《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 模擬設(shè)計 > 業(yè)界動態(tài) > 天融信:以 IPDRR 安全技術(shù)架構(gòu),打造鋼鐵行業(yè)控制系統(tǒng)最佳實踐

天融信:以 IPDRR 安全技術(shù)架構(gòu),打造鋼鐵行業(yè)控制系統(tǒng)最佳實踐

2021-12-29
來源:天融信教育官微

近年我國鋼鐵產(chǎn)量逐年呈階梯式增長,但多數(shù)中小型鋼鐵企業(yè)均以粗鋼為主要生產(chǎn)物,產(chǎn)品同質(zhì)化嚴重,造成產(chǎn)能過剩。出于優(yōu)化鋼鐵產(chǎn)業(yè)結(jié)構(gòu)、打造數(shù)字化鋼鐵生產(chǎn)系統(tǒng)、節(jié)能減排以及發(fā)展特種用鋼等多方面原因,多數(shù)中小型以粗鋼為生產(chǎn)核心的老舊企業(yè)被整合關(guān)閉,鋼鐵行業(yè)呈集團化、數(shù)字化發(fā)展。

鋼鐵行業(yè)有哪些業(yè)務(wù)場景?

鋼鐵生產(chǎn)的流程包含離散制造與流程制造兩種體系,涉及工藝類型眾多。不同工藝間具有較強的邏輯關(guān)系,并且生產(chǎn)過程還包含熱加工類工藝,業(yè)務(wù)整體連續(xù)性要求極高,其主要業(yè)務(wù)場景如下:

礦采:獲得鐵礦石

選礦:將鐵礦石破碎、磁選成鐵精粉

燒結(jié):將鐵精粉燒結(jié)成具有一定強度、粒度的燒結(jié)礦

冶煉:將燒結(jié)礦運送至高爐,熱風、焦炭使燒結(jié)礦還原成鐵水,并脫硫

煉鋼:在轉(zhuǎn)爐內(nèi)高壓氧氣將鐵水脫磷、去除夾雜,變成鋼水

精煉:進一步脫磷、去除夾雜,提高純凈度

連鑄:熱狀態(tài)下將鋼水鑄成具有一定形狀的連鑄坯

軋鋼:將連鑄坯軋制成用戶要求的各種型號的鋼材,如板材、線材、管材等

數(shù)字化轉(zhuǎn)型環(huán)境下,鋼鐵行業(yè)發(fā)展現(xiàn)狀是怎樣的?

隨著國家數(shù)字化轉(zhuǎn)型的加速,鋼鐵行業(yè)也在逐年向“數(shù)字鋼鐵”穩(wěn)步推進。信息系統(tǒng)的應(yīng)用替代傳統(tǒng)人工,起到了強化鋼鐵企業(yè)生產(chǎn)管控水平、規(guī)范內(nèi)部管理、提高運作效率、增產(chǎn)降耗的作用。鋼鐵企業(yè)基本形成了由過程控制系統(tǒng)、過程監(jiān)控系統(tǒng)、生產(chǎn)管理系統(tǒng)構(gòu)建的生產(chǎn)架構(gòu),完成了燒結(jié)、煉鋼、精煉、軋鋼等生產(chǎn)環(huán)節(jié)的信息化和自動化改革,實現(xiàn)了數(shù)據(jù)采集精確化、生產(chǎn)流程連續(xù)化、應(yīng)用系統(tǒng)集成化。

鋼鐵行業(yè)在工業(yè)控制系統(tǒng)信息安全方面有哪些風險?

工業(yè)控制系統(tǒng)漏洞繁多以及工業(yè)協(xié)議風險問題

當前鋼鐵行業(yè)自動控制設(shè)備和應(yīng)用系統(tǒng)多數(shù)采用西門子等歐美自動化品牌,同時又存在著設(shè)備服役周期過長導致高危漏洞過多,應(yīng)用升級導致控制系統(tǒng)不兼容等多種不可調(diào)和矛盾。另外,控制設(shè)備的訪問控制策略過于簡單,甚至不具備訪問控制功能,入侵者很容易利用認證缺失的問題進行攻擊。

出于可用性和實時性考慮,工業(yè)協(xié)議設(shè)計中在保密性和安全性方面相對薄弱。諸如Modbus等工業(yè)協(xié)議存在明文傳輸?shù)膯栴},極易被入侵者通過劫持手段進行惡意破壞。

高耦合性業(yè)務(wù)需求導致的邊界模糊問題

由于鋼鐵生產(chǎn)工藝連續(xù)性較強,工業(yè)生產(chǎn)現(xiàn)場存在不同控制系統(tǒng)共用控制器和交換設(shè)備的情況。網(wǎng)絡(luò)安全分區(qū)分域原則與應(yīng)用系統(tǒng)業(yè)務(wù)邏輯上的矛盾,導致邊界模糊、邊界防護不足。此外,隨著越來越多的工業(yè)設(shè)備接入網(wǎng)絡(luò),也增加了入侵者利用木馬蠕蟲或設(shè)備自身漏洞進行攻擊的風險。

行為監(jiān)測能力缺失

隨著云計算、物聯(lián)網(wǎng)等新技術(shù)在鋼鐵企業(yè)的普及應(yīng)用,攻擊者通過跳板機對工業(yè)控制系統(tǒng)進行惡意破壞的事件屢見不鮮,同時內(nèi)部違規(guī)操作和誤操作等事故也時有發(fā)生。安全管理制度的缺失導致工作人員缺乏網(wǎng)絡(luò)安全意識,鋼鐵企業(yè)也普遍缺少針對內(nèi)外部威脅的檢測響應(yīng)能力。

應(yīng)如何應(yīng)對鋼鐵行業(yè)的工業(yè)信息安全風險?

目前工業(yè)控制系統(tǒng)信息安全防護方案仍然局限于被動的單點防御方式,很難應(yīng)對日益嚴峻的工業(yè)信息安全形勢。天融信結(jié)合多年工業(yè)信息安全研究和項目實踐,在傳統(tǒng)被動防護基礎(chǔ)上推出了集風險識別(Identification)-安全防御(Protection)-安全檢測(Detection)-安全響應(yīng)(Response)- 安全恢復(Recovery)的IPDRR安全技術(shù)架構(gòu)。架構(gòu)基于風險識別與安全保護的系統(tǒng)安全加固方法以及基于傳統(tǒng)網(wǎng)絡(luò)與工業(yè)控制系統(tǒng)融合、安全聯(lián)動的系統(tǒng)實時檢測與響應(yīng)機制,遵循以“白名單為主,黑名單為輔”的黑白結(jié)合方式并加以深度分析的技術(shù)原則,全面保障鋼鐵行業(yè)網(wǎng)絡(luò)安全、數(shù)據(jù)安全、應(yīng)用安全以及主機安全。

3091-b28fd14195603d011160104478e214a9.jpg

天融信基于IPDRR架構(gòu)的鋼鐵行業(yè)工業(yè)信息安全防御閉環(huán)

>>>風險識別(Identification):對鋼鐵企業(yè)網(wǎng)絡(luò)結(jié)構(gòu)、網(wǎng)絡(luò)流量、資產(chǎn)和數(shù)據(jù)面臨的安全風險進行識別和確認。明確其生產(chǎn)網(wǎng)絡(luò)中的接入資產(chǎn)類別、網(wǎng)絡(luò)結(jié)構(gòu)、通信行為、主機行為等,確認其中存在的脆弱性以及可能遭受攻擊的可能性,落實切實可行的安全架構(gòu),并為防御、檢測提供有效的數(shù)據(jù)支撐。

>>>安全防御(Protection):基于風險識別能力的支撐,構(gòu)建以行為管控為基礎(chǔ)的基礎(chǔ)防御能力。對通信過程中的指令、數(shù)據(jù)地址、數(shù)值內(nèi)容構(gòu)建以白名單技術(shù)為核心手段、黑名單技術(shù)為輔助驗證手段的訪問控制能力,并在必要節(jié)點采用加密認證手段,落實數(shù)據(jù)傳輸過程中的完整性與保密性。在主機防護層面,以最小化原則落實系統(tǒng)管理、應(yīng)用程序管理、進程和服務(wù)管控以及接口管控、移動存儲介質(zhì)管控,同時起到限制惡意代碼執(zhí)行的作用。對于工業(yè)數(shù)據(jù),則按照業(yè)務(wù)重要性進行分類分級,以標簽方式將用戶與數(shù)據(jù)進行關(guān)聯(lián),針對數(shù)據(jù)地址實行訪問控制。并對數(shù)據(jù)產(chǎn)生、傳輸、應(yīng)用、共享、存儲、銷毀的全生命周期管控。

>>>安全檢測(Detection):基于風險識別能力的支撐,采用基于天融信“四維一體”的工業(yè)協(xié)議深度檢測技術(shù),實時監(jiān)測越權(quán)操作行為。同時,深度結(jié)合鋼鐵行業(yè)生產(chǎn)控制過程,在越權(quán)、越線檢測外,構(gòu)建基于數(shù)據(jù)變化率的檢測能力,有效面對控制領(lǐng)域中基于合法路徑、合法行為的非法攻擊過程。

>>>事件響應(yīng)(Response):面對已經(jīng)發(fā)生的網(wǎng)絡(luò)安全事件和已知威脅,整合安全識別、安全防御和安全檢測三大安全模塊,并結(jié)合以大數(shù)據(jù)為核心的安全分析能力,構(gòu)建安全運營系統(tǒng)。安全運營系統(tǒng)通過三大安全模塊的信息收集和資源整合,分析鋼鐵企業(yè)網(wǎng)絡(luò)安全態(tài)勢,與其他安全模塊策略聯(lián)動,并具備安全監(jiān)測、風險評估、事件追蹤、和響應(yīng)恢復能力。

>>>安全恢復(Recovery):在安全事件后,為最大限度降低事件對于生產(chǎn)過程的影響,對生產(chǎn)數(shù)據(jù)進行備份恢復,并通過安全服務(wù),消除攻擊過程中殘留的惡意腳本、僵尸主機,對安全事件處置進行閉環(huán),并有效防范后續(xù)的攻擊過程。

基于多年鋼鐵行業(yè)控制系統(tǒng)信息安全技術(shù)積累和實踐經(jīng)驗,天融信結(jié)合鋼鐵工業(yè)現(xiàn)場風險以及業(yè)務(wù)需求,打造基于IPDRR安全技術(shù)架構(gòu)的主動防御能力,以識別、防御、檢測、響應(yīng)、恢復五大安全模塊之間協(xié)同配合、智能聯(lián)動,形成鋼鐵行業(yè)控制系統(tǒng)信息安全能力閉環(huán),為鋼鐵行業(yè)數(shù)字化轉(zhuǎn)型提供堅實的網(wǎng)絡(luò)安全保障。




最后文章空三行圖片.jpg


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美在线观看你懂的| 美日韩精品视频免费看| 亚洲第一中文字幕在线观看| 亚洲一区区二区| 亚洲一本大道在线| 在线亚洲电影| 一本大道久久a久久综合婷婷| 亚洲黄色免费电影| 亚洲精品国产欧美| 亚洲精品影视在线观看| 亚洲国产日韩欧美在线动漫| 亚洲国产精品热久久| 亚洲电影中文字幕| 亚洲高清久久| 亚洲精品美女| 99热精品在线观看| 夜夜嗨av色一区二区不卡| 99视频精品| 一区二区三区视频在线看| 亚洲午夜精品久久久久久app| 9i看片成人免费高清| 一区二区三区久久久| 亚洲午夜久久久久久尤物| 亚洲一区三区视频在线观看 | 在线欧美小视频| 在线观看亚洲视频啊啊啊啊| 亚洲成人在线| 亚洲国产一区视频| 一本综合久久| 亚洲欧美日韩精品一区二区| 欧美一区二区三区另类| 亚洲国产一区在线观看| 日韩香蕉视频| 亚洲欧美综合另类中字| 久久成人羞羞网站| 免费观看成人鲁鲁鲁鲁鲁视频| 欧美精品www在线观看| 欧美视频在线免费看| 国产精品一区视频网站| 一区二区三区在线看| 亚洲精品自在在线观看| 亚洲在线观看免费视频| 久久精品国产久精国产一老狼 | 亚洲一二三四久久| 欧美一级一区| 美女精品视频一区| 欧美色区777第一页| 国产日韩欧美不卡在线| 亚洲福利专区| 亚洲一卡久久| 亚洲日本国产| 亚洲欧美日韩一区二区在线 | 欧美专区在线观看| 欧美激情亚洲一区| 国产精品手机视频| 伊人狠狠色丁香综合尤物| 亚洲精选在线观看| 欧美一区二区三区四区视频| 亚洲狼人综合| 久久国产日韩| 欧美日韩综合另类| 狠狠做深爱婷婷久久综合一区 | 亚洲自啪免费| 久久亚洲欧美| 国产精品久久久久久久久久尿| 红桃视频国产一区| 一本久道久久久| 亚洲第一区中文99精品| 亚洲香蕉网站| 欧美成人免费播放| 国产欧美一区二区精品性色| 亚洲欧洲美洲综合色网| 欧美中文字幕在线播放| 亚洲一区二区网站| 久久在线播放| 国产九九精品视频| 99re6这里只有精品| 亚洲国产精品一区二区第一页| 亚洲欧美日韩精品久久久久| 欧美高清视频| 黑人操亚洲美女惩罚| 国产精品99久久久久久人 | 日韩一级黄色大片| 久久婷婷影院| 国产精品午夜春色av| 亚洲美女一区| 91久久久在线| 久久三级视频| 国产欧美日韩精品专区| 中国av一区| 亚洲深夜福利| 欧美日韩国产bt| 亚洲国产高清在线| 久久精品首页| 久久欧美中文字幕| 国产欧美日韩亚州综合| 亚洲午夜小视频| 亚洲午夜精品久久| 欧美日本一区二区三区| 亚洲电影自拍| 亚洲福利视频专区| 久久精品国产一区二区三| 国产精品人人做人人爽人人添| 亚洲美女少妇无套啪啪呻吟| 亚洲精品美女免费| 久热精品视频| 黄色一区二区在线| 欧美一区二区免费| 久久成人久久爱| 国产日韩欧美综合在线| 亚洲免费伊人电影在线观看av| 亚洲网站在线观看| 欧美午夜美女看片| 正在播放日韩| 午夜精品久久一牛影视| 国产精品久久久对白| 亚洲天堂免费观看| 午夜伦理片一区| 国产麻豆精品视频| 亚洲欧美综合网| 久久aⅴ国产紧身牛仔裤| 国产精品视频精品视频| 亚洲直播在线一区| 欧美一区激情视频在线观看| 国产美女搞久久| 久久爱另类一区二区小说| 久久天天综合| 亚洲电影在线免费观看| 亚洲美女av网站| 欧美日韩亚洲一区二区三区| 一区二区高清| 欧美在线观看一二区| 国产无一区二区| 亚洲电影免费观看高清完整版在线观看 | 久久综合中文| 亚洲国产毛片完整版| 亚洲精品久久久久久下一站| 欧美高清在线一区| aa级大片欧美三级| 午夜国产精品影院在线观看| 国产欧美日韩精品专区| 欧美中在线观看| 欧美国产在线视频| 亚洲最新视频在线播放| 亚洲欧美日韩综合一区| 国产视频精品xxxx| 91久久综合| 欧美日韩一区在线观看| 亚洲欧美日韩国产一区二区三区| 久久黄金**| 亚洲国产精品毛片| 亚洲一区二区3| 国产亚洲成年网址在线观看| 亚洲国产精品嫩草影院| 欧美精品一区二区视频| 亚洲午夜成aⅴ人片| 久久成人一区二区| 亚洲国产综合在线看不卡| 亚洲自拍偷拍网址| 国产亚洲一级| 日韩小视频在线观看专区| 国产精品成人v| 欧美在线观看一二区| 欧美高清在线播放| 亚洲欧美www| 欧美高清视频在线| 亚洲专区在线| 美女网站久久| 亚洲午夜av| 女人香蕉久久**毛片精品| 99日韩精品| 久久视频国产精品免费视频在线| 亚洲六月丁香色婷婷综合久久| 欧美在线亚洲| 亚洲伦理久久| 久久裸体艺术| 夜夜嗨av一区二区三区四区| 久久大综合网| 日韩午夜在线播放| 开心色5月久久精品| 亚洲性xxxx| 欧美黄色大片网站| 欧美在线短视频| 国产精品成人午夜| 亚洲精品国产无天堂网2021| 国产精品永久免费观看| 亚洲美女黄色片| 国产一区香蕉久久| 亚洲已满18点击进入久久| 在线不卡a资源高清| 欧美一级黄色录像| 日韩一区二区免费高清| 毛片av中文字幕一区二区| 亚洲自拍三区| 欧美国产在线视频| 久久精品国产久精国产一老狼| 国产精品v日韩精品| 亚洲精品在线观看免费| 国产一区二区中文字幕免费看| 亚洲在线观看视频网站|