资源描述:
《工业控制系统安全综述》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、工业控制系统安全综述82016,52(13)ComputerEngineeringandApplications计算机工程与应用陶耀东1,2,李宁1,曾广圣1TAOYaodongl,2zLINingl,ZENGGuangshengl1.中国科学院大学沈阳计算技术研宂所,沈阳1101682.中国科学院沈阳计算技术研究所有限公司,沈阳110168l.ShenyanglnstituteofComputingTechnology?UniversityofChineseAcademyofSciences,Shenyangll
2、O168,China2.ShenyanglnstituteofComputingTechnologyCo.Xtd.,ChineseAcademyofSciences,ShenyangllO168,ChinaTAOYaodong,LINing,ZENGGuangsheng.Reviewofindustrialcontrolsystemssecurity.ComputerEngineeringandApplications,2016,52(13):8-18.Abstract:IndustrialControlSyste
3、m(ICS)asthecoreofthenationalinfrastructurecontrolequipment,thesecurityaffectsnationaleconomyandpeople’slivelihood.AftertheStuxnetvirusoutbreakJtgraduallyattractsnational'businessandstrategicsecuritypeopleattention.Thispaperanalyzesthestructureandassets,vulnera
4、bility,threats,securitycountermeasuresandriskassessmentfiveaspectsofindustrialcontrolsystem.ltprovidesafour-levels-functionsecuritymanagementmodelwhichimitatestheimmunesystem,andthenelaboratesthedefenseindepth,firewall'abnormalexamination'Conpot'secureremoteac
5、cessandmanagementstrategy.ThepaperpointsoutthatICSsecuritywillbecomethegreatestopportunityandchal-lengetothesmartcity,smartmanufacturing,industrial4.0andotheremergingtechnologies.Finally,accordingtothedomesticindustrialsecurityplan,itmakesrecommendationsforind
6、ustrialsecurityandlooksforwardICSsecurityprospects.Keywords:IndustrialControlSystem(ICS);ControlSystemsHoneypot(Conpot);security;defense-in-depth摘要:工业控制系统(ICS)作为国家基础设施的核心控制设备,其安全关系国计民生。震网(Stuxnet)病毒爆发以后,工控安全逐渐引起国家、企业、战略安全人士的高度重视。总结分析了工控系统的结构资产、脆弱性、存在的威胁、安全措施与风
7、险评佔等内容;提出了四层功能的仿免疫系统的安全管理模型,并重点分析其中的关键防御技术,例如深度防御、防火墙、异常检査、Conpot(ControlSystemsHoneypot)、安全远程访问以及管理策略;指出工控系统安全将会是智慧城市、智慧制造与工业4.0等新兴技术的发展契机与最大挑战;最后结合国内工控安全布局规划,给出工控安全建议,并展望未来的发展前景。关键词:工业控制系统(ICS);Conpot系统;安全;深度防御文献标志码:A中图分类号:TP39doi:10.3778/j.issn.1002-8331.16
8、02-02071引言设施中扮演着至关重要的角色,是关乎国计民生的重要工业控制系统(ICS)是指用于操作、控制、辅助自动资源。化工业生产过程的设备、系统、网络以及控制器的集合[1]。随着计算机和网络技术的发展,信息化与工业化深包括数据监控与采集系统(SCADA)、分布式控制系统度融合以及物联网的快速发展,工业控制系统产品越来(DCS)、可编程逻辑控制器(PLC