日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

全面解讀工業(yè)控制系統(tǒng)安全

倩倩 ? 來源:天極網(wǎng) ? 作者:東山 ? 2020-01-22 15:05 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

今天,互聯(lián)網(wǎng)發(fā)展“一日千里”。無論是底層的IT基礎(chǔ)設(shè)施和新技術(shù),還是我們每天使用的互聯(lián)網(wǎng)應(yīng)用,變化快速發(fā)生,變革日新月異。與此同時(shí),網(wǎng)絡(luò)安全日益重要。但是,一直以來,我國(guó)在網(wǎng)絡(luò)安全方面主要依據(jù)的是,2007年和2008年頒布實(shí)施的《信息安全等級(jí)保護(hù)管理辦法》和《信息安全等級(jí)保護(hù)基本要求》。這兩部法規(guī)被稱為等保1.0。

但是,等保1.0”不僅缺乏對(duì)一些新技術(shù)和新應(yīng)用的等級(jí)保護(hù)規(guī)范,比如云計(jì)算、大數(shù)據(jù)和物聯(lián)網(wǎng)等,而且風(fēng)險(xiǎn)評(píng)估、安全監(jiān)測(cè)和通報(bào)預(yù)警等工作以及政策、標(biāo)準(zhǔn)、測(cè)評(píng)、技術(shù)和服務(wù)等體系不完善。

為適應(yīng)新技術(shù)的發(fā)展,解決云計(jì)算、物聯(lián)網(wǎng)、移動(dòng)互聯(lián)和工控領(lǐng)域信息系統(tǒng)的等級(jí)保護(hù)工作的需要,由公安部牽頭組織開展了信息技術(shù)新領(lǐng)域等級(jí)保護(hù)重點(diǎn)標(biāo)準(zhǔn)申報(bào)國(guó)家標(biāo)準(zhǔn)的工作,等級(jí)保護(hù)正式進(jìn)入2.0時(shí)代。

之前的系列文章,天極網(wǎng)記者分別為廣大讀者解讀了云計(jì)算、物聯(lián)網(wǎng)的安全擴(kuò)展要求。本篇文章,主角是工業(yè)控制系統(tǒng)的安全。

何為工業(yè)控制系統(tǒng)?據(jù)了解,工業(yè)控制系統(tǒng)(ICS)是一個(gè)通用術(shù)語,它包括多種工業(yè)生產(chǎn)中使用的控制系統(tǒng),包括監(jiān)控和數(shù)據(jù)采集系統(tǒng)(SCADA)、分布式控制系統(tǒng)(DCS)和其他較小的控制系統(tǒng),如可編程邏輯控制器PLC),現(xiàn)已廣泛應(yīng)用在工業(yè)部門和關(guān)鍵基礎(chǔ)設(shè)施中。

由于工業(yè)控制系統(tǒng)往往涉及一個(gè)城市或國(guó)家的重要基礎(chǔ)設(shè)施,比如電力、燃?xì)?、自來水等。一旦“中招”,后果非常?yán)重,影響廣泛。以烏克蘭為例,2015年12月23日,惡意軟件攻擊導(dǎo)致烏克蘭電網(wǎng)電力中斷,導(dǎo)致烏克蘭城市伊萬諾弗蘭科夫斯克約140萬人在圣誕節(jié)前夕經(jīng)歷數(shù)小時(shí)的電力癱瘓。

因此,工業(yè)控制系統(tǒng)的安全尤其值得注意。

在等保2.0中,涉及工業(yè)控制系統(tǒng)安全有較為詳細(xì)的規(guī)定。其中,工控安全大致分為安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界和安全計(jì)算環(huán)境以及安全建設(shè)管理。

首先是安全物理環(huán)境。其涉及兩點(diǎn)要求:一是室外控制設(shè)備應(yīng)放置于箱體或裝置中,箱體或裝置還要具備散熱、防火和防雨等能力;二是設(shè)備遠(yuǎn)離強(qiáng)電磁干擾、強(qiáng)熱源等環(huán)境。

重點(diǎn)是安全通信網(wǎng)絡(luò)和安全區(qū)域邊界。在網(wǎng)絡(luò)上,要求重點(diǎn)提到了工業(yè)控制系統(tǒng)與企業(yè)其他系統(tǒng)之間劃分區(qū)域,區(qū)域間應(yīng)采用技術(shù)隔離手段。而在工業(yè)控制系統(tǒng)內(nèi)部,又需要根據(jù)業(yè)務(wù)特點(diǎn)劃分為不同的安全域。

注意,這里提到了兩個(gè)關(guān)鍵點(diǎn):工控系統(tǒng)與企業(yè)其他系統(tǒng)之間要隔離;工控系統(tǒng)內(nèi)部又需要隔離。并且二級(jí)以上,“涉及實(shí)時(shí)控制和數(shù)據(jù)傳輸?shù)墓I(yè)控制系統(tǒng),應(yīng)使用獨(dú)立的網(wǎng)絡(luò)設(shè)備組網(wǎng),在物理層面上實(shí)現(xiàn)與其他數(shù)據(jù)網(wǎng)及外部公共信息網(wǎng)的安全隔離?!?/p>

在安全區(qū)域邊界,涉及訪問控制、撥號(hào)使用控制和無線使用控制。訪問控制上,規(guī)定“應(yīng)在工業(yè)控制系統(tǒng)與企業(yè)其他系統(tǒng)之間部署訪問控制設(shè)備,配置訪問控制策略,禁止任何穿越區(qū)域邊界的 E-Mail、Web、Telnet、Rlogin、FTP 等通用網(wǎng)絡(luò)服務(wù)”。并在邊界防護(hù)機(jī)制失效時(shí),需要及時(shí)報(bào)警。

在撥號(hào)使用控制方面,第三級(jí)中增加“撥號(hào)服務(wù)器和客戶端均應(yīng)使用經(jīng)安全加固的操作系統(tǒng),并采取數(shù)字證書認(rèn)證、傳輸加密和訪問控制等措施?!痹诘谒牡燃?jí)中,甚至“涉及實(shí)時(shí)控制和數(shù)據(jù)傳輸?shù)墓I(yè)控制系統(tǒng)禁止使用撥號(hào)訪問服務(wù)”。

涉及無線使用控制上,則要求對(duì)用戶(人員、軟件進(jìn)程或設(shè)備)進(jìn)行標(biāo)識(shí)、鑒別、授權(quán)和傳輸加密。要求提到,“應(yīng)對(duì)所有參與無線通信的用戶(人員、軟件進(jìn)程或者設(shè)備)提供唯一性標(biāo)識(shí)和鑒別、授權(quán)以及執(zhí)行使用進(jìn)行限制”。同時(shí),在第三級(jí)和第四級(jí)中,提到“應(yīng)對(duì)無線通信采取傳輸加密的安全措施”和“對(duì)采用無線通信技術(shù)進(jìn)行控制的工業(yè)控制系統(tǒng),應(yīng)能識(shí)別其物理環(huán)境中發(fā)射的未經(jīng)授權(quán)的無線設(shè)備”。

第四個(gè)方面——安全計(jì)算環(huán)境,提到了“應(yīng)在經(jīng)過充分測(cè)試評(píng)估后,在不影響系統(tǒng)安全穩(wěn)定運(yùn)行的情況下對(duì)控制設(shè)備進(jìn)行補(bǔ)丁更新、固件更新等工作”和“應(yīng)關(guān)閉或拆除控制設(shè)備的軟盤驅(qū)動(dòng)、光盤驅(qū)動(dòng)、USB接口、串行口或多余網(wǎng)口等,確需保留的應(yīng)通過相關(guān)的技術(shù)措施實(shí)施嚴(yán)格的監(jiān)控管理”。

最后是安全建設(shè)管理,這個(gè)涉及產(chǎn)品采購(gòu)和使用、外包軟件開發(fā)。比如,采購(gòu)工業(yè)控制系統(tǒng)的重要設(shè)備,需要通過專業(yè)機(jī)構(gòu)的安全性檢測(cè)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Atmel Crypto產(chǎn)品組合:全方位系統(tǒng)安全解決方案

    Atmel Crypto產(chǎn)品組合:全方位系統(tǒng)安全解決方案 在當(dāng)今數(shù)字化時(shí)代,系統(tǒng)安全至關(guān)重要。Atmel的Crypto產(chǎn)品組合為各類應(yīng)用提供了全面系統(tǒng)安全解決方案,涵蓋客戶端和主機(jī)端
    的頭像 發(fā)表于 04-06 11:15 ?746次閱讀

    Atmel Crypto產(chǎn)品組合:全方位保障系統(tǒng)安全

    的Crypto產(chǎn)品組合為各類應(yīng)用提供了全面系統(tǒng)安全解決方案,涵蓋從客戶端到主機(jī)端的硬件安全IC,具備認(rèn)證、加密和安全數(shù)據(jù)存儲(chǔ)等功能。 文件下載: AT97SC3204T-U2MB-1
    的頭像 發(fā)表于 03-25 14:00 ?164次閱讀

    嵌入式系統(tǒng)安全設(shè)計(jì)原則

    隨著物聯(lián)網(wǎng)、工業(yè)控制和智能設(shè)備的普及,嵌入式系統(tǒng)安全問題越來越突出。一個(gè)小小的漏洞,就可能導(dǎo)致設(shè)備被入侵、數(shù)據(jù)泄露,甚至對(duì)人身安全產(chǎn)生威脅
    的頭像 發(fā)表于 01-19 09:06 ?500次閱讀
    嵌入式<b class='flag-5'>系統(tǒng)安全</b>設(shè)計(jì)原則

    翼輝信息助力第九屆工業(yè)信息安全技能大賽圓滿收官

    近日,第九屆工業(yè)信息安全技能大賽全國(guó)總決賽在南京圓滿落幕,該賽事由國(guó)家工業(yè)信息安全發(fā)展研究中心主辦。本屆大賽聚焦“工業(yè)
    的頭像 發(fā)表于 12-30 16:31 ?499次閱讀

    鴻道Intewell賦能第九屆工業(yè)信息安全技能大賽!筑牢工業(yè)控制系統(tǒng)安全防線

    2025年12月5日,由國(guó)家工業(yè)信息安全發(fā)展研究中心主辦的“第九屆工業(yè)信息安全技能大賽全國(guó)總決賽”在南京成功舉辦。來自全國(guó)各企事業(yè)單位、科研院所、院校的50支戰(zhàn)隊(duì)匯聚南京,進(jìn)行了一場(chǎng)“
    的頭像 發(fā)表于 12-13 14:00 ?2534次閱讀

    艾體寶干貨 | IEC 62443-4:開發(fā)的最佳安全實(shí)踐,不只是工業(yè)控制系統(tǒng)

    的國(guó)際標(biāo)準(zhǔn),逐漸發(fā)揮了重要作用。這一標(biāo)準(zhǔn)不僅專注于工業(yè)控制系統(tǒng)安全性,還為智能制造、物聯(lián)網(wǎng)(IoT)、AIoT等領(lǐng)域提供了可行的安全設(shè)計(jì)理念。IEC 62443-4的開發(fā)最佳實(shí)踐遠(yuǎn)遠(yuǎn)
    的頭像 發(fā)表于 12-01 13:22 ?672次閱讀

    全自動(dòng) PLC 控制系統(tǒng)工業(yè) 4.0 時(shí)代的核心驅(qū)動(dòng)力

    單一設(shè)備的自動(dòng)化運(yùn)行到全生產(chǎn)線的協(xié)同聯(lián)動(dòng),從本地控制到云端遠(yuǎn)程管理,全自動(dòng) PLC 控制系統(tǒng)正重塑工業(yè)生產(chǎn)模式,加速工業(yè) 4.0 時(shí)代的全面
    的頭像 發(fā)表于 08-12 16:48 ?1502次閱讀

    ADI安全產(chǎn)品如何簡(jiǎn)化不同機(jī)器人控制系統(tǒng)安全機(jī)制的實(shí)現(xiàn)

    我們將探討各種機(jī)器人安全用例,展示ADI的安全產(chǎn)品如何簡(jiǎn)化不同機(jī)器人控制系統(tǒng)安全機(jī)制的實(shí)現(xiàn)。
    的頭像 發(fā)表于 08-12 10:43 ?1.5w次閱讀
    ADI<b class='flag-5'>安全</b>產(chǎn)品如何簡(jiǎn)化不同機(jī)器人<b class='flag-5'>控制系統(tǒng)</b>中<b class='flag-5'>安全</b>機(jī)制的實(shí)現(xiàn)

    ADI解讀機(jī)器人控制系統(tǒng)中的安全風(fēng)險(xiǎn)和有效安全措施 為機(jī)器人技術(shù)的未來發(fā)展筑牢安全防線

    本文探討了機(jī)器人控制系統(tǒng)中的安全風(fēng)險(xiǎn)和有效安全措施。文中介紹了工業(yè)安全標(biāo)準(zhǔn),并分析了滿足工業(yè)
    的頭像 發(fā)表于 08-11 11:27 ?1.4w次閱讀
    ADI<b class='flag-5'>解讀</b>機(jī)器人<b class='flag-5'>控制系統(tǒng)</b>中的<b class='flag-5'>安全</b>風(fēng)險(xiǎn)和有效<b class='flag-5'>安全</b>措施 為機(jī)器人技術(shù)的未來發(fā)展筑牢<b class='flag-5'>安全</b>防線

    助力工業(yè)物聯(lián)網(wǎng)升級(jí),智能遠(yuǎn)程控制系統(tǒng)功不可沒

    工業(yè)4.0的浪潮中,工業(yè)物聯(lián)網(wǎng)(IIoT)正從概念走向規(guī)?;涞?,而智能遠(yuǎn)程控制系統(tǒng)作為其核心組件,如同“神經(jīng)傳導(dǎo)中樞”,將分散的設(shè)備、數(shù)據(jù)與決策端緊密連接。跨越時(shí)空的精準(zhǔn)操作,都依賴于智能遠(yuǎn)程
    的頭像 發(fā)表于 08-06 16:23 ?1211次閱讀

    基于BLDC手術(shù)刀控制系統(tǒng)的程序設(shè)計(jì)

    記憶等功能:直流有刷電機(jī)能實(shí)現(xiàn)兩檔控制。并對(duì)該驅(qū)動(dòng)系統(tǒng)的程序進(jìn)行了設(shè)計(jì)。根據(jù)手術(shù)刀驅(qū)動(dòng)系統(tǒng)安全性的特殊要求,整體設(shè)計(jì)考慮各種保護(hù)。通過實(shí)驗(yàn)驗(yàn)證了各個(gè)部分的功能。 純分享帖,點(diǎn)擊下方附件免費(fèi)獲取完整
    發(fā)表于 07-25 14:23

    工業(yè)控制系統(tǒng)的現(xiàn)狀與發(fā)展趨勢(shì)

    工業(yè)控制系統(tǒng)的現(xiàn)狀與發(fā)展趨勢(shì) 工業(yè)控制系統(tǒng)(Industrial Control System, ICS)是現(xiàn)代制造業(yè)的核心基礎(chǔ)設(shè)施,它通過自動(dòng)化技術(shù)實(shí)現(xiàn)對(duì)生產(chǎn)過程的精確監(jiān)控與管理。隨
    的頭像 發(fā)表于 07-21 14:48 ?859次閱讀

    嵌入式單片機(jī)在電機(jī)控制系統(tǒng)中的應(yīng)用

    摘要:在工業(yè)領(lǐng)域,電機(jī)的運(yùn)行狀態(tài)關(guān)系到生產(chǎn)的效率和安全,是廣大機(jī)電控制技術(shù)人員關(guān)注的重點(diǎn)。隨著數(shù)字式控制系統(tǒng)的發(fā)展,嵌入式單片機(jī)在電機(jī)控制系統(tǒng)
    發(fā)表于 06-11 15:07

    數(shù)據(jù)驅(qū)動(dòng)安全,AI賦能智造——2025工業(yè)自動(dòng)化安全大會(huì)成功召開

    北京?2025年6月3日?/美通社/ -- 2025年5月28日,由工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟平臺(tái)、工業(yè)控制系統(tǒng)安全標(biāo)準(zhǔn)與測(cè)評(píng)
    的頭像 發(fā)表于 06-03 16:27 ?685次閱讀
    數(shù)據(jù)驅(qū)動(dòng)<b class='flag-5'>安全</b>,AI賦能智造——2025<b class='flag-5'>工業(yè)</b>自動(dòng)化<b class='flag-5'>安全</b>大會(huì)成功召開

    Linux系統(tǒng)安全防護(hù)措施

    隨著信息技術(shù)的快速發(fā)展,系統(tǒng)安全成為我們?nèi)粘I詈凸ぷ髦胁豢苫蛉钡囊徊糠?。主要包括了賬號(hào)安全控制、系統(tǒng)引導(dǎo)和登錄控制、弱口令檢測(cè)以及端口掃描
    的頭像 發(fā)表于 05-09 13:40 ?1074次閱讀
    天镇县| 运城市| 咸丰县| 于都县| 白河县| 青海省| 香河县| 贺兰县| 民县| 萨迦县| 光泽县| 松桃| 辽中县| 腾冲县| 德钦县| 石首市| 定结县| 建昌县| 庆元县| 江油市| 乐业县| 莒南县| 常德市| 莱芜市| 文山县| 南平市| 赫章县| 扎囊县| 平遥县| 读书| 临安市| 宾阳县| 舞钢市| 洞口县| 四子王旗| 裕民县| 喜德县| 海门市| 云梦县| 大连市| 平陆县|