一种基于照相数据传送原理的工业网络隔离技术和产品

来源 :2017中国石油石化企业网络安全技术交流大会 | 被引量 : 0次 | 上传用户:ivan107
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文提出了一种基于照相数据传送原理的工业网络隔离技术,由于采用了非网络化的数据传送系统,可以对现有和未来基于网络的病毒和黑客攻击进行有效的阻断和隔离.经过近十年的研究开发已经形成了多个系列几十种产品,并在大规模的工业网络中长期应用,工作稳定可靠.在最近的"WannaCry"病毒攻击事件中,该技术成功地阻断了攻击,使隔离保护区内的DCS和生产装置安然无恙.
其他文献
在"互联网+"时代,新技术兴起带来网络飞速发展,互联网正改变着人们生活方式.不论年龄和职业,越来越多的人依赖并享受互联网带来的便捷.与此同时,严峻的网络安全问题也如影随形.对于企业来说,通过技术手段做好网络安全防御固然重要,但是如果网络安全意识没有跟上,再好的技术也似空中楼阁.因此提升员工网络安全意识,迫在眉睫.
随着信息化与工业化深度融合以及物联网的快速发展,工业控制系统信息安全问题日益突出.风城油田作业区建立了一套以技术体系及管理体系构成的信息安全体系.从技术手段上将工控网络按"垂直分层、水平分区"进行分区域管理.对不同层级配置不同的安全防护策略,防止攻击行为发生.同时加强上位机管理,杜绝非法使用移动介质,降低病毒感染风险.从管理手段上建立严密、完整的管理体制可以弥补技术性安全隐患的部分弱点.
伴随着油气生产技术与互联网络的融合发展,工业网络安全的重要性越来越被重视,本文结合采油厂工业网络信息安全防范建设,浅析了工业网络信息安全中存在的一些问题及解决方案.
本文详细解释安全度量定义、目的以及为客户带来的价值.并从安全度量的对象、导向、一般过程,指标体系的模型、实施步骤等方面阐述了安全度量的方法论.最后指出了实施安全度量项目必将面临的一些挑战.
采用计算机管理方式取代传统的管理方式是当前信息化的首要内容,在现代企业中运用先进的办公管理平台来加强行政管理具有十分重要的.因此,本文针对以流程管理为核心内容的督办管理平台在现代企业行政管理中的应用进行分析,对督办管理平台的应用和创新进行阐述,以及如何促进企业行政的精细化管理,进而发挥出以信息技术为中心的流程管理的重要作用.
近些年,种类繁多的上位机系统在油田内被广泛应用,为了将位于现场的上位机生产数据进行全局的统计和分析,需要将数据集中汇总到中心管理层的数据中心服务器,由于数据服务器需要对生产指导人员等提供生产信息数据,所以一般都位于办公网内,而办公网内可能存在着病毒或木马等恶意程序,一旦将上位机接入办公网,这些病毒或木马等恶意程序极易感染现场的上位机系统,进而影响现场设备的正常运转,对现场设备的安全造成了极大的威胁
随着信息化与工业化的不断融合,企业管理信息系统(如MES)不断利用数据采集与SCADA系统进行互联,然而,信息化与工业化的深度融合,使得原本相对独立的工业控制系统越来越多地与企业管理网互联互通,使得信息安全威胁正在向SCADA系统扩散.本文介绍了具有中石化自主知识产权的安全隔离设备,在不影响工控系统运行的前提下,实现实时数据安全采集.同时在中石化管道储运公司进行了部署,通过划分安全区域、建设安全数
涪陵页岩气信息安全建设是涪陵气田信息化建设关键环节之一,它的可靠性关乎着整个气田信息化平稳运行及数据安全.本文介绍了涪陵气田信息安全系统建设的总体架构及实施的一系列安全防护措施.从多方面,多节点对涪陵气田的信息安全实行全面防护.包含防火墙建立、病毒防护、入侵检测、运维安全管理等.
在网络安全频发的环境中,仅做好本地数据备份已经不能满足系统安全不间断段运行的需要,实现应用系统与数据的异地备份与接管才能应对各种突发事件,满足生产的不间断稳定运行.本文针对石油行业应用系统的主要架构及特点,结合本人的实践经验探讨一下生产运行系统的异地备份与接管方案,介绍了基于windows应用系统采用的持续数据保护(CDP)技术及基于数据库系统采用的基于逻辑的实时备份技术、两种技术的特点、保护与接
石油行业企业一体化信息平台技术,是近年来油气企业信息化建设的热门话题,也是油气行业与信息技术结合的前缘领域,其建设目标是实现油气勘探过程多学科、多业务阶段工作数据的集成应用与工作的协同及成果认识的共享,以提高油气勘探决策、研究的效率和成功率.吐哈油田从解决油田勘探专业数据"采、存、管、用"的角度出发,进行了油田勘探与生产技术数据管理应用平台的建设与应用,在解决了油田勘探专业数据集中统一管理的同时,