《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 工業控制系統信息安全發展趨勢大解析!

工業控制系統信息安全發展趨勢大解析!

2018-08-15

ce8bdcf62dc0467e9d60073150e0f427.jpeg

  在“沒有網絡安全,就沒有國家安全”的大前提下,工業企業已經意識到了工業控制系統信息安全的重要性。正在或者計劃加大力度,完善提高工控安全技術和管理水平。但企業會發現,在工業化和信息化深度融合的背景下,工業生產環境和信息環境的不斷交集,即使區域邊界明確,數據交換已經不可避免地為工業控制系統安全建設帶來了難度,因此,在未來的一段時間內,工業控制系統信息安全的發展將呈現出以下幾個特點:

  1

  工控安全事件存在大量爆發的可能性

  自2010年伊朗的“震網事件”和2015年烏克蘭停電事件爆發后,針對工業控制系統及相關輔助系統的信息安全研究不斷高漲及持續。系統脆弱性及漏洞的發現,實際是在不斷增加;同時,工業控制系統在未完全建立安全體系就互聯互通的現狀,也降低了黑客對其系統架構、信息流向研究的門檻。工控系統不再是神秘的。通過SHADON搜索引擎,就可以根據工控系統的指紋特性到全球網絡去掃描,以發現目標系統進行研究。因此,現在針對工控系統的信息安全研究和信息收集的技術難度在降低、技術手段在不斷豐富,同時工業企業的安全建設投入持續性不夠好,這使安全風險增大,導致工控安全事件爆發概率逐漸提升。

  2

  政府監管力度持續加大

  工控安全不等于關鍵信息基礎設施安全,但很多關鍵信息基礎設施的核心,確實是工業控制系統。因此,針對工控安全的政府監管和行業指導,也成為了工信部未來3年的工作重點之一,再加上網信辦發布的《關鍵信息基礎設施保護條例》、基于《網絡安全法》公安的執法,工控安全一定會成為重點監管的領域和對象。

  聯防聯動的工作機制,已經確立了我國工控安全的具體監管機制,“一網一庫三平臺”技術支撐體系的建立,也有效地支持了工業企業以及相關領域、行業主管部門的信息收集和工作決策。同時,全國范圍的應急資源庫,也成為了保障工控安全事件爆發后的有效應對手段,降低了安全事件帶來的損失。

  3

  工業控制系統信息安全行業屬性突出

  工業領域十分廣闊,包括能源、交通、冶金、食品加工、機械制造等多個行業和領域,每個行業和領域的生產工藝、供應鏈特點,都具有明顯的差異;即使是同一品牌、同一型號的控制系統,在不同領域、行業、甚至企業,都會有不同的應用特點。統一的安全體系及制度,統一的技術標準和方案,無法解決企業的安全問題。因此,在不斷加強安全建設中,如何與企業、行業的業務特點相結合,形成有效的業務安全建設的最佳實踐,是工控安全的發展方向之一。

  4

  以業務數據為核心的安全體系建立

  新一代信息技術的大量應用,包括工業領域新技術的不斷快速迭代,大數據、工業云等技術的不斷試水,工業企業更加強調了高效、低耗、業務聯動的特點,端到端的定制化需求要求信息流要快速而準確。而信息流中的業務內容、強調時效性的數據表達了客戶需求、產品特點、原材料物流、生產排班、定制生產、產品配送等關鍵信息,這些信息所表達的數據形式、內容的關鍵程度較為重要。數據的準確度、時效性以及認證程度等,防篡改、防抖動的需求是極為迫切的,因為,生產的輸入和輸出,完全基于數據的信息流的完整程度和準確程度。因此,結合工業工藝的業務數據,同時也包括基于工業企業資產的數據,就成為工業企業安全體系建立的核心,也是技術和管理雙向保障企業安全的基礎。

  5

  由重邊界防護向全流程監管方向發展

  工業生產環境,大部分還是處于隔離的狀態,即互聯互通的需求存在,也是需要在邊界建立強保護措施,例如電力的生產控制大區和管理信息大區的單向隔離要求達到或者接近物理隔離的水平、石化行業的數采網和信息網同樣增加了網閘進行隔離。這種措施確實是可以有效保障安全威脅因缺少邊界防護從辦公信息網滲透到生產網絡環境中,但也同時形成了企業人員認為隔離即是安全的固定思維,再加上生產環境中的針對信息安全的保障制度和保障措施的執行缺失,工業控制系統“帶病工作”的現象極為普遍。企業為保障生產任務,又不能徹底解決安全問題,周而復始積累了大量的安全隱患。因此,從政府及行業監管和企業自身安全需求的雙向驅動下,企業安全建設不會再停留在只重邊界防護建設的思想之上,同時工控安全防內大于防外的認識會不斷完善,風險管理的體系會逐漸形成,企業的全流程安全監管成為主要的保障措施。

  6

  基礎組件的先天缺陷催生工控本體安全的建設

  最近幾年針對計算機系統的組件暴露的漏洞日益增多,最近Intel、AMD和ARM的CPU的兩個新的側信道攻擊漏洞“Spectre”和“Meltdown”被爆出,雖然相關公司已經提供了固件和軟件更新,但專家們認為自1995年以來幾乎所有的英特爾處理器都受到影響。相關公司,如微軟、谷歌、紅帽、VMware等開始發布軟件更新和解決方案來解決漏洞。看似全球的科技公司都在為相關漏洞積極尋找解決辦法,但是對于我國工業企業,控制系統的工程師站和操作員站以及嵌入式設備大量使用基于Intel、AMD、ARM的CPU,同時卻無法針對此問題進行有效的固件和軟件更新,所帶來的風險是無法預估和防御的。因此,工業控制系統本體安全的研究和工程化,成為解決工控安全架構安全的途徑和方式之一。

  7

  由強調靜態安全產品建設向服務+產品的動態保障轉變

  從信息安全發展角度來看,解決系統的架構安全、建立被動防御體系、形成積極防御力量,再到基于威脅情報的保障體系,需要逐步完善。但在工控安全領域,面臨的問題往往是架構安全、被動防御、積極防御和威脅情報需要并行發展、完善和工程化。因此,在企業逐漸認識到安全是相對的、動態的和持續投入的,單純的、靜態的安全防護體系不是一條有效的解決途徑后,會提出基于業務安全的持續性安全保障措施——安全運營。安全運營,是在與業務緊密貼合的前提下,承認工控系統架構安全的脆弱性,建立縱深防御后,采取數據采集、監控和應急處置的聯動方式,快速、及時地保障生產安全。采取的方式是安全運營人員+產品工具+安全數據分析+閉環管控的動態保障模式,就會形成安全防護產品建設、安全運營體系、應急保障體系的聯動機制,更加貼近企業的實際情況,更有效地保障工控安全。

  綜上所述,工控安全,將會打破現有的技術形態和管理體系,在面對工控安全的極大脆弱性,可能爆發大量安全事件的情況下,通過持續的監管工作機制,基于企業的業務特點,建立數據資產為核心的安全保障技術體系,通過安全產品+運營服務的動態模式保障工控安全,同時,加大工控系統本體安全的研究和工程化,從架構安全、被動防御、積極防御到威脅情報,整體建設、完善工控安全保障體系,是未來工控安全的發展方向。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲成人中文| 亚洲欧美一区二区精品久久久| 亚洲精品欧美专区| 在线观看成人一级片| 国模大胆一区二区三区| 国产精品一区久久久| 国产精品久久久久毛片软件| 欧美色中文字幕| 欧美日韩亚洲综合在线| 欧美理论在线| 欧美日韩成人在线视频| 欧美国产日韩免费| 欧美承认网站| 欧美激情第二页| 欧美电影免费观看高清| 欧美成人午夜影院| 欧美成人久久| 蘑菇福利视频一区播放| 欧美不卡视频一区| 欧美成人在线网站| 欧美精品一区二区三区高清aⅴ| 欧美激情第一页xxx| 欧美激情第一页xxx| 欧美日韩国产欧| 欧美色网一区二区| 国产精品三级久久久久久电影| 国产精品美女一区二区在线观看| 国产精品久久看| 国产日韩精品在线观看| 国产一区视频网站| 一区一区视频| 亚洲欧洲精品成人久久奇米网| 亚洲精品一区二区三区福利| 一本久久青青| 亚洲欧美伊人| 亚洲韩国日本中文字幕| 亚洲国产激情| 亚洲免费电影在线| 亚洲一级二级| 久久激情婷婷| 欧美mv日韩mv亚洲| 欧美日韩另类丝袜其他| 国产精品免费一区二区三区观看| 国产日本欧美一区二区| 在线播放不卡| 夜夜嗨av色一区二区不卡| 欧美一级大片在线免费观看| 亚洲国产美女| 亚洲一二三区精品| 久久久久久久999精品视频| 欧美va天堂在线| 国产精品成人va在线观看| 国产在线精品自拍| 亚洲精选一区二区| 亚洲综合电影| 亚洲精品视频在线| 午夜精品久久久久久久99黑人| 久久亚洲国产精品日日av夜夜| 欧美日本久久| 国产亚洲精品aa| 91久久精品美女| 亚洲欧美日韩成人| 亚洲精品综合| 欧美影院视频| 欧美高清免费| 国产欧美精品在线| 亚洲精品国产精品国产自| 亚洲欧美成人网| 99伊人成综合| 久久久一二三| 国产精品成人aaaaa网站| 原创国产精品91| 亚洲影院免费观看| 亚洲精品视频在线观看免费| 欧美在线不卡| 欧美激情精品久久久久久久变态| 国产精品影院在线观看| 亚洲日本中文字幕| 欧美在线电影| 亚洲男女自偷自拍| 欧美高清一区| 国产在线精品成人一区二区三区| 一本久久知道综合久久| 亚洲欧洲日本国产| 久久成人国产精品| 欧美视频在线不卡| 亚洲高清不卡在线| 午夜精品影院| 亚洲图中文字幕| 欧美精品成人91久久久久久久| 国产主播在线一区| 亚洲一区二区三区四区视频| 日韩亚洲欧美在线观看| 久久阴道视频| 国产色爱av资源综合区| 在线一区二区视频| 日韩一区二区精品视频| 免费试看一区| 国产综合欧美在线看| 亚洲午夜精品| 亚洲视频电影在线| 欧美精品国产精品日韩精品| 韩国视频理论视频久久| 亚洲欧美综合精品久久成人| 亚洲女人天堂av| 欧美日韩亚洲国产精品| 91久久精品日日躁夜夜躁欧美| 久久精品国产一区二区三| 久久精品国产一区二区电影| 国产精品永久免费观看| 亚洲午夜女主播在线直播| 中文网丁香综合网| 欧美乱大交xxxxx| 亚洲国产影院| 亚洲精品资源| 欧美精品一区在线播放| 亚洲国产婷婷香蕉久久久久久99| 亚洲国产精品视频| 久久琪琪电影院| 国产综合在线视频| 久久精品二区三区| 久久久噜噜噜久久狠狠50岁| 国产一区视频在线观看免费| 欧美伊人久久久久久午夜久久久久| 午夜精品剧场| 国产日韩欧美视频在线| 午夜欧美精品| 久久久久久一区二区| 韩国av一区二区三区在线观看| 欧美专区在线播放| 久久婷婷综合激情| 一区精品在线| 亚洲巨乳在线| 欧美人交a欧美精品| 亚洲乱码国产乱码精品精| 一本色道久久综合亚洲精品不卡| 欧美日本国产精品| 一本色道久久综合狠狠躁篇的优点| 亚洲一区二区三区四区视频 | 国产精品高潮在线| 亚洲一区二区三区激情| 性刺激综合网| 国产一区在线播放| 亚洲电影第1页| 欧美福利电影在线观看| 亚洲欧洲日产国产网站| 亚洲网站在线观看| 国产精品视频久久一区| 香蕉免费一区二区三区在线观看| 久久午夜精品一区二区| 亚洲国产婷婷| 亚洲欧美一区二区视频| 国产字幕视频一区二区| 亚洲激情另类| 欧美三级电影网| 小黄鸭视频精品导航| 欧美91视频| 宅男噜噜噜66一区二区66| 欧美一区亚洲| 一色屋精品视频在线看| aa级大片欧美| 国产伦精品一区二区三区免费| 久久精品免费播放| 欧美另类极品videosbest最新版本| 亚洲最黄网站| 久久久久久9999| 亚洲精品在线观看免费| 久久成人免费网| 亚洲国产日韩一级| 午夜一区二区三视频在线观看 | 亚洲欧美日韩精品久久奇米色影视 | 99ri日韩精品视频| 国产乱肥老妇国产一区二| 亚洲国产欧美不卡在线观看| 欧美日韩亚洲成人| 欧美中文字幕| 欧美日在线观看| 久久精品夜色噜噜亚洲aⅴ| 欧美日韩免费看| 亚洲大胆人体在线| 国产精品www994| 久久精品123| 国产精品久久亚洲7777| 亚洲人成在线观看一区二区| 国产精品夜夜夜一区二区三区尤| 亚洲国产综合视频在线观看 | 国产精品久久久久久久久久三级| 久久精品国产久精国产爱| 欧美视频在线看| 亚洲国产精品激情在线观看| 国产精品卡一卡二卡三| 亚洲欧洲精品一区二区精品久久久 | 国产精品久久午夜| 亚洲精品一区在线| 国产一区二区三区在线观看免费视频 | 久久国产66| 日韩一区二区精品在线观看| 久久免费午夜影院| 亚洲字幕在线观看| 欧美日韩一区二区在线观看|