欢迎来到天天文库
浏览记录
ID:51459359
大小:785.06 KB
页数:5页
时间:2020-03-25
《工业控制系统信息安全研究综述.pdf》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、第38卷第7期2017年7月自动化仪表PROCESSAUTOMArllONIN姗UMENTA,110NV01.38No.7July.2017工业控制系统信息安全研究综述区和坚(中国科学技术部高技术研究发展中心,北京100044)摘要:随着IT领域操作系统、开放协议和通信技术的引入,工业控制系统的脆弱性逐渐暴露,工业控制系统信息安全防护问题迫在眉睫。与传统rr系统相比,工业控制系统在软硬件资源、通信协议和安全目标等方面存在显著不同,因此,单一措施和技术不可能实现工业控制系统信息安全这一目标,应采用纵深防御理念、按照不同层次分区的方法,来构建信息安全防护体系,实现多重防护。常用的
2、工业控制系统信息安全防护设备和技术包括工业防火墙、入侵检测/防御、安全审计等。然而,目前仍缺乏量化的信息安全防护评测标准,且尚未建立权威的评估、评测、检定机构,不能对工业控制系统脆弱性和信息安全等级进行有效评估。此外,在智能制造新形势下,更应从智能工厂/数字化车间的总体设计、系统开发、运维管理、测试评估等方面,建立全生命周期的信息安全与功能安全一体化方案。关键词:工业控制系统;信息安全;安全防护;纵深防御;工业防火墙;入侵检测/防御;主动防御;安全审计中图分类号:THl65;TP273文献标志码:ADOI:10.16086/j.cnki.issnl000—0380.20170
3、7002OverviewofResearchontheInformationSecurityofIndustrialControlSystemOUHejian(HighTechnologyResearchandDevelopmentCenter,MinistryofScienceandTechnology,Beijing100044,China)Abstract:WiththeintroductionofIToperatingsystems,openprotocolsandcommunicationtechnolo西es,thevulnerabilityofindustria
4、lcontrolsystemisgraduallyexposed,SOthesecurityprotectionproblemofindustrialcontrolsystemhasbecameimminent.ComparedwithtraditionalITsystem,industrialcontrolsystemissignificantlydifferentinhardwareandsoftwareresources,communicationprotocolsandsecuritygoals.Therefore,itisimpossibletoachievethe
5、securitygoalsofindustrialcontrolsystemwithsinglemeasurementandtechnology.Itshalladopttheconceptofdefenseindepth,dividedifferentlayers,tobuildthesecurityprotectionarchitectureandimplementmultipleprotections.Thecommonsecurityprotectiondevicesandtechnologiesincludeindustrialfirewall,intrusiond
6、etection/defense,activedefense,securityaudit,etc.However,thereisneitherquantitativesecurityprotectionevaluationstandardnortheevaluationorassessmentauthorityavailablenow,SOitisimpossibletoevaluateeffectivelythevulnerabilityofindustrialcontrolsystemaswellasthesecurityprotectionlevels.Inadditi
7、on,underthenewsituationofintelligentmanufacturing,itshallbeconsideredfromthepointsofoveralldesign,systemdevelopment,operationandmaintenance,testingandassessment,tocreateacoordinatingsecurityandfunctionalsafetysolutionofthewholelifecycle.Keywords:Industri
此文档下载收益归作者所有