首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 46 毫秒
1.
对于工业控制系统的安全而言,我们关注的焦点不应只是在网络安全(Security),保证信息本身的机密性和完整性,更为重要的是要关注工控系统安全问题可能对被控设备、乃至整个生产系统的破坏(本质安全),关注工控系统自身的防危性(Safety)。工业控制系统缺乏本质安全通过对相关的案例进行分析以后,我们发现工业控制系统在几大方面都存在着弱性。一般信息系统的安全架构强调信息的保密性、完整性和可用性,普遍采用:防火墙在网络边界提供访问  相似文献   

2.
电力网络系统安全现状分析 电力系统信息安全是电力系统安全运行和对社会可靠供电的保障.是一项涉及电网调度自动化、继电保护及安全装置、厂、站自动化、配电网自动化、电力负荷控制、电力市场交易、电力营销、信息网络系统等有关生产、经营和管理方面的多领域、复杂的大型系统工程。结合电力工业特点,电力工业信息网络系统和电力运行实时控制系统,分析电力系统信息安全存在的问题,电力系统  相似文献   

3.
随着工业4.0的持续推进,信息化与工业化高速融合,处于物理隔离环境的工业控制系统(ICS)逐步与外部网络进行数据交互,使其原本存在的漏洞面临新技术的安全攻击威胁。这也使得攻击者通过各种方式将工业控制系统列为目标,对其进行勒索或破坏,否则,攻击者会对工业控制系统造成宕机甚至毁灭影响。现有的安全防护技术通过增加安全防护产品对工业控制系统进行防护,如同在危险地区建立隔离区,而未从源头对工业控制系统中存在的漏洞进行修复,长此以往,漏洞不会消失,安全防护负担会随着攻击技术的演变而加重。通过研究安全测试工作尽可能有效地发现工业控制系统中存在的漏洞,帮助运营者掌握自身存在问题的严重性,以更有针对性的举措逐步解决安全问题,以多种方式提供局限性的见解,以供各方进行研究。  相似文献   

4.
随着计算机和网络技术的发展,工业控制系统产品越来越多地采用通用协议、通用硬件和通用软件,以各种方式与互联网等公共网络连接,病毒、木马等威胁正在向工业控制系统扩散,工业控制系统的安全问题日益突出。当前工业控制系统广泛应用于我国电力、化工、石油石化、市政、冶金等关系国计民生的重要行业和领域,但国外产品占据我国工业控制系统高端市场,这给我国带来了较大的安全隐患。此外,我国工业控制系统信息安全管理还存在诸多问题,有必要对我国工业控制系统的安全性进行分析,并提出相关建议。  相似文献   

5.
文章基于工业安全事件信息库RISI,对国内外电力、石化、交通、水利等国家基础设施行业的典型工业控制系统安全事件进行统计,从工业控制系统的自身特点、网络结构及引发安全事件的攻击手段等角度分析了工控系统的现状,总结了国内外针对工业控制系统安全所面临的问题、相关措施及未来的发展趋势。  相似文献   

6.
本文将从IT领域熟悉的信息安全管理体系的基本理论和潜在威胁的角度,借鉴国际上有关工业控制系统安全保护要求及标准,分析当前我国工业控制系统存在的风险,并提出一套基于ICS系统的威胁发现与识别模型。  相似文献   

7.
《中国信息安全》2016,(4):69-73
2015年,工业控制系统信息安全总体形势并不乐观。其一,工业控制系统面临的安全威胁持续增长,工控安全漏洞仍处高发状态,针对工控网络的APT攻击明显增加,已对工业生产运行造成"实质性"影响。其二,工业领域虽已关注工控系统的信息安全问题,但受限于工业环境特殊性、安全防护技术成熟度、基层人员安全意识等多种因素的限制,目前我国工业控制系统的信息安全防护水平相对前几年状况并未好转。  相似文献   

8.
随着工业化与信息化的融合发展,原本封闭的工业控制系统在接入互联网后逐渐趋向于开放化和智能化,工业控制系统在提高了生产效率的同时也引入了新的网络安全威胁.由于针对工业控制系统的攻击往往是以系统中的IT网络为突破口,进而影响其OT系统的运行,而当前互联网上存在着大量的攻击,且攻击手段复杂多样,直接影响着工业控制系统的安全....  相似文献   

9.
工业控制系统(ICS)是工业基础设施的核心设备,被广泛应用于石油、化工、电力、军工、制造等领域,其安全关系着企业生死存亡,关系着国计民生。2010年震网病毒(Stuxnet)爆发后,工业控制系统安全才逐步受到企业乃至国家层面的重视。目前,工业控制系统漏洞发现数量为2362个,仅占信息安全漏洞发现量的1.68%,而行业漏洞中也仅占14%。根据信息系统漏洞分布规律,可以预测还有很多工控漏洞尚未发现,这些未知漏洞对工业工控系统构成了极大的威胁,但同时也给从事工业控制系统安全厂商带来了巨大的发展机遇。  相似文献   

10.
随着工业经济在国民经济发展中地位逐年提升,工业控制系统可为我国工业经济的发展带来极大的促进作用,但与此同时各类工业控制系统自身存在的信息安全问题日益凸显和严重。需要对其进行着实有效的安全监控,使得管理部门可以常态化了解和指导信息安全工作,用以保证工业控制系统的安全稳定有序运行。  相似文献   

11.
实现工业过程控制系统信息安全需要多层保护,如信息安全计划、网络分离,纵深防御是实现工业控制系统信息安全的最佳方法。随着工业控制系统向网络化、智能化发展,工业以太网等技术的应用使得工业控制系统从传统的封闭系统演变到开放的系统,工业控制系统的信息安全问题也日益突出。工业过程控制系统信息安全现状从当前中国信息安全工业行业现状来说,中国工业控制系统信息安全研究起步较晚,对病毒、网络攻击等信息安全威胁重视  相似文献   

12.
0引言计算机技术的飞速发展以及现代化控制理论的普及,推动了计算机控制技术的发展,并被广泛的应用到工业、农业、电力、医药等社会的各个领域,既有效地提升了生产效率,又极大地节约了生产成本,提高了生产质量。目前,计算机控制系统经常受到攻击威胁,安全现状堪忧,基于此,本文对控制系统中网络通信安全问题进行探讨。1计算机控制系统计算机控制系统是利用计算机技术来实现对生产过程自动  相似文献   

13.
文章分析了冶金行业(炼钢)高炉工业控制系统所面临的网络安全威胁以及用户所切实关注的安全问题,并在现有安全技术和解决方案的基础上,提出了适用于冶金行业(炼钢)高炉防御体系。  相似文献   

14.
工业控制系统的信息安全问题日益凸显,严重影响了社会和国家安全。但工业控制系统的特殊性,也使其与传统信息系统在所面临的安全威胁、安全问题及所需要考虑的安全防护措施等方面存在较大的不同。传统的信息安全产品无法适用于工业控制领域,因此出现了专用的工控信息安全产品,但缺少专业规范的工控信息安全测评体系,无法保证工控信息安全产品的基本安全。详细分析了工业控制系统与传统信息系统的区别,梳理了目前广泛使用的工控信息安全产品,建立了工控信息安全产品测试评价体系,并将该体系应用到实际的产品测试中,进一步推动工控信息安全的发展。  相似文献   

15.
分析了工业控制系统的安全要求、典型的威胁与攻击形式,阐释了工业控制系统信息安全与传统IT信息安全的区别;分析了现有的控制系统信息安全的解决思路,结合SP800-82工业控制系统(ICS)安全指南,介绍了控制系统网络防护的主要措施;总结了热点研究趋势,包括安全通讯协议和安全控制器的设计.  相似文献   

16.
电力工业是我国的重要基础设施,其安全生产直接关系到国计民生,它的安全问题是国家安全的重要组成部分。电力工业的特点决定了电力信息安全不仅具有一般计算机信息网络信息安全的特征,而且还具有电力实时运行控制系统信息安全的特征。目前,电力系统正在建立全方位的信息安全防护体系,包括安全技术体系和安全管理体系。在安全防护体系建设过程中,应该坚持以人为本的思想,因为无论多么先进的技术和完善的管理制度,最终都是靠人去实现和执行的。员工安全意识有待提高人是信息安全活动中的最根本因素,特别是企业内部员工,他们是信息息系统最大的…  相似文献   

17.
工业控制系统除了应用于生产制造行业外,还广泛应用于交通、水利和电力等关键基础设施.随着工业数字化、网络化、智能化的推进,许多新技术应用于工业控制系统,提高了工业控制系统的智能化水平,但其也给工业控制系统的安全带来严峻的挑战.因此,工业控制系统的安全倍受研究人员的关注.为了让研究人员系统化地了解目前的研究进展,调研了近3年Web of Science核心数据库、EI数据库和CCF推荐网络与信息安全国际学术会议中发表的与工业控制系统安全相关论文以及其他相关的高水平研究工作.首先,介绍工业控制系统的体系结构及面临的威胁.然后,依据工业控制系统的体系结构,自上而下将其安全研究工作分为ICS-云平台通信安全、HMI-设备通信安全、设备固件安全以及其他安全研究,并从攻击和防御角度进行分析和整理.最后,提出当前工业控制系统安全研究依然面临的主要挑战,并指出未来研究发展的方向.  相似文献   

18.
工业控制系统信息安全性分析   总被引:3,自引:0,他引:3  
工控系统越来越容易受到信息安全问题的威胁,如计算机病毒、网络病毒、数据操纵,这些威胁会对整个工控系统造成破坏.分析了工控系统信息安全问题及其对控制性能和控制功能的破坏,指出了工业控制系统仍存在的潜在脆弱点,并提出了相应的对策.这些对策包括裁减操作系统、工控用分布式防火墙技术应用以及工控系统安全风险评估.对工业控制系统的信息安全性进行分析,将有助于信息技术在工业控制系统中的应用.  相似文献   

19.
安全问题是中国乃至全球的大事,而随着近年来发生的"震网"、"蜻蜓"等侵害工业控制系统的病毒相继出现,工业控制系统的信息安全问题逐渐走进公众视野。由于其可以植入到不同工业行业的现场设备中,使这一问题变得更为复杂。对此,北京石油化工学院教授刘娜和我们分享了她对工业控制系统信息安全问题的诸多看法。记者:您能就所熟悉的石化、电力等行业关于工业控制系统信息安全问题谈一下自己的认识吗?刘娜:石化、电力等行业都属于流程工业,在信息化与自  相似文献   

20.
炼化行业是关系我国国计民生的行业,其产品和人们的生活息息相关。"震网"病毒安全事件的发生成为了工业控制系统信息安全研究的分水岭,工业控制系统信息安全研究开始受到业界各方的重视,但依然鲜见有对炼化行业工控系统的信息安全技术性分析。炼化工控系统中工业化和信息化的深度融合以及通用软件及硬件的大范围使用是导致炼化工控系统面临安全威胁的主要因素。分析了炼化工控系统的特点及其存在的主要安全问题,给出了炼化工控系统通用结构,提出了分层分区域的炼化工控系统安全模型,并对该模型中的相关内容进行了深入分析。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号