版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、编号:时间:2021年X月X日书山有路勤为径,学海无涯苦作舟页码:第5页共5页工业控制系统网络安全探究摘要:近年来,随着人工智能及互联网技术的高速发展,信息化与工业 化的融合速度越来越快。企业规模越大,工业控制系统的网络安全越关键。但是, 受到网络环境和计算机技术的影响,工业控制系统的网络安全也面临着更多的安 全隐患,只有采取更多安全可靠的技术和行之有效的管理手段,才能确保工业控 制系统的安全、稳定、可靠运行。基于此,文章着重分析了工业控制系统网络安 全的隐患,并提出了儿点有效的管理策略,希望为相关的管理人员提供一定的帮 助,促进工业控制系统网络安全的有序发展。关键词:工业控制系统网络安全;安
2、全与管理;安全隐患;策略工业控制系统网络中应用了 TCP/IP技术,加强了与企业办公网络的联 系,同时也将传统的目标系统转化为全新的开放系统,实现了数据的互连互通, 提高了控制系统的运行效率,为管理决策提供了更好的数据支持。目前,无论是 工业控制系统网络还是企业办公网络,都缺少足够的安全防护措施,从而导致网 络安全隐患问题严峻,急需得到有效的控制和管理,避免由于网络安全问题而导 致工业控制系统网络运行瘫痪。1工业控制系统工业控制系统主要包括分布式控制系统(DCS)、安全仪表系统(SIS) 可编程逻辑控制(PLC)和消防火灾报警系统等四个不同类型的控制系统1。工 业控制系统被广泛应用到各个领域,
3、例如电力、交通、水利以及工业领域等,实 现对重点生产设备的运行控制。工业控制系统一旦受到网络攻击遭到破坏,就会 导致工业生产受阻,直接影响产业的经济发展,也会对国家的安全和经济发展造 成严重影响2。所以,在工业领域实施控制系统的时候,必须对可能发生的网 络系统安全问题进行有效的排查,并且进行科学的管理,进而提高工业控制系统 网络的运行可靠性和安全,确保工业可持续发展。2工业控制系统的网络安全隐患2.1系统被入侵。工业控制系统网络在没有授权的情况下被入侵是最为 常见的安全隐患问题,入侵者在没有得到授权的情况下可以非法使用工业控制系 统网络中的计算机,并且可以随意查看和下载各种网络资源和数据,对工
4、业控制 系统网络的安全运行造成巨大影响。入侵者如果对工业控制系统网络的运行参数 进行修改,同时网络管理者乂没有及时发现入侵问题的话,工业控制系统网络的 运行很可能进入瘫痪状态,进而造成工业生产的间断。城市的供电系统、供水系 统以及供气系统均可能发生运行故障,会对城市经济和人们的生命安全造成严重 威胁3。2.2拒绝服务攻击。随着计算机技术的普遍应用,工业控制系统网络的 功能越来越多,受到的服务请求种类也逐渐增多。在此情况下,如果工业控制系 统网络受到拒绝服务攻击,系统的各项功能则会在短时间内受到影响而无法实现, 从而使得网络带宽、计算机处理能力或者连接数等基础的服务请求得不到回应, 导致工作网络
5、控制系统瘫痪。拒绝服务攻击是一种十分难以防范的网络安全问题, 因为它的攻击目标十分多,而且攻击途径多种多样,例如服务器、交换机、防火 墙以及其它网络设备都可能受到拒绝服务攻击。2.3病毒攻击。病毒攻击是利用 工业网络控制系统中的漏洞,通过编写的病毒代码对系统中的某些驱动程序进行 数字签名的伪造,从而入侵到工业网络控制系统中并进行全面的传播。病毒攻击 是一种影响最大的安全隐患问题,病毒可以突破工业网络控制系统的局域网物理 限制,对系统的功能和运行造成严重破坏,恶意损坏工业基础设施。所以,针对 病毒攻击的安全与管理是最为重要的一环,是确保工业控制系统网络安全运行的 关键,应该得到相关部门的重视,并
6、且采取积极、有效的应对措施进行防护,降 低病毒攻击的概率。3工业控制系统的网络安全与管理策略3.1实施分区分层级管理。在对工业控制系统网络进行全面管理的过程 中,除了要清晰界定互联网、局域网以及工业控制网络的边界以外,还应该对工 业控制系统网络实施分区分层级管理,将其按照功能的不同分为若干的分区,从 而可以使用不同的网络安全与管理技术对分区进行安全防护4。另外,工业网 络控制系统中不同分区的电脑主机之间也需要进行访问的限制,以免其中一台主 机受到外来攻击后扩大攻击范围,有效的将网络安全问题控制在小范围内,有助 于安全问题的筛查和处理,减少了工业网络控制系统安全与管理的成本,提高了 管理效率。3
7、.2合理使用白名单技术。随着现代科学技术的飞速发展,基于网络 安全问题的各种主动防御技术也获得了良好的发展,并且在工业控制系统网络中 获得了广泛的应用。其中,白名单主动防御技术是比较常见的一种,该技术的工 作原理是利用提前写好的协议规则去限制了不同网络之间的信息交互,通过分析 约定协议的特征和端口限制的方式,在根源上制止了未知来源软件的安装与运行, 从而加强了对工业控制系统的网络安全防护。白名单主动防御技术在应用的过程 中不但涉及到防火墙软件的设置,而且对网络的操作者身份也做出了严格的规定。 例如,网络设备操作者需要使用指定的U盘、电脑设备等,同时在使用网络的 时候还需要认定管理人员的身份信息
8、,任何没有得到过授权的行为都将会被白名 第3页共5页编号:时间:2021年X月X日书山有路勤为径,学海无涯苦作舟页码:第5页共5页单所拒绝。3.3充分利用物理隔离技术安全生产。物理隔离技术最早的应用是解 决涉密网络和非涉密网络之间的数据安全传输问题,该技术诞生时间比较早,应 用经验比较丰富,因此具有很高的应用价值,被广泛的应用在电力、金融、保险 以及税务等多个行业或者部门中,拥有较好的安全防护作用。物理隔离技术在工 业控制系统网络中的应用主要是采用“2+1的三模块结构,通过一个隔离单元连 接两个主机系统,在总线技术的支持下建立一条数据传输的安全通道。物理隔离 技术仅仅为工业控制系统提供了通信功
9、能,而没有提供上网功能,因此比较适合 内部办公网络以及网络控制的应用5。3.4通用防火墙软件。工业控制系统网络 可以通过使用防火墙软件来制定不同的安全防护规则,从而对系统之间、控制设 备之间的数据传递进行有效控制。防火墙软件的使用需要建立在网络连通的前提 下,通过更改规则和分析协议,将一些对管理较为敏感或者不安全的信息进行主 动的过滤和限制,对未经授权的行为进行访问限制。工业控制系统网络如果需要 使用多个防火墙的时候,应该使用不同品牌的防火墙软件,由于每个防火墙软件 的设计原理都是不同的,联合使用会提高安全防护的有效性,对外部攻击者造成 较大的困难。3.5入侵预防系统。入侵预防系统简称&quo
10、t;IPS,是一种比较先进的计 算机网络安全防护系统,同时也是对防火墙和杀毒软件的有效补充6。它可以 对网络或者网络设备中的资料传输行为进行实时监视,可以对一些异常的或者具 有攻击性的网络资料传输行为进行及时的中断和隔离,以此减少网络安全问题的 发生。与防火墙和杀毒软件相比,入侵预防系统侧重于网络安全的前期预警,无 需网络管理者对其进行定期的维护和更新,是一种比较有效的应对措施。除此之 外,私有云、远程访问限制以及应急响应机制等也是应用效果较好的入侵预防机制,均可以起到防护网络安全的作用。4结语总之,工业控制系统的网络安全与管理措施有很多种,在具体应用的 过程中要结合企业规模、系统运行现状和网络环境而定,同时也要采用多种管理 措施联合应用的模式,提高安全防护的等级,进而全面加强工业网络控制系统的 运行安全与管理,保证其运行稳定。参考文献:1张宇克,金忠新,李杨.铝工业控制系统网络安全分析及策略几轻金 属,2019(09):54-61.龙军.工业控制系统在网络安全等级保护测评中的技术和管理分析 C.2O18第七届全国安全等级保护技术大会论文集,2018:53-55.施骅.工业控制系统安全管理和技术防护策略J.城市建设理论研究 (电子版),20
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年物流专业知识技能
- 2026年企业碳会计面试模拟题及答案
- 2026年湖南省选调生数字经济专项笔试模拟题
- 2026年公共场所卫生知识培训
- 2026年减肥减脂知识讲座
- 2026年教育机构招聘笔试题含解
- 住宅竣工验收交付方案
- 建筑装饰用彩钢板节点处理方案
- 完善小微型客车租赁服务网络实施方案
- 建筑用真空绝热板安装方案
- 项目5 S7-1200 PLC控制步进电机与伺服电机
- 辅导员基础知识试题及答案
- 水利工程施工课程设计
- 公路隧道开挖施工技术规范
- DB14∕T 1925-2019 流通领域供应链标准体系
- 2022年中考语文12本名著导读考点梳理
- GB/T 30791-2014色漆和清漆T弯试验
- GB/T 25261-2010建筑用反射隔热涂料
- 噪声污染与控制
- 国家开放大学电大本科《离散数学》2023-2024期末试题及答案(试卷代号:1009)
- 高标准农田建设示范工程安全应急预案
评论
0/150
提交评论