当前位置:主页 > 科技论文 > 自动化论文 >

工业自动化控制系统信息安全研究

发布时间:2016-11-12 18:14

  本文关键词:工业自动化控制系统信息安全研究,由笔耕文化传播整理发布。


工业自动化控制系统信息安全研究

2014-08-14 10:55:01 字体:     

摘 要:随着科技的发展和社会的进步,工业自动化控制系统信息安全受到了更多的关注,信息安全是头等大事,相关工作人员应把控制系统信息的安全作为重点领域进行研究。科研人员需要根据控制系统的自身特点,部署信息安全解决方案,确保工业自动化控制系统的正常运营。

 信息安全是目前研究最热的一个领域,在信息大爆炸时代,信息是企业的命脉,因此打好信息仗是各个企业的制胜法宝。工业自动化控制系统信息安全关系到企业的生存和发展,本文将对工业自动化控制系统信息安全的需求进行具体分析,并提出工业自动化控制系统信息安全的解决方案。   工业自动化控制系统信息安全的需求 工业自动化控制系统的信息安全涉及到多个方面,例如,产品、技术、系统和安全管理水平等。随着工业自动化控制系统的开放程度的增加,IT技术加入到了集成化网络运营之中,二者共同负责信息安全。此时,工业企业的诸多运作过程都与信息安全息息相关,例如,制订安全策略,设计工业自动化控制系统的安全架构,建立安全审计制度,建立应急响应制度和安全事件监控、组织安全培训和意识培养,建立正规的安全流程,根据指南贯彻工控设备安全配置等①。 工业自动化控制系统有独特的特点,具体包括保护专有技术、变更管理和安全制度、支持工厂的生命周期、防止蓄意破坏和错误操作、确保系统性能、确保数据进行实时传输、数据和系统的完整性、确保系统可以访问、通过开发标准实现功能与通信交互、合理利用通用组件、与IT系统通信等等。对于信息安全来说,不仅需要系统的高效可用,还需要系统完整保密,因此,工业自动化控制系统信息安全的需求可以概括为以下几点:第一,对信息安全风险进行评估,完善信息安全系统;第二,划分和隔离安全域,尤其注重网络接口的划分;第三,在工业PC控制系统的基础上安排集成安全措施;第四,抵御安全攻击,对系统控制单元严加防护;第五,可以感知和控制工业自动化控制系统的通信。   工业自动化控制系统信息安全解决对策 为了满足以上的信息安全需求,就需要采用纵深防御方案。纵深防御指的是部署有针对性的、多层次的安全措施,为关键性程序和应用安全提供保护。纵深防御的特点是可以增加攻击难度,通过划分区域实施安全管理减少了整体被攻陷的威胁。建立工业自动化控制系统信息安全纵深防御②。首先,应该分析信息安全需求,并制定规划;然后,评估系统的风险,检测安全威胁、风险来源和系统脆弱点;最后,借助操作指南和专业技术建立层次化的安全措施,具体步骤包括制定安全流程和安全策略,对安全单元进行隔离和防护,保护单元之间的通信,对系统进行加固,,限制部分账号访问,检测并防护恶意软件和补丁管理等。 纵深防御系统的安全防护覆盖了工业自动化控制系统信息安全的各个方面,接下来本文简要阐述了如何建立纵深防御系统③。 第一,建立防护边界。物理安全是纵深防御最先需要考虑的因素,应保证网络处于控制范围之内,限制专人接触网络设备。 第二,安全流程与安全策略。纵深防御系统既要依靠产品和技术,又要建立规范的安全策略和流程。许多病毒通过移动设备感染了系统,因而需要贯彻落实安全管理流程和管理措施。 第三,完善安全控制单元。在纵深防御系统中,各个控制单元相对独立,而控制单元之间又可以互联和集成,因而需要根据不同的特点和用途区分安全边界,例如,调试、维护、组态的维护站、操作站可以划分为一个控制单元。在控制单元的接口处应安装防火墙等隔离设备,在无线接入、远程维护和远程接入等接口处设置边界访问权限。 第四,确保各个控制单元间的通信。通过软件技术确保控制单元之间的通信安全,保证通信内容的机密、完整和通信认证,避免非法通信。同时,还可以对组态通信、数据采集等监控业务和实时控制业务进行隔离,避免因相互干扰而影响通信效果。 第五,补丁管理与系统加固。目前,许多系统都安装了IPC和相关的应用软件,这些软件可能存在安全漏洞,需要及时修补和加固升级。 总结 工业自动化控制系统信息安全涉及到产品、技术、流程等各方面的工程,需要管理、运营、集成和组件等各个部门通力合作,不断完善工业自动化控制系统,提高信息安全程度,推动工业设施的可持续发展。   注释: ①林云威.基于故障树和DSET的电力控制系统信息安全风险评估[D].华东理工大学,2014. ②张延.工业控制系统信息安全动向及发展对策研究[J].电子产品可靠性与环境试验,2012,06(23):48-53. ③曹桂均.编组站综合自动化系统控制技术及其扩展应用的研究[D].中国铁道科学研究院,2013.  

成为本站注册用户,能看到更多文章内容,老用户请登录,新用户请注册

电子信息 > 电子信息 > 智能科学


  本文关键词:工业自动化控制系统信息安全研究,由笔耕文化传播整理发布。



本文编号:172464

资料下载
论文发表

本文链接:https://www.wllwen.com/kejilunwen/zidonghuakongzhilunwen/172464.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户c2dd9***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com