亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全分析與管理策略探究

        2020-01-13 23:43:47王紅崗蒲城清潔能源化工有限公司陜西蒲城715500
        化工管理 2020年11期
        關(guān)鍵詞:防火墻網(wǎng)絡(luò)安全工業(yè)

        王紅崗(蒲城清潔能源化工有限公司,陜西 蒲城 715500)

        工業(yè)控制系統(tǒng)網(wǎng)絡(luò)中應(yīng)用了TCP/IP技術(shù),加強(qiáng)了與企業(yè)辦公網(wǎng)絡(luò)的聯(lián)系,同時(shí)也將傳統(tǒng)的目標(biāo)系統(tǒng)轉(zhuǎn)化為全新的開(kāi)放系統(tǒng),實(shí)現(xiàn)了數(shù)據(jù)的互連互通,提高了控制系統(tǒng)的運(yùn)行效率,為管理決策提供了更好的數(shù)據(jù)支持。目前,無(wú)論是工業(yè)控制系統(tǒng)網(wǎng)絡(luò)還是企業(yè)辦公網(wǎng)絡(luò),都缺少足夠的安全防護(hù)措施,從而導(dǎo)致網(wǎng)絡(luò)安全隱患問(wèn)題嚴(yán)峻,急需得到有效的控制和管理,避免由于網(wǎng)絡(luò)安全問(wèn)題而導(dǎo)致工業(yè)控制系統(tǒng)網(wǎng)絡(luò)運(yùn)行癱瘓。

        1 工業(yè)控制系統(tǒng)

        工業(yè)控制系統(tǒng)主要包括分布式控制系統(tǒng)(DCS)、安全儀表系統(tǒng)(SIS)可編程邏輯控制(PLC)和消防火災(zāi)報(bào)警系統(tǒng)等四個(gè)不同類型的控制系統(tǒng)[1]。工業(yè)控制系統(tǒng)被廣泛應(yīng)用到各個(gè)領(lǐng)域,例如電力、交通、水利以及工業(yè)領(lǐng)域等,實(shí)現(xiàn)對(duì)重點(diǎn)生產(chǎn)設(shè)備的運(yùn)行控制。工業(yè)控制系統(tǒng)一旦受到網(wǎng)絡(luò)攻擊遭到破壞,就會(huì)導(dǎo)致工業(yè)生產(chǎn)受阻,直接影響產(chǎn)業(yè)的經(jīng)濟(jì)發(fā)展,也會(huì)對(duì)國(guó)家的安全和經(jīng)濟(jì)發(fā)展造成嚴(yán)重影響[2]。所以,在工業(yè)領(lǐng)域?qū)嵤┛刂葡到y(tǒng)的時(shí)候,必須對(duì)可能發(fā)生的網(wǎng)絡(luò)系統(tǒng)安全問(wèn)題進(jìn)行有效的排查,并且進(jìn)行科學(xué)的管理,進(jìn)而提高工業(yè)控制系統(tǒng)網(wǎng)絡(luò)的運(yùn)行可靠性和安全,確保工業(yè)可持續(xù)發(fā)展。

        2 工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全隱患

        2.1 系統(tǒng)被入侵

        工業(yè)控制系統(tǒng)網(wǎng)絡(luò)在沒(méi)有授權(quán)的情況下被入侵是最為常見(jiàn)的安全隱患問(wèn)題,入侵者在沒(méi)有得到授權(quán)的情況下可以非法使用工業(yè)控制系統(tǒng)網(wǎng)絡(luò)中的計(jì)算機(jī),并且可以隨意查看和下載各種網(wǎng)絡(luò)資源和數(shù)據(jù),對(duì)工業(yè)控制系統(tǒng)網(wǎng)絡(luò)的安全運(yùn)行造成巨大影響。入侵者如果對(duì)工業(yè)控制系統(tǒng)網(wǎng)絡(luò)的運(yùn)行參數(shù)進(jìn)行修改,同時(shí)網(wǎng)絡(luò)管理者又沒(méi)有及時(shí)發(fā)現(xiàn)入侵問(wèn)題的話,工業(yè)控制系統(tǒng)網(wǎng)絡(luò)的運(yùn)行很可能進(jìn)入癱瘓狀態(tài),進(jìn)而造成工業(yè)生產(chǎn)的間斷。城市的供電系統(tǒng)、供水系統(tǒng)以及供氣系統(tǒng)均可能發(fā)生運(yùn)行故障,會(huì)對(duì)城市經(jīng)濟(jì)和人們的生命安全造成嚴(yán)重威脅[3]。

        2.2 拒絕服務(wù)攻擊

        隨著計(jì)算機(jī)技術(shù)的普遍應(yīng)用,工業(yè)控制系統(tǒng)網(wǎng)絡(luò)的功能越來(lái)越多,受到的服務(wù)請(qǐng)求種類也逐漸增多。在此情況下,如果工業(yè)控制系統(tǒng)網(wǎng)絡(luò)受到拒絕服務(wù)攻擊,系統(tǒng)的各項(xiàng)功能則會(huì)在短時(shí)間內(nèi)受到影響而無(wú)法實(shí)現(xiàn),從而使得網(wǎng)絡(luò)帶寬、計(jì)算機(jī)處理能力或者連接數(shù)等基礎(chǔ)的服務(wù)請(qǐng)求得不到回應(yīng),導(dǎo)致工作網(wǎng)絡(luò)控制系統(tǒng)癱瘓。拒絕服務(wù)攻擊是一種十分難以防范的網(wǎng)絡(luò)安全問(wèn)題,因?yàn)樗墓裟繕?biāo)十分多,而且攻擊途徑多種多樣,例如服務(wù)器、交換機(jī)、防火墻以及其它網(wǎng)絡(luò)設(shè)備都可能受到拒絕服務(wù)攻擊。

        2.3 病毒攻擊

        病毒攻擊是利用工業(yè)網(wǎng)絡(luò)控制系統(tǒng)中的漏洞,通過(guò)編寫(xiě)的病毒代碼對(duì)系統(tǒng)中的某些驅(qū)動(dòng)程序進(jìn)行數(shù)字簽名的偽造,從而入侵到工業(yè)網(wǎng)絡(luò)控制系統(tǒng)中并進(jìn)行全面的傳播。病毒攻擊是一種影響最大的安全隱患問(wèn)題,病毒可以突破工業(yè)網(wǎng)絡(luò)控制系統(tǒng)的局域網(wǎng)物理限制,對(duì)系統(tǒng)的功能和運(yùn)行造成嚴(yán)重破壞,惡意損壞工業(yè)基礎(chǔ)設(shè)施。所以,針對(duì)病毒攻擊的安全與管理是最為重要的一環(huán),是確保工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全運(yùn)行的關(guān)鍵,應(yīng)該得到相關(guān)部門(mén)的重視,并且采取積極、有效的應(yīng)對(duì)措施進(jìn)行防護(hù),降低病毒攻擊的概率。

        3 工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全與管理策略

        3.1 實(shí)施分區(qū)分層級(jí)管理

        在對(duì)工業(yè)控制系統(tǒng)網(wǎng)絡(luò)進(jìn)行全面管理的過(guò)程中,除了要清晰界定互聯(lián)網(wǎng)、局域網(wǎng)以及工業(yè)控制網(wǎng)絡(luò)的邊界以外,還應(yīng)該對(duì)工業(yè)控制系統(tǒng)網(wǎng)絡(luò)實(shí)施分區(qū)分層級(jí)管理,將其按照功能的不同分為若干的分區(qū),從而可以使用不同的網(wǎng)絡(luò)安全與管理技術(shù)對(duì)分區(qū)進(jìn)行安全防護(hù)[4]。另外,工業(yè)網(wǎng)絡(luò)控制系統(tǒng)中不同分區(qū)的電腦主機(jī)之間也需要進(jìn)行訪問(wèn)的限制,以免其中一臺(tái)主機(jī)受到外來(lái)攻擊后擴(kuò)大攻擊范圍,有效的將網(wǎng)絡(luò)安全問(wèn)題控制在小范圍內(nèi),有助于安全問(wèn)題的篩查和處理,減少了工業(yè)網(wǎng)絡(luò)控制系統(tǒng)安全與管理的成本,提高了管理效率。

        3.2 合理使用白名單技術(shù)

        隨著現(xiàn)代科學(xué)技術(shù)的飛速發(fā)展,基于網(wǎng)絡(luò)安全問(wèn)題的各種主動(dòng)防御技術(shù)也獲得了良好的發(fā)展,并且在工業(yè)控制系統(tǒng)網(wǎng)絡(luò)中獲得了廣泛的應(yīng)用。其中,白名單主動(dòng)防御技術(shù)是比較常見(jiàn)的一種,該技術(shù)的工作原理是利用提前寫(xiě)好的協(xié)議規(guī)則去限制了不同網(wǎng)絡(luò)之間的信息交互,通過(guò)分析約定協(xié)議的特征和端口限制的方式,在根源上制止了未知來(lái)源軟件的安裝與運(yùn)行,從而加強(qiáng)了對(duì)工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全防護(hù)。白名單主動(dòng)防御技術(shù)在應(yīng)用的過(guò)程中不但涉及到防火墻軟件的設(shè)置,而且對(duì)網(wǎng)絡(luò)的操作者身份也做出了嚴(yán)格的規(guī)定。例如,網(wǎng)絡(luò)設(shè)備操作者需要使用指定的U 盤(pán)、電腦設(shè)備等,同時(shí)在使用網(wǎng)絡(luò)的時(shí)候還需要認(rèn)定管理人員的身份信息,任何沒(méi)有得到過(guò)授權(quán)的行為都將會(huì)被白名單所拒絕。

        3.3 充分利用物理隔離技術(shù)

        物理隔離技術(shù)最早的應(yīng)用是解決涉密網(wǎng)絡(luò)和非涉密網(wǎng)絡(luò)之間的數(shù)據(jù)安全傳輸問(wèn)題,該技術(shù)誕生時(shí)間比較早,應(yīng)用經(jīng)驗(yàn)比較豐富,因此具有很高的應(yīng)用價(jià)值,被廣泛的應(yīng)用在電力、金融、保險(xiǎn)以及稅務(wù)等多個(gè)行業(yè)或者部門(mén)中,擁有較好的安全防護(hù)作用。物理隔離技術(shù)在工業(yè)控制系統(tǒng)網(wǎng)絡(luò)中的應(yīng)用主要是采用“2+1”的三模塊結(jié)構(gòu),通過(guò)一個(gè)隔離單元連接兩個(gè)主機(jī)系統(tǒng),在總線技術(shù)的支持下建立一條數(shù)據(jù)傳輸?shù)陌踩ǖ馈N锢砀綦x技術(shù)僅僅為工業(yè)控制系統(tǒng)提供了通信功能,而沒(méi)有提供上網(wǎng)功能,因此比較適合內(nèi)部辦公網(wǎng)絡(luò)以及網(wǎng)絡(luò)控制的應(yīng)用[5]。

        3.4 通用防火墻軟件

        工業(yè)控制系統(tǒng)網(wǎng)絡(luò)可以通過(guò)使用防火墻軟件來(lái)制定不同的安全防護(hù)規(guī)則,從而對(duì)系統(tǒng)之間、控制設(shè)備之間的數(shù)據(jù)傳遞進(jìn)行有效控制。防火墻軟件的使用需要建立在網(wǎng)絡(luò)連通的前提下,通過(guò)更改規(guī)則和分析協(xié)議,將一些對(duì)管理較為敏感或者不安全的信息進(jìn)行主動(dòng)的過(guò)濾和限制,對(duì)未經(jīng)授權(quán)的行為進(jìn)行訪問(wèn)限制。工業(yè)控制系統(tǒng)網(wǎng)絡(luò)如果需要使用多個(gè)防火墻的時(shí)候,應(yīng)該使用不同品牌的防火墻軟件,由于每個(gè)防火墻軟件的設(shè)計(jì)原理都是不同的,聯(lián)合使用會(huì)提高安全防護(hù)的有效性,對(duì)外部攻擊者造成較大的困難。

        3.5 入侵預(yù)防系統(tǒng)

        入侵預(yù)防系統(tǒng)簡(jiǎn)稱“IPS”,是一種比較先進(jìn)的計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)系統(tǒng),同時(shí)也是對(duì)防火墻和殺毒軟件的有效補(bǔ)充[6]。它可以對(duì)網(wǎng)絡(luò)或者網(wǎng)絡(luò)設(shè)備中的資料傳輸行為進(jìn)行實(shí)時(shí)監(jiān)視,可以對(duì)一些異常的或者具有攻擊性的網(wǎng)絡(luò)資料傳輸行為進(jìn)行及時(shí)的中斷和隔離,以此減少網(wǎng)絡(luò)安全問(wèn)題的發(fā)生。與防火墻和殺毒軟件相比,入侵預(yù)防系統(tǒng)側(cè)重于網(wǎng)絡(luò)安全的前期預(yù)警,無(wú)需網(wǎng)絡(luò)管理者對(duì)其進(jìn)行定期的維護(hù)和更新,是一種比較有效的應(yīng)對(duì)措施。除此之外,私有云、遠(yuǎn)程訪問(wèn)限制以及應(yīng)急響應(yīng)機(jī)制等也是應(yīng)用效果較好的入侵預(yù)防機(jī)制,均可以起到防護(hù)網(wǎng)絡(luò)安全的作用。

        4 結(jié)語(yǔ)

        總之,工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全與管理措施有很多種,在具體應(yīng)用的過(guò)程中要結(jié)合企業(yè)規(guī)模、系統(tǒng)運(yùn)行現(xiàn)狀和網(wǎng)絡(luò)環(huán)境而定,同時(shí)也要采用多種管理措施聯(lián)合應(yīng)用的模式,提高安全防護(hù)的等級(jí),進(jìn)而全面加強(qiáng)工業(yè)網(wǎng)絡(luò)控制系統(tǒng)的運(yùn)行安全與管理,保證其運(yùn)行穩(wěn)定。

        猜你喜歡
        防火墻網(wǎng)絡(luò)安全工業(yè)
        構(gòu)建防控金融風(fēng)險(xiǎn)“防火墻”
        網(wǎng)絡(luò)安全
        網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
        上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
        工業(yè)人
        黃河之聲(2018年5期)2018-05-17 11:30:01
        掌握4大工業(yè)元素,一秒變工業(yè)風(fēng)!
        Coco薇(2015年10期)2015-10-19 12:51:50
        我國(guó)擬制定網(wǎng)絡(luò)安全法
        聲屏世界(2015年7期)2015-02-28 15:20:13
        “工業(yè)4.0”之思考
        下一代防火墻要做的十件事
        筑起網(wǎng)吧“防火墻”
        免费无码黄动漫在线观看| 久久午夜av一区二区| 伊人久久大香线蕉av不变影院| 中文字幕久久精品一二三区| 狠狠色狠狠色综合日日92| 亚洲传媒av一区二区三区| 中文字幕在线看精品乱码 | 人人爽人人澡人人人妻| 久久狠狠第一麻豆婷婷天天| 色偷偷亚洲女人的天堂| 国产精品视频自拍在线| 中文字幕在线观看亚洲日韩| 91精品啪在线观看国产18| 中文字幕日韩一区二区不卡| 熟女一区二区三区在线观看| 男同gay毛片免费可播放| 久久免费视亚洲无码视频| 国产少妇露脸精品自拍网站| 久久精品国产亚洲av果冻传媒| 欧美日韩精品一区二区在线观看| 2017天天爽夜夜爽精品视频| 成av人大片免费看的网站| 国产精品无码v在线观看| 国产日韩网站| av天堂手机在线免费| 日出白浆视频在线播放| 熟妇人妻无乱码中文字幕| 免费一级黄色大片久久久| 午夜免费观看一区二区三区| 无码中文亚洲av影音先锋| 国产成人亚洲不卡在线观看| 中文字幕中文一区中文字幕| 精品综合一区二区三区| 国产白丝无码视频在线观看| 亚洲Va中文字幕无码毛片下载| 久久99国产综合精品女同| 免费视频爱爱太爽了| 国产成人无码A区在线观| 成人性生交大片免费看激情玛丽莎| 亚洲色图片区| 99久久久无码国产精品9|