<style id="7i3y3"></style>

      <sub id="7i3y3"><i id="7i3y3"></i></sub>

        午夜精品一区二区三区成人,中文字幕av一区二区,亚洲AVAV天堂AV在线网阿V,肥臀浪妇太爽了快点再快点,国产网友愉拍精品视频手机,国产精品无码a∨麻豆,久久中文字幕一区二区,a级国产乱理伦片在线观看al
        中國自動化學(xué)會專家咨詢工作委員會指定宣傳媒體
        新聞詳情

        安全控制系統(tǒng):你需要了解什么?

        http://www.kblhh.cn 2009-02-13 14:08 來源:控制工程

          編者語:伴隨著自動化控制系統(tǒng)與基于Internet網(wǎng)絡(luò)的IT商業(yè)系統(tǒng)之間的連通性越來越多,最棘手的便是SCADA系統(tǒng)的安全問題。特別明顯的缺點是SCADA系統(tǒng)的最初工程設(shè)計并未預(yù)想到與Internet網(wǎng)絡(luò)的連接,為什么呢?SCADA系統(tǒng)是從私人的產(chǎn)品發(fā)展而來的,它應(yīng)用開放式的、基于Internet網(wǎng)絡(luò)的技術(shù),具有眾所周知的操作性能和安全缺陷。為了達(dá)到因經(jīng)營規(guī)模擴(kuò)大而得到的經(jīng)濟(jì)節(jié)約,對于多種重要基礎(chǔ)設(shè)施,現(xiàn)在銷售商通常應(yīng)用同一系列的控制系統(tǒng)元件產(chǎn)品。

          雖然廣泛應(yīng)用的Internet網(wǎng)絡(luò)技術(shù)已經(jīng)帶來了效率和生產(chǎn)力發(fā)展的新機(jī)會,但它同時也帶來了很大的風(fēng)險,比如網(wǎng)絡(luò)系統(tǒng)易受攻擊。對控制工程師和管理人員來說,在滿足普通商業(yè)需求的同時,如何隔離和保護(hù)監(jiān)控和數(shù)據(jù)采集(SCADA)系統(tǒng)免受Internet的攻擊,這是一個關(guān)鍵的問題。在工業(yè)中利用的控制系統(tǒng)包括SCADA系統(tǒng)、分布式控制系統(tǒng)(DCS)、可編程邏輯控制器(PLC),這些我們都稱為SCADA系統(tǒng)。

          伴隨著自動化控制系統(tǒng)與基于Internet網(wǎng)絡(luò)的IT商業(yè)系統(tǒng)之間的連通性越來越多,最棘手的便是SCADA系統(tǒng)的安全問題。特別明顯的缺點是SCADA系統(tǒng)的最初工程設(shè)計并未預(yù)想到與Internet網(wǎng)絡(luò)的連接,為什么呢?SCADA系統(tǒng)是從私人的產(chǎn)品發(fā)展而來的,它應(yīng)用開放式的、基于Internet網(wǎng)絡(luò)的技術(shù),具有眾所周知的操作性能和安全缺陷。為了達(dá)到因經(jīng)營規(guī)模擴(kuò)大而得到的經(jīng)濟(jì)節(jié)約,對于多種重要基礎(chǔ)設(shè)施,現(xiàn)在銷售商通常應(yīng)用同一系列的控制系統(tǒng)元件產(chǎn)品。

          威脅的存在

          在許多行業(yè)中,已經(jīng)發(fā)生了對SCADA系統(tǒng)的攻擊,比如在油/氣、電力、水、造紙和制造業(yè)的控制系統(tǒng)都遭受過影響。這些行業(yè)中,多數(shù)

          要求具有保密性。但是一些已經(jīng)被泄露,其中包括:

          (1)、在亞洲損失了1000MW的水電;

          (2)、在澳洲的一個污水處理廠,因為排出閥的數(shù)據(jù)被計算機(jī)黑客隨意刪改,導(dǎo)致釋放了數(shù)百萬公升的污水;

          (3)、計算機(jī)網(wǎng)絡(luò)蠕蟲病毒Slammer和Blaster攻擊了許多電力和供水設(shè)備的控制系統(tǒng),包括美國俄亥俄州的Davis-Besse核動力設(shè)備,以及其它的工業(yè)制造業(yè)的控制系統(tǒng)。

          安全攻擊是存在的,威脅也是存在的,現(xiàn)在是回顧SCADA安全要素的時侯了。

          為了使SCADA系統(tǒng)安全運行,它必須和外界的消極影響相隔離。這些消極影響可能包括從一個工程師需要的大量數(shù)據(jù)到由電腦黑客的蠕蟲病毒產(chǎn)生的大規(guī)模的電子郵件傳輸。

          為了實現(xiàn)這個隔離,所有和SCADA原函數(shù)關(guān)聯(lián)的機(jī)器必須依靠一個公共的網(wǎng)絡(luò)—工廠控制網(wǎng)絡(luò)(PCN),應(yīng)用一個內(nèi)部的防火墻把它和其它的網(wǎng)絡(luò)保護(hù)起來。

          建立防火墻是為了管理防火墻內(nèi)部機(jī)器和防火墻外部機(jī)器的連接。可以編寫防火墻的規(guī)則允許任何網(wǎng)絡(luò)通信,或是對指定的設(shè)備和應(yīng)用限制網(wǎng)絡(luò)通信。

          需要向SCADA系統(tǒng)發(fā)送數(shù)據(jù)的系統(tǒng)類型將根據(jù)應(yīng)用而變化。實驗室信息系統(tǒng)(LIS)就是一個很好的例子,在現(xiàn)代的精煉廠操作中,它和精煉廠的SCADA系統(tǒng)周期性的交換有關(guān)產(chǎn)品質(zhì)量和產(chǎn)量的數(shù)據(jù)。在假定情況下,我們把稱得上網(wǎng)絡(luò)的LIS看作工廠信息網(wǎng)絡(luò)(PIN)。

          為了和SCADA系統(tǒng)軟件代理商發(fā)生數(shù)據(jù)轉(zhuǎn)換,需要與LIS軟件通信或建立一個連接。新的防火墻規(guī)則應(yīng)明確識別LIS系統(tǒng),因此僅僅它能應(yīng)用這個規(guī)則。

          許多公司發(fā)現(xiàn)在數(shù)據(jù)進(jìn)入SCADA控制系統(tǒng)進(jìn)行計算之前,允許人員外在的檢查與確認(rèn)是最優(yōu)方法。為了完成他們的職責(zé),幾乎每個雇員都需有權(quán)使用企業(yè)電子郵件和Internet網(wǎng)絡(luò)。進(jìn)行兩個網(wǎng)絡(luò)連接時不慎將病毒或者計算機(jī)網(wǎng)絡(luò)蠕蟲引入到控制網(wǎng)絡(luò),便會出現(xiàn)很多的問題。防火墻規(guī)則必須是來自控制網(wǎng)絡(luò)類型的訪問,也將開放控制網(wǎng)絡(luò),使其充滿由病毒和計算機(jī)網(wǎng)絡(luò)蠕蟲產(chǎn)生的大量的有害數(shù)據(jù),即便控制網(wǎng)絡(luò)上的計算機(jī)沒被感染病毒。應(yīng)避免類似事件的發(fā)生。

          為了給操作員提供企業(yè)電子郵件和Internet網(wǎng)絡(luò)功能但又不危及PCN網(wǎng)絡(luò)的安全,和PIN網(wǎng)絡(luò)分開的連接應(yīng)該對所有地點工作的操作員都是適用的。僅僅連接到PIN網(wǎng)絡(luò)的工作站能提供操作員訪問電子郵件和Internet網(wǎng)絡(luò)功能,分離PCN網(wǎng)絡(luò),以便其免受來自Internet的危險。

          保持暢通

          對遠(yuǎn)程設(shè)備的軟件上載和系統(tǒng)診斷,大多數(shù)銷售商更喜歡應(yīng)用調(diào)制解調(diào)器進(jìn)行訪問。在這種情況下,在要求服務(wù)之前,與調(diào)制解調(diào)器連接的電話線應(yīng)該是暢通的,銷售商一旦結(jié)束連接,線路也應(yīng)該是暢通的。當(dāng)銷售商需要進(jìn)行診斷時,就適當(dāng)?shù)陌踩呗院桶踩珜嵤┒裕绻驹诂F(xiàn)場有工作人員,這可能是一個可以接受的方法。

          對那些并不是現(xiàn)場24/7小時都有雇員的公司,這可能是一個主要爭論點,可選擇的折中方法包括:回?fù)芄δ艿恼{(diào)制解調(diào)器——可以對一個指定的銷售商電話號碼回?fù)埽诹畋Wo(hù)功能的調(diào)制解調(diào)器,加密功能的調(diào)制解調(diào)器,以及安全套接層協(xié)議虛擬專用網(wǎng)絡(luò)(SSL VPN)連接。

        [page_break]

          通常,回?fù)芄δ艿恼{(diào)制解調(diào)器是不切實際的,因為它要求銷售商始終為同一個電話號碼提供服務(wù)。如果你的電話線能夠一直保持暢通,密碼保護(hù)的調(diào)制解調(diào)器也許是保護(hù)銷售商訪問的最大成本效益的方法。當(dāng)設(shè)置多次注冊失敗之后(通常選擇3次或者4次),密碼保護(hù)的調(diào)制解調(diào)器應(yīng)該支持帳戶失活,并能處理復(fù)雜的密碼。

          加密調(diào)制解調(diào)器的主要目的是保持在兩個調(diào)制解調(diào)器之間的數(shù)據(jù)通信是機(jī)密的。在這樣的情況下,這個方法是吸引人的,因為同一個制造商必須使用調(diào)制解調(diào)器建立一個連接并共享同一個密碼鑰匙。這就大大減少了未授權(quán)人員連接到這個SCADA系統(tǒng)的機(jī)會。

          深層防御策略

          另外一個以策略制勝電腦黑客的方法是在你的網(wǎng)絡(luò)DeMilitarized Zone(DMZ)隔離區(qū)設(shè)置一個SSL VPN網(wǎng)絡(luò)應(yīng)用,建立DMZ隔離區(qū)就是通過一個防火墻隔離兩個網(wǎng)絡(luò)。SSL VPN網(wǎng)絡(luò)安全技術(shù)應(yīng)用的訪問規(guī)則能夠限制銷售商對他們負(fù)責(zé)的特定設(shè)備的訪問。雖然這種方法的成本比較高,但是增加了安全系數(shù),因為你可以通過單一的網(wǎng)關(guān)切斷調(diào)制解調(diào)器,并對所有的銷售商進(jìn)行中央管理控制。對那些在控制網(wǎng)絡(luò)上從來都不允許銷售商訪問的設(shè)備,除非在進(jìn)行維修服務(wù)時明確的授權(quán)他們,而且在他們的操作被監(jiān)控的情況下,這是一個最優(yōu)方法。

          在不同的網(wǎng)絡(luò)上,SCADA數(shù)據(jù)被相關(guān)的系統(tǒng)需求,比如早期提到的LIS系統(tǒng)。工廠管理人員通常想要一個高層次的控制

          視窗觀看發(fā)生了什么,有時調(diào)整代理商要求有權(quán)訪問的數(shù)據(jù),比如來自監(jiān)控系統(tǒng)發(fā)出的數(shù)據(jù)。對滿足這樣的商業(yè)要求,這個模型工作最好,它和我們應(yīng)用的從LIS系統(tǒng)到SCADA系統(tǒng)的數(shù)據(jù)傳送很相似,只是這次的傳送是顛倒的。

          這個模型需要被SCADA系統(tǒng)收集和計算的數(shù)據(jù)“副本”,這個副本是在工廠和公司網(wǎng)絡(luò)較低的安全等級建立的。能按照要求建立多個等級或者副本。就副本來說,并不意味著精確的復(fù)制,但是以SCADA數(shù)據(jù)庫為基礎(chǔ)的有相關(guān)數(shù)據(jù)的數(shù)據(jù)庫:5分鐘的平均或者每小時的平均,而不是一個變量的每次時間標(biāo)記情況。

          為了保持控制網(wǎng)絡(luò)的安全性,數(shù)據(jù)應(yīng)該增加從控制網(wǎng)絡(luò)到下一個較低層的安全性,這個較低層常常是工廠網(wǎng)絡(luò)。如果另外的層需要安全性,比如合作伙伴或者管理機(jī)構(gòu)需要的數(shù)據(jù),那么應(yīng)該增加從工廠網(wǎng)絡(luò)到下一個較低層的數(shù)據(jù)安全性。

          從歷史數(shù)據(jù)上說,應(yīng)用專利代碼已經(jīng)實現(xiàn)這個模型,但幸運的是,圍繞這個概念,銷售商已經(jīng)開發(fā)出了商業(yè)上可利用的產(chǎn)品,比如Wonderware和OSI PI數(shù)據(jù)庫。

          盡可能避免遠(yuǎn)程訪問

          應(yīng)該避免操作員的遠(yuǎn)程訪問。一旦建立了遠(yuǎn)程訪問(除了銷售商推薦的訪問),要保證PCN免受電腦黑客、病毒、計算機(jī)網(wǎng)絡(luò)蠕蟲和其它的惡毒代碼的攻擊是很困難的。

          如果必須應(yīng)用遠(yuǎn)程訪問,那么首先可供選擇的數(shù)據(jù)測定方法是從操作員的遠(yuǎn)程位置到PCN網(wǎng)絡(luò)裝設(shè)一個專用線。倘若使用一個計算機(jī)專門進(jìn)行控制功能也是非常合理的。如果操作員使用他們個人的家用電腦,那么在某些方面將受到感染或者危及安全的可能性也會增加,而且可能危及控制網(wǎng)絡(luò)的安全。

          如果SCADA的控制功能是激活的網(wǎng)絡(luò)瀏覽器,那么在DMZ隔離區(qū)設(shè)置一個SSL VPN網(wǎng)絡(luò)應(yīng)用是一個切實可行的方法,它可以對操作員和PCN網(wǎng)絡(luò)之間的連接進(jìn)行加密。為了增加安全性的附加測試,操作員需要高速Internet網(wǎng)絡(luò)訪問,也需要對附加的網(wǎng)絡(luò)訪問采取措施,比如時常的到期、多次的不成功的登錄上網(wǎng)之后禁止復(fù)雜的密碼。這種解決方案的附加值是:除非你允許操作員上載文件到SCADA系統(tǒng),你已經(jīng)在操作員的遠(yuǎn)程計算機(jī)上保護(hù)SCADA系統(tǒng)不受惡意代碼或者病毒的攻擊。

        [page_break]

          如果上述兩個可選擇的方法都是不可行的,那么第三個方法是建立普通的眾所周知的3EDS(數(shù)據(jù)加密標(biāo)準(zhǔn))或者AES(高級加密標(biāo)準(zhǔn))的IPSec(IP保護(hù)協(xié)議) VPN網(wǎng)絡(luò)。IPSec是訪問Internet網(wǎng)絡(luò)進(jìn)行封裝通信的相對新的方法,3DES和AES是進(jìn)行加密信息包公認(rèn)的加密算法。那些建立的隧道幾乎能保證不讓電腦黑客侵入。

          比如選擇SSL VPN網(wǎng)絡(luò)遠(yuǎn)程訪問技術(shù),這個方法要求在DMZ隔離區(qū)有一些昂貴的硬件。和SSL VPN網(wǎng)絡(luò)遠(yuǎn)程訪問不同,通過遠(yuǎn)程計算機(jī),IPSec VPN網(wǎng)絡(luò)遠(yuǎn)程訪問可能使控制網(wǎng)絡(luò)受到惡毒代碼或者未授權(quán)訪問的攻擊,除非在操作員應(yīng)用的計算機(jī)上保持嚴(yán)格的控制。

          當(dāng)操作員的實際位置不在一個安全的控制室時,對于操作員的鑒定,需要三個要素。前兩個要素是用戶ID和密碼(操作員知道這個密碼)。第三個要素是確認(rèn)包括USB接口激活標(biāo)記、智能卡、或者有生命特征的ID比如他的聲音或拇指的指紋。

          無線通訊

          雖然在精煉廠或化工廠的SCADA操作員設(shè)置可能不需要配置無線通訊系統(tǒng),但對于某些應(yīng)用,比如生產(chǎn)現(xiàn)場位置或遠(yuǎn)程的管道泵站,無線通訊幾乎是必須的。在一些情況中,比如從地理位置上分布式的傳感器到SCADA系統(tǒng),幾乎沒有其它成本效益的方法來反饋數(shù)據(jù)點。

          在他們現(xiàn)成的產(chǎn)品中,配置簡單容易。無線站點(WAPs—登陸PCN網(wǎng)絡(luò)的無線站點)是一個安全的噩夢。他們能接收來自任何方向的信號,如果使用天

          線來加強(qiáng)信號強(qiáng)度,客戶端能在很遠(yuǎn)的地方接收。任何一個有膝上型電腦或PDA,以及便宜的傳送器和天線的人就能夠有權(quán)訪問你的控制系統(tǒng)。

          有幾種方法可以使WAPs安全可靠。最不安全的方法是有線對等保密(WEP)。說它缺少安全是因為它在無線客戶端傳感器間的加密通信是薄弱的,而且在數(shù)小時內(nèi)就能被破壞。

          在保護(hù)你的無線訪問時,動態(tài)WEP能做得更好。當(dāng)一個隨機(jī)的字節(jié)傳送之后,動態(tài)WEP能改變WEP的加密鑰匙,因此使那些試圖破壞WEP的企圖更困難。事實上,在一個無線SCADA系統(tǒng)環(huán)境中應(yīng)用動態(tài)WEP應(yīng)該是必須的。

          一個更安全的方法是應(yīng)用動態(tài)WEP加密,在所有的無線傳輸上,它將強(qiáng)制所有來自WAPs的通信都通過一個IPsec 3DES加密驅(qū)動程序。但是,這可能是昂貴的,而且對于這個方案通常是不需要的。

          第二步應(yīng)該采取的措施是應(yīng)用一個WAP,讓你指定允許和它通信的機(jī)器地址(MACs)。結(jié)合動態(tài)WEP,對于這種類型的環(huán)境,對指定的MAC地址訪問進(jìn)行限時常常是足夠安全的。

          通過合并以上的措施,如果可能,對那些未獲得授權(quán)而通過WAP訪問你的PCN網(wǎng)絡(luò),使用一個行之有效的方法是困難的,但是我們沒

          有涉及到電力的干擾,它可能妨礙傳感器數(shù)據(jù)的有效性。不管是來自惡毒源碼還是自然發(fā)生現(xiàn)象的干擾,這仍然干擾從傳感器到SCADA系統(tǒng)的信號,危及控制的安全。為了彌補(bǔ)這個問題,系統(tǒng)說明符應(yīng)該考慮配置定向的天線、微波或其它的技術(shù)來增強(qiáng)來自傳感器信號的強(qiáng)度,以保證WAP僅僅接收來自傳感器的信號。

          安全的策略、標(biāo)準(zhǔn)、指導(dǎo)方針

          標(biāo)準(zhǔn)是指定的操作或程序,都應(yīng)該遵循確保網(wǎng)絡(luò)安全的策略。例如,比較安全的策略標(biāo)準(zhǔn)可能是 :PCN網(wǎng)絡(luò)的所有用戶的IDs必須通過“XYZ”過程的核準(zhǔn)。另一方面,指導(dǎo)方針是專用的操作或程序,都應(yīng)該遵循確保安全的策略。比如,操作員可能設(shè)立這樣的指導(dǎo)方針:對于SCADA系統(tǒng),用戶的IDs對操作員來說應(yīng)該從操作程序(OP)開始,對控制工程師來說,應(yīng)該從芯片啟動(CE)開始。

          對于應(yīng)該開發(fā)的安全策略、標(biāo)準(zhǔn)和指導(dǎo)方針的取樣種類應(yīng)包括鑒定、訪問控制、訪問控制管理、網(wǎng)絡(luò)、無線、遠(yuǎn)程訪問、應(yīng)用、系統(tǒng)、加密等。(作者:Jay Abshier and Joe Weiss )

        版權(quán)所有 工控網(wǎng) Copyright?2025 Gkong.com, All Rights Reserved
        主站蜘蛛池模板: 波多野结衣一区二区三区高清 | 少妇夜夜春夜夜爽试看视频| 亚洲成av人在线播放无码| 亚洲的天堂在线中文字幕| 久久亚洲欧美日本精品| 亚洲高请码在线精品av| 青草青草久热精品视频在线观看| 亚洲一区二区三区影院| 国产福利在线观看免费第一福利| 欧美成人看片一区二区| 免费无码又爽又刺激成人| 欧美在线精品一区二区三区| 国产偷窥熟女精品视频大全| 国产午夜亚洲精品国产成人| jαpαnesehd熟女熟妇伦| 中文字幕在线精品人妻| 一本大道无码日韩精品影视| 国产精品熟女一区二区三区| 国产欧美另类精品久久久| 人人妻人人做人人爽| 精品国产AⅤ无码一区二区| 在线观看无码一区二区台湾| 午夜DY888国产精品影院| 国产午夜精品理论片小yo奈| 国产精品亚洲二区在线看| 最新国产麻豆aⅴ精品无码| 国产成人精品午夜在线观看| 无码熟妇人妻av在线电影| 国产亚洲精品成人av久| 国产系列丝袜熟女精品视频| 性姿势真人免费视频放| 人妻系列无码专区69影院| 57pao国产成视频免费播放 | 久久月本道色综合久久| 中文字幕无码白丝袜| 中文字幕精品人妻丝袜| 国产成a人亚洲精v品无码| 亚洲一区二区三区十八禁| 性欧美巨大乳| 高清精品视频一区二区三区| japanese无码中文字幕|