要手段,是解決數(shù)據(jù)安全的核心手段。為此,本文分析了當(dāng)前工業(yè)控制系統(tǒng)的安全現(xiàn)狀,并提出了工控系統(tǒng)密碼統(tǒng)一服務(wù)平臺建設(shè)的主要內(nèi)容、系統(tǒng)架構(gòu)、特點(diǎn)及優(yōu)勢等,以進(jìn)一步提升工業(yè)控制系統(tǒng)在數(shù)據(jù)安全防護(hù)方面的能力。

        隨著計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)的發(fā)展,特別是互聯(lián)網(wǎng)及社會公共網(wǎng)絡(luò)平臺的快速發(fā)展,在“兩化”融合的行業(yè)發(fā)展需求下,為了提高生產(chǎn)運(yùn)行、生產(chǎn)管理效率,國內(nèi)眾多行業(yè)大力推進(jìn)工業(yè)控制系統(tǒng)自身的集成化、集中化管理。系統(tǒng)的互聯(lián)互通性逐步加強(qiáng),與辦公網(wǎng)、互聯(lián)網(wǎng)也存在千絲萬縷的聯(lián)系。但是工業(yè)控制系統(tǒng)建設(shè)時(shí)更多的是考慮各自系統(tǒng)的可用性,并沒有考慮系統(tǒng)之間互聯(lián)互通的安全風(fēng)險(xiǎn)和防護(hù)建設(shè)。

        工業(yè)控制系統(tǒng)脆弱的安全狀況以及面臨的日益嚴(yán)重的攻擊威脅,已經(jīng)引起了國家的高度重視,甚至提升到國家安全戰(zhàn)略的高度,并在政策、標(biāo)準(zhǔn)、技術(shù)、方案等方面展開了積極應(yīng)對。在明確重點(diǎn)領(lǐng)域工業(yè)控制系統(tǒng)信息安全管理要求的同時(shí),國家主管部門在政策和科研層面上也在積極部署工業(yè)控制系統(tǒng)的安全保障工作。目前,絕大多數(shù)先進(jìn)制造企業(yè)已經(jīng)提升了在工業(yè)控制網(wǎng)絡(luò)及物理方面的安全級別,但在工控?cái)?shù)據(jù)保護(hù)方面卻面臨著嚴(yán)重的安全隱患。

        密碼作為保護(hù)網(wǎng)絡(luò)與信息安全的重要手段,是解決數(shù)據(jù)安全的核心手段。2015年,中共中央辦公廳、國務(wù)院辦公廳聯(lián)合下發(fā)了《關(guān)于加強(qiáng)重要領(lǐng)域國產(chǎn)密碼應(yīng)用的指導(dǎo)意見》,明確提出使用密碼手段來加強(qiáng)基礎(chǔ)信息網(wǎng)絡(luò)、重要信息系統(tǒng)、重要工業(yè)控制系統(tǒng)以及面向社會服務(wù)的政務(wù)信息系統(tǒng)的安全。

        為了進(jìn)一步提升工業(yè)控制系統(tǒng)在數(shù)據(jù)安全防護(hù)方面的能力,需要結(jié)合企業(yè)的實(shí)際情況以及國家有關(guān)的規(guī)章制度,盡快完成企業(yè)工控系統(tǒng)密碼統(tǒng)一服務(wù)平臺的建設(shè)工作。

        一、工業(yè)控制系統(tǒng)安全現(xiàn)狀分析

        1、缺少信息安全風(fēng)險(xiǎn)監(jiān)控技術(shù)手段,不能及時(shí)發(fā)現(xiàn)信息安全問題,出現(xiàn)問題后靠人員經(jīng)驗(yàn)排查。在工控網(wǎng)絡(luò)上普遍缺少信息安全監(jiān)控機(jī)制,不能及時(shí)了解網(wǎng)絡(luò)狀況,一旦發(fā)生問題不能及時(shí)確定問題所在,及時(shí)排查到故障點(diǎn),排查過程耗費(fèi)大量人力成本、時(shí)間成本。

        2、缺少對于工控系統(tǒng)中不同類型數(shù)據(jù)的加密防護(hù)。目前,絕大多數(shù)的先進(jìn)制造企業(yè)內(nèi)的工控系統(tǒng),在進(jìn)行數(shù)據(jù)傳輸和存儲的過程中都是明文數(shù)據(jù),一旦數(shù)據(jù)被竊取,將對企業(yè)甚至是國家造成不可估量的損失。

        3、第三方人員運(yùn)維生產(chǎn)系統(tǒng)無審計(jì)措施。出現(xiàn)問題后無法及時(shí)準(zhǔn)確定位問題原因、影響范圍及追究責(zé)任。

        4、工控系統(tǒng)中使用的文件沒有及時(shí)得到安全清除,存在泄漏風(fēng)險(xiǎn)。

        二、工業(yè)控制系統(tǒng)密碼統(tǒng)一服務(wù)平臺建設(shè)內(nèi)容

        密碼統(tǒng)一服務(wù)平臺由3個(gè)后臺服務(wù)系統(tǒng)組成,分別為:密鑰管理系統(tǒng)、數(shù)據(jù)加解密服務(wù)系統(tǒng)、數(shù)據(jù)可信驗(yàn)證服務(wù)系統(tǒng)。該平臺前端業(yè)務(wù)系統(tǒng)為:日志審計(jì)系統(tǒng)和數(shù)據(jù)安全清除系統(tǒng)。保障了工控業(yè)務(wù)系統(tǒng)中數(shù)據(jù)流轉(zhuǎn)時(shí)數(shù)據(jù)的真實(shí)性、完整性。如:MES系統(tǒng)數(shù)據(jù)下發(fā)到各個(gè)工廠或車間,會通過網(wǎng)間檢測、殺毒、單向?qū)氲认到y(tǒng)環(huán)節(jié)。

        (一)前端業(yè)務(wù)系統(tǒng)建設(shè)

        1、日志審計(jì)系統(tǒng)

        日志審計(jì)系統(tǒng)對數(shù)據(jù)在各環(huán)節(jié)流轉(zhuǎn)時(shí)所產(chǎn)生的全部日志信息抓取、匯聚,一旦出現(xiàn)問題通過日志審計(jì)系統(tǒng)可以快速定位問題所在,在MES系統(tǒng)數(shù)據(jù)導(dǎo)出時(shí),密碼統(tǒng)一服務(wù)平臺會對數(shù)據(jù)進(jìn)行數(shù)字簽名,當(dāng)數(shù)據(jù)流轉(zhuǎn)到單項(xiàng)導(dǎo)入系統(tǒng)時(shí)平臺會對數(shù)據(jù)進(jìn)行驗(yàn)簽,保障數(shù)據(jù)未被篡改,驗(yàn)簽通過后數(shù)據(jù)會流轉(zhuǎn)向各個(gè)工廠或車間,實(shí)現(xiàn)對MES數(shù)據(jù)的完整性、真實(shí)性保障。

        2、數(shù)據(jù)安全清除系統(tǒng)

        數(shù)據(jù)安全清除系統(tǒng),為企業(yè)內(nèi)部工業(yè)控制系統(tǒng)中使用的文件提供安全清除服務(wù),可以通過設(shè)置定期進(jìn)行清除,也可以根據(jù)需要手動(dòng)進(jìn)行清除。

        當(dāng)工控業(yè)務(wù)系統(tǒng)中產(chǎn)生文件同時(shí),數(shù)據(jù)加解密服務(wù)系統(tǒng)會針對該文件采用“一文一密”方式進(jìn)行加密,在系統(tǒng)內(nèi)存儲、離線利用時(shí)該文件以密文形式存在,當(dāng)該文件在業(yè)務(wù)系統(tǒng)中擦除時(shí),統(tǒng)一密碼服務(wù)平臺會將該文件對應(yīng)的密鑰刪除,從而保障文件無法再次利用。即便該文件已被下載到本地也將無法打開。

        (二)后臺服務(wù)系統(tǒng)建設(shè)

        1、密鑰管理系統(tǒng)

        建設(shè)密鑰管理系統(tǒng),提供密鑰的統(tǒng)一生成、分發(fā)、查詢、更新、恢復(fù)和銷毀。利用數(shù)字信封技術(shù),對密鑰進(jìn)行加密封裝,增強(qiáng)系統(tǒng)安全性,定義應(yīng)用標(biāo)識體系,分別建立密鑰與應(yīng)用系統(tǒng)、系統(tǒng)不同模塊之間的對應(yīng)關(guān)系,通過以上技術(shù)手段和方法,建立自主、可靠、安全的密鑰管理系統(tǒng)。

        2、數(shù)據(jù)加解密服務(wù)系統(tǒng)

        通過數(shù)據(jù)加解密服務(wù)系統(tǒng)與工業(yè)控制系統(tǒng)的對接,實(shí)現(xiàn)敏感工業(yè)數(shù)據(jù)在傳輸和存儲過程中的加密處理。

        應(yīng)用系統(tǒng)在調(diào)用數(shù)據(jù)加解密服務(wù)系統(tǒng)的服務(wù)接口前,將在系統(tǒng)中進(jìn)行初始化注冊,由數(shù)據(jù)加解密服務(wù)系統(tǒng)根據(jù)應(yīng)用系統(tǒng)和系統(tǒng)模塊信息生成對應(yīng)的應(yīng)用標(biāo)識,每個(gè)應(yīng)用標(biāo)識對應(yīng)唯一且隨機(jī)生成的對稱密鑰和非對稱密鑰。

        3、數(shù)據(jù)可信驗(yàn)證服務(wù)系統(tǒng)

        建設(shè)數(shù)據(jù)可信驗(yàn)證服務(wù)系統(tǒng),為內(nèi)部工業(yè)控制系統(tǒng)中的數(shù)據(jù)提供真實(shí)性驗(yàn)證途徑。系統(tǒng)負(fù)責(zé)數(shù)據(jù)憑證的生成、激活、利用以及注銷等全生命周期的規(guī)范管理,并且保障憑證自身的可靠性、權(quán)威性。數(shù)據(jù)可信驗(yàn)證服務(wù)系統(tǒng)將以“接口”的方式為工業(yè)控制系統(tǒng)提供真實(shí)性驗(yàn)證服務(wù)支撐。

        三、系統(tǒng)總體架構(gòu)

        基礎(chǔ)設(shè)施層包括:服務(wù)器、網(wǎng)絡(luò)設(shè)備、傳統(tǒng)安全設(shè)備、密碼安全設(shè)備、數(shù)據(jù)庫系統(tǒng)、操作系統(tǒng)等支撐運(yùn)行環(huán)境的基礎(chǔ)軟硬件。

        網(wǎng)絡(luò)層:平臺上的絕大多數(shù)子系統(tǒng)都將集中部署在工業(yè)控制網(wǎng)絡(luò)。

        應(yīng)用支撐層:主要是以滿足本項(xiàng)目中工業(yè)控制系統(tǒng)安全支撐平臺中各子系統(tǒng)功能實(shí)現(xiàn)為目標(biāo)的支撐類工具。包括基礎(chǔ)信息配置、用戶及組織架構(gòu)管理、接口管理等。

        應(yīng)用層:密碼統(tǒng)一服務(wù)平臺下屬的多個(gè)系統(tǒng),包括密鑰管理系統(tǒng)、數(shù)據(jù)加解密服務(wù)系統(tǒng)、數(shù)據(jù)可信驗(yàn)證服務(wù)系統(tǒng)、日志審計(jì)系統(tǒng)和數(shù)據(jù)安全清除系統(tǒng)。

        工業(yè)控制系統(tǒng)密碼統(tǒng)一服務(wù)平臺總體架構(gòu)

        四、平臺特點(diǎn)及優(yōu)勢

        通過構(gòu)建密碼統(tǒng)一服務(wù)平臺,為企業(yè)內(nèi)部工業(yè)控制系統(tǒng)提供統(tǒng)一的數(shù)據(jù)安全支撐服務(wù),進(jìn)一步提升企業(yè)內(nèi)部的數(shù)據(jù)安全級別。

        1、密碼統(tǒng)一服務(wù)平臺在不改變現(xiàn)有系統(tǒng)的業(yè)務(wù)場景及業(yè)務(wù)流程情況下,為工控系統(tǒng)提供安全支撐;

        2、密碼統(tǒng)一服務(wù)平臺全面采用國產(chǎn)密碼算法(SM2/SM3/SM4),符合相關(guān)政策標(biāo)準(zhǔn);

        3、使用密碼技術(shù)強(qiáng)化工控系統(tǒng)身份驗(yàn)證、訪問控制,提升系統(tǒng)安全;

        4、使用密碼技術(shù)保證數(shù)據(jù)在各環(huán)境流轉(zhuǎn)中不被篡改,保障文件的真實(shí)性、有效性、可用性、安全性;

        5、密碼統(tǒng)一服務(wù)平臺為業(yè)務(wù)系統(tǒng)提供數(shù)據(jù)加解密服務(wù),數(shù)據(jù)生成時(shí)相應(yīng)生成一個(gè)唯一的密鑰,防止數(shù)據(jù)遺失所造成的泄密。

        五、價(jià)值及收益

        1、基于國家政策,實(shí)現(xiàn)智慧制造與安全制造創(chuàng)新機(jī)制

        項(xiàng)目落實(shí)國家密碼領(lǐng)域相關(guān)政策,借助國產(chǎn)密碼技術(shù)來保障國家重要工業(yè)控制系統(tǒng)的安全。切實(shí)加強(qiáng)工業(yè)控制系統(tǒng)信息安全,實(shí)現(xiàn)工業(yè)安全生產(chǎn)運(yùn)行,保障國家經(jīng)濟(jì)安全和人民生命財(cái)產(chǎn)安全,形成智能制造與安全制造相互融合的創(chuàng)新機(jī)制。

        2、基于國產(chǎn)密碼算法支撐,實(shí)現(xiàn)工業(yè)控制系統(tǒng)的安全生產(chǎn)模式

        基于國產(chǎn)密碼算法的安全支撐,采用數(shù)據(jù)加解密、數(shù)據(jù)可信驗(yàn)證服務(wù)等技術(shù),實(shí)現(xiàn)工控業(yè)務(wù)系統(tǒng)安全登錄、訪問控制以及系統(tǒng)內(nèi)數(shù)據(jù)安全、數(shù)據(jù)傳輸、數(shù)據(jù)存儲等環(huán)節(jié)數(shù)據(jù)的機(jī)密性、完整性和可用性等安全屬性的保障,形成一個(gè)高度靈活、個(gè)性化、數(shù)字化的產(chǎn)品與服務(wù)的生產(chǎn)模式。

        3、基于安全加固手段,實(shí)現(xiàn)安全生產(chǎn)模式的標(biāo)準(zhǔn)化、規(guī)范化

        密碼技術(shù)作為基礎(chǔ)防護(hù)手段結(jié)合企業(yè)自身特點(diǎn),制定了一些數(shù)據(jù)安全、管理等方面的制度及標(biāo)準(zhǔn)規(guī)范。通過探索解決企業(yè)工控系統(tǒng)密碼統(tǒng)一服務(wù)平臺的機(jī)制和模式,促進(jìn)該領(lǐng)域的制度建設(shè),為將來平臺的標(biāo)準(zhǔn)化上線使用奠定堅(jiān)實(shí)的基礎(chǔ)。

        猜你喜歡
        服務(wù)系統(tǒng)
        Smartflower POP 一體式光伏系統(tǒng)
        WJ-700無人機(jī)系統(tǒng)
        ZC系列無人機(jī)遙感系統(tǒng)
        北京測繪(2020年12期)2020-12-29 01:33:58
        基于PowerPC+FPGA顯示系統(tǒng)
        服務(wù)在身邊 健康每一天
        服務(wù)在身邊 健康每一天
        半沸制皂系統(tǒng)(下)
        服務(wù)在身邊 健康每一天
        服務(wù)在身邊 健康每一天
        服務(wù)在身邊 健康每一天
        国产熟妇另类久久久久| 波多野结衣中文字幕在线视频| 日本高清中文字幕一区二区三区| 国产女主播在线免费观看| 亚洲毛片在线观看免费| 亚洲精品无码av人在线播放| 精品国产a∨无码一区二区三区 | 强迫人妻hd中文字幕| 久久不见久久见免费视频6| 9lporm自拍视频区| 日韩在线视精品在亚洲| 国产白浆一区二区三区佳柔| 国产成人无码a在线观看不卡| 国产全肉乱妇杂乱视频| 午夜国产精品久久久久| 国产韩国一区二区三区| 国内精品久久久久伊人av| 亚洲日韩精品国产一区二区三区| 亚洲一区二区情侣| 99久久婷婷国产一区| 四川发廊丰满老熟妇| 亚洲成a人片在线观看久| 少妇极品熟妇人妻高清| 国产精品亚洲第一区二区三区| 五月丁香六月综合缴清无码| 亚洲精品毛片一区二区三区| 精品丝袜国产在线播放| 亚洲国产av一区二区三区| 国产男女无遮挡猛进猛出| 天堂中文资源在线地址| 青青草视频在线观看9| 久久久亚洲欧洲日产国码二区| 丰满女人又爽又紧又丰满| 欧美久久久久中文字幕| 亚洲一区二区三区免费av| 四虎影视久久久免费观看| 在教室伦流澡到高潮hnp视频| 亚洲国产一区二区三区视频在线| 色吧噜噜一区二区三区| 国精无码欧精品亚洲一区| 久久91精品国产91久|