• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    工業(yè)控制網(wǎng)絡(luò)系統(tǒng)安全防護的思考

    2017-08-16 14:51:23李小強陳滌新
    制造業(yè)自動化 2017年6期
    關(guān)鍵詞:白名單安全策略終端設(shè)備

    李小強,陳滌新

    (1.北京朋創(chuàng)天地科技有限公司,北京 100089;2.北京市自動化物流裝備工程技術(shù)研究中心,北京 100007)

    工業(yè)控制網(wǎng)絡(luò)系統(tǒng)安全防護的思考

    李小強1,陳滌新2

    (1.北京朋創(chuàng)天地科技有限公司,北京 100089;2.北京市自動化物流裝備工程技術(shù)研究中心,北京 100007)

    工業(yè)控制網(wǎng)絡(luò)系統(tǒng)的安全問題日益突出,目前所提出的各種解決方案,都存在一個共性問題,就是不能滿足工業(yè)控制網(wǎng)絡(luò)的可用性要求。從網(wǎng)絡(luò)安全性、可靠性、可用性方面進行分析,提出采用終端集中管控技術(shù)和安全白名單技術(shù)的防御性安全策略來解決工業(yè)控制網(wǎng)絡(luò)的安全問題的方法。

    工業(yè)控制網(wǎng)絡(luò);系統(tǒng)信息安全白名單技術(shù)虛擬化技術(shù)

    0 引言

    工業(yè)控制系統(tǒng)是關(guān)系到國家基礎(chǔ)設(shè)施運行的核心大腦,是國家的關(guān)鍵信息。隨著網(wǎng)絡(luò)信息技術(shù)的發(fā)展、隨著信息化和工業(yè)化的深度融合和以太網(wǎng)技術(shù)的廣泛應(yīng)用,工業(yè)控制系統(tǒng)在飛速發(fā)展的同時,系統(tǒng)安全風險日益突出,信息安全問題成為了該領(lǐng)域關(guān)注的重點之一。

    1 工業(yè)控制系統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu)

    隨著網(wǎng)絡(luò)信息技術(shù)的發(fā)展,從最初的分立元器件組成一個個控制系統(tǒng),發(fā)展到計算機集中控制系統(tǒng)(CCS),再到分散控制系統(tǒng)(DCS),再到由如今的現(xiàn)場總線控制系統(tǒng)(FCS),工業(yè)控制系統(tǒng)現(xiàn)在已發(fā)展到了由現(xiàn)場控制層、監(jiān)控管理層和數(shù)據(jù)采集層的三層網(wǎng)絡(luò)架構(gòu)。工業(yè)控制系統(tǒng)(ICS)已經(jīng)從獨立分散模式邁向互聯(lián)互通的網(wǎng)絡(luò)控制模式,其結(jié)構(gòu)如圖1所示。

    在圖1中,現(xiàn)場控制層中的控制設(shè)備如可編程控制器(PLC)、遠程終端單元(RTU)、智能電子設(shè)備(IED)等設(shè)備之間的通信以及與上位系統(tǒng)設(shè)備的通信所采用的協(xié)議是OPC、Modbus、Profinet、Profibus等;這些協(xié)議都是基于TCP/IP協(xié)議標準;而監(jiān)控管理層及以上的通信協(xié)議就是TCP/IP協(xié)議標準的,兩層網(wǎng)絡(luò)之間所遵循的協(xié)議標準是一致的。工業(yè)控制網(wǎng)絡(luò)系統(tǒng)已經(jīng)不再是一個“孤島”而是和企業(yè)網(wǎng)甚至互聯(lián)網(wǎng)實現(xiàn)了互聯(lián)互通。這也就意味著,在傳統(tǒng)辦公網(wǎng)絡(luò)中所出現(xiàn)的各種網(wǎng)絡(luò)安全問題一樣會在工業(yè)控制網(wǎng)絡(luò)系統(tǒng)出現(xiàn),傳統(tǒng)的工業(yè)控制系統(tǒng)在現(xiàn)在的網(wǎng)絡(luò)架構(gòu)中不再是安全的,可靠的。因此如何保障工業(yè)控制網(wǎng)絡(luò)系統(tǒng)的安全是現(xiàn)在所面臨的首要解決問題。

    圖1 工業(yè)控制網(wǎng)絡(luò)系統(tǒng)(ICS)三層網(wǎng)絡(luò)結(jié)構(gòu)示意圖

    2 傳統(tǒng)網(wǎng)絡(luò)的防護方法

    如何解決工業(yè)控制網(wǎng)絡(luò)系統(tǒng)的信息安全問題呢?是不是將傳統(tǒng)辦公網(wǎng)絡(luò)安全的解決辦法移植過來就可行呢?傳統(tǒng)辦公網(wǎng)絡(luò)的信息安全解決方式有以下三種:

    1)針對服務(wù)器等主機設(shè)備,主要采用的是在服務(wù)器安裝部署各種安全防護軟件,同時部署安全訪問策略來限制訪問權(quán)限;

    2)針對網(wǎng)絡(luò)系統(tǒng),首先是基于不同網(wǎng)絡(luò)設(shè)備的安全要求將他們部署在不同的安全域中;其次在網(wǎng)絡(luò)中部署IDS/IPS,防火墻,堡壘機等網(wǎng)絡(luò)安全設(shè)備;

    3)針對終端設(shè)備就是在終端上安裝防殺毒軟件、終端安全管理軟件等。

    3 工業(yè)網(wǎng)絡(luò)對信息要求的特殊性及結(jié)構(gòu)特點

    3.1 工控網(wǎng)絡(luò)和辦公網(wǎng)絡(luò)的差別

    辦公網(wǎng)絡(luò)系統(tǒng)對于信息傳輸?shù)囊笫恰鞍踩浴?、“完整性”、“可用性”,“安全性”是第一位,信息的傳輸首先要保證安全,而對于信息的可用性要求不高;而工業(yè)控制網(wǎng)絡(luò)系統(tǒng)對于信息傳輸?shù)囊笫恰翱捎眯浴薄ⅰ巴暾浴?、“安全性”,“可用性”是首位的。在ICS系統(tǒng)中,信息傳輸?shù)募皶r性要求非常高,這是因為在ICS系統(tǒng)中所傳輸?shù)男畔⒍际乾F(xiàn)場各種實時信號和實時指令,這些數(shù)據(jù)需要及時的傳送,否則就會導(dǎo)致設(shè)備執(zhí)行出現(xiàn)偏差,從而導(dǎo)致設(shè)備故障、損害,甚至人身傷害,直接導(dǎo)致企業(yè)出現(xiàn)經(jīng)濟損失等等。從可用性要求來看,在ICS網(wǎng)絡(luò)系統(tǒng)中,若部署各種安全設(shè)備,必將改變網(wǎng)絡(luò)結(jié)構(gòu),這將導(dǎo)致數(shù)據(jù)輸送的延遲甚至丟失;若部署安全軟件,則可能引起對數(shù)據(jù)的誤判而導(dǎo)致數(shù)據(jù)延遲或丟失。所以ICS系統(tǒng)的網(wǎng)絡(luò)安全必須區(qū)別于傳統(tǒng)辦公信息網(wǎng)絡(luò)的安全部署方案,以確保數(shù)據(jù)的可用性作為首要要求。

    3.2 工控網(wǎng)絡(luò)系統(tǒng)的結(jié)構(gòu)特點

    首先分析下企業(yè)工控網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu)和所出現(xiàn)的安全問題。在控制網(wǎng)絡(luò)中,現(xiàn)場設(shè)備層的控制設(shè)備主要是PLC、IPC以及HMI等設(shè)備,在現(xiàn)場監(jiān)控層和數(shù)據(jù)采集層除了各種服務(wù)器外,作為人機交互的就是工程師站、操作員站、數(shù)據(jù)管理終端以及配套的外設(shè)。這些終端設(shè)備就是控制網(wǎng)絡(luò)的安全邊界,主要體現(xiàn)在終端設(shè)備和服務(wù)器及現(xiàn)場控制設(shè)備在邏輯上是直通的,數(shù)據(jù)可以直接交換。其次,這些終端設(shè)備都有各種接口,尤其是USB口,在方便移動存儲設(shè)備的接入的同時也為各種惡意代碼的引入創(chuàng)造了條件。據(jù)了解,在相關(guān)機構(gòu)的現(xiàn)場檢查中,就曾發(fā)現(xiàn)HMI上的USB口有智能手機接入,查原因是現(xiàn)場工人為給手機充電將手機接到HMI的USB口上。其他終端設(shè)備上也有違規(guī)接入外設(shè)的情況,而且非常普遍。我們知道發(fā)生在伊朗核電站的“震網(wǎng)病毒”其實就是因為一個移動存儲設(shè)備的違規(guī)接入而導(dǎo)致的。其三,無線設(shè)備在工業(yè)網(wǎng)絡(luò)中應(yīng)用也是越來越普及,很多無線設(shè)備是直接與核心網(wǎng)絡(luò)連接在一起的,而現(xiàn)在很多智能設(shè)備也是帶無線Wi-Fi功能,如果沒有對這些Wi-Fi連接進行有效管控,外部設(shè)備未經(jīng)許可非法連接也是危害控制網(wǎng)絡(luò)安全的主要因素;第四,隨著PLC技術(shù)的發(fā)展,現(xiàn)在很多中大型PLC在性能上相當于一臺計算機系統(tǒng)。針對PLC的維護和故障診斷,很多維護人員都是直接將筆記本連接到PLC上,這些筆記本同時也是公網(wǎng)進行連接,這也導(dǎo)致控制網(wǎng)絡(luò)隨時處在惡意代碼和黑客的威脅之中。第五,工業(yè)通信協(xié)議的“私有性”導(dǎo)致傳統(tǒng)信息網(wǎng)絡(luò)安全策略根本無法起到任何安全防護作用。增加任何工控網(wǎng)絡(luò)安全設(shè)備如工業(yè)防火墻、網(wǎng)閘等安全設(shè)備以及部署查殺毒軟件等這些只會增加網(wǎng)絡(luò)傳輸延時、指令或數(shù)據(jù)包的誤審計而被隔離或者丟包,影響整個控制網(wǎng)絡(luò)系統(tǒng)的正常安全運行和可靠性,根本就不能保證控制網(wǎng)絡(luò)系統(tǒng)“可用性”要求。

    鑒于上述種種對工控網(wǎng)絡(luò)的安全威脅,我們可以認識到任何改變工控網(wǎng)絡(luò)的結(jié)構(gòu),增加安全設(shè)備或者部署安全軟件的網(wǎng)絡(luò)安全策略都是會改變工控網(wǎng)絡(luò)的可用性,影響工控網(wǎng)絡(luò)的正常、穩(wěn)定、安全、可靠的運行,這也是這些工業(yè)控制網(wǎng)絡(luò)安全解決方案不被用戶所接受的主要原因。

    4 基于終端虛擬化技術(shù)和安全白名單技術(shù)的防御性策略安全解決方案

    根據(jù)對現(xiàn)有的ICS系統(tǒng)的安全威脅的分析,并結(jié)合ICS系統(tǒng)對于網(wǎng)絡(luò)“可用性”是第一要求,可以發(fā)現(xiàn)所有用戶操作終端及各種接口是控制網(wǎng)絡(luò)系統(tǒng)安全最大短板,這點和在傳統(tǒng)信息網(wǎng)絡(luò)的用戶操作終端是局域網(wǎng)的安全邊界相類似,那么從安全邊界的積極防御性安全隔離策略出發(fā),提高網(wǎng)絡(luò)邊界的安全防御技術(shù)措施,并結(jié)合有效的安全管理制度,就可以做好工業(yè)控制網(wǎng)絡(luò)的安全,保護控制網(wǎng)絡(luò)不受各種惡意代碼和黑客的危害,保證控制網(wǎng)絡(luò)的“可用性”和“安全性”。基于這一思想,提出采用“圍城”的方式,將所有的工控網(wǎng)絡(luò)設(shè)備包圍在一個堅固的“城堡”內(nèi),將“城墻”做的堅固,足以防止任何外來威脅入侵。對于有必要需要進出的地方,像“城池”一樣筑“城門”作為和外界溝通的唯一渠道。因“城門”是“城堡”內(nèi)外交流的通道,因此必須部署重兵嚴防,做好“門禁”工作。所有進出“城堡”的人員,必須在城門處接受身份的查驗,只有查驗通過并獲取許可的人員才能進出。所有獲準進入城池內(nèi)人員的行為必須受到嚴格的限制和規(guī)范,并且和其身份是匹配的。通過這種措施保證城池內(nèi)所有人員的身份是合法的,行為是許可的,進而才能保證城池內(nèi)的安全可控。

    1)防御性安全隔離策略的網(wǎng)絡(luò)結(jié)構(gòu)示意圖

    防御性安全隔離策略就是將工業(yè)控制網(wǎng)絡(luò)與安全性較差的外部環(huán)境進行安全隔離。從技術(shù)手段上講筑好“城堡”,強化網(wǎng)絡(luò)安全邊界,具體技術(shù)手段就是將作為網(wǎng)絡(luò)安全邊界的人機交互界面,如用戶操作終端,HMI等實現(xiàn)安全集中管控,并縮小網(wǎng)絡(luò)安全邊界,保障網(wǎng)絡(luò)邊界安全可控。同時在業(yè)務(wù)環(huán)境中部署應(yīng)用程序白名單的安全策略,規(guī)范業(yè)務(wù)環(huán)境工作流程,業(yè)務(wù)數(shù)據(jù)的安全保護和確保業(yè)務(wù)環(huán)境的安全可信。通過將操作終端集中管控來實現(xiàn)控制網(wǎng)絡(luò)系統(tǒng)的安全隔離,并在集中的用戶操作環(huán)境中部署白名單技術(shù),來規(guī)范業(yè)務(wù)環(huán)境中的各種應(yīng)用,保護內(nèi)網(wǎng)數(shù)據(jù)安全。具體的結(jié)構(gòu)示意圖如圖2所示。

    2)操作終端安全集中管控技術(shù)安全策略

    圖2 采用防御性安全隔離策略的控制網(wǎng)絡(luò)結(jié)構(gòu)示意圖

    圖2 為采用了操作終端安全集中管控技術(shù)安全策略。該安全策略是基于開放的KVM終端虛擬化技術(shù)和擁有自有知識產(chǎn)品的虛擬化管理技術(shù),將所有操作終端設(shè)備,如工程師站、操作員站以及HMI等控制網(wǎng)絡(luò)中的各種終端設(shè)備通過終端虛擬化技術(shù)在安全虛擬桌面服務(wù)器中構(gòu)建出對應(yīng)的虛擬終端,并通過安全云桌面網(wǎng)關(guān)將操作終端物理機和虛擬機進行隔離。原先的操作終端和虛擬終端設(shè)備之間只有鼠標、鍵盤代碼和顯示器上顯示的圖形像素的交換。這些虛擬桌面可以按照功能和安全要求部署在不同的安全域中,并且通過模本-克隆機制安裝不同的操作桌面供使用。通過終端虛擬化技術(shù),實現(xiàn)了所有終端設(shè)備的集中管控,而實際的用戶操作終端設(shè)備整體被“搬移”到控制網(wǎng)絡(luò)外部,使這些終端設(shè)備不再和控制網(wǎng)的核心網(wǎng)絡(luò)部分直連。圖2中的應(yīng)用防火墻和安全云桌面網(wǎng)關(guān)是防御性安全隔離策略的核心設(shè)備,安全云桌面網(wǎng)關(guān)首先將用戶操作終端和控制網(wǎng)絡(luò)進行隔離,操作人員要訪問控制網(wǎng)絡(luò)中的設(shè)備或者數(shù)據(jù)庫系統(tǒng),首先要通過網(wǎng)關(guān)對于其身份的審核,只有審計通過后,網(wǎng)關(guān)基于用戶的身份和訪問權(quán)限指定相應(yīng)的虛擬桌面供用戶使用;當用戶退出后,網(wǎng)關(guān)自動斷開虛擬桌面和用戶操作終端的鏈接。其次,網(wǎng)關(guān)還有“流控”功能,就是控制內(nèi)外網(wǎng)的數(shù)據(jù)流,即允許或是禁止數(shù)據(jù)從操作終端流向內(nèi)網(wǎng),或者內(nèi)網(wǎng)流向操作終端,或者是雙向控制?!傲骺亍钡陌踩呗砸彩腔谟脩羯矸輥碜龅?。第三,安全云桌面網(wǎng)關(guān)還具有對于操作終端接口的安全管理。因?qū)嶋H業(yè)務(wù)的需要部分操作終端需要連接打印機、掃描槍等外設(shè),因此這些接口必須要開放使用,安全云桌面網(wǎng)關(guān)可通過映射功能將這些接口映射到虛擬機上,就可以確保虛擬機和外設(shè)的鏈接,滿足實際使用要求。除此之外的終端設(shè)備上的其它未用的接口和虛擬機上的接口就沒有映射,這些接口所連接的外設(shè)就和虛擬機沒有任何聯(lián)系,不可以拷貝復(fù)制任何內(nèi)網(wǎng)的數(shù)據(jù)。通過安全云桌面網(wǎng)關(guān)的安全策略控制,可有防止未經(jīng)許可的訪問,以及各種外設(shè)的非法連接。同時,還可以有效的保護內(nèi)網(wǎng)數(shù)據(jù),比如各種配方,核心生產(chǎn)數(shù)據(jù)等關(guān)乎企業(yè)核心利益的數(shù)據(jù),防止這些數(shù)據(jù)的泄露給企業(yè)造成損失。

    應(yīng)用防火墻是配合安全云桌面網(wǎng)關(guān)使用的。虛擬桌面的模式有普通桌面,專有桌面兩種,對于普通桌面,網(wǎng)關(guān)是隨機分配給用戶的。如果要基于用戶身份限制用戶的對服務(wù)器或者數(shù)據(jù)庫的訪問就基本不可能,為了實現(xiàn)基于用戶身份的訪問限制,應(yīng)用防火墻將虛擬桌面和用戶身份綁定來實現(xiàn)這種訪問限制。

    3)白名單策略

    白名單策略是基于密碼技術(shù)的安全機制,是對所有需要運行業(yè)務(wù)環(huán)境中的應(yīng)用軟件通過密碼技術(shù)采集相應(yīng)的“指紋”形成白名單。業(yè)務(wù)環(huán)境中的任何軟件的安裝和執(zhí)行都必須在已有的白名單中才可以運行。安裝軟件到工業(yè)控制網(wǎng)絡(luò)前必須要確保該軟件是安全可信的,網(wǎng)絡(luò)管理員在白名單工具的輔助下安裝這些軟件,軟件在安裝過程中白名單工具就對軟件中的可執(zhí)行程序采集“指紋”并加入到白名單列表中。所有未經(jīng)許可的軟件是不可能安裝的。操作人員在調(diào)用程序的時候,白名單工具對所調(diào)用的程序再次采集“指紋”并和白名單列表中的對應(yīng)的“指紋”進行比較,只有審核的可執(zhí)行程序才能運行,審核未通過的程序被禁止執(zhí)行。也就是說只有在白名單中的程序才可運行,而那些不在白名單中的程序,無論其是否安全可信都不能運行,就意味著對于病毒、木馬或各種惡意代碼首先就無法安裝,更談不上運行了。通過白名單安全策略,就規(guī)范了業(yè)務(wù)環(huán)境中可以使用的程序,有效的防范的各種已知和未知的惡意代碼。同時,白名單策略本身也具有可靠的防范惡意代碼的攻擊和修改。

    白名單安全策略不僅部署在虛擬桌面服務(wù)器和虛擬桌面中都安裝部署白名單策略,用于規(guī)范業(yè)務(wù)環(huán)境,保證業(yè)務(wù)環(huán)境的安全可信。而且,白名單策略也部署在安全云桌面網(wǎng)關(guān)和應(yīng)用防火墻中,用于保護這些設(shè)備自身的安全。通過這種部署,確保了“城墻”和“城門”的安全。

    通過將控制網(wǎng)中的各種操作終端設(shè)備與控制網(wǎng)隔離的這種“圍城”策略,并結(jié)合白名單安全策略,從圖2可以看到,控制網(wǎng)絡(luò)的本身的結(jié)構(gòu)并沒有發(fā)生任何改變,也沒有為了加強安全增加任何工業(yè)防火墻,網(wǎng)閘等安全設(shè)備,因而各層之間的信息傳輸不會產(chǎn)生延遲。同時,在控制層和數(shù)據(jù)采集層的服務(wù)器上也不需要安裝部署防殺毒軟件等安全軟件,也就不會造成信息傳輸過程中因為安全策略的誤解析而丟失。再結(jié)合安全管理制度,禁止PLC的維護管理人員將未經(jīng)許可的終端直接接入PLC進行各種操作。從這幾個層面就相當于在控制網(wǎng)絡(luò)系統(tǒng)周邊筑起了一道堅實的“城墻”和安全可靠的“城門”。

    這樣就將控制網(wǎng)絡(luò)系統(tǒng)整體包圍在起來了,在不改變不破壞控制網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu)的情況下,保證了控制網(wǎng)絡(luò)系統(tǒng)的可用性,安全性。

    5 結(jié)束語

    上述在工業(yè)控制網(wǎng)絡(luò)中采用操作終端安全管控技術(shù)和白名單技術(shù)的安全策略,滿足了工業(yè)控制網(wǎng)絡(luò)的“可用性”要求,無論是對新建控制網(wǎng)絡(luò)系統(tǒng)還是既有的控制網(wǎng)絡(luò)系統(tǒng),都不失為最好的安全方案。首先本方案的安裝部署簡單,不需要在控制網(wǎng)絡(luò)系統(tǒng)中串接或者旁路任何網(wǎng)絡(luò)安全設(shè)備,也不需要安裝部署任何網(wǎng)絡(luò)安全軟件,對網(wǎng)絡(luò)系統(tǒng)尤其是既有的網(wǎng)絡(luò)系統(tǒng)基本沒有改動。其次,本方案對于控制網(wǎng)絡(luò)協(xié)議沒有任何技術(shù)兼容性要求,不會因為控制網(wǎng)絡(luò)協(xié)議的多樣性及私有性而導(dǎo)致安全策略的失效。第三,白名單的安全部署簡單易用,白名單安全工具不僅可以對網(wǎng)絡(luò)業(yè)務(wù)環(huán)境中的各種應(yīng)用程序進行自動掃描并生成白名單,而且還可以協(xié)助安裝新應(yīng)用,并在安裝過程中就自動加入到白名單中。另外,對于已在白名單中的程序的升級也可以通過白名單工具進行自動掃描并更新白名單。白名單策略是針對應(yīng)用程序的可執(zhí)行部分,對于非執(zhí)行程序部分的升級等,不影響程序的正常使用。同時不用擔心在程序升級中因遺漏某些進程而導(dǎo)致程序升級不成功的情況發(fā)生。第四,對于終端設(shè)備的接口采用“流控”安全策略和接口映射的策略進行有效管控,既可以支持正常的外設(shè)使用要求,又有效的防止各種外設(shè)的非法接入對控制網(wǎng)絡(luò)造成的破壞。第五,對控制網(wǎng)絡(luò)數(shù)據(jù)的集中管控,防止數(shù)據(jù)的非法泄露,保護企業(yè)數(shù)據(jù)機密的同時又能確保數(shù)據(jù)的有效使用。第六,降低終端設(shè)備的維護工作難度,采用操作終端的安全管控策略,操作終端不再是控制網(wǎng)絡(luò)的安全邊界,對于操作終端功能和性能及安全性要求大幅降低,所有操作終端甚至可以采用瘦客戶機來代替?zhèn)鹘y(tǒng)的PC機,開機就可以直接進入虛擬桌面,終端設(shè)備的故障不再需要安裝操作系統(tǒng)和各種應(yīng)用程序客戶端,直接更換主機就可以正常工作,提高的工作效率、降低了設(shè)備故障維修難度、縮短了故障處理時間、降低了設(shè)備綜合投入成本。

    本方案是通過終端虛擬化的方式將用戶操作終端集中化管控,并結(jié)合安全云桌面網(wǎng)關(guān)和基于密碼技術(shù)的白名單技術(shù)將工業(yè)控制網(wǎng)絡(luò)系統(tǒng)的進行安全管控,通過縮小的控制網(wǎng)絡(luò)的安全邊界,將控制網(wǎng)絡(luò)系統(tǒng)完全包圍起來,所有的數(shù)據(jù)通信通過安全云網(wǎng)關(guān)的管控,所有來自操作終端的的操作行為通過安全云網(wǎng)關(guān)和白名單安全策略的審計和控制,來確保控制網(wǎng)絡(luò)系統(tǒng)的安全。

    通過本方案保證了控制網(wǎng)絡(luò)的可用性的同時,對于網(wǎng)絡(luò)系統(tǒng)內(nèi)部的各種潛在威脅是不能有效檢測和管控,這是因為方案所針對的是網(wǎng)絡(luò)邊界的安全管控,不針對網(wǎng)絡(luò)內(nèi)部設(shè)備和軟件的安全進行管控,方案在部署時是認可整個網(wǎng)絡(luò)系統(tǒng)是安全的,即使系統(tǒng)內(nèi)部存在潛在危險,但只要這些潛在危險沒有被激活而造成系統(tǒng)出現(xiàn)故障影響到系統(tǒng)正常運行。其次,對于操作人員非法將操作終端直接連接到PLC的行為,只能通過安全管理制度來保障,因此存在因外設(shè)的非法接入給網(wǎng)絡(luò)系統(tǒng)帶來潛在危害的可能性。

    總之,隨著工控網(wǎng)絡(luò)的不斷發(fā)展,信息安全的問題日益嚴峻,信息安全問題將一直與資源共享是一對矛盾的主體,相互促進發(fā)展。伴隨著技術(shù)的發(fā)展,必將迎來更多的解決方案。

    [1] 石勇,劉巍偉,劉博.工業(yè)控制系統(tǒng)(ICS)的安全研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2008,(4):40-41.

    [2] http://www.pengchuangworld.com/content_company.html.

    [3] 彭勇,江常青,謝豐,戴忠華,熊琦,高洋.工業(yè)控制系統(tǒng)信息安全研究進展[J].清華大學學報(自然科學版)2012,52(10):1396-1408.

    [4] 王孝良,崔保紅,李思其.關(guān)于工控系統(tǒng)的安全思考與建議.第27次全國計算機安全學術(shù)交流會,2012.08.

    Thoughts on security protection of industrial control network system

    LI Xiao-qiang1, CHEN Di-xin2

    TP309.2

    :A

    1009-0134(2017)06-0140-04

    2017-05-16

    李小強(1975 -),男,湖北人,工程師,本科,主要從事工業(yè)控制網(wǎng)絡(luò)信息安全研究。

    猜你喜歡
    白名單安全策略終端設(shè)備
    基于認知負荷理論的叉車安全策略分析
    基于白名單的車道工控系統(tǒng)信息安全解決方案
    核電廠儀控系統(tǒng)安全防護策略研究及應(yīng)用
    基于飛行疲勞角度探究民航飛行員飛行安全策略
    視頻監(jiān)視系統(tǒng)新型終端設(shè)備接入方案
    淺析涉密信息系統(tǒng)安全策略
    配電自動化終端設(shè)備在電力配網(wǎng)自動化的應(yīng)用
    電子制作(2016年15期)2017-01-15 13:39:12
    車站信號系統(tǒng)終端設(shè)備整合及解決方案
    如何加強農(nóng)村食鹽消費安全策略
    公布洋大學“白名單”遠遠不夠
    九色成人免费人妻av| 美女 人体艺术 gogo| 精品一区二区三区视频在线| 亚洲成a人片在线一区二区| 日韩欧美在线二视频| 国产大屁股一区二区在线视频| 99久国产av精品| 日韩欧美国产在线观看| 亚洲人成网站高清观看| av.在线天堂| 在线观看一区二区三区| 美女黄网站色视频| 欧美zozozo另类| xxxwww97欧美| 中文字幕久久专区| 身体一侧抽搐| 久久精品影院6| 日韩av在线大香蕉| 欧美日韩亚洲国产一区二区在线观看| 日韩一区二区视频免费看| 成人特级黄色片久久久久久久| 欧美bdsm另类| 91在线精品国自产拍蜜月| 在线免费观看不下载黄p国产 | 亚洲美女黄片视频| 99九九线精品视频在线观看视频| 51国产日韩欧美| 亚洲在线观看片| 欧美最新免费一区二区三区| 国产伦精品一区二区三区视频9| 天美传媒精品一区二区| 国产亚洲欧美98| av专区在线播放| 亚洲第一区二区三区不卡| 久久亚洲精品不卡| 国产精品女同一区二区软件 | 日本色播在线视频| 狂野欧美激情性xxxx在线观看| 欧美色视频一区免费| 亚洲天堂国产精品一区在线| 日本黄色视频三级网站网址| 香蕉av资源在线| 欧美黑人巨大hd| 精品日产1卡2卡| 伦精品一区二区三区| 波多野结衣高清无吗| 久久精品影院6| 亚洲四区av| 国产在视频线在精品| 网址你懂的国产日韩在线| 亚洲精品日韩av片在线观看| 日日干狠狠操夜夜爽| 少妇人妻精品综合一区二区 | 国产欧美日韩一区二区精品| 国产色爽女视频免费观看| 婷婷精品国产亚洲av| 亚洲精品成人久久久久久| 黄色视频,在线免费观看| 狂野欧美白嫩少妇大欣赏| 亚洲三级黄色毛片| 91午夜精品亚洲一区二区三区 | 欧美+日韩+精品| 日本五十路高清| 欧美性猛交黑人性爽| 国产人妻一区二区三区在| 精品一区二区三区av网在线观看| 12—13女人毛片做爰片一| 国产精品免费一区二区三区在线| 成年人黄色毛片网站| 黄色丝袜av网址大全| 欧美激情久久久久久爽电影| 久久精品夜夜夜夜夜久久蜜豆| 久久6这里有精品| 99热6这里只有精品| 一本精品99久久精品77| 黄色欧美视频在线观看| 成人精品一区二区免费| 欧美日本视频| 国产极品精品免费视频能看的| 亚洲国产高清在线一区二区三| 欧美不卡视频在线免费观看| 亚洲精品一卡2卡三卡4卡5卡| 午夜福利在线在线| 成人亚洲精品av一区二区| 色5月婷婷丁香| 欧美一级a爱片免费观看看| 国产成人a区在线观看| 黄色一级大片看看| 色综合色国产| 国产精品久久久久久亚洲av鲁大| 国产国拍精品亚洲av在线观看| 制服丝袜大香蕉在线| 制服丝袜大香蕉在线| 久久天躁狠狠躁夜夜2o2o| 18禁裸乳无遮挡免费网站照片| 中文字幕精品亚洲无线码一区| 蜜桃亚洲精品一区二区三区| 亚洲精华国产精华液的使用体验 | 噜噜噜噜噜久久久久久91| 亚洲无线在线观看| 久久久久久久久大av| АⅤ资源中文在线天堂| 欧美日韩乱码在线| 久久午夜亚洲精品久久| 最新在线观看一区二区三区| 欧美一级a爱片免费观看看| 国产午夜精品论理片| 看十八女毛片水多多多| 三级国产精品欧美在线观看| 少妇被粗大猛烈的视频| 长腿黑丝高跟| 欧美在线一区亚洲| 国产美女午夜福利| 亚洲国产精品久久男人天堂| 美女被艹到高潮喷水动态| 国产极品精品免费视频能看的| 国产欧美日韩精品亚洲av| 欧美色视频一区免费| 看片在线看免费视频| 午夜福利在线在线| 免费人成视频x8x8入口观看| 亚洲欧美日韩高清在线视频| 亚洲自拍偷在线| 两个人视频免费观看高清| 欧美极品一区二区三区四区| 成年女人看的毛片在线观看| a级毛片a级免费在线| 日本撒尿小便嘘嘘汇集6| 91在线观看av| 五月伊人婷婷丁香| www.www免费av| 亚洲av成人精品一区久久| 一区二区三区高清视频在线| 极品教师在线免费播放| 成人二区视频| 色综合色国产| 精品午夜福利在线看| 午夜精品在线福利| 亚洲无线观看免费| 亚洲美女视频黄频| 久久久国产成人免费| 99精品在免费线老司机午夜| 一进一出抽搐gif免费好疼| 成年女人永久免费观看视频| 女的被弄到高潮叫床怎么办 | 午夜老司机福利剧场| 精品久久久久久久久久久久久| 欧美日韩综合久久久久久 | 婷婷丁香在线五月| 女同久久另类99精品国产91| 精品久久久久久久久av| 男人狂女人下面高潮的视频| 亚洲精品一卡2卡三卡4卡5卡| 久久精品国产清高在天天线| 精品无人区乱码1区二区| 少妇的逼水好多| 亚洲男人的天堂狠狠| 欧美日韩瑟瑟在线播放| 97人妻精品一区二区三区麻豆| 我要搜黄色片| 又爽又黄a免费视频| av.在线天堂| 床上黄色一级片| 在线观看午夜福利视频| 成人一区二区视频在线观看| 国产 一区精品| 久久久久久久精品吃奶| 中文字幕久久专区| 亚洲精品成人久久久久久| 日本 欧美在线| 观看免费一级毛片| 99国产极品粉嫩在线观看| 日本爱情动作片www.在线观看 | 免费看光身美女| 久久精品国产自在天天线| 嫩草影院入口| 真人做人爱边吃奶动态| 一区福利在线观看| 国产成人aa在线观看| 伦精品一区二区三区| 国产精品av视频在线免费观看| 18禁裸乳无遮挡免费网站照片| 啦啦啦韩国在线观看视频| 日本五十路高清| 亚洲av熟女| 国产在视频线在精品| 亚洲成人久久性| 深爱激情五月婷婷| 国产色爽女视频免费观看| 亚洲 国产 在线| 91在线精品国自产拍蜜月| 亚洲图色成人| 国产三级中文精品| 亚洲精华国产精华精| 国产高清三级在线| 国产一区二区三区av在线 | 深爱激情五月婷婷| 国产高清三级在线| av国产免费在线观看| 午夜福利在线观看吧| 淫妇啪啪啪对白视频| 亚洲专区中文字幕在线| 97热精品久久久久久| 国产探花在线观看一区二区| 少妇被粗大猛烈的视频| 亚洲人与动物交配视频| .国产精品久久| 床上黄色一级片| 老司机午夜福利在线观看视频| 在线观看免费视频日本深夜| 黄色视频,在线免费观看| 亚洲男人的天堂狠狠| 亚洲一区二区三区色噜噜| 淫秽高清视频在线观看| 最近最新中文字幕大全电影3| 精品人妻偷拍中文字幕| 国产精品久久视频播放| 国产午夜精品论理片| 他把我摸到了高潮在线观看| 亚洲一区高清亚洲精品| 国产一区二区三区视频了| 91久久精品国产一区二区三区| 午夜福利成人在线免费观看| ponron亚洲| 婷婷六月久久综合丁香| 天堂动漫精品| 国产一区二区三区在线臀色熟女| 一个人观看的视频www高清免费观看| videossex国产| 一级毛片久久久久久久久女| 亚洲国产欧美人成| 深爱激情五月婷婷| 美女cb高潮喷水在线观看| 夜夜夜夜夜久久久久| 亚洲国产精品久久男人天堂| 日韩亚洲欧美综合| 在线免费十八禁| 亚洲不卡免费看| 在线国产一区二区在线| 日本成人三级电影网站| 亚洲乱码一区二区免费版| 亚洲18禁久久av| 国产亚洲欧美98| 99视频精品全部免费 在线| 亚洲熟妇中文字幕五十中出| 校园春色视频在线观看| 欧美又色又爽又黄视频| 一本一本综合久久| 网址你懂的国产日韩在线| 精品久久国产蜜桃| 老女人水多毛片| 亚洲精品一区av在线观看| 一区二区三区免费毛片| 亚洲性久久影院| 国产精品一及| 亚洲欧美精品综合久久99| 国产极品精品免费视频能看的| 在线观看美女被高潮喷水网站| av在线老鸭窝| 色在线成人网| 乱系列少妇在线播放| 日韩精品中文字幕看吧| 露出奶头的视频| 高清在线国产一区| 婷婷色综合大香蕉| xxxwww97欧美| 国产女主播在线喷水免费视频网站 | 动漫黄色视频在线观看| 久久6这里有精品| 国产av麻豆久久久久久久| 国产主播在线观看一区二区| 一进一出抽搐动态| 亚洲中文字幕日韩| 亚洲aⅴ乱码一区二区在线播放| 精品一区二区三区av网在线观看| 九九久久精品国产亚洲av麻豆| 国产麻豆成人av免费视频| 亚洲精品一卡2卡三卡4卡5卡| 露出奶头的视频| 天堂影院成人在线观看| 午夜福利欧美成人| 欧美色欧美亚洲另类二区| av天堂中文字幕网| 免费看美女性在线毛片视频| 免费一级毛片在线播放高清视频| 丰满人妻一区二区三区视频av| 成人二区视频| av天堂在线播放| 桃红色精品国产亚洲av| 黄色日韩在线| 欧美激情在线99| 欧美高清成人免费视频www| 亚洲av.av天堂| 美女高潮的动态| 成人av一区二区三区在线看| 久久午夜亚洲精品久久| 一级黄片播放器| 永久网站在线| 国产精品久久视频播放| 网址你懂的国产日韩在线| 偷拍熟女少妇极品色| 免费观看精品视频网站| 十八禁网站免费在线| 亚洲第一电影网av| 日本 av在线| 麻豆av噜噜一区二区三区| 我的老师免费观看完整版| 欧美在线一区亚洲| 国产精品99久久久久久久久| 我要看日韩黄色一级片| 赤兔流量卡办理| 亚洲av美国av| 国产高清三级在线| 搡女人真爽免费视频火全软件 | 亚洲国产精品久久男人天堂| 成人三级黄色视频| 午夜激情欧美在线| 大型黄色视频在线免费观看| 99精品久久久久人妻精品| 日本成人三级电影网站| 国模一区二区三区四区视频| 日韩精品中文字幕看吧| 岛国在线免费视频观看| 日韩国内少妇激情av| 91久久精品国产一区二区三区| 日韩大尺度精品在线看网址| 亚洲av免费在线观看| 亚洲美女搞黄在线观看 | 国产精品女同一区二区软件 | 岛国在线免费视频观看| 国内精品一区二区在线观看| 一夜夜www| 在线播放无遮挡| 少妇的逼好多水| 99久久久亚洲精品蜜臀av| 免费大片18禁| 国产精品一区二区免费欧美| 成人永久免费在线观看视频| 韩国av在线不卡| 伦理电影大哥的女人| 美女免费视频网站| 日本免费a在线| 久久国产精品人妻蜜桃| 国产精品综合久久久久久久免费| 欧美在线一区亚洲| 男女那种视频在线观看| 日韩欧美精品v在线| 精品久久久久久久末码| 中文字幕人妻熟人妻熟丝袜美| 亚洲第一区二区三区不卡| 极品教师在线免费播放| 中文字幕久久专区| 婷婷色综合大香蕉| 精品一区二区三区视频在线| 人妻制服诱惑在线中文字幕| 日日撸夜夜添| 俺也久久电影网| 少妇的逼水好多| 欧美bdsm另类| 春色校园在线视频观看| 欧美日本视频| eeuss影院久久| 久久国内精品自在自线图片| 午夜免费男女啪啪视频观看 | 亚洲电影在线观看av| 黄色视频,在线免费观看| 在线播放国产精品三级| 99久久久亚洲精品蜜臀av| 一个人免费在线观看电影| 精品人妻一区二区三区麻豆 | 成年版毛片免费区| 国产精品国产三级国产av玫瑰| 国产视频内射| 一级黄色大片毛片| а√天堂www在线а√下载| 搞女人的毛片| 亚洲av熟女| 看免费成人av毛片| 久久6这里有精品| 久久久久国产精品人妻aⅴ院| 国产高清有码在线观看视频| 成人国产综合亚洲| 99久久无色码亚洲精品果冻| 免费av不卡在线播放| 国产精品久久久久久av不卡| 一级黄色大片毛片| 亚洲四区av| 久久精品91蜜桃| 亚洲欧美清纯卡通| 人妻夜夜爽99麻豆av| 麻豆国产av国片精品| 我的老师免费观看完整版| 午夜精品久久久久久毛片777| 91久久精品电影网| 美女 人体艺术 gogo| 神马国产精品三级电影在线观看| 欧美色欧美亚洲另类二区| 自拍偷自拍亚洲精品老妇| 欧美丝袜亚洲另类 | 女的被弄到高潮叫床怎么办 | 日韩大尺度精品在线看网址| 色综合站精品国产| 日韩在线高清观看一区二区三区 | 中文字幕久久专区| 丰满乱子伦码专区| 亚洲国产日韩欧美精品在线观看| 一级毛片久久久久久久久女| 欧美不卡视频在线免费观看| 欧美黑人巨大hd| 亚洲专区国产一区二区| 给我免费播放毛片高清在线观看| 日韩欧美 国产精品| 精品人妻熟女av久视频| 日日啪夜夜撸| 又爽又黄无遮挡网站| 国产 一区精品| 午夜福利成人在线免费观看| 久久精品国产亚洲av香蕉五月| 亚洲天堂国产精品一区在线| 十八禁网站免费在线| 成人欧美大片| 听说在线观看完整版免费高清| 久久久久免费精品人妻一区二区| 一夜夜www| 99久久九九国产精品国产免费| 久久天躁狠狠躁夜夜2o2o| 亚洲人成网站在线播放欧美日韩| 久久久色成人| 波多野结衣高清无吗| 干丝袜人妻中文字幕| 黄片wwwwww| 日韩欧美在线二视频| 国产免费av片在线观看野外av| 国产aⅴ精品一区二区三区波| 亚洲精品色激情综合| 国内精品久久久久精免费| 亚洲熟妇熟女久久| 国产亚洲精品av在线| 一级毛片久久久久久久久女| 国产乱人伦免费视频| 中国美女看黄片| 亚洲中文字幕日韩| 18禁黄网站禁片午夜丰满| 自拍偷自拍亚洲精品老妇| 精品午夜福利视频在线观看一区| 国产免费av片在线观看野外av| 男女那种视频在线观看| 91久久精品国产一区二区三区| 亚洲,欧美,日韩| 免费搜索国产男女视频| 国产午夜福利久久久久久| 国产美女午夜福利| 美女大奶头视频| 亚洲久久久久久中文字幕| 久久精品国产清高在天天线| 日日摸夜夜添夜夜添小说| 久久久精品欧美日韩精品| 国产精品人妻久久久久久| 亚洲自偷自拍三级| 亚洲人成网站高清观看| 噜噜噜噜噜久久久久久91| 欧美高清成人免费视频www| 99在线人妻在线中文字幕| 淫妇啪啪啪对白视频| 久久久久久大精品| 伊人久久精品亚洲午夜| 亚洲精品久久国产高清桃花| 1000部很黄的大片| 97超级碰碰碰精品色视频在线观看| 婷婷色综合大香蕉| 男女那种视频在线观看| 噜噜噜噜噜久久久久久91| 亚洲国产精品合色在线| a在线观看视频网站| 啦啦啦韩国在线观看视频| 欧美日韩中文字幕国产精品一区二区三区| av黄色大香蕉| 日韩欧美精品v在线| 亚洲精品乱码久久久v下载方式| 亚洲av美国av| 在线播放无遮挡| 日韩av在线大香蕉| 999久久久精品免费观看国产| 18禁黄网站禁片午夜丰满| 亚洲精品日韩av片在线观看| av黄色大香蕉| a级毛片免费高清观看在线播放| 亚洲精华国产精华液的使用体验 | 国产精品爽爽va在线观看网站| 人妻制服诱惑在线中文字幕| 久久午夜福利片| 我的老师免费观看完整版| 桃色一区二区三区在线观看| 丰满的人妻完整版| 国产在线男女| 成人午夜高清在线视频| 午夜福利在线观看免费完整高清在 | 成人国产麻豆网| 国产成人a区在线观看| 舔av片在线| 国产白丝娇喘喷水9色精品| 禁无遮挡网站| 人人妻人人澡欧美一区二区| 亚洲第一电影网av| 丰满乱子伦码专区| 看十八女毛片水多多多| 人妻少妇偷人精品九色| 少妇被粗大猛烈的视频| 免费观看精品视频网站| 嫩草影院新地址| 日本黄色视频三级网站网址| 久久99热6这里只有精品| 精品一区二区免费观看| 小蜜桃在线观看免费完整版高清| 欧美zozozo另类| 麻豆久久精品国产亚洲av| 欧美3d第一页| 国产91精品成人一区二区三区| 色综合婷婷激情| 亚洲aⅴ乱码一区二区在线播放| 不卡一级毛片| 久久草成人影院| 97超视频在线观看视频| 国产亚洲精品av在线| 中国美女看黄片| 成人国产一区最新在线观看| 精品99又大又爽又粗少妇毛片 | 久久久久免费精品人妻一区二区| 国模一区二区三区四区视频| 欧美又色又爽又黄视频| 久久久久精品国产欧美久久久| 欧美一区二区国产精品久久精品| 国产毛片a区久久久久| 国内精品宾馆在线| 美女大奶头视频| 亚洲在线自拍视频| 国产黄色小视频在线观看| 日本-黄色视频高清免费观看| 在线看三级毛片| 久久久久久伊人网av| 成人精品一区二区免费| 99久久无色码亚洲精品果冻| 久久精品人妻少妇| 蜜桃久久精品国产亚洲av| 国产一区二区亚洲精品在线观看| 黄色配什么色好看| 嫩草影院入口| av.在线天堂| 国产真实乱freesex| 男女啪啪激烈高潮av片| 少妇猛男粗大的猛烈进出视频 | 动漫黄色视频在线观看| 精品人妻熟女av久视频| 久久久午夜欧美精品| aaaaa片日本免费| 黄片wwwwww| 日韩欧美国产在线观看| 美女高潮喷水抽搐中文字幕| 国内精品久久久久精免费| 亚洲无线在线观看| 欧美日本视频| 狠狠狠狠99中文字幕| 白带黄色成豆腐渣| 久久久久九九精品影院| 老熟妇仑乱视频hdxx| 色视频www国产| 一a级毛片在线观看| 亚洲在线观看片| 国产精品精品国产色婷婷| 日韩精品中文字幕看吧| 禁无遮挡网站| 中文字幕高清在线视频| 免费电影在线观看免费观看| 小蜜桃在线观看免费完整版高清| 国产高清有码在线观看视频| 女同久久另类99精品国产91| 久久久色成人| 午夜影院日韩av| 人妻久久中文字幕网| 男女做爰动态图高潮gif福利片| 国产成人a区在线观看| 九九热线精品视视频播放| 亚洲午夜理论影院| 精品免费久久久久久久清纯| 久久香蕉精品热| 18禁黄网站禁片午夜丰满| 村上凉子中文字幕在线| 久久精品国产鲁丝片午夜精品 | 十八禁国产超污无遮挡网站| 国产国拍精品亚洲av在线观看| 看黄色毛片网站| 少妇猛男粗大的猛烈进出视频 | 搡老妇女老女人老熟妇| 免费av不卡在线播放| 毛片女人毛片| 又粗又爽又猛毛片免费看| 成人二区视频| 亚洲美女视频黄频| 亚洲人成网站高清观看| 免费高清视频大片| 在线播放无遮挡| 成人午夜高清在线视频| 欧美最新免费一区二区三区| 日韩高清综合在线| 成年女人看的毛片在线观看| 少妇人妻精品综合一区二区 | 99精品久久久久人妻精品| 欧美+亚洲+日韩+国产| 男人狂女人下面高潮的视频| 国产精品av视频在线免费观看| 中文字幕人妻熟人妻熟丝袜美| 有码 亚洲区| 国产精品亚洲美女久久久| 一个人观看的视频www高清免费观看| 国产视频一区二区在线看|