女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

基于本體安全的工控系統(tǒng)安全現(xiàn)狀及問題分析

454398 ? 來源:iianews ? 作者:iianews ? 2020-12-20 10:30 ? 次閱讀

隨著工業(yè)互聯(lián)網(wǎng)的發(fā)展,新的工業(yè)生產(chǎn)模式和新的產(chǎn)品形態(tài)下,需要對工業(yè)控制系統(tǒng)安全的內(nèi)涵和外延進行重新審視和定義。本文在總結分析工控系統(tǒng)安全現(xiàn)狀和問題基礎上,提出基于本體安全的工業(yè)控制系統(tǒng)安全思想方法和形式描述。

1引言

在《中國制造2025》、“工業(yè)4.0”背景下,面向用戶需求的服務模式創(chuàng)新對生產(chǎn)方式的變革要求,“按需定制”對產(chǎn)業(yè)鏈、供應鏈乃至行業(yè)生態(tài)的要求越來越高,各類工業(yè)系統(tǒng)融合(互聯(lián)網(wǎng)化)趨勢愈加明確,打造跨行業(yè)跨區(qū)域的全產(chǎn)業(yè)生態(tài)形成共識,工業(yè)互聯(lián)網(wǎng)內(nèi)涵和外延逐步完善。相對封閉的工業(yè)控制系統(tǒng)已經(jīng)普遍采用通用協(xié)議、硬軟件系統(tǒng),并且與企業(yè)內(nèi)網(wǎng),甚至是與互聯(lián)網(wǎng)發(fā)生了應用對接。工業(yè)控制系統(tǒng)越來越開放,使傳統(tǒng)信息安全威脅逐漸向工控系統(tǒng)擴散,同時,工業(yè)互聯(lián)網(wǎng)對自動化和信息化的發(fā)展和融合提出更高、更新的要求,也產(chǎn)生了新的非傳統(tǒng)信息安全問題,工控系統(tǒng)安全面臨前所未有的嚴峻形勢。

2工控系統(tǒng)安全現(xiàn)狀及問題分析

針對工控系統(tǒng)的安全防護,近年來出現(xiàn)很多產(chǎn)品和解決方案,在信息安全方面起到了一些作用,綜合而言,仍存在較大的問題,具體表現(xiàn)在以下方面:

(1)工控安全解決方案基本集中在防護,而且是傳統(tǒng)信息安全技術的裁剪,并非量身定做;作用的對象主要是網(wǎng)絡和主機,所謂的異常審計依據(jù)不完整數(shù)據(jù)集和流量,而非基于行業(yè)生產(chǎn)規(guī)則的行為分析。

(2)少數(shù)基于工控裝置的功能加強,也是從可用性增強,以達到高可靠性目的,采用的手段是冗余、容錯和表決機制,成本翻番,對價格敏感的工業(yè)化生產(chǎn)顯然不適用。

(3)所謂縱深防御深度融合體系,貌似將信息安全防護措施集大成,問題一是犧牲“實時性”,以時間換取空間;二是成本過高;三是防護過重過度。

(4)缺少針對業(yè)務應用場景的安全測試、檢測、測評、評估標準體系,且企業(yè)專業(yè)知識、業(yè)務能力、技術水平有限,造成防護措施的行業(yè)適配性差,難以開展針對工業(yè)生產(chǎn)全景的安全態(tài)勢感知、分析、預警服務。

究其原因,目前的工控安全是把工控系統(tǒng)割裂開,而工控系統(tǒng)實際上是一個內(nèi)部強耦合、關聯(lián)作用緊密的整體。信息安全廠商和控制廠商從各自的技術和理解出發(fā),過分強調(diào)某個方面的安全,未能將功能安全、信息安全、過程安全,以及運行管控安全等有機融合,造成現(xiàn)在的工控安全解決方案仍拘泥于“防護”,遵循傳統(tǒng)的信息安全分區(qū)隔離、邊界防護理念,未深入探究工控系統(tǒng)安全內(nèi)在的本質(zhì)的成因以及相互作用關系。

工控安全與傳統(tǒng)信息安全最大的不同是其基于業(yè)務和工藝,針對應用場景,必須結合工藝業(yè)務要求進行安全保障,簡單以“零和思維”、“木桶理論”思 路或試圖用一個統(tǒng)一的技術思路來解決工控安全問題都有失偏頗。

3 回歸工控系統(tǒng)安全本質(zhì)

工業(yè)控制系統(tǒng)是由計算機設備與工業(yè)過程控制部件組成的自動控制系統(tǒng),包括數(shù)據(jù)采集與監(jiān)控系統(tǒng)(SCADA)、分布式控制系統(tǒng)(DCS)、可編程邏輯控制器PLC)、遠程測控單元(RTU)、傳感/監(jiān)視/ 控制/診斷系統(tǒng)等,以及制造執(zhí)行系統(tǒng)(MES)、歷史數(shù)據(jù)庫、圖形化界面、企業(yè)資源管理系統(tǒng)(ERP)等相關信息系統(tǒng)。工控系統(tǒng)安全涉及設備安全、功能安全、信息安全,覆蓋控制層、網(wǎng)絡層、系統(tǒng)層和管理層,貫穿設計、研發(fā)、實施、運維全生命周期。

從功能上可以分成生產(chǎn)功能和安全功能,生產(chǎn)功能包括生產(chǎn)運行控制系統(tǒng),包括基本過程控制系統(tǒng)、過程控制系統(tǒng)、生產(chǎn)運行控制系統(tǒng)等;安全功能包括安全儀表系統(tǒng)、安全控制系統(tǒng)、安全保護控制系統(tǒng)、安全監(jiān)測與控制系統(tǒng)等。

安全的工業(yè)控制系統(tǒng)由工控系統(tǒng)和安全保障系統(tǒng)組成。所謂工業(yè)控制系統(tǒng)安全(大安全)就是工控系統(tǒng)的設計目標在生命周期內(nèi)的功能安全可達性。從本質(zhì)而言,就是以實現(xiàn)工業(yè)系統(tǒng)可用性為目標,綜合運用功能安全、信息安全等技術手段和防護措施,保障工業(yè)系統(tǒng)在生命周期內(nèi)的安全穩(wěn)定運行。傳統(tǒng)的工業(yè)安全理論和單一的技術手段已經(jīng)不能保證工業(yè)的安全穩(wěn)定運行,只有建立基于行業(yè)業(yè)務規(guī)則的新的理論和技術創(chuàng)新,才有可能解決工控系統(tǒng)的本質(zhì)安全。工控系統(tǒng)安全本質(zhì)圖如圖1所示。

圖1 工控系統(tǒng)安全本質(zhì)圖

4本體安全創(chuàng)新理論

鑒于工控裝置的“兩個有限”(合法狀態(tài)有限、合法指令有限)原則,在狀態(tài)可明確窮舉和每個狀態(tài)下合法指令有限條件下,執(zhí)行裝置和控制設備的運行狀態(tài)、接收和下發(fā)的指令都是可監(jiān)測和檢測的。無論是外部攻擊還是誤操作等任何原因造成的狀態(tài)異常以及非法指令、防危和態(tài)勢感知系統(tǒng)都可知,可針對性采取告警、拒絕執(zhí)行(授權后)等措施,避免故障發(fā)生。

工控本體安全是面向工控安全的方法論,是一個方法的集合,也是技術的集合。充分利用工控大數(shù)據(jù)及人工智能技術,通過構建多級防危模型,實現(xiàn)不同層級本體的安全, 依托三級本體實現(xiàn)工控系統(tǒng)整體的主動縱深防御:

· 設備作為個體,結合防危形成設備本體。防危模塊對設備進行防危處理,同時將監(jiān)測得到的數(shù)據(jù)上傳至其所屬的現(xiàn)場級本體系統(tǒng),并根據(jù)規(guī)則在檢測到異常操作時,向用戶提供建議(存量)或者觸發(fā)設備自帶的安全處置功能(增量);

· 設備本體結合關聯(lián)模式及信息安全模塊形成現(xiàn)場本體。現(xiàn)場本體發(fā)揮承上啟下的作用,一方面接收來自設備本體的安全監(jiān)測數(shù)據(jù),主動檢測下一級本體的運行狀態(tài)進行預警分析,另一方面,將現(xiàn)場級數(shù)據(jù)上傳至系統(tǒng),并接收來自系統(tǒng)動態(tài)感知數(shù)據(jù)對專家知識庫和規(guī)則庫進行調(diào)整;

· 現(xiàn)場本體結合系統(tǒng)態(tài)勢感知以及信息安全形成系統(tǒng)本體。系統(tǒng)本體接收來自現(xiàn)場級本體的數(shù)據(jù),進行總體態(tài)勢感知,并將系統(tǒng)態(tài)勢下發(fā)到各個現(xiàn)場本體。

工控本體安全示意圖如圖2所示。

圖2 工控本體安全示意圖

依據(jù)工程控制論思想,設立設備、現(xiàn)場以及系統(tǒng)等三個層級的工控本體,利用信息安全、人工智能等技術,建立各級本體中工控個體的防危機制實現(xiàn)主動防御;通過分析工控組成個體的屬性及其關系,建立用于協(xié)同防御的關聯(lián)模式;通過對事件的態(tài)勢分析,實現(xiàn)全生命周期的安全防護。工業(yè)控制系統(tǒng)本體形式化定義如下:

工控系統(tǒng)G =(N,∑, P, S)

其中N={﹤系統(tǒng)本體﹥,﹤附現(xiàn)場本體集﹥,﹤ 現(xiàn)場本體﹥,﹤附設備本體集﹥,﹤設備本體﹥}

∑={﹤設備﹥,﹤防危﹥, ﹤關聯(lián)模式﹥,﹤防危 專家知識庫﹥,﹤信息安全﹥, ﹤態(tài)勢感知﹥,﹤空﹥}

S={﹤系統(tǒng)本體﹥}

規(guī)則集P:

﹤系統(tǒng)本體﹥→﹤附現(xiàn)場本體集﹥﹤現(xiàn)場本體﹥ ﹤態(tài)勢感知﹥﹤信息安全﹥

﹤附現(xiàn)場本體集﹥→﹤附現(xiàn)場本體集﹥﹤現(xiàn)場本 體﹥|﹤空﹥

﹤現(xiàn)場本體﹥→﹤附現(xiàn)場本體集﹥﹤附設備本體 集﹥﹤設備本體﹥﹤關聯(lián)模式﹥﹤防危專家知識庫﹥ ﹤信息安全﹥

﹤附設備本體集﹥→﹤附設備本體集﹥﹤設備本 體﹥|﹤空﹥

﹤設備本體﹥→﹤設備﹥ ﹤防危﹥

5基于行業(yè)應用場景的工控系統(tǒng)安全是未來發(fā)展方向

隨著工業(yè)互聯(lián)網(wǎng)的發(fā)展,物聯(lián)網(wǎng)、邊緣計算、云計算、大數(shù)據(jù)、5G、人工智能等技術對工業(yè)生產(chǎn)活動的影響日益加深,自動化和信息化的深度融合加快,將會對工業(yè)生產(chǎn)方式帶來深刻變革,催生新的工控產(chǎn)品形態(tài),需要對工控安全的內(nèi)涵和外延重新審視和定義。

基于前述背景,工控系統(tǒng)安全是保障工業(yè)業(yè)務穩(wěn)定開展的基石,但日益增長的功能要求和技術全面融合,帶來的安全隱患也愈發(fā)凸顯和難以簡單防護,傳統(tǒng)的信息安全和功能安全思路、技術和措施也愈發(fā)不適應,不能滿足業(yè)務發(fā)展要求。

行業(yè)工藝不同造成設備間的差異,以及生產(chǎn)數(shù)據(jù)的保密需求,都是工控安全要面對的障礙。其中蘊含的知識是企業(yè)的核心競爭力所在。每個行業(yè)對現(xiàn)場控制裝置、控制系統(tǒng)的要求都不一樣,這是由于工藝生產(chǎn)的不同要求造成的設備差異。基于業(yè)務應用場景的專用設備,要完成的功能也不相同。據(jù)此,對安全的要求也千差萬別,極具“個性”。所以說,工控安全就必須依據(jù)工藝業(yè)務特點進行防護,不存在通用的 “靈丹妙藥”。

6結論

總的來說,工控安全形勢嚴峻,缺少成熟的理論、核心技術體系和針對性解決方案、服務模式。歷年的工控安全事件說明僅依靠現(xiàn)有的信息安全、功能安全防護措施是遠遠不夠的。在工控安全理論體系、 技術框架體系、產(chǎn)品譜系、咨詢測試測評評估系列服務、工控安全全面解決方案、工控安全工作長效協(xié)作機制等方面,還有很長的路要走。

從工控安全本質(zhì)出發(fā),從業(yè)務特點出發(fā),立足行業(yè),融合自動化、信息、安全等技術,針對存量、增量、服務,探索工控系統(tǒng)運行安全的本質(zhì)機理,提出適用理論,研發(fā)安全的工控產(chǎn)品和防護產(chǎn)品,形成針對性解決方案,全面提高工控系統(tǒng)安全運行的綜合保障能力,是一個可行的行動路線。
編輯:hfy

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    Linux系統(tǒng)安全防護措施

    隨著信息技術的快速發(fā)展,系統(tǒng)安全成為我們?nèi)粘I詈凸ぷ髦胁豢苫蛉钡囊徊糠帧V饕速~號安全控制、系統(tǒng)引導和登錄控制、弱口令檢測以及端口掃描等多個方面,為我們提供了一系列實用的安全措施
    的頭像 發(fā)表于 05-09 13:40 ?195次閱讀

    飛騰網(wǎng)絡安全工控機,互聯(lián)網(wǎng)時代的安全衛(wèi)士與堅韌后盾

    網(wǎng)絡安全工控機?是一種專為工業(yè)環(huán)境設計的計算機系統(tǒng),主要用于工業(yè)控制與網(wǎng)絡安全。它融合了計算機技術、自動化技術和通信技術,具備高穩(wěn)定性、高可靠性、強實時性以及良好的擴展性。?
    的頭像 發(fā)表于 04-30 09:15 ?119次閱讀

    接地電阻柜是電力系統(tǒng)安全運行的重要保障

    、變電站及工業(yè)電力網(wǎng)絡。本文將從技術角度分析接地電阻柜的重要性及其對電力系統(tǒng)安全的影響。1.限制故障電流,保護設備當電力系統(tǒng)發(fā)生單相接地故障時,若中性點直接接地,故
    的頭像 發(fā)表于 04-19 17:57 ?154次閱讀
    接地電阻柜是電力<b class='flag-5'>系統(tǒng)安全</b>運行的重要保障

    工業(yè)電機行業(yè)現(xiàn)狀及未來發(fā)展趨勢分析

    的部分觀點,可能對您的企業(yè)規(guī)劃有一定的參考價值。點擊附件查看全文*附件:工業(yè)電機行業(yè)現(xiàn)狀及未來發(fā)展趨勢分析.doc 本文系網(wǎng)絡轉載,版權歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權問題,請第一時間告知,刪除內(nèi)容!
    發(fā)表于 03-31 14:35

    濾波器元件故障對系統(tǒng)功能與安全的影響

    濾波器故障影響系統(tǒng)穩(wěn)定與信號純凈,元件短路或開路致濾波失效、安全隱患。需定期維護、冗余設計、加強監(jiān)控,以預防和應對故障,保障系統(tǒng)安全與運行。
    的頭像 發(fā)表于 02-27 14:03 ?306次閱讀
    濾波器元件故障對<b class='flag-5'>系統(tǒng)</b>功能與<b class='flag-5'>安全</b>的影響

    LIR Lepton紅外熱像儀成為電力系統(tǒng)安全監(jiān)測的重要工具

    在電力行業(yè)中,安全監(jiān)測是確保電網(wǎng)穩(wěn)定運行和設備安全運行的基石。隨著科技的進步,F(xiàn)LIR Lepton紅外熱像儀模組憑借其性能和廣泛的應用場景,已成為電力系統(tǒng)安全監(jiān)測的重要工具。 FLIR
    的頭像 發(fā)表于 12-19 10:17 ?500次閱讀
    LIR Lepton紅外熱像儀成為電力<b class='flag-5'>系統(tǒng)安全</b>監(jiān)測的重要工具

    如何有效地監(jiān)控電力系統(tǒng)的運行狀態(tài)并保證系統(tǒng)安全性?

    安科瑞徐赟杰18706165067 隨著電力系統(tǒng)的智能化發(fā)展,如何有效地監(jiān)控電力系統(tǒng)的運行狀態(tài)并保證系統(tǒng)安全性,成為電力運維中不可忽視的問題。AMB100智能母線直流監(jiān)控裝置應運而生。本文將詳細介紹
    的頭像 發(fā)表于 11-18 14:10 ?535次閱讀
    如何有效地監(jiān)控電力<b class='flag-5'>系統(tǒng)</b>的運行狀態(tài)并保證<b class='flag-5'>系統(tǒng)安全</b>性?

    潤和軟件參與openEuler社區(qū)操作系統(tǒng)安全主題技術交流

    信息技術飛速發(fā)展,操作系統(tǒng)安全已成為保障數(shù)字世界穩(wěn)定運行的基石,OpenAtom openEuler(簡稱"openEuler")致力于構建一個開放、可靠、安全的開源操作系統(tǒng)生態(tài)
    的頭像 發(fā)表于 11-13 16:14 ?705次閱讀

    物聯(lián)網(wǎng)系統(tǒng)安全漏洞分析

    隨著物聯(lián)網(wǎng)技術的快速發(fā)展,越來越多的設備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動化,物聯(lián)網(wǎng)的應用范圍不斷擴大。然而,隨著物聯(lián)網(wǎng)設備的增多,安全問題也日益凸顯。 一、物聯(lián)網(wǎng)系統(tǒng)安全漏洞的成因
    的頭像 發(fā)表于 10-29 13:37 ?1029次閱讀

    智能系統(tǒng)安全分析

    智能系統(tǒng)安全分析是一個至關重要的過程,它涉及多個層面和維度,以確保系統(tǒng)在各種情況下都能保持安全、穩(wěn)定和可靠。以下是對智能
    的頭像 發(fā)表于 10-29 09:56 ?653次閱讀

    國產(chǎn)龍芯2K2000工控機,支持多種高性能、高安全領域應用

    在信息化時代,工業(yè)控制系統(tǒng)的穩(wěn)定性和安全性日益成為企業(yè)發(fā)展的重中之重。面對復雜多變的工業(yè)環(huán)境,傳統(tǒng)的工控設備已難以滿足日益增長的性能和安全需求。
    的頭像 發(fā)表于 10-14 10:40 ?714次閱讀

    工控機廠家發(fā)展現(xiàn)狀及未來趨勢

    在當今快速發(fā)展的科技領域,工業(yè)控制計算機(工控機)作為一種專用計算機系統(tǒng),已廣泛應用于工業(yè)自動化、數(shù)據(jù)采集、過程控制等領域。工控機廠家在推動智能制造、物聯(lián)網(wǎng)和工業(yè)4.0等相關領域的發(fā)展中
    的頭像 發(fā)表于 09-29 11:01 ?859次閱讀
    <b class='flag-5'>工控</b>機廠家發(fā)展<b class='flag-5'>現(xiàn)狀及</b>未來趨勢

    芯盾時代再次入選《嘶吼2024網(wǎng)絡安全產(chǎn)業(yè)圖譜》

    日前,嘶吼安全產(chǎn)業(yè)研究院正式發(fā)布《嘶吼2024網(wǎng)絡安全產(chǎn)業(yè)圖譜》,涵蓋七大類別,127個細分領域。同時,嘶吼綜合技術創(chuàng)新、市場需求、行業(yè)發(fā)展三大因素,從127個細分領域中精選出了下一代防火墻、身份訪問管理(IAM)、云原生安全
    的頭像 發(fā)表于 08-28 09:37 ?699次閱讀

    Commvault分析新能源汽車行業(yè)數(shù)據(jù)安全現(xiàn)狀

    日前,CIAS 2024第四屆中國新能源汽車產(chǎn)業(yè)數(shù)智峰會在上海成功舉辦。Commvault作為贊助商受邀參會。Commvault中國區(qū)技術總監(jiān)董劍波在大會上發(fā)表演講。演講分析了新能源汽車行業(yè)數(shù)據(jù)安全現(xiàn)狀,并介紹了如何構建新能源汽
    的頭像 發(fā)表于 08-20 19:38 ?1105次閱讀

    工業(yè)控制系統(tǒng)安全分析與對策

    中斷、設備損壞、數(shù)據(jù)泄露等嚴重后果,甚至威脅到國家安全和公共利益。因此,對工業(yè)控制系統(tǒng)安全性進行深入分析,并提出相應的對策,具有重要的現(xiàn)實意義和戰(zhàn)略價值。
    的頭像 發(fā)表于 06-28 18:07 ?1662次閱讀