智汇工业-智慧工业、智能制造及工业智能、工业互联门户网站,专业的工业“互联网+”传媒

工業(yè)控制SCADA系統(tǒng)的信息安全研究(二)

來源:網(wǎng)絡(luò)

點(diǎn)擊:1642

A+ A-

所屬頻道:新聞中心

關(guān)鍵詞: 工業(yè)控制,SCADA

    2、工業(yè)控制SCADA系統(tǒng)的安全防護(hù)體系。

    工業(yè)控制SCADA系統(tǒng)的信息安全防護(hù)體系包含:在總體安全策略指導(dǎo)下,建立SCADA系統(tǒng)的安全技術(shù)體系,進(jìn)行SCADA系統(tǒng)控制中心、通信網(wǎng)絡(luò)和現(xiàn)場設(shè)備的安全防護(hù),確保控制中心數(shù)據(jù)安全、網(wǎng)絡(luò)傳輸數(shù)據(jù)的完整性、保密性和可用性以及站控設(shè)備的安全防護(hù)能力。2.1總體安全策略

    SCADA系統(tǒng)的總體安全策略主要包含以下幾個(gè)方面:

    1)安全分區(qū),隔離防護(hù)。安全分區(qū)是SCADA安全的基礎(chǔ),主要包括對控制中心和站控系統(tǒng)進(jìn)行安全區(qū)域的劃分,應(yīng)根據(jù)系統(tǒng)的安全性、實(shí)時(shí)性、控制與非控制等方面的特點(diǎn),將安全需求類似的系統(tǒng)、計(jì)算機(jī)、網(wǎng)絡(luò)設(shè)備等劃分在同一安全區(qū)域中,實(shí)行統(tǒng)一安全防護(hù);應(yīng)主要進(jìn)行控制中心和站控系統(tǒng)生產(chǎn)相關(guān)系統(tǒng)與對外web應(yīng)用服務(wù)系統(tǒng)的隔離、生產(chǎn)相關(guān)系統(tǒng)中控制系統(tǒng)與非控制系統(tǒng)的隔離等。采用工業(yè)防火墻對各安全區(qū)中的業(yè)務(wù)系統(tǒng)進(jìn)行隔離保護(hù),加強(qiáng)不同安全區(qū)域間的訪問控制措施。

    2)專用通道。認(rèn)證加密。在控制中心和站控系統(tǒng)的縱向?qū)S猛ǖ郎辖⑸a(chǎn)控制專用數(shù)據(jù)網(wǎng)絡(luò)。在數(shù)據(jù)網(wǎng)絡(luò)中添加工業(yè)防火墻實(shí)現(xiàn)與對外服務(wù)網(wǎng)絡(luò)的物理隔離。實(shí)現(xiàn)多層次的保護(hù);同時(shí)應(yīng)在縱向通信時(shí)對控制中心和站控中心實(shí)現(xiàn)雙向身份認(rèn)證,確保通信雙方的合法身份,并根據(jù)縱向傳輸通道中數(shù)據(jù)的保密性要求,選擇不同的安全策略。實(shí)現(xiàn)不同安全策略的防護(hù)機(jī)制。

    3)實(shí)時(shí)報(bào)警。報(bào)警的首要問題是把網(wǎng)絡(luò)安全問題消滅在萌芽中,同時(shí)通過對報(bào)警事件的記錄存儲(chǔ),為企業(yè)網(wǎng)絡(luò)解決部分已發(fā)生過的安全事件提供分析依據(jù),告別主觀經(jīng)驗(yàn)推斷的模式。怎樣才能及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)中存在的感染及其它問題,準(zhǔn)確找到故障的發(fā)生點(diǎn),是維護(hù)控制網(wǎng)絡(luò)安全的前提。

    2.2安全技術(shù)體系

    SCADA系統(tǒng)安全解決方案在技術(shù)上系統(tǒng)性地考慮了控制中心和各站控系統(tǒng)之間的網(wǎng)絡(luò)縱向互聯(lián)、橫向互聯(lián)和數(shù)據(jù)通信等安全性問題,通過劃分安全區(qū)、專用網(wǎng)絡(luò)、區(qū)域隔離和通訊檢查等多項(xiàng)技術(shù)從多個(gè)層次構(gòu)筑縱深防線,抵御網(wǎng)絡(luò)黑客和惡意代碼攻擊。

    1)邊界安全防護(hù)。如圖2所示

    工業(yè)控制SCADA系統(tǒng)的信息安全研究(二)

    在SCADA系統(tǒng)邊界控制中心與站控系統(tǒng)之間增加工業(yè)防火墻并安裝Firewall插件。通過Friewall插件的組態(tài)對控制中心與站控系統(tǒng)之間的縱向邊界進(jìn)行認(rèn)證、加密、訪問控制等措施實(shí)現(xiàn)安全防護(hù),數(shù)據(jù)傳輸?shù)臋C(jī)密性、完整性。

    2)站控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)。

    如圖3所示,對操作站和PLC控制器與站控控制網(wǎng)絡(luò)隔離。操作站較多接觸移動(dòng)介質(zhì),感染病毒機(jī)率較大,增加防火墻后與控制網(wǎng)絡(luò)進(jìn)行隔離,即使感染病毒不至于擴(kuò)散。

    工業(yè)控制SCADA系統(tǒng)的信息安全研究(二)

    當(dāng)控制系統(tǒng)通過以太網(wǎng)與RTU或其它第三方系統(tǒng)連接時(shí),在兩者之間添加防火墻。

    并安裝Firewall和Modbus Enforcer插件(操作站、RTU和PLC防護(hù));

    通過對Firewall及Modbus Enforcer插件的組態(tài),通信規(guī)則只允許DCS制造商的通訊協(xié)議以及正確的Modbus協(xié)議功能碼訪問對應(yīng)的寄存器地址才能通過,其它任何病毒或其它非法訪問都被阻止,這樣來自防護(hù)區(qū)域內(nèi)的病毒感染不會(huì)擴(kuò)散到外面的網(wǎng)絡(luò)中去,來自外部的攻擊也不會(huì)影響到防護(hù)區(qū)域內(nèi)的設(shè)備,提供防火墻及網(wǎng)絡(luò)交通控制功能的軟插件,符合 ANSI/ISA-99.00.02 的網(wǎng)絡(luò)分段要求,達(dá)到區(qū)域隔離目標(biāo)。

    3) SCADA信息數(shù)采安全防護(hù)解決方案

    采用工業(yè)防火墻解決方案,在OPC Server和控制中心之間增加工業(yè)防火墻。并安裝Firewall插件和OPC Enforcer插件;

    通過對Firewall及OPC Enforcer插件的組態(tài)管控OPC服務(wù)器及授權(quán)客戶端之間的數(shù)據(jù)通信,并且應(yīng)用專有技術(shù)動(dòng)態(tài)跟蹤OPC通信所需端口,同時(shí)工業(yè)防火墻的 Sanity Check檢查功能能夠阻擋任何不符合OPC標(biāo)準(zhǔn)格式的DCE/RPC 訪問。同樣也對OPC授權(quán)客戶端發(fā)往OPC服務(wù)器的OPC對象請求進(jìn)行檢查,以提高OPC服務(wù)的安全性。

    工業(yè)控制SCADA系統(tǒng)的信息安全研究(二)

    4) 中央管理平臺和安全管理平臺

    中央管理平臺通過一臺工作站來配置和管理控制網(wǎng)絡(luò)安全。中央管理平臺的專用軟件能夠通過一個(gè)工作站進(jìn)行配置、管理和監(jiān)測網(wǎng)絡(luò)上的所有安全設(shè)備。可視的拖放式編輯工具可以輕松地創(chuàng)建、編輯和測試安全設(shè)備。

    安全管理平臺,可以集成所有來自中央管理平臺的所有事件報(bào)警信息,并可劃分等級進(jìn)行報(bào)警,通過采用手機(jī)短信及電子郵件等方式進(jìn)行實(shí)時(shí)通知相關(guān)主管人員。該平臺能夠準(zhǔn)確捕獲現(xiàn)場所有安裝防火墻的通訊信道中的攻擊,并且詳細(xì)顯示攻擊源、通訊協(xié)議和攻擊目標(biāo),以總攬大局的方式為SCADA網(wǎng)絡(luò)故障的及時(shí)排查與分析提供可靠依據(jù)。

    3結(jié)束語

    隨著我國基礎(chǔ)產(chǎn)業(yè)“兩化融合”進(jìn)程的不斷加快,SCADA系統(tǒng)的應(yīng)用日益廣泛,其安全防護(hù)已納入國家戰(zhàn)略,建立工控SCADA的信息安全防護(hù)體系,確保SCADA系統(tǒng)的安全、穩(wěn)定和優(yōu)質(zhì)運(yùn)行,能更好地為國民經(jīng)濟(jì)高速發(fā)展和滿足人民生活需要服務(wù)。

    (審核編輯: 林靜)

    聲明:除特別說明之外,新聞內(nèi)容及圖片均來自網(wǎng)絡(luò)及各大主流媒體。版權(quán)歸原作者所有。如認(rèn)為內(nèi)容侵權(quán),請聯(lián)系我們刪除。

    主站蜘蛛池模板: 无轴螺旋输送机_双无轴螺旋输送机_垃圾,污泥无轴螺旋输送机-新乡市大汉振动机械有限公司 | 合肥固化地坪-安徽耐磨地坪-合肥环氧地坪厂家-安徽玉平地坪工程有限公司 | 廊坊微信营销,廊坊小程序开发,廊坊APP开发(安卓_苹果ios开发),微信朋友圈广告,百度推广,廊坊网络公司品牌服务商-河北盛秋网络科技有限公司 | 网带烘干机-不锈钢网带-乙型网带-不锈钢链板-网带输送机-宁津县天惠机械制造有限公司 | 智汇工业-智慧工业、智能制造及工业智能、工业互联门户网站,专业的工业“互联网+”传媒 | 石材雕刻机_墓碑雕刻机_木工雕刻机_雕刻机厂家-合肥沃力数控设备有限责任公司 | 世界地图,卫星地图,99地图网,微笑如歌 - www.99ditu.com | 活性炭吸附设备,UV光氧废气处理设备,破碎机专用除尘器,催化燃烧设备厂家-河北碧清环保设备有限公司 | 天天生活网_实用的生活常识网站、有趣的生活点滴小妙招分享 | 中国焊接协会网站—中国焊接信息网;焊接行业最权威访问量最大的专业网站:焊接信息、焊接材料,焊接机器,焊接设备,焊机,焊材,辅助设备,焊机配件,仪器仪表,电动工具,钎焊,送丝机,表面处理,自动化专机,焊锡丝,助焊剂 | 雷达液位计_耐磨热电偶_蒸汽_柴油,汽油_天然气流量计_巴歇尔槽_一体化温度变送器-江苏翔腾仪表有限公司 | 塔罗牌占卜在线预测 - 塔罗牌爱好者 | 山东万利精密机械制造有限公司-高速金属圆锯机,数控高速圆锯机,高速圆锯机生产厂家 | 长沙天为工程机械制造有限公司 | 潍坊特钢集团有限公司| 首页 菲律宾海运双清|马尼拉海运双清|广州菲律宾专线|广州通达供应链有限公司 | 做网站_网站建设_专业上海网站制作_网至普网站建设 | 万级无菌室-阳性对照室-干细胞实验室-广州沃霖实验室设备有限公司 | 真空电镀机_镀膜机厂家_离子镀膜机_磁控溅射镀膜设备_镀钛设备-江苏驰诚科技发展有限公司 | 呼吸家官网|肺功能检测仪生产厂家|国产肺功能仪知名品牌|肺功能检测仪|肺功能测试仪|婴幼儿肺功能仪|弥散残气肺功能仪|肺功能测试系统|广州红象医疗科技有限公司|便携式肺功能仪|大肺功能仪|呼吸康复一体机|儿童肺功能仪|肺活量计|医用简易肺功能仪|呼吸康复系统|肺功能仪|弥散肺功能仪(大肺)|便携式肺功能检测仪|肺康复|呼吸肌力测定肺功能仪|肺功能测定仪|呼吸神经肌肉刺激仪|便携式肺功能 | 陕西筱润智能科技有限公司 干部人事智能档案柜 智能密集架 智能档案柜 部队选层文件智能柜 智能枪弹柜 财务智能档案柜 边防武警智能密集架 医院智能档案柜 部队选层文件智能柜智能枪弹柜 学校医院文件柜 企事业单位公检法智能文件柜 生产厂家-筱润智能科技有限公司 RFID射频智能密集架 全自动智能选层档案柜 智能密保柜 枪柜部队营房营具床桌椅办公家具 办公用品档案盒设备货架 全自动智能选层柜生产厂家-筱润智能科技有限公司 | 聚达|聚达物联|聚达物联科技|杭州聚达物联科技有限公司|www.judawulian.com|智慧社区|数字驾驶舱|智慧清运|智慧工地|邻家小达 | 慢直播摄像头厂家,监控直播摄像机厂家,景区慢直播设备,rtmp推流直播摄像头,实时摄像头监控直播-监控慢直播厂家:专注监控慢直播系统解决方案 | 仪器校准-计量检测-计量校准-中健计量检测(广东)有限公司 | 上海祝融起重机械有限公司-德国耶鲁手拉葫芦|耶鲁手拉葫芦|耶鲁手扳葫芦|耶鲁电动葫芦经销代理 | 商业地产策划_商业地产代理_华锦亿爵商业地产顾问机构 | 吸附式干燥机|零气耗压缩热干燥机|无锡气净法工业技术有限公司【官网】 | 太阳能路灯 太阳能路灯厂家 路灯厂家-保定正联光电科技有限公司 太阳能光伏发电_太阳能热水器_空气能热水器_直饮净水器_深圳市大兴节能环保科技有限公司 | 微型电磁阀_隔膜泵_活塞泵_微型水泵_微型真空泵_微型气泵【东莞市宗旨电子科技有限公司】 | 箱式污泥采样器-全自动旋转振荡器-恒温石墨电热板-常州亿通分析仪器制造有限公司 | 欧洲_西班牙进口_燃木真火壁炉集成服务商_燃木壁炉官方网站.hergom | 陕西|青海|兰州|新疆|西宁|净化工程|西安甘肃|PCR实验室|无尘车间|净化车间-西安环亚净化工程 | 氧化膜测厚仪-瓶壁测厚仪-QNIX菲尼克斯膜厚仪-深圳市时代之峰科技有限公司 | 水上浮筒_塑料浮筒_龙舟码头_浮筒浮动码头-黄山耀利水上设施有限公司 | 全自动烫金机-全自动移印机-全自动丝印机-全自动平面机-东莞联昌实业供应各种丝印机和移印机 | 水电站泵站LCU控制屏_发电机保护_变压器保护_逆功率保护_防孤岛保护装置_ 电力微机保护网 | 山东胜王水处理设备有限公司,反渗透设备,纯净水设备,污水处理设备,SWS系列全自动钠离子交换器,纯净水设备报价,活性碳过滤器,多介质过滤器 | 全网营销_网络推广外包_全网营销代运营公司-湖南微望互动 | 内蒙古浩泽环保集团股份公司,内蒙古环保设备,内蒙古污水处理,内蒙古在线监测 | 企业宣传片制作公司-广告宣传片拍摄-专题片,tvc广告制作-拍摄微电影影视公司-艺虎文化 | 移动CRM软件_SaaS CRM_crm管理软件系统_crm客户关系管理系统_销售管理软件-上海企能软件科技有限公司 |