工业控制系统信息安全现状与风险探讨

来源 :中国电气工程学报 | 被引量 : 0次 | 上传用户:fujilee
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:在社会进步发展背景下,我国工业控制系统发展进程正在逐步加快,对整个工业控制系统运行质量和运行安全具有影响的关键因素就在于工业控制系统信息安全,主要原因在于一旦有信息安全风险事故问题发生,就会使整个工业控制系统网络面临瘫痪的严峻形势,严重损害相应企业经济效益,基于此,针对工业控制系统信息安全现状和风险因素的探讨十分必要,其能够为平稳且安全运转的工业控制系统运行提供重要保障。
  关键词:工业控制系统;信息安全现状;风险
  近年来,随着社会经济的不断增长,使得我国工业控制系统逐渐扩大了规模,在此背景下全面提高了整个与之相关的安全标准,对于工业控制系统自身来说,运行期间存在的信息安全很难从源头上完全消除,因此,在具体实践开展过程中应以具体信息为依据,将相应系统信息安全风险分析工作做好,基于信息安全风险评估实质性价值作用的充分明确,为工业控制系统运行过程中信息安全风险发现时、相应判定识别及时有效开展提供保障,并围绕实际情况设定针对性解决方案,有效控制工业控制系统信息安全风险,为我国工业控制系统运行过程中的实效性以及专业性等提供积极促进作用。
  一、工业控制系统信息安全现状
  近年来,我国工业控制领域发生的变革十分重大,如2015年中国制造2025战略的提出,使得基于工業化和信息化深度融合的工业控制领域逐渐调整产业结构、促进了工业控制领域的升级转型发展[1]。在不断交叉融合的工业化和信息化背景下,工业领域中逐渐应用了大量的信息技术,因此也使得管理信息和生产控制等网络间的数据交换得以良好实现,这一现象使得工业控制系统以往独立运行的系统模式逐渐发生改变,开始连通到管理系统甚至是互联网方面。
  在当前工业控制系统中,开始对工业以太网以及专用通信协议进行了大量使用,借此来集成工业控制系统,基于PC服务器和PC终端产品等的大规模使用,导致工业控制网络中开始逐渐出现传统网络上常见的安全问题。因工业控制系统的高要求往往会体现在实时性与稳定性等方面,而在应用传统安全产品的情况下、难以保障工业控制网络各方面需求得以充分满足,加之较为薄弱的工业用户安全意识,使得巨大安全隐患埋藏于工业控制系统中。
  近年来,屡见不鲜的工业控制系统安全威胁,来自商业间谍以及恐怖组织和内外不法分子入侵等攻击和破坏现象逐渐引起了社会和大众的关注,因此为确保工业控制系统功能作用得以充分全面发挥,就应该在工业控制系统信息安全现状与风险方面进行深入分析和探讨。
  二、工业控制系统信息存在的安全风险
  (一)工业控制系统网络缺乏检测手段
  在工业控制系统处于长期运行的状态时,必然需要在定期维护工作方面积极开展,但在维护过程中,一些厂家使用的电脑往往是以维护人员自带笔记本为主,在,而在维护人员开展维护工作时、往往需要以频繁出差的方式来进行,此时因公共环境上网缺乏安全性就会使得电脑中毒现象随之产生,加之此类电脑向工业控制系统网络接入时、相应安全检查操作并未开展,如此就会使得电脑中的病毒传播到工业控制环境中,最终导致工业控制这一较为封闭的系统面临巨大病毒木马感染风险,安全隐患问题还存在于无线和远程接入方式方面[2]。因检测审计设备的缺乏,使得工业控制系统无法对攻击进行良好感应,加之在攻击行为方面的记录较为缺乏,在安全事故发生后相应的原因和责任也难以追究。
  (二)操作系统的安全漏洞问题
  基于对工业控制系统组态软件和操作系统安全补丁兼容性问题存在可能性的考虑,在工业控制系统启动运行后、一般来说,操作系统补丁操作并不会开展,在此背景下就会使得工业控制系统运行过程中带有漏洞问题,此时一旦网络攻击现象发生,旧的漏洞就会给黑客利用和攻击提供便利。我国一些工业控制系统安全检查工作开展过程中,严重远程代码执行漏洞存在于多数工业控制系统的上位机系统方面,因而使得工业控制系统面临的安全漏洞问题十分严峻。
  (三)杀毒软件安装和更新问题
  杀毒软件运行过程中主要是以特征查杀为基础,此种病毒查杀方式极有可能存在误报,并且一旦有误报现象发生,在杀毒软件运行过程中就会将告警文件直接删除,此时对于工控系统来说,系统组态软件瘫痪或功能异常现象就极易产生[3]。一般来说,在开车期间工业控制系统升级行为是不被允许的,此时工业控制系统网络向互联网方面的连接同样不被允许,所以说工业控制系统及时更新病毒库的条件并不具备,而正是因为这些因素导致工业控制环境中基本很少出现杀毒软件的运行,因此就会给病毒入侵和恶意代码传播提供有利条件。
  除上述安全风险问题以外,服务器操作中系统审计的缺乏、大量安全漏洞存在于工业控制设备方面、缺乏完善的管理等问题都是工业控制系统信息存在的安全风险,为确保工业控制系统信息安全风险得以有效控制,就应在自身实际情况方面加以充分考虑,进而提出有效的解决对策。
  三、工业控制系统信息安全保障措施
  第一,在工业控制系统进行具体设计的过程中就需要将信息安全防护融入其中,如方案设计以及评审等都应该融入到系统设计阶段,此时的防护工作可以说都属于信息安全顶层设计范畴。
  第二,针对工业控制系统开展验证环节时,需要测试产品的安全功能和防护能力,此时可以从产品选型和定制两方面进行,包含的主要产品为信息系统IT和工业控制设备等多个产品,加之积极验证设计方案,在此基础上,借助实物或半实物等仿真方式对系统行为进行模拟,借此对工业控制系统安全设计方案是否具备合理性以及可行性等进行验证[4]。
  第三,针对工业控制系统建设与验收环节,需要借助相应的测试和监理工作开展,对系统集成过程中信息安全与系统建设质量提供全面保障,测试选取的方式可以为集成以及协议一致性等测试,而监理工作开展时、则最好以过程性监理为主[5]。
  第四,在完成测试和验收进而交付工业控制系统的情况下,还需要进行信息安全验收测试、评估可能存在的风险、评估系统安全等级等,之后才能进行系统上线运行操作的开展。
  第五,工业控制系统长期运行过程中,维护工作是必然需要开展的,在进行具体维护时,需要对信息安全问题进行持续关注,从系统运行的多个环节开展维护和检测等工作,如例行维护以及过程审计等,在系统完成升级维护操作的后期、也应该将相应的安全检测积极开展,同时系统运行过程中的安全预警等也十分重要。
  结束语:
  基于工业控制系统信息安全现状和面临的风险进行充分分析,能够为风险防控提供有利条件,确保将工业控制系统多方面漏洞风险给予有效消除的同时,保障工业控制系统整体安全隐患得以逐步降低,为高效且平稳、可持续发展的工业控制行业奠定良好基础。
  参考文献:
  [1]夏冀,甘俊杰,李琳.工业控制系统信息安全风险评估方法研究[J].自动化博览,2019,36(S2):58-60.
  [2]徐达.工业控制系统信息安全现状[J].电脑知识与技术,2019,15(26):38-39.
  [3]申鹏.工业控制系统信息安全风险分析与应对方案[J].中国新通信,2019,21(14):133-134.
  [4]崔降宇.工业控制系统信息安全风险评估[J].中国设备工程,2019(09):44-45.
  [5]宋雨倩.工业控制系统信息安全现状及发展趋势[J].计算机产品与流通,2017(11):120.
其他文献
摘要:针对永磁同步直线电机(PMLSM)电流预测控制中因参数不匹配和延时导致的电流误差和振荡问题,提出了一种带延时补偿的PMLSM改进电流预测控制来实现精准的电流控制。为获得髙带宽电流控制特性,构建一种带延时补偿的数字电流预测控制器  关键词:永磁同步直线电机;电流预测;方法:  1PMSLM的结构  设计的PMSLM三维结构示意图.绕组采用分数槽集中绕组,三相绕组嵌入在初级铁心的开口矩形槽中,初
期刊
华硕在近日推出了一个专为顶级玩家置身定做的高端主板系列——Republic of GamersR.0.G玩家国度。M2-CROSSHAIR就是这一系列中的顶级游戏产品。它采用NVIDIA最新的nForce 590SLI(C51XE北桥+MCP55XE南桥),是目前NVIDIA最高端的AMD平台芯片组。
期刊
摘要:盐雾性能往往被用来评价电连接器耐环境性能的重要指标,而盐雾性能的高低主要由镀后零件表面的孔隙率决定,目前在镀后金属表面涂覆金属保护剂以降低金属表面的孔隙率的方法被越来越多电子厂家采用,然而在镀后金属表面涂覆保护剂对金属表面外观存在较大影响, 本文对涂覆溶剂型保护剂过程中影响金属表面外观的因素进行了分析总结,为解决涂覆外观问题提出自己的观点。  主题词:连接器、耐蚀性、外观 、保护剂  1引言
期刊
语音是人类进行交流沟通最主要的方式之一,他能方便快捷的承载这巨大的信息。随着社会的迅速发展,进入了高度信息化,语音也室作为重要的信息载体之一,语音数据处理的整个过程可以分为两个部分:A/D转换,即把原始声音的模拟输入转化为数字化信息;D/A转换,即把数字信息转化为模拟数据。他的传送、存储、识别、合成和增强室现代信息数字化中非常重要、基础的组成部分之一。而现在人工智能技术的发展,尤其是自然语言处理技
期刊
摘要:蒙古国东方省某铜矿床位于中蒙古-额尔古纳成矿带东段,矿体赋存于晚三叠世-早侏罗世花岗闪长岩内,呈脉状、透镜体状、似层状产出,围岩蚀变主要有钠长石化、钾长石化、硅化等,其中硅化与铜矿化关系密切。通过分析矿床地质特征、矿体特征、矿石特征及围岩蚀变特征等,初步判断该矿床成因类型属于斑岩型铜矿床。  关键词:地质特征;找矿标志;铜矿床;蒙古国  蒙古国铜矿资源丰富,分布广泛,曼来-曼达赫成矿带、额尔
期刊
摘要:随着我国经济的不断发展,城市化、城镇化进程加快,10 kV配电网已经成为了城市用电的主要来源,当前配电网的整体运行状况较好,但依然存在着风险,影响着配电网的正常运行。基于此,本文主要探讨了10 kV配电运维风险及检修对策。  关键词: 10 kV 配电; 运维风险; 检修; 对策  中图分类号:TM75 文献标识码:A  引言  在10kV 电路运行期间,会由于外界因素的原因,存在严重的安全
期刊
摘要:绝缘体在高压电气设备运行过程中有保护设备系统正常运行的功能,电气设备绝缘性能的优劣对高压设备系统的安全、稳定、高效运行有着重要的影响。为了确保电力设备的正常运行,需要对其进行全面有效的检验,通过开展绝缘试验,能够及时发现绝缘设备存在的问题,并进行解决,提升设备实际运行的性能与效果,从而促进电力供应的稳定性。随着技术的发展,绝缘试验应用的技术也在不断的进步与创新,应用的效果也更加的显著。  关
期刊
摘要:因为目前社会经济发展速度较快,促使社会上的大型企业和社会民众对用电量的需求正在提升,在此背景下,电力企业开始不断的加强对电力系统设施的建设。但是因为铺设的面积广,以至于经常会在用电的过程中,会出现大量的设备故障,针对此种情况,有关工作人员应当加强对其的维修力度。  关键词:10kV配电;运维风险;检修对策  10kV配电是电网建设过程中的一项核心内容,可以提高电能供应的质量。因此电力企业在进
期刊
摘要:近年来,随着我国经济发展水平的提高,电网建设速度不断加快,电网日渐完善,为我国社会经济的快速发展做出了重大贡献。电力与人民群众的日常生活密切相关,是人们正常生活必须可少的重要资源。在科学技术快速发展的今天,用电设备数量与日俱增,电力资源在这样的时代背景下显得更加重要。因此,如何确保电力输送的安全就成了电力企业当前首要思考的问题。在电力输送系统中,各种设备极易受雷击影响。基于此,该文简要分析高
期刊
回眸:2006年11月30日,初冬和煦的阳光中,北京中国大饭店格外醒目,微软公司举办的“迎接新纪元”微软商务引擎启动大会暨2007 Microsoft Office、Windows Vista,Exchange Server 2007产品发布会徐徐拉开大幕。此次发布会,微软打包发布了(L)aunch三大看家产品(o)ffice、(V)ista和(E)xchange Server,故此被业界和主办方
期刊