基于“白名单”的卷烟工业控制系统终端安全防护

来源 :科技信息·下旬刊 | 被引量 : 0次 | 上传用户:a11253919
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:随着卷烟企业日常生产工业信息化应用的不断发展,工业控制系统在各卷烟厂的卷烟制造过程中大量应用,很多制造过程中的重要环节都是由工业控制系统来辅助完成。这样一来,关系着整个生产过程安全稳定性的工业控制系统的安全运行与否,就直接影响着卷烟企业的日常生产。由于工业控制系统是由多个不同的控制单元和设备等终端组成,各工业控制系统终端的安全稳定性可以说是至关重要,在日常应用中可以通过基于“白名单”的安全防护方式对这些终端进行安全防护。
  关键词:信息安全;工业控制系统;卷烟信息化
  卷烟工业控制系统的特点
  工业控制系统(Industrial Control Systems,英文缩写为ICS,以下简称工控系统),在卷烟生产企业中,主要是指用于对卷烟生产制造、动力能源、物流分拣配送等环节的设备、设施进行自动控制的系统。
  目前,在卷烟工业企业中广泛应用的工控系统大多都使用西门子、罗克韦尔等国际较为知名的品牌厂商产品。与一般的计算机信息管理系统不同的是,工控系统的设计需要优先考虑系统的高可用性和业务连续性,在这样的设计思想影响下,相比之下就会缺乏比较有效的数据传输安全及保密措施,这也是当前卷烟企业工控系统的一大特点,也是所面临的一个问题。由于缺乏核心知识产权和相关行业管理标准,没有安全保密措施的数据传输在愈发智能开放的工控系统架构和参差不齐的运维水平现实前,存储于控制系统、数据采集与监控系统、现场总线以及相关联的核心数据、控制指令等随时可能被攻击者窃取或篡改破坏,由于工控系统关系着卷烟工业企业生产安全,其影响范围及后果一般比较严重,很可能造成整个工控系统产生故障,从而引发生产安全事故。
  卷烟工控系统终端安全风险分析
  卷烟企业在生产过程中主要应用的工控系统包括制丝集控系统、卷包数采系统、能源管理系统和自动化物流控制系统等,由于工控系统是由多个不同的控制单元和设备等终端组成,所以受工控系统的特点影响,工控系统的终端安全及保密性能都较差,同时存在着以下这些风险:
  (1)设备漏洞和后门:大多数工控系统中在运行的控制器的设计都以优化实时的I/O功能为主,而并不提供加强的网络连接安全防护功能,由于PLC等控制系统缺乏必要的安全性设计,所以PLC系统都是很容易受到攻击的对象,一般的黑客入门者就很容易能获取入侵这些系统的工具,并且当前工控系统设备基本上被国外品牌厂商垄断,设备存在漏洞和后门,核心技术又受制于人,这就增加了诸多不可控的安全因素。
  (2)协议漏洞:在卷烟生产企业工控系统中,OPC 协议被广泛地应用,随之而来的通信协议漏洞问题也日渐突出,由于 OPC 通讯过程采用不固定的端口号,导致目前几乎无法使用传统的普通防火墙来确保其安全性。因此确保使用 OPC 通讯协议的工控系统的安全可靠性是一个不小的挑战。
  (3)操作系统漏洞:目前很多工控系统中的工程师站、操作站等设备安装的都是Windows 操作系统,为保证过程控制系统的相对独立性,同时也考虑到系统的稳定运行,通常在系统实施后不会对Windows 平台安装任何补丁,这样一来,存在的问题是,不安装补丁系统就存在被攻击的可能,从而埋下较大的安全隐患。
  (4)杀毒软件问题:为了保证工控系统应用软件的可用性,许多工控系统操作站一般不会安装杀毒软件,即便安装有了杀毒软件,在实际使用过程中也会有很大的局限性,主要原因在于使用杀毒软件很关键的一点是,其病毒库需要不断的升级更新,这一要求非常不适合于工控系统的使用环境。另外,杀毒软件对新出病毒的处理相对来说总是滞后的。所以,工控系统的防病毒能力都比较差。
  (5)应用软件安全问题:由于同一企业中不同的工控系统一般是由不同厂商开发建设的,导致工控应用软件各种各样,在管理防护上很难形成统一的防护规范来主动应对安全问题,另外,当应用软件面向网络应用时,就必须开放其应用端口,因此,常规的传统防火墙等安全防护设备很难保障其安全性。
  工控系统终端安全防护对策
  根据前文的叙述,工控系统终端目前存在着较大的安全风险,并且,由于各卷烟企业的工控系统安全建设工作起步较晚,系统更为脆弱,这些安全风险一旦发生,很容易导致整个生产工控系统及网络的瘫痪,给企业生产管理工作造成严重危害。所以,工控系统终端的安全防护已经势在必行。
  传统的安全防护设备及软件无法很好的解决工控系统终端的安全防护问题,那么怎样才能有效地进行终端安全防护呢?经过分析发现,不同的卷烟工控系统终端虽然应用不同的软件,但都有着以下几个共同点:均是系统内部应用;应用场景单一,少变化;不与系统以外的其他设备进行通讯;应用软件不需要不断升级更新。也就是说,只要我们能保障这些终端现有在用的软件及应用安全,对其他外来的应用及通讯全部都不接受,就能很好的實现安全防护,这就是所谓的“白名单”防护技术。相对传统防病毒软件通过升级病毒库特征码不断更新加入“黑名单”的方式,这种固定只允许某些应用的“白名单”防护技术,通过对数据采集和分析,其内置智能学习模块会自动生成本工控系统软件正常行为的“白名单”,应用中通过与系统内的实时传输数据进行比较、匹配、判断。如果发现其用户节点的行为不符合“白名单”中的行为特征,其主机安全防护系统将会对此行为进行阻断或禁止,从而避免本终端主机受到未知攻击和入侵威胁,同时还可以有效的阻止操作人员异常操作带来的危害。
  当然,基于“白名单”的工控系统终端防护方式是可以有效地对现有终端进行安全防范,但在实际部署中也存在一些难点,比如说需要对现有在用的各工控系统的应用软件名称、类型、进程等等信息都要了解准确,避免部署后由于出现错漏造成终端工作的不正常,但很多企业中现用工控系统由于使用年限较长及设备、软件较老等原因,想要准确建立整个系统的真正“白名单”并不容易,这就需要在部署前期进行充分沟通交流以及不断进行数据采集分析和测试。
  参考文献:
  [1]工控系统安全威胁及防护应用探讨[J]. 白雪原. 中国信息化. 2018(05)
  [2]工业领域基础设施SCADA系统简介——关于我国SCADA系统信息安全的研究与思考之一[J]. 徐金伟. 计算机安全. 2012(01)
  [3]浅谈如何防范勒索软件对工控系统的威胁[J]. 张晔. 自动化博览. 2017(08)
  [4]工业控制系统安全管理体系研究——ICS工业控制系统安全风险分析之二[J]. 张帅. 计算机安全. 2012(01)
  [5]能源行业工控系统信息安全分析与防护[J]. 张五一,李圣泉. 信息安全与通信保密. 2015(04)
其他文献
摘要:提升科技系统干部的法治素养是提高干部综合能力的重要抓手,是深化科技體制改革、激发创新主体活力、转变科技管理职能的迫切需要。新时代科技系统的干部培训工作,要在思想政治培训、业务能力培训的基础上引入法治素养的培训,逐步形成以政治培训为主导、法治培训为支撑、业务培训为基础的,与当今科学技术飞速发展、科技成果快速转化、科技人才日益涌现相适应的干部培训新模式。  关键词:科技系统;干部培训;法治素养 
期刊
摘要:简要介绍了铝合金零件表面处理的目的,主要对机体铝合金零件表面处理的四种方法进行研究,阐述了阳极化的原理。旨在为民用飞机铝合金零件表面处理提供参考和借鉴。  关键词:铝合金;表面处理;阳极化  铝合金具有力学性能好、质量轻等优点,已被广泛应用于各行业中,尤其是在轻量化要求较高的航空航天器领域。铝合金经过各种机械(电)化学方法处理后具有表面形貌、表面粗糙程度及在自然环境中防腐蚀性等表面特性。此外
期刊
摘要:随着科技的快速发展,人类对海洋开发日渐深入,船舶的发展向着自动化、智能化方向发展,电气设备的作用越来越重要,由于船舶中电气设备工作环境的特殊性,对船舶长期稳定可靠的运行提出更高的要求,尤其是其安全性是个国家航海部门和船级社关心的问题,电气接地对船舶的安全运行及其重要,对电气设备和系统进行合适的接地,关系着设备的安全可靠的运行,还关系到操作人员的人身安全。本文通过对船舶电气接地故障产生的原因进
期刊
摘要:相比于链斗输送机等一些输送设备来说,胶带输送机在对物品进行输送的过程中拥有极高的效率,更加的安全与可靠。在其运行过程中,也更易进行控制,运行期间的维护成本低,维修作业也相对方便。所以,胶带输送机在煤矿的井下运输作业过程中得到广泛的应用。不过,就现阶段煤矿开采作业的模式来看,将所开采的煤炭资源由工作面位置经由相应的胶带输送机而输送之井上方这一环节之中,所涉及的过程较为复杂。比如说,当工作面需出
期刊
摘要:汽车内后视镜的型式与功能选择需综合考虑成本、造型风格与功能可靠性等问题,本文通过对各种型式的内后视镜进行结构与功能分析,为不同档次定位的车辆内后视镜选型提供了依据。  关键词:汽车内后视镜;工作原理;选型分析  1内后视镜的尺寸与视野分析  目前汽车市场应用的内后视镜主要有普通平面内后视镜、手动防眩目内后视镜、电子防眩目内后视镜与流媒体内后视镜几种类型,各种型式的内后视镜的成本与功能性能差别
期刊
摘要:发动机的缸体和缸盖分别单独加工完成,缸体在装配完缸盖后,受到缸盖螺栓力矩作用缸孔发生变形,缸孔变形造成缸孔与活塞、活塞环的贴合度降低,影响发动机的机械效率和机油消耗率,进而影响发动机的经济性、动力性和排放特性,而模拟缸盖工艺通过在发动机缸体上安装模拟缸盖来对缸体施加载荷,模拟缸孔在装配完产品缸盖后缸孔受到的力,再对缸孔进行精加工,从而减小缸体装配缸盖后缸孔发生的变形,目前模拟缸盖工艺已在本公
期刊
摘要:随着汽车工业发展,行车安全现在越来越受到汽车厂家和消费者的重视。汽车外后视镜是实时为驾驶者提供车辆周围的路况信息从而保障行车安全的关键零件,其品质的好坏关乎驾驶者的行车安全,也直接影响整车质量的主观评价。而外后视镜则是在路试评价时最为重要也是最容易出现的问题,导致此问题的因素多种多样,往往在设计阶段容易忽略或者考虑不够周全,因此如何在产品设计阶段预防与改善此问题显得非常关键。  关键词:轻卡
期刊
摘要:随着科技的快速发展,人们的生活变得更加便利,同时生活中出现了许多电离辐射源,对人们的正常生活造成严重威胁。目前,核能技术、放射线装置和反应堆的应用越来越广泛,它们会形成大量的电离辐射,如果处理不当,将会对人体造成一定伤害。因此,人们应当做好电离辐射环境监测的防护工作,尽量减少辐射对人体造成的危害。  关键词:电离辐射;放射性;防护计算  1 放射性同位素和放射源  放射性同位素是指发生衰变的
期刊
摘要:随汽车工业的发展与国民生活水平的提升,人对车的需求量逐渐加大,对车的性能要求逐渐增高。如何在众多车型中根据人的客观因素与主观因素,用简单而有效的方法选出一辆最适合购车人的车型,是一个值得研究的问题。本文基于权重分析法在购车人对轿车各项性能不同喜好与偏重下建立了相应的挑选轿车预测模型,达到消费者只需输入参数,即可通过各辆供选轿车的综合得分,从车库中呈现出最符合的车辆的效果,由此可实现即使足不出
期刊
摘要:陈南联合站于2009年投产,每天外输污水量5500m3/d,由多级式离心泵进行污水升压外输,在使用过程中多次发生机械密封漏水和平衡盘磨损过大,除了一部分是岗位人员不当的操作导致原因外,最大的原因是所外输的污水质导致的故障。  关键词:离心泵;结垢;平衡盘磨损  概况  陈南联合站于2009年投产,设计原油处理规模60×104t/a。目前进站液量为9000m3/d,其中污水量7400 m3/d
期刊