• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    核電廠儀控系統(tǒng)安全防護(hù)策略研究及應(yīng)用

    2019-07-12 11:07:14楊景利孟慶軍王童生
    自動(dòng)化儀表 2019年6期
    關(guān)鍵詞:白名單外設(shè)工控

    楊景利,劉 元,孟慶軍,高 超,王童生

    (北京廣利核系統(tǒng)工程有限公司,北京 100094)

    0 引言

    核電是我國(guó)能源行業(yè)國(guó)家級(jí)戰(zhàn)略產(chǎn)業(yè),其自身運(yùn)行過(guò)程具有特殊性,所以對(duì)核電廠儀控系統(tǒng)有更為嚴(yán)格的安全要求。一旦發(fā)生事故,除了生產(chǎn)運(yùn)行受到影響外,還可能導(dǎo)致環(huán)境污染和人員輻射危害,并進(jìn)一步波及全球核電行業(yè)。伊朗震網(wǎng)事件、韓國(guó)核電廠泄密事件等重大的核電網(wǎng)絡(luò)安全事件說(shuō)明了核電網(wǎng)絡(luò)安全的重要性和關(guān)鍵性。在我國(guó)核電網(wǎng)絡(luò)安全建設(shè)運(yùn)維過(guò)程中,由于進(jìn)口設(shè)備多、維護(hù)團(tuán)隊(duì)多,潛在植入漏洞和引入漏洞的風(fēng)險(xiǎn)較大。

    在核電廠儀控系統(tǒng)運(yùn)行過(guò)程中,如果缺少網(wǎng)絡(luò)、主機(jī)、應(yīng)用、數(shù)據(jù)等各方面的網(wǎng)絡(luò)安全防護(hù)手段,一旦惡意軟件感染核電廠,便可能發(fā)起攻擊,造成嚴(yán)重后果。因此,對(duì)于核電廠儀控系統(tǒng)運(yùn)行過(guò)程中的網(wǎng)絡(luò)安全所采取的策略至關(guān)重要,既要考慮對(duì)核電機(jī)組正常運(yùn)行的影響,還要兼顧網(wǎng)絡(luò)安全防護(hù)效果。

    1 核電相關(guān)的網(wǎng)絡(luò)安全標(biāo)準(zhǔn)

    在核電網(wǎng)絡(luò)安全標(biāo)準(zhǔn)方面,美國(guó)標(biāo)準(zhǔn)已經(jīng)細(xì)化到指南層面。美國(guó)能源局已將RG 5.71作為發(fā)放核電經(jīng)營(yíng)許可證的一項(xiàng)重要核查導(dǎo)則,其內(nèi)容基本覆蓋了管理和技術(shù)兩個(gè)層面的實(shí)際操作過(guò)程。IEC方面,目前已經(jīng)完成管理標(biāo)準(zhǔn)(IEC 62645)和網(wǎng)絡(luò)安全與功能安全協(xié)調(diào)設(shè)計(jì)方法(IEC 62859)的制定。近年來(lái),國(guó)內(nèi)一大批工控網(wǎng)絡(luò)安全標(biāo)準(zhǔn)由TC 124和TC 260組織發(fā)布。

    ①GB/T 30976-1~2:工業(yè)控制系統(tǒng)信息安全(第一部分評(píng)估規(guī)范;第二部分驗(yàn)收規(guī)范)[1]由TC 124發(fā)布。該標(biāo)準(zhǔn)推出了一系列覆蓋管理和技術(shù)的指標(biāo)體系,在驗(yàn)收上提出了信息安全驗(yàn)收項(xiàng)。

    ②部分標(biāo)準(zhǔn)主要從工業(yè)控制系統(tǒng)的分類(lèi)角度對(duì)GB/T 30976進(jìn)行了擴(kuò)展。GB/T 33007-2016 工業(yè)通信網(wǎng)絡(luò)網(wǎng)絡(luò)和系統(tǒng)安全建立工業(yè)自動(dòng)化和控制系統(tǒng)安全[2];GB/T 33008.1-2016 工業(yè)自動(dòng)化和控制系統(tǒng)網(wǎng)絡(luò)安全可編程序控制器(PLC) 第1部分系統(tǒng)要求[3];GB/T 33009.1-2016《工業(yè)自動(dòng)化和控制系統(tǒng)網(wǎng)絡(luò)安全集散控制系統(tǒng)(DCS)第1部分:防護(hù)要求》[4];GB/T 33009.2-2016《工業(yè)自動(dòng)化和控制系統(tǒng)網(wǎng)絡(luò)安全集散控制系統(tǒng)(DCS)第2部分:管理要求》[5];GB/T 33009.3-2016《工業(yè)自動(dòng)化和控制系統(tǒng)網(wǎng)絡(luò)安全集散控制系統(tǒng)(DCS)第3部分:評(píng)估指南》[6];GB/T 33009.4-2016《工業(yè)自動(dòng)化和控制系統(tǒng)網(wǎng)絡(luò)安全集散控制系統(tǒng)(DCS)第4部分:風(fēng)險(xiǎn)與脆弱性檢測(cè)要求》[7]。

    ③GB/T 32919 信息安全技術(shù)工業(yè)控制系統(tǒng)信息安全應(yīng)用指南[8]。該標(biāo)準(zhǔn)由TC 260發(fā)布,結(jié)合2016年10月工信部發(fā)布的《工業(yè)控制系統(tǒng)信息安全防護(hù)指南》進(jìn)行細(xì)化和擴(kuò)展。

    ④等保2.0的工業(yè)控制系統(tǒng)安全擴(kuò)展要求:該系列標(biāo)準(zhǔn)由TC 260牽頭(在研),是對(duì)等級(jí)保護(hù)通用要求的擴(kuò)展,形成了要求、測(cè)評(píng)和設(shè)計(jì)三個(gè)標(biāo)準(zhǔn)。

    上述標(biāo)準(zhǔn)均屬于通用行業(yè)標(biāo)準(zhǔn),未考慮到核電廠儀控系統(tǒng)的重要性和特殊性。

    從方法論上講,核電廠儀控系統(tǒng)防御的主要方法是“隔離”和“凈化”。簡(jiǎn)化的網(wǎng)絡(luò)安全防御架構(gòu)如圖1所示。

    圖1 簡(jiǎn)化的網(wǎng)絡(luò)安全防御架構(gòu)圖

    “隔離”方面,RG 5.71中明確規(guī)定[9],僅允許單向數(shù)據(jù)流,即從第4級(jí)流向第3級(jí),從第3級(jí)流向第2級(jí);禁止從安全級(jí)別較低的數(shù)字資產(chǎn)向安全級(jí)別較高的數(shù)字資產(chǎn)發(fā)起通信。數(shù)據(jù)僅通過(guò)在各個(gè)級(jí)別之間強(qiáng)制執(zhí)行安全政策的設(shè)備,從一個(gè)級(jí)別流向其他級(jí)別。保持檢測(cè)、阻止、延遲網(wǎng)絡(luò)攻擊,減輕網(wǎng)絡(luò)攻擊所帶來(lái)的后果,并在發(fā)生攻擊事件之后恢復(fù)正常功能。

    “凈化”方面,RG 5.71提出必須有業(yè)務(wù)權(quán)限的全面設(shè)計(jì),保障最小權(quán)限策略的執(zhí)行;主機(jī)上不允許安裝儀控系統(tǒng)以外的任何非必要軟件和移動(dòng)設(shè)備。

    除隔離與凈化以外,IEC 62859還提出了核電網(wǎng)絡(luò)安全工作與物理安防工作的融合原則。物理安防已經(jīng)實(shí)現(xiàn)網(wǎng)絡(luò)安全功能的,不得重復(fù)實(shí)現(xiàn);網(wǎng)絡(luò)安全與物理安防有沖突的,以物理安防優(yōu)先考慮,網(wǎng)絡(luò)安全需要修改其實(shí)現(xiàn)方法。

    2 核電廠儀控系統(tǒng)安全防護(hù)策略

    “隔離”一般對(duì)應(yīng)的技術(shù)方法是根據(jù)業(yè)務(wù)把網(wǎng)絡(luò)分區(qū)分段,避免網(wǎng)絡(luò)之間的直接連通。通過(guò)單向隔離網(wǎng)閘或工業(yè)防火墻等設(shè)備進(jìn)行隔離,限制訪問(wèn)權(quán)限,避免惡意軟件和報(bào)文的擴(kuò)散。

    “凈化”一般對(duì)應(yīng)的技術(shù)方法可以分為兩大類(lèi):黑名單和白名單。

    2.1 黑、白名單技術(shù)對(duì)比

    傳統(tǒng)的防病毒軟件、入侵檢測(cè)系統(tǒng)(intrusion detection system,IDS)、入侵防御系統(tǒng)(intrusion protection system,IPS)等都屬于典型的黑名單類(lèi)產(chǎn)品。黑名單類(lèi)產(chǎn)品基于已知特征進(jìn)行惡意軟件識(shí)別、惡意行為識(shí)別,通過(guò)設(shè)置規(guī)劃好的“不允許”規(guī)則來(lái)檢測(cè)匹配文件、報(bào)文、行為等,實(shí)現(xiàn)對(duì)惡意軟件和攻擊行為的識(shí)別和阻止,達(dá)到凈化效果。

    在核電廠的網(wǎng)絡(luò)環(huán)境里,黑名單類(lèi)產(chǎn)品有如下缺點(diǎn)。

    ①內(nèi)置特征庫(kù),需要實(shí)時(shí)更新才能達(dá)到較好的防護(hù)效果;核電廠儀控系統(tǒng)與外網(wǎng)隔離,無(wú)法及時(shí)更新系統(tǒng)補(bǔ)丁,不能保證防護(hù)效果。

    ②在特征匹配過(guò)程中會(huì)消耗較多資源,可能會(huì)造成系統(tǒng)擁堵或緩慢、實(shí)時(shí)性較差,不滿足核電廠儀控系統(tǒng)高實(shí)時(shí)性的要求。

    ③特征匹配不能保證完全準(zhǔn)確,可能會(huì)存在誤報(bào);特別是行為特征識(shí)別中,往往會(huì)將儀控系統(tǒng)的I/O卡讀寫(xiě)等驅(qū)動(dòng)層面的操作當(dāng)成惡意行為進(jìn)行阻止。

    ④只能對(duì)已知特征進(jìn)行匹配,發(fā)現(xiàn)已知的惡意軟件和攻擊行為,無(wú)法防護(hù)“0 day”漏洞和有針對(duì)性的攻擊。

    綜合考慮上述黑名單類(lèi)產(chǎn)品的弱點(diǎn),需要在核電廠儀控系統(tǒng)的安全防護(hù)方案中引入不同于黑名單的防護(hù)技術(shù)——白名單技術(shù)。

    白名單和黑名單技術(shù)對(duì)比如圖2所示。

    圖2 白名單和黑名單技術(shù)對(duì)比圖

    白名單類(lèi)產(chǎn)品相對(duì)黑名單類(lèi)產(chǎn)品而言,強(qiáng)調(diào)“確定的安全”,所有未知都不允許?!鞍酌麊巍笔且粋€(gè)多維度全方位的安全結(jié)構(gòu)模型,覆蓋系統(tǒng)的各個(gè)層面,包括程序白名單(或應(yīng)用白名單)、協(xié)議白名單、指令白名單、外設(shè)白名單等。白名單技術(shù)恰好可以彌補(bǔ)黑名單技術(shù)的不足,是一個(gè)極其有限的安全防護(hù)策略。

    根據(jù)核電廠儀控系統(tǒng)的實(shí)際情況,經(jīng)過(guò)對(duì)工控流量、操作系統(tǒng)及應(yīng)用程序的監(jiān)控和分析,建立核電廠儀控系統(tǒng)及網(wǎng)絡(luò)的安全基線模型,進(jìn)而形成核電廠儀控體系的“安全白環(huán)境”,是一個(gè)更有效的安全防護(hù)方案。該方法能根本上達(dá)到“凈化”的效果。

    2.2 程序白名單

    程序白名單是一個(gè)主機(jī)上的合法應(yīng)用軟件的基線列表,只有在這個(gè)列表內(nèi)的程序才允許運(yùn)行,其他任何程序(包括病毒、木馬或者其他非惡意軟件)都不能運(yùn)行。這就是程序白名單的安全機(jī)制。

    采用白名單技術(shù)的工控主機(jī)防護(hù)軟件可以抵御“0-day”漏洞和有針對(duì)性的攻擊,實(shí)現(xiàn)操作員站、工程師站、數(shù)據(jù)服務(wù)器等工控機(jī)的安全防護(hù),改善并提升主機(jī)安全防護(hù)能力,最大限度保障工控機(jī)的安全穩(wěn)定運(yùn)行。在工控機(jī)防護(hù)方面,白名單技術(shù)產(chǎn)品相對(duì)防病毒技術(shù)更有優(yōu)勢(shì),防護(hù)能力更好。

    國(guó)際權(quán)威測(cè)評(píng)機(jī)構(gòu)Tolly給出的應(yīng)用程序白名單軟件Bit9和防病毒軟件產(chǎn)品安全防護(hù)能力的對(duì)比如表1所示。

    表1 白名單軟件與殺毒軟件防護(hù)能力對(duì)比

    注:①“阻止”表示被測(cè)試的系統(tǒng)阻止了入侵攻擊,起到了防護(hù)作用;

    ②“未阻止”表示被測(cè)試的系統(tǒng)沒(méi)有阻止入侵攻擊,沒(méi)有成功保護(hù)被攻擊對(duì)象;

    ③針對(duì)Web服務(wù)器,Symantec推薦使用它的關(guān)鍵系統(tǒng)保護(hù)產(chǎn)品作為終端保護(hù)產(chǎn)品的必要補(bǔ)充來(lái)進(jìn)行防護(hù),McAfee則推薦使用高級(jí)終端防護(hù)套件來(lái)進(jìn)行防護(hù)(數(shù)據(jù)來(lái)源,Tolly,2012年2月)

    從表1可明顯看出,應(yīng)用程序白名單軟件抵御了所有的5類(lèi)攻擊,而防病毒廠商賽門(mén)鐵克和邁克菲公司的產(chǎn)品僅抵御了一部分攻擊。防護(hù)能力出色并不是白名單技術(shù)產(chǎn)品優(yōu)勢(shì)的全部,其優(yōu)點(diǎn)還表現(xiàn)在以下幾方面。

    ①有效抵御“0-day”及APT攻擊。

    ②系統(tǒng)資源開(kāi)銷(xiāo)低,對(duì)主機(jī)性能幾乎沒(méi)有影響。

    ③無(wú)需升級(jí)庫(kù),易于維護(hù),其使用不會(huì)對(duì)生產(chǎn)過(guò)程產(chǎn)生影響。

    程序白名單可以應(yīng)用在核電廠儀控系統(tǒng)中的操作員站、工程師站、服務(wù)器和通信站網(wǎng)關(guān)等計(jì)算環(huán)境中。

    2.3 外設(shè)白名單

    通過(guò)控制軟件實(shí)現(xiàn)移動(dòng)介質(zhì)合法性注冊(cè),建立介質(zhì)白名單,實(shí)現(xiàn)移動(dòng)介質(zhì)的合法識(shí)別和讀寫(xiě)控制,保證核電廠儀控系統(tǒng)不受外部惡意軟件的侵襲。外設(shè)白名單的主要特點(diǎn)如下。

    ①通過(guò)外設(shè)開(kāi)關(guān)控制外設(shè)接口,保證沒(méi)有非法數(shù)據(jù)接入和內(nèi)部數(shù)據(jù)外泄。

    ②通過(guò)移動(dòng)介質(zhì)注冊(cè)管理,既能保證內(nèi)部數(shù)據(jù)流動(dòng)性,又可減少U盤(pán)隨意使用帶來(lái)的威脅。

    ③通過(guò)對(duì)讀寫(xiě)權(quán)限的控制,可保證數(shù)據(jù)流動(dòng)方向,避免惡意軟件感染。

    外設(shè)白名單原理如圖3所示。

    圖3 外設(shè)白名單原理圖

    外設(shè)白名單可以應(yīng)用在核電廠儀控系統(tǒng)中的操作員站、工程師站、服務(wù)器和通信站網(wǎng)關(guān)等計(jì)算環(huán)境中,以控制外設(shè)的使用。

    2.4 工控協(xié)議白名單

    協(xié)議白名單原理如圖4所示。

    圖4 協(xié)議白名單原理圖

    通過(guò)安全防護(hù)設(shè)備(如工業(yè)防火墻等)對(duì)網(wǎng)絡(luò)報(bào)文進(jìn)行深度解析和指令識(shí)別。按照白名單要求,阻斷無(wú)關(guān)的協(xié)議,過(guò)濾非法的工業(yè)協(xié)議數(shù)據(jù)和非法指令,僅允許正確的協(xié)議數(shù)據(jù)或工控指令通過(guò),可有效保證工控網(wǎng)絡(luò)通信安全。①協(xié)議識(shí)別,阻止非法協(xié)議。②協(xié)議深度解析,阻止非法報(bào)文。③解析控制協(xié)議指令,阻止非法指令。④確定指令的源和目的,阻止非法通信。

    協(xié)議白名單可以應(yīng)用在核電廠儀控系統(tǒng)的安全域入口,一般是在工業(yè)防火墻上,以過(guò)濾進(jìn)出該子網(wǎng)的協(xié)議流量。

    2.5 工控行為白名單

    工控網(wǎng)內(nèi)所有節(jié)點(diǎn)之間的連接建立,以及指令下發(fā)、數(shù)據(jù)上報(bào)等網(wǎng)絡(luò)交互都屬于工控行為?;趯?duì)指令的深度解析、業(yè)務(wù)的深度理解,從正常的工控業(yè)務(wù)學(xué)習(xí)工控行為基線,可以建立工控行為白名單。

    工控協(xié)議白名單負(fù)責(zé)過(guò)濾非法報(bào)文,保證進(jìn)入網(wǎng)絡(luò)的都是合法報(bào)文、合法連接,但不能阻止誤操作或惡意操作(比如:對(duì)公司不滿的員工在正常的操作員站下發(fā)不合適的指令,停止設(shè)備運(yùn)行)。工控行為白名單的主要作用是彌補(bǔ)工控協(xié)議白名單的不足,阻止誤操作或惡意操作。

    建立工控行為白名單需要經(jīng)過(guò)較長(zhǎng)的學(xué)習(xí)過(guò)程,采集大量數(shù)據(jù),結(jié)合多種特征建立行為模型。工控行為白名單生成過(guò)程如圖6所示。

    圖5 工控行為白名單生成過(guò)程圖

    工控行為建模重點(diǎn)是回答4個(gè)問(wèn)題,簡(jiǎn)稱(chēng)4W:誰(shuí)(Who),什么時(shí)間(When),使用哪些主機(jī)(Where),做哪些事情(What)。

    Who:對(duì)應(yīng)主機(jī)的用戶,或者系統(tǒng)賬號(hào)。核電廠儀控系統(tǒng)的所有操作必須能對(duì)應(yīng)授權(quán)的操作員。這部分?jǐn)?shù)據(jù)由安裝在主機(jī)上的主機(jī)防護(hù)軟件提供。

    When:工控行為的時(shí)間,也就是網(wǎng)絡(luò)報(bào)文的時(shí)間,這部分?jǐn)?shù)據(jù)由審計(jì)設(shè)備提供。對(duì)工控行為建模要求整個(gè)系統(tǒng)必須統(tǒng)一時(shí)鐘,否則可能導(dǎo)致學(xué)習(xí)模型不準(zhǔn)確。

    Where:工控行為涉及的主機(jī)節(jié)點(diǎn),即每個(gè)工控指令或報(bào)文的雙方。這部分?jǐn)?shù)據(jù)由審計(jì)設(shè)備提供。

    What:工控行為的具體內(nèi)容,對(duì)應(yīng)工控指令。這部分?jǐn)?shù)據(jù)由審計(jì)設(shè)備提供。對(duì)工控報(bào)文解析得越細(xì),對(duì)工控業(yè)務(wù)理解得越深刻,這個(gè)模型就越準(zhǔn)確。

    上述4W數(shù)據(jù)中,Who的數(shù)據(jù)需要由主機(jī)防護(hù)軟件提供,其他數(shù)據(jù)都是由審計(jì)設(shè)備提供。為保證系統(tǒng)的松耦合,在沒(méi)有Who的情況下,其他3個(gè)W(When、Where、What)可以完成建模工作。在有Who的情況下,模型可以精確到具體的人/賬號(hào);在沒(méi)有Who的情況下,模型精確到網(wǎng)絡(luò)中的主機(jī)。

    有了4W模型,就可以建立工控行為白名單,即從模型生成規(guī)則。這些工控行為白名單下發(fā)到審計(jì)設(shè)備或防火墻后,就可以及時(shí)發(fā)現(xiàn)異常行為、阻止異常行為。

    工控行為白名單包括以下特點(diǎn)。①報(bào)文深度解析,識(shí)別工控指令。②海量數(shù)據(jù)分析,橫向(人、網(wǎng)絡(luò))、縱向(時(shí)間)結(jié)合,形成完整的立體模型——4W模型。③4W模型轉(zhuǎn)換為工控行為白名單,簡(jiǎn)化防護(hù)策略。④有效識(shí)別、阻止誤操作、惡意操作。

    工控行為白名單需要聯(lián)合主機(jī)防護(hù)軟件、網(wǎng)絡(luò)審計(jì)設(shè)備、工業(yè)防火墻、集中管理平臺(tái),通過(guò)完整的解決方案來(lái)實(shí)現(xiàn),可以對(duì)核電廠儀控系統(tǒng)進(jìn)行全方位立體化的防護(hù)。

    3 核電廠儀控系統(tǒng)安全防護(hù)實(shí)施方案

    白名單防護(hù)策略的實(shí)施一般分為以下步驟。

    (1)規(guī)劃。在方案設(shè)計(jì)實(shí)施前,需要先做規(guī)劃,確定白名單方案涉及的業(yè)務(wù)、區(qū)域和主機(jī),確定白名單方案采用的技術(shù):基于主機(jī)、基于網(wǎng)絡(luò),或者兩者同時(shí)采用。

    (2)設(shè)計(jì)選型。根據(jù)規(guī)劃,設(shè)計(jì)合適的網(wǎng)絡(luò)白名單或主機(jī)白名單方案,結(jié)合業(yè)務(wù)和網(wǎng)絡(luò)拓?fù)?,設(shè)計(jì)白名單部署方案,選擇合適的白名單產(chǎn)品。

    (3)原型驗(yàn)證。根據(jù)設(shè)計(jì),在廣利核實(shí)驗(yàn)室,基于試驗(yàn)環(huán)境進(jìn)行白名單的原型驗(yàn)證,以確保白名單產(chǎn)品功能完善、對(duì)業(yè)務(wù)運(yùn)行沒(méi)有任何影響。

    (4)實(shí)施。經(jīng)過(guò)驗(yàn)證后,白名單方案進(jìn)入實(shí)施階段。實(shí)施前,需要確保主機(jī)沒(méi)有被惡意軟件感染。白名單產(chǎn)品在正式生效前一般需要經(jīng)過(guò)一個(gè)學(xué)習(xí)過(guò)程,也就是建立白名單的過(guò)程。如果把惡意軟件加入白名單,那白名單方案也無(wú)法保證主機(jī)的安全。工控行為白名單尤其需要經(jīng)過(guò)長(zhǎng)時(shí)間的學(xué)習(xí)。實(shí)施包括以下2個(gè)階段。①學(xué)習(xí)階段。這一段時(shí)間學(xué)習(xí)現(xiàn)網(wǎng)的流量、程序、計(jì)算環(huán)境,生成白名單。在這個(gè)階段,白名單不會(huì)強(qiáng)制進(jìn)行攔截,只會(huì)生成告警,并等待管理員確認(rèn)。②白名單正式生效。在這個(gè)階段,不符合白名單要求的程序、報(bào)文、工控行為都會(huì)被攔截。

    (5)維護(hù)。白名單實(shí)施后,需要進(jìn)行定期的維護(hù)。維護(hù)內(nèi)容主要包括:查看產(chǎn)品的相關(guān)日志和告警信息,檢查系統(tǒng)是否運(yùn)行正常;業(yè)務(wù)軟件安裝或升級(jí)時(shí)需要進(jìn)行白名單更新。

    某個(gè)核電廠儀控系統(tǒng),在操作員站、工程師站、服務(wù)器、網(wǎng)關(guān)服務(wù)器上部署了主機(jī)白名單防護(hù)軟件(包括程序白名單和外設(shè)白名單),保護(hù)主機(jī)的安全;通過(guò)邊界的工業(yè)防火墻進(jìn)行區(qū)域隔離,并實(shí)施協(xié)議白名單;通過(guò)集中管理平臺(tái)進(jìn)行大數(shù)據(jù)學(xué)習(xí)建模,結(jié)合審計(jì)設(shè)備、主機(jī)防護(hù)設(shè)備、工業(yè)防火墻部署工控行為白名單,全方位保護(hù)網(wǎng)絡(luò)的安全。

    經(jīng)過(guò)在核電站的實(shí)踐驗(yàn)證,采用白名單技術(shù)防護(hù)的網(wǎng)絡(luò)區(qū)域,可以有效防止惡意軟件的破壞,阻止惡意報(bào)文的傳輸,保護(hù)核電廠儀控系統(tǒng)的安全。

    4 結(jié)束語(yǔ)

    經(jīng)過(guò)多年發(fā)展,采用白名單技術(shù)的工控安全產(chǎn)品已取得長(zhǎng)足發(fā)展,獲得國(guó)內(nèi)外安全從業(yè)者的認(rèn)可[10-14]。大量現(xiàn)場(chǎng)應(yīng)用結(jié)果表明,該技術(shù)產(chǎn)品具有高安全、高可靠、低功耗、省時(shí)省力的特性。白名單技術(shù)產(chǎn)品不僅僅適用于普通工業(yè)現(xiàn)場(chǎng),更有望在不久的將來(lái)成為核電廠儀控系統(tǒng)的“標(biāo)配”。

    在核電廠的業(yè)務(wù)場(chǎng)景,操作系統(tǒng)、應(yīng)用軟件和業(yè)務(wù)操作都比較穩(wěn)定,變化較少,對(duì)可靠性要求極高。采用白名單技術(shù)的工控主機(jī)防護(hù)軟件、工業(yè)防火墻、審計(jì)設(shè)備等產(chǎn)品,在防護(hù)功能上與傳統(tǒng)黑名單產(chǎn)品相似,但是更適合核電廠的特殊場(chǎng)景,最終防護(hù)效果更好、對(duì)生產(chǎn)系統(tǒng)的影響更小。采用白名單技術(shù)的安全產(chǎn)品應(yīng)該被納入核電廠整體安全解決方案的備選列表,并得到越來(lái)越廣泛的應(yīng)用。

    猜你喜歡
    白名單外設(shè)工控
    基于白名單的車(chē)道工控系統(tǒng)信息安全解決方案
    核電廠儀控系統(tǒng)安全防護(hù)策略研究及應(yīng)用
    工控速派 一個(gè)工控技術(shù)服務(wù)的江湖
    工控速?zèng)?一個(gè)工控技術(shù)服務(wù)的江湖
    熱點(diǎn)追蹤 工控安全低調(diào)而不失重要
    基于攻擊圖的工控系統(tǒng)脆弱性量化方法
    公布洋大學(xué)“白名單”遠(yuǎn)遠(yuǎn)不夠
    Microchip推出具備雙ADC外設(shè)的全新器件,擴(kuò)展其低成本8位PIC?單片機(jī)產(chǎn)品線
    印染企業(yè)擬建白名單或成出口綠色標(biāo)簽
    貼身呵護(hù) 必不可少的PSP外設(shè)
    亚洲av综合色区一区| 国产av国产精品国产| 中文字幕最新亚洲高清| 九色亚洲精品在线播放| 精品一区二区三卡| 久久精品人人爽人人爽视色| 国产精品秋霞免费鲁丝片| av一本久久久久| av女优亚洲男人天堂| 黑人巨大精品欧美一区二区蜜桃 | 蜜桃在线观看..| 免费观看在线日韩| 精品一区二区免费观看| 午夜福利视频精品| 久久精品国产亚洲av天美| 又黄又爽又刺激的免费视频.| 高清毛片免费看| 青春草视频在线免费观看| 免费高清在线观看日韩| av免费在线看不卡| 国模一区二区三区四区视频| 精品亚洲成a人片在线观看| 少妇高潮的动态图| 国产伦精品一区二区三区视频9| 精品少妇久久久久久888优播| 国产日韩欧美视频二区| 久久精品国产亚洲av涩爱| 久久久午夜欧美精品| 九色成人免费人妻av| 好男人视频免费观看在线| 自线自在国产av| 国产欧美亚洲国产| 日韩中字成人| 国产免费一区二区三区四区乱码| 免费黄频网站在线观看国产| 高清黄色对白视频在线免费看| 好男人视频免费观看在线| 18禁动态无遮挡网站| 色5月婷婷丁香| 亚洲精品久久久久久婷婷小说| √禁漫天堂资源中文www| 在现免费观看毛片| 亚洲人成网站在线观看播放| 蜜臀久久99精品久久宅男| 黑人猛操日本美女一级片| 亚洲国产色片| 欧美老熟妇乱子伦牲交| 一区在线观看完整版| 视频中文字幕在线观看| 高清毛片免费看| 日韩熟女老妇一区二区性免费视频| 免费观看a级毛片全部| 在线观看美女被高潮喷水网站| 国产视频内射| 国产欧美亚洲国产| 亚洲av.av天堂| 能在线免费看毛片的网站| 精品亚洲乱码少妇综合久久| 国产免费福利视频在线观看| 伦理电影免费视频| 久久人人爽人人片av| 久久毛片免费看一区二区三区| 美女大奶头黄色视频| 日韩av免费高清视频| 女性被躁到高潮视频| 国产精品麻豆人妻色哟哟久久| 美女脱内裤让男人舔精品视频| 日韩制服骚丝袜av| 老司机亚洲免费影院| 亚洲国产毛片av蜜桃av| 成人毛片60女人毛片免费| 精品午夜福利在线看| 亚洲四区av| 精品久久久噜噜| 日本-黄色视频高清免费观看| 一本色道久久久久久精品综合| 国语对白做爰xxxⅹ性视频网站| 极品少妇高潮喷水抽搐| 天天操日日干夜夜撸| 久久久国产一区二区| 曰老女人黄片| 日韩欧美一区视频在线观看| av播播在线观看一区| 人人澡人人妻人| 超碰97精品在线观看| 免费看光身美女| av福利片在线| 高清欧美精品videossex| 久久久久久久亚洲中文字幕| 亚洲精品乱码久久久久久按摩| 精品久久久久久久久av| 亚洲五月色婷婷综合| 国产成人午夜福利电影在线观看| 五月伊人婷婷丁香| 大香蕉97超碰在线| 亚洲精华国产精华液的使用体验| 久久精品久久久久久噜噜老黄| 午夜福利视频精品| 国产淫语在线视频| 欧美日韩视频精品一区| 99九九在线精品视频| 丁香六月天网| 亚洲国产精品一区二区三区在线| 国产日韩一区二区三区精品不卡 | 在线看a的网站| 国产男女内射视频| 婷婷成人精品国产| 夜夜看夜夜爽夜夜摸| 五月玫瑰六月丁香| 天堂俺去俺来也www色官网| 欧美激情国产日韩精品一区| 亚洲av男天堂| 在现免费观看毛片| 一个人看视频在线观看www免费| 日本午夜av视频| 久久韩国三级中文字幕| 亚洲第一av免费看| 日本av免费视频播放| 中文字幕av电影在线播放| 丝瓜视频免费看黄片| 欧美日韩综合久久久久久| 亚洲一级一片aⅴ在线观看| 国产精品熟女久久久久浪| 亚洲精品久久成人aⅴ小说 | 久久精品夜色国产| 人人妻人人澡人人爽人人夜夜| 久久久久久伊人网av| 亚洲精品日本国产第一区| 热99久久久久精品小说推荐| av播播在线观看一区| 久久国产亚洲av麻豆专区| 亚洲国产精品国产精品| 亚洲av国产av综合av卡| 嫩草影院入口| 老女人水多毛片| 满18在线观看网站| 亚洲国产精品一区三区| 国产色爽女视频免费观看| 国产永久视频网站| 亚洲成人手机| av在线老鸭窝| 日韩一本色道免费dvd| 久久影院123| 如何舔出高潮| .国产精品久久| 精品久久蜜臀av无| 麻豆乱淫一区二区| 大香蕉久久网| 国产成人免费观看mmmm| 日本黄色片子视频| 欧美日韩一区二区视频在线观看视频在线| 色哟哟·www| 另类精品久久| 欧美最新免费一区二区三区| 久久久精品94久久精品| 亚洲国产精品国产精品| 亚洲精品,欧美精品| 日日摸夜夜添夜夜爱| 免费黄网站久久成人精品| 国产精品99久久久久久久久| 母亲3免费完整高清在线观看 | 国产免费又黄又爽又色| 国产色爽女视频免费观看| 人人妻人人澡人人爽人人夜夜| 这个男人来自地球电影免费观看 | av国产久精品久网站免费入址| 亚洲成人一二三区av| 成年女人在线观看亚洲视频| 国产毛片在线视频| 中文乱码字字幕精品一区二区三区| 国产日韩欧美视频二区| 国产日韩欧美在线精品| 波野结衣二区三区在线| 午夜av观看不卡| 91久久精品国产一区二区三区| 男男h啪啪无遮挡| 丰满饥渴人妻一区二区三| 大又大粗又爽又黄少妇毛片口| 成人亚洲欧美一区二区av| 国产极品天堂在线| 黑人猛操日本美女一级片| 久久久久久久大尺度免费视频| 99国产综合亚洲精品| 免费av中文字幕在线| 亚洲av不卡在线观看| 免费观看在线日韩| 久久国产亚洲av麻豆专区| 日韩视频在线欧美| 亚洲国产av影院在线观看| 久久久久网色| 免费看光身美女| 亚洲国产欧美在线一区| 三上悠亚av全集在线观看| 制服丝袜香蕉在线| 少妇猛男粗大的猛烈进出视频| 男人添女人高潮全过程视频| 日本午夜av视频| 女性被躁到高潮视频| 久久精品国产亚洲av涩爱| 日韩三级伦理在线观看| 自线自在国产av| 一级,二级,三级黄色视频| 91久久精品国产一区二区成人| 一级毛片aaaaaa免费看小| 一区在线观看完整版| 国产精品嫩草影院av在线观看| 亚洲人成网站在线观看播放| 日韩中文字幕视频在线看片| 女的被弄到高潮叫床怎么办| 亚洲精品乱码久久久久久按摩| 嫩草影院入口| 热99久久久久精品小说推荐| 99久久中文字幕三级久久日本| 免费黄色在线免费观看| 欧美三级亚洲精品| 美女福利国产在线| 欧美人与善性xxx| 我的女老师完整版在线观看| 狠狠精品人妻久久久久久综合| 在线看a的网站| 亚洲欧美日韩卡通动漫| 国产精品国产av在线观看| 国产欧美日韩综合在线一区二区| 三级国产精品片| 国产av精品麻豆| 国产日韩一区二区三区精品不卡 | 精品久久久久久久久亚洲| 一本一本综合久久| 看十八女毛片水多多多| 欧美精品国产亚洲| 麻豆精品久久久久久蜜桃| 国产午夜精品一二区理论片| 中文欧美无线码| 国产成人av激情在线播放 | 国产精品一区二区三区四区免费观看| 亚洲欧洲国产日韩| 久久韩国三级中文字幕| 在线观看一区二区三区激情| 高清黄色对白视频在线免费看| 精品午夜福利在线看| 五月天丁香电影| 国产免费又黄又爽又色| 日产精品乱码卡一卡2卡三| 国产视频首页在线观看| 韩国av在线不卡| 蜜桃在线观看..| 久久99精品国语久久久| 91在线精品国自产拍蜜月| 亚洲精品中文字幕在线视频| 亚洲av二区三区四区| 亚洲欧美成人综合另类久久久| 国产成人免费无遮挡视频| 18禁观看日本| 亚洲经典国产精华液单| 大码成人一级视频| 亚洲人与动物交配视频| 日韩,欧美,国产一区二区三区| 婷婷色综合大香蕉| 国模一区二区三区四区视频| 国产免费又黄又爽又色| 交换朋友夫妻互换小说| 天堂8中文在线网| 欧美亚洲日本最大视频资源| 夫妻性生交免费视频一级片| 久久久久久久精品精品| 在线播放无遮挡| 五月玫瑰六月丁香| 免费黄频网站在线观看国产| 菩萨蛮人人尽说江南好唐韦庄| 三级国产精品片| 满18在线观看网站| 国语对白做爰xxxⅹ性视频网站| 久久精品国产亚洲av涩爱| 国产亚洲午夜精品一区二区久久| 久久国产精品男人的天堂亚洲 | 中文字幕av电影在线播放| 国产精品国产av在线观看| 久久久久视频综合| 精品人妻一区二区三区麻豆| 亚洲美女视频黄频| 成年av动漫网址| 亚洲精品亚洲一区二区| 国产精品一区www在线观看| 大陆偷拍与自拍| 午夜免费鲁丝| 80岁老熟妇乱子伦牲交| 一级a做视频免费观看| 十八禁高潮呻吟视频| 男人操女人黄网站| 国产无遮挡羞羞视频在线观看| 午夜福利网站1000一区二区三区| 国产精品久久久久成人av| www.av在线官网国产| 搡老乐熟女国产| 国产成人精品一,二区| 草草在线视频免费看| 国产无遮挡羞羞视频在线观看| 久久久久久久久久久久大奶| a级毛片黄视频| 欧美日韩综合久久久久久| 久久97久久精品| 中国美白少妇内射xxxbb| 高清av免费在线| 国产乱人偷精品视频| av免费观看日本| 亚洲五月色婷婷综合| 高清黄色对白视频在线免费看| 国产免费一区二区三区四区乱码| 成年人免费黄色播放视频| 成人漫画全彩无遮挡| 久久婷婷青草| 日韩中文字幕视频在线看片| 欧美精品高潮呻吟av久久| 又大又黄又爽视频免费| 纯流量卡能插随身wifi吗| 免费高清在线观看视频在线观看| 国产 精品1| 免费观看在线日韩| 一本大道久久a久久精品| 波野结衣二区三区在线| 王馨瑶露胸无遮挡在线观看| 久久国产精品大桥未久av| 91在线精品国自产拍蜜月| 国产伦理片在线播放av一区| 亚洲av电影在线观看一区二区三区| 王馨瑶露胸无遮挡在线观看| 国产精品一区二区在线观看99| 在线观看美女被高潮喷水网站| 久久久欧美国产精品| 亚洲国产欧美在线一区| 欧美97在线视频| 爱豆传媒免费全集在线观看| 国产日韩欧美在线精品| 欧美精品国产亚洲| 日韩精品免费视频一区二区三区 | 国产日韩一区二区三区精品不卡 | 五月玫瑰六月丁香| 成人综合一区亚洲| 成人国产av品久久久| 国产精品一国产av| 一级黄片播放器| 日韩av不卡免费在线播放| 亚洲国产精品成人久久小说| 两个人的视频大全免费| 熟女人妻精品中文字幕| 边亲边吃奶的免费视频| 午夜激情av网站| 国产免费一级a男人的天堂| 一本久久精品| 99国产综合亚洲精品| 99久久综合免费| 人妻制服诱惑在线中文字幕| 卡戴珊不雅视频在线播放| 伊人久久精品亚洲午夜| 亚洲,一卡二卡三卡| 人人妻人人爽人人添夜夜欢视频| 一级二级三级毛片免费看| 免费看不卡的av| 国产亚洲午夜精品一区二区久久| 亚洲三级黄色毛片| 午夜久久久在线观看| 精品亚洲成a人片在线观看| 亚洲伊人久久精品综合| 丝袜喷水一区| av免费在线看不卡| 老女人水多毛片| 亚洲av.av天堂| av黄色大香蕉| 午夜av观看不卡| 国内精品宾馆在线| 看十八女毛片水多多多| 亚洲av电影在线观看一区二区三区| 国产在线一区二区三区精| 男女边摸边吃奶| 一区二区三区免费毛片| 亚洲性久久影院| 黑人高潮一二区| 亚洲精品456在线播放app| 亚洲欧美精品自产自拍| 91精品国产国语对白视频| 大又大粗又爽又黄少妇毛片口| 精品久久久久久久久亚洲| 曰老女人黄片| 亚洲经典国产精华液单| 国产成人av激情在线播放 | 国产永久视频网站| 性色avwww在线观看| 在线播放无遮挡| 亚洲一级一片aⅴ在线观看| 成人二区视频| 伊人亚洲综合成人网| 好男人视频免费观看在线| 亚洲精品一二三| 亚洲av.av天堂| 亚洲av综合色区一区| 纵有疾风起免费观看全集完整版| 18禁在线无遮挡免费观看视频| 日韩,欧美,国产一区二区三区| 中文字幕av电影在线播放| 亚洲经典国产精华液单| 2021少妇久久久久久久久久久| 久久99一区二区三区| 中文乱码字字幕精品一区二区三区| 亚洲av欧美aⅴ国产| 狂野欧美白嫩少妇大欣赏| 欧美亚洲 丝袜 人妻 在线| 青春草国产在线视频| 日本与韩国留学比较| 亚洲精品中文字幕在线视频| 亚洲av成人精品一二三区| 久久精品国产a三级三级三级| 99久久中文字幕三级久久日本| 日本欧美视频一区| 久久ye,这里只有精品| a级片在线免费高清观看视频| 一级二级三级毛片免费看| 国产成人freesex在线| 一二三四中文在线观看免费高清| 老司机影院毛片| 插阴视频在线观看视频| 国产女主播在线喷水免费视频网站| 亚洲欧美一区二区三区国产| 如日韩欧美国产精品一区二区三区 | 飞空精品影院首页| 亚洲国产精品专区欧美| 精品视频人人做人人爽| 亚洲情色 制服丝袜| 黄色配什么色好看| 日韩免费高清中文字幕av| 成年美女黄网站色视频大全免费 | 欧美日韩精品成人综合77777| 久久久久久久国产电影| 国产欧美另类精品又又久久亚洲欧美| 少妇被粗大的猛进出69影院 | 欧美日韩国产mv在线观看视频| 中文字幕人妻丝袜制服| 久久久久国产精品人妻一区二区| 欧美日韩在线观看h| 在线亚洲精品国产二区图片欧美 | 久久久欧美国产精品| 国产成人av激情在线播放 | 欧美日韩视频高清一区二区三区二| 国产欧美亚洲国产| 中文字幕精品免费在线观看视频 | 久久久久人妻精品一区果冻| 亚洲精品美女久久av网站| 黄片播放在线免费| 成人亚洲精品一区在线观看| 国产精品熟女久久久久浪| 亚洲精品视频女| 久热久热在线精品观看| 日韩大片免费观看网站| 精品人妻在线不人妻| 天堂8中文在线网| 久久精品人人爽人人爽视色| 中文乱码字字幕精品一区二区三区| 亚洲av国产av综合av卡| 午夜精品国产一区二区电影| 国产一区亚洲一区在线观看| 热99久久久久精品小说推荐| 一二三四中文在线观看免费高清| 制服丝袜香蕉在线| 国产精品一二三区在线看| 久久精品久久久久久噜噜老黄| 久久久a久久爽久久v久久| 欧美少妇被猛烈插入视频| 久久久久久久久久成人| 性色avwww在线观看| 国产精品 国内视频| 蜜桃国产av成人99| 中国三级夫妇交换| 亚洲人成网站在线观看播放| 91久久精品国产一区二区成人| 免费观看在线日韩| 韩国高清视频一区二区三区| 日韩制服骚丝袜av| 精品人妻在线不人妻| 日本爱情动作片www.在线观看| 国产av精品麻豆| 欧美精品亚洲一区二区| 婷婷色综合大香蕉| 久久国产精品男人的天堂亚洲 | 婷婷色av中文字幕| 国产成人免费观看mmmm| 另类亚洲欧美激情| 日日摸夜夜添夜夜爱| 亚洲欧美精品自产自拍| 妹子高潮喷水视频| 我的女老师完整版在线观看| kizo精华| 国模一区二区三区四区视频| 亚洲精品亚洲一区二区| 亚洲精品乱码久久久v下载方式| 大片电影免费在线观看免费| 十八禁网站网址无遮挡| 国内精品宾馆在线| 亚洲色图 男人天堂 中文字幕 | 亚洲欧美成人精品一区二区| 99久久综合免费| 欧美精品人与动牲交sv欧美| 午夜老司机福利剧场| 久久久亚洲精品成人影院| 久热久热在线精品观看| 亚洲国产欧美在线一区| 十八禁网站网址无遮挡| 热99国产精品久久久久久7| 国产精品成人在线| 新久久久久国产一级毛片| 精品一区在线观看国产| 亚洲人成77777在线视频| 美女国产高潮福利片在线看| 3wmmmm亚洲av在线观看| 日韩电影二区| 亚洲精品av麻豆狂野| 午夜福利在线观看免费完整高清在| 在现免费观看毛片| 久久免费观看电影| 狂野欧美白嫩少妇大欣赏| av有码第一页| 亚洲国产av新网站| 国产精品久久久久久精品电影小说| 亚洲av国产av综合av卡| 91精品国产九色| 久久久久精品久久久久真实原创| 三上悠亚av全集在线观看| 少妇人妻 视频| 国产一区有黄有色的免费视频| 日韩中文字幕视频在线看片| 欧美变态另类bdsm刘玥| 综合色丁香网| 国产免费现黄频在线看| 一本大道久久a久久精品| 久久热精品热| 欧美3d第一页| 最新中文字幕久久久久| 久热久热在线精品观看| 少妇被粗大猛烈的视频| 日本黄色片子视频| 欧美人与性动交α欧美精品济南到 | 欧美成人精品欧美一级黄| 看非洲黑人一级黄片| 日韩一区二区三区影片| 日韩精品有码人妻一区| 一级爰片在线观看| 丰满乱子伦码专区| 亚洲在久久综合| 久久影院123| 国产探花极品一区二区| 能在线免费看毛片的网站| 不卡视频在线观看欧美| 成人影院久久| 少妇被粗大的猛进出69影院 | 一区二区av电影网| 国产亚洲精品第一综合不卡 | 中文字幕最新亚洲高清| 人妻一区二区av| 久久精品久久精品一区二区三区| 国产在线免费精品| 一级毛片我不卡| 三级国产精品欧美在线观看| 国产成人aa在线观看| 街头女战士在线观看网站| 如何舔出高潮| 亚洲综合色惰| 免费人成在线观看视频色| 男女国产视频网站| 国产在线视频一区二区| 大片免费播放器 马上看| 久久人妻熟女aⅴ| 曰老女人黄片| 国产精品成人在线| 免费黄网站久久成人精品| 色吧在线观看| 亚洲三级黄色毛片| 在线观看国产h片| 日韩,欧美,国产一区二区三区| 国模一区二区三区四区视频| 我的老师免费观看完整版| 少妇人妻精品综合一区二区| 欧美日韩精品成人综合77777| 亚洲欧美色中文字幕在线| 欧美另类一区| 欧美人与善性xxx| 亚洲精品国产av成人精品| 91aial.com中文字幕在线观看| 美女中出高潮动态图| 国产精品久久久久久av不卡| 久久99精品国语久久久| 黄色欧美视频在线观看| 国产精品久久久久久av不卡| 大香蕉久久成人网| 久久狼人影院| 久久午夜福利片| 最新的欧美精品一区二区| 国产精品麻豆人妻色哟哟久久| 免费观看无遮挡的男女| 亚洲精品久久久久久婷婷小说| 午夜影院在线不卡| 中文字幕av电影在线播放| 国产极品天堂在线| 亚洲三级黄色毛片| 美女内射精品一级片tv| 亚洲色图 男人天堂 中文字幕 | 少妇高潮的动态图| 人妻系列 视频| 大片电影免费在线观看免费| 国产男女超爽视频在线观看| 久久精品久久久久久久性| 精品久久久久久久久av| 99视频精品全部免费 在线| 国产69精品久久久久777片| 亚洲综合色网址| 亚洲成人av在线免费| 飞空精品影院首页| 国产精品一区二区在线不卡|