• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    工業(yè)控制系統(tǒng)安全防護(hù)體系研究*

    2021-01-22 09:45:00趙悅琪趙德政霍玉鮮加舒娟
    電子技術(shù)應(yīng)用 2021年1期
    關(guān)鍵詞:工控網(wǎng)絡(luò)安全工業(yè)

    趙悅琪,趙德政,林 浩,霍玉鮮,張 菡,加舒娟

    (1.華北計(jì)算機(jī)系統(tǒng)工程研究所,北京 100083;2.中電智能科技有限公司,北京 102209)

    0 引言

    工業(yè)控制系統(tǒng)(以下簡稱工控系統(tǒng))是一種借助物理組件、邏輯和網(wǎng)絡(luò)來管理自動(dòng)化過程,以及對(duì)事件進(jìn)行控制和監(jiān)視的業(yè)務(wù)流程管控系統(tǒng),主要包括監(jiān)控和數(shù)據(jù)采集(SCADA)系統(tǒng)、分布式控制系統(tǒng)(DCS)和可編程邏輯控制器(PLC)等,通常用在水力、電力、石油、交通、軍工等行業(yè)。工業(yè)控制系統(tǒng)的安全性和穩(wěn)定性關(guān)系著國家關(guān)鍵基礎(chǔ)設(shè)施的正常運(yùn)行。

    近年來,隨著工控行業(yè)數(shù)字化生產(chǎn)和智能制造的推進(jìn),工控系統(tǒng)正逐步向開放和互聯(lián)的方向發(fā)展,并不斷地滲透傳統(tǒng)網(wǎng)絡(luò)通信領(lǐng)域的互聯(lián)理念,系統(tǒng)不再有從前的“物理隔離”假設(shè),面臨更加嚴(yán)重和復(fù)雜的安全威脅,安全事件與日俱增,嚴(yán)重影響著我國諸多行業(yè)的安全與穩(wěn)定[1]。然而我國的工控安全防護(hù)工作還處于起步階段,缺乏自我保護(hù)能力,因此做好工控系統(tǒng)的安全防護(hù)是現(xiàn)階段的重中之重[2]。本文通過討論工控系統(tǒng)所面臨的安全威脅,結(jié)合典型的攻擊方式,針對(duì)現(xiàn)有防護(hù)措施的弱點(diǎn),提出和設(shè)計(jì)一套縱深的工控系統(tǒng)安全防護(hù)體系,詳細(xì)介紹涉及的安全防護(hù)技術(shù),為工控系統(tǒng)的安全穩(wěn)定運(yùn)行給出良好的解決方案。

    1 工控系統(tǒng)所面臨的威脅

    雖然工控系統(tǒng)種類繁多,諸如DCS、SCADA系統(tǒng)、PLC系統(tǒng)等,但大都可以抽象成如圖1所示的模型表示。

    圖1 工控系統(tǒng)典型模型

    其中,運(yùn)營管理層主要負(fù)責(zé)管理生產(chǎn)過程和生產(chǎn)設(shè)備,如:生產(chǎn)調(diào)度、生產(chǎn)計(jì)劃、保障系統(tǒng)可靠性、生產(chǎn)現(xiàn)場控制優(yōu)化等;監(jiān)督控制層主要實(shí)現(xiàn)監(jiān)督和控制系統(tǒng)各個(gè)環(huán)節(jié)的物理過程的功能,如工程師組態(tài)及下裝、歷史數(shù)據(jù)存儲(chǔ)、故障報(bào)警等;現(xiàn)場控制層主要實(shí)現(xiàn)面向用戶的指令,從傳感器讀取數(shù)據(jù),維護(hù)過程歷史記錄,常用的有控制器、安全和保護(hù)系統(tǒng)等;現(xiàn)場設(shè)備層包括直接或間接連接到過程和過程設(shè)備的儀器儀表等。

    分析工控系統(tǒng)的典型模型可知,系統(tǒng)在不同的層面,可能會(huì)遭受不同的安全攻擊,如:(1)針對(duì)現(xiàn)場設(shè)備所進(jìn)行的物理攻擊;(2)針對(duì)系統(tǒng)關(guān)鍵控制回路所進(jìn)行的數(shù)據(jù)截獲、數(shù)據(jù)篡改、數(shù)據(jù)欺騙等;(3)針對(duì)系統(tǒng)網(wǎng)絡(luò)或設(shè)備發(fā)起的拒絕服務(wù)攻擊、病毒入侵攻擊、數(shù)據(jù)篡改、非法獲取權(quán)限等。這些攻擊最終可能會(huì)破壞控制回路的正常功能,造成物理感染、設(shè)備失控、非正常停機(jī)等事故,甚至造成對(duì)人身、財(cái)產(chǎn)、環(huán)境的威脅和社會(huì)災(zāi)難。

    我國的工控安全防護(hù)工作還處于起步階段,分析目前國內(nèi)的工控系統(tǒng)安全防護(hù)措施可以發(fā)現(xiàn):首先,系統(tǒng)安全加密過程普遍存在著弱口令、明文通信、弱認(rèn)證等問題;其次,系統(tǒng)中所使用的產(chǎn)品的安全服務(wù)保障能力弱,極易導(dǎo)致通信信息、設(shè)備參數(shù)的泄露;另外,在安全機(jī)制層面缺乏風(fēng)險(xiǎn)識(shí)別、安全監(jiān)測、安全防御、安全恢復(fù)等響應(yīng)機(jī)制,無法抵御上述攻擊,影響系統(tǒng)的安全運(yùn)行。隨著攻擊手段不斷更新,系統(tǒng)結(jié)構(gòu)日漸復(fù)雜,無法通過單一的防護(hù)措施把所有的攻擊都阻攔在外,更無法解決系統(tǒng)自身存在的諸多問題,因此,要保證工控系統(tǒng)的安全,必須采用縱深防御的安全理念,從上述各類攻擊出發(fā),結(jié)合系統(tǒng)自身存在的隱患、漏洞,融合不同的安全防護(hù)技術(shù),針對(duì)不同的層面,構(gòu)建起多層次的縱深防御體系,從而維護(hù)工控系統(tǒng)的安全與穩(wěn)定運(yùn)行[3]。

    2 工控系統(tǒng)安全防護(hù)體系

    經(jīng)過以上分析,本文設(shè)計(jì)了一個(gè)縱深的工控系統(tǒng)安全防護(hù)體系,這樣的防護(hù)體系是一個(gè)全方位的概念,涉及安全防護(hù)技術(shù)、應(yīng)急備用措施、全面安全管理三方面,可以保證系統(tǒng)從設(shè)計(jì)開發(fā)、安裝使用、運(yùn)行維護(hù)到退出使用的整個(gè)生命周期都受到安全保護(hù),三方面相互支撐、相互融合,形成動(dòng)態(tài)關(guān)聯(lián)的三維立體結(jié)構(gòu)。該系統(tǒng)通過一種自適應(yīng)的、閉環(huán)的、可進(jìn)行自我防御與恢復(fù)的響應(yīng)模型實(shí)現(xiàn),該模型包括風(fēng)險(xiǎn)識(shí)別、安全監(jiān)測、安全防御、安全響應(yīng)、安全恢復(fù)以及效果評(píng)估,各機(jī)制層層配合,閉環(huán)運(yùn)行。系統(tǒng)安全防護(hù)體系及響應(yīng)模型圖如圖2所示。

    安全防護(hù)技術(shù)是防護(hù)體系的關(guān)鍵內(nèi)容。從工業(yè)視角出發(fā),安全的重點(diǎn)是保障生產(chǎn)的連續(xù)性、可靠性,主要保證自動(dòng)化裝備、工業(yè)控制設(shè)備及系統(tǒng)的安全;而從數(shù)字化和智能化角度出發(fā),安全主要負(fù)責(zé)防止工業(yè)數(shù)據(jù)泄露、保障不同系統(tǒng)的專項(xiàng)定制、實(shí)現(xiàn)網(wǎng)絡(luò)互聯(lián)等工業(yè)互聯(lián)網(wǎng)應(yīng)用的安全運(yùn)行??紤]不同視角下的不同安全需求,所設(shè)計(jì)的防護(hù)體系作用于從工控系統(tǒng)的現(xiàn)場設(shè)備層到監(jiān)督控制層,安全防護(hù)技術(shù)主要包括五項(xiàng)基本內(nèi)容:物理安全、數(shù)據(jù)安全、網(wǎng)絡(luò)安全、主機(jī)與應(yīng)用安全和控制安全[4]。各部分的防御范圍和所涉及的重點(diǎn)技術(shù)闡述如下。

    3 工控系統(tǒng)安全防護(hù)技術(shù)

    3.1 物理安全

    保證物理安全即保證設(shè)備自身及其物理運(yùn)行環(huán)境安全,這是最基本的安全防護(hù)措施。實(shí)現(xiàn)物理安全防護(hù)必須為設(shè)備選擇具有防震、防風(fēng)、防雨、防火能力的建筑或箱體,遠(yuǎn)離強(qiáng)電磁干擾、遠(yuǎn)離熱源,實(shí)施防盜和防破壞的防護(hù)措施,安排專人看守所選物理位置,對(duì)處于無人值守環(huán)境的控制器,應(yīng)通過網(wǎng)絡(luò)實(shí)時(shí)監(jiān)控其安全狀態(tài),當(dāng)發(fā)現(xiàn)有物理臨近攻擊的行為時(shí),應(yīng)及時(shí)采取遠(yuǎn)程鎖定、遠(yuǎn)程擦除等保護(hù)措施。

    3.2 數(shù)據(jù)安全

    在保證設(shè)備正常運(yùn)行、不受外界干擾的同時(shí),還必須保證最基本的通信數(shù)據(jù)安全,即安全地下發(fā)控制信息、上傳工業(yè)數(shù)據(jù)等,防止信息竊取、偽造控制指令、數(shù)據(jù)欺騙、干擾和破壞控制功能等攻擊事件的發(fā)生。保證數(shù)據(jù)安全的關(guān)鍵措施是密碼加密與身份認(rèn)證技術(shù)。

    工控系統(tǒng)不同于傳統(tǒng)的高性能系統(tǒng),它在數(shù)據(jù)傳輸時(shí)指令報(bào)文普遍較短,控制回路與輸入輸出設(shè)備、現(xiàn)場執(zhí)行設(shè)備或傳感器設(shè)備距離較遠(yuǎn),控制回路響應(yīng)時(shí)間要求很高,而現(xiàn)有工控系統(tǒng)的嵌入式CPU芯片和密碼芯片的性能有限、板級(jí)通信速率有限,現(xiàn)場總線控制回路中數(shù)據(jù)防篡改能力差、復(fù)雜度高。為了提高傳輸數(shù)據(jù)在控制回路中的實(shí)時(shí)性、安全性,給信息加密是目前較為有效的方法。傳統(tǒng)的推薦密碼對(duì)這種傳輸指令短、控制回路響應(yīng)時(shí)間要求高的系統(tǒng)是不適用的,所以選用輕量級(jí)密碼算法進(jìn)行加解密較為合適。這種算法通過改進(jìn)密鑰長度、加密輪數(shù),降低對(duì)處理器計(jì)算能力的要求和對(duì)硬件資源的開銷,但提供的加密性能卻并沒有降低,性能良好。

    為確保通信安全不僅僅要對(duì)通信數(shù)據(jù)進(jìn)行加密計(jì)算,還需要在通信雙方在建立TCP連接后,通過數(shù)字簽名與認(rèn)證證書的方式進(jìn)行雙向的身份驗(yàn)證,通信雙方完成身份驗(yàn)證后,通過協(xié)商生成隨機(jī)密碼,從而進(jìn)入下一步的通信階段。

    3.3 網(wǎng)絡(luò)安全

    由于現(xiàn)有工業(yè)控制系統(tǒng)的監(jiān)督控制數(shù)據(jù)大都需要通過網(wǎng)絡(luò)傳輸,因此必須保障控制網(wǎng)絡(luò)免受外部攻擊,實(shí)現(xiàn)網(wǎng)絡(luò)安全。通過研制符合安全要求的工控防火墻、邊界工業(yè)網(wǎng)閘、工業(yè)網(wǎng)絡(luò)監(jiān)測審計(jì)系統(tǒng),同時(shí)配合漏洞挖掘工具與漏洞掃描工具對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行實(shí)時(shí)掃描,實(shí)現(xiàn)工控網(wǎng)絡(luò)全方位的保障。

    網(wǎng)絡(luò)安全由邊界工業(yè)防火墻、邊界工業(yè)網(wǎng)閘、工業(yè)網(wǎng)絡(luò)監(jiān)測審計(jì)系統(tǒng)共同實(shí)現(xiàn)。其中,邊界工業(yè)防火墻由基于白名單的訪問控制、工業(yè)協(xié)議精準(zhǔn)識(shí)別和深度檢測等技術(shù)實(shí)現(xiàn)。邊界工業(yè)網(wǎng)閘由內(nèi)、外網(wǎng)處理單元和安全數(shù)據(jù)交換單元組成,實(shí)現(xiàn)了工業(yè)網(wǎng)絡(luò)的邊界防護(hù),有效提升防止惡意軟件傳播與防邊界滲透的安全防護(hù)能力。部署于工業(yè)生產(chǎn)內(nèi)網(wǎng)的工業(yè)網(wǎng)絡(luò)監(jiān)測審計(jì)系統(tǒng)通過鏡像方式分析網(wǎng)絡(luò)流量,及時(shí)地發(fā)現(xiàn)網(wǎng)絡(luò)中存在的安全隱患,可以對(duì)工業(yè)網(wǎng)絡(luò)內(nèi)的安全設(shè)備進(jìn)行狀態(tài)審計(jì)和配置更改,實(shí)現(xiàn)工業(yè)網(wǎng)絡(luò)審計(jì)功能[5]。

    另外依賴漏洞挖掘工具與漏洞掃描工具對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行實(shí)時(shí)掃描,對(duì)工控設(shè)備的已知漏洞進(jìn)行識(shí)別和檢測,并及時(shí)發(fā)現(xiàn)和評(píng)估未知漏洞,對(duì)風(fēng)險(xiǎn)控制策略進(jìn)行審核,實(shí)現(xiàn)網(wǎng)絡(luò)設(shè)備的安全運(yùn)行[6]。

    3.4 主機(jī)與應(yīng)用安全

    系統(tǒng)中有種類不同、數(shù)量繁多的工作站、應(yīng)用節(jié)點(diǎn),在保證通信數(shù)據(jù)安全和網(wǎng)絡(luò)安全的基礎(chǔ)之上,還必須保證主機(jī)與應(yīng)用的安全。主機(jī)安全由主機(jī)白名單和配置核查工具箱共同維護(hù)。主機(jī)安全白名單防護(hù)針對(duì)工作站、服務(wù)器等工業(yè)主機(jī)進(jìn)行安全加固,包括移動(dòng)存儲(chǔ)介質(zhì)管理、程序與文件加載控制、主機(jī)狀態(tài)監(jiān)控審計(jì)、非法外聯(lián)管控等主機(jī)安全防護(hù)手段;配置核查工具箱對(duì)主機(jī)操作系統(tǒng)進(jìn)行安全基線配置核查,根據(jù)相關(guān)標(biāo)準(zhǔn)中的要求對(duì)被檢查對(duì)象進(jìn)行安全評(píng)估,并根據(jù)評(píng)估的結(jié)果對(duì)主機(jī)的配置進(jìn)行整改,使其滿足安全基線的要求。

    應(yīng)用安全依靠主機(jī)白名單實(shí)現(xiàn),主機(jī)安全白名單防護(hù)系統(tǒng)專門為工業(yè)應(yīng)用環(huán)境打造,采用高效、穩(wěn)定、兼容、易于設(shè)置的白名單安全防護(hù)技術(shù),只允許白名單內(nèi)的業(yè)務(wù)應(yīng)用和軟件能夠加載和運(yùn)行,禁止白名單外的所有進(jìn)程加載和運(yùn)行,構(gòu)建主機(jī)運(yùn)算的可信環(huán)境,從根本上防御了惡意軟件安裝和運(yùn)行的可能,實(shí)現(xiàn)防病毒的能力。

    3.5 控制安全

    控制安全是一個(gè)綜合的概念,實(shí)現(xiàn)控制安全是為了從根本上杜絕后門、木馬的威脅,杜絕數(shù)據(jù)篡改、仿冒現(xiàn)象的發(fā)生,工控系統(tǒng)應(yīng)選擇和部署安全可靠的監(jiān)控組態(tài)軟件、邏輯組態(tài)軟件和控制器模塊等工控軟件和設(shè)備,選擇經(jīng)過安全認(rèn)證或通過安全檢測的網(wǎng)絡(luò)交換機(jī)、路由器等網(wǎng)絡(luò)設(shè)備以及防火墻、身份認(rèn)證系統(tǒng)、漏洞掃描系統(tǒng)和安全審計(jì)系統(tǒng)等。同時(shí)還應(yīng)重點(diǎn)關(guān)注系統(tǒng)平臺(tái)的安全性,選擇使用符合不同安全等級(jí)要求的CPU、FPGA等關(guān)鍵芯片、桌面操作系統(tǒng)和嵌入式操作系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)和中間件,并選擇使用具有身份認(rèn)證、訪問控制、權(quán)限管理、數(shù)據(jù)加解密、安全免疫等安全措施的系統(tǒng)和設(shè)備[7]。

    3.5.1 安全綜合防護(hù)平臺(tái)

    為了滿足以上控制安全的需求,本方案提出一種工控系統(tǒng)網(wǎng)絡(luò)安全綜合防護(hù)平臺(tái)。該平臺(tái)為數(shù)據(jù)安全、網(wǎng)絡(luò)安全、主機(jī)與應(yīng)用安全等提供實(shí)現(xiàn)平臺(tái),目的是讓各個(gè)工控系統(tǒng)安全技術(shù)防護(hù)措施發(fā)揮最大效用,更好地支撐企業(yè)對(duì)辦公網(wǎng)絡(luò)以及生產(chǎn)網(wǎng)絡(luò)的統(tǒng)一安全監(jiān)管,實(shí)現(xiàn)對(duì)工業(yè)企業(yè)資產(chǎn)、設(shè)備、數(shù)據(jù)的統(tǒng)一管理和信息的集中匯聚,并將信息資產(chǎn)、網(wǎng)絡(luò)安全風(fēng)險(xiǎn)、脆弱性及威脅進(jìn)行綜合的態(tài)勢(shì)分析、監(jiān)測與展示,實(shí)現(xiàn)風(fēng)險(xiǎn)識(shí)別、安全監(jiān)測、安全防御、安全響應(yīng)、安全恢復(fù)以及效果評(píng)估的目的。具體平臺(tái)具體功能如下:

    (1)安全設(shè)備統(tǒng)一管理

    安全綜合防護(hù)平臺(tái)對(duì)項(xiàng)目中的安全防護(hù)設(shè)備進(jìn)行統(tǒng)一管理,采用策略驅(qū)動(dòng)技術(shù)實(shí)現(xiàn)對(duì)安全設(shè)備的統(tǒng)一策略部署,能夠根據(jù)當(dāng)前所面臨的安全威脅統(tǒng)一定制和部署安全策略及風(fēng)險(xiǎn)識(shí)別機(jī)制,降低網(wǎng)絡(luò)安全管理的成本。

    (2)安全信息集中匯聚

    安全綜合防護(hù)平臺(tái)通過 Syslog、FTP、ODBC等多種方式收集生產(chǎn)網(wǎng)絡(luò)安全設(shè)備、工控設(shè)備、管理網(wǎng)絡(luò)安全設(shè)備、服務(wù)器等系統(tǒng)的日志數(shù)據(jù),利用強(qiáng)大的統(tǒng)計(jì)匯總及關(guān)聯(lián)分析工具,實(shí)現(xiàn)數(shù)據(jù)內(nèi)容的深度鉆取、剖析、層層追蹤還原攻擊事件的整個(gè)行為過程,挖掘出潛在的威脅,并做針對(duì)性的策略優(yōu)化,實(shí)現(xiàn)安全監(jiān)測功能。

    (3)安全態(tài)勢(shì)可視化呈現(xiàn)

    安全綜合防護(hù)平臺(tái)通過可視化的統(tǒng)一界面展現(xiàn)各類監(jiān)測數(shù)據(jù)、統(tǒng)計(jì)數(shù)據(jù)、告警數(shù)據(jù)以及所有管控操作。對(duì)檢測到的安全漏洞和安全風(fēng)險(xiǎn)及時(shí)通報(bào),提供多維度、可視化的呈現(xiàn)界面,并提示可操作的安全解決方案與措施,對(duì)安全防護(hù)情況進(jìn)行持續(xù)跟蹤,并顯示風(fēng)險(xiǎn)應(yīng)對(duì)效果評(píng)估結(jié)果。

    (4)安全的平臺(tái)內(nèi)部通信

    安全綜合防護(hù)平臺(tái)與各類設(shè)備之間采用TCP加密通信,保證信息不被竊取及篡改,禁止未經(jīng)允許或假冒的連接訪問系統(tǒng),防止安全綜合防護(hù)平臺(tái)及安全防護(hù)體系受到攻擊,實(shí)現(xiàn)安全防御。

    (5)工業(yè)互聯(lián)網(wǎng)平臺(tái)聯(lián)動(dòng)預(yù)警、通報(bào)

    安全綜合防護(hù)平臺(tái)綜合分析工業(yè)互聯(lián)網(wǎng)企業(yè)流量、主機(jī)、設(shè)備等數(shù)據(jù),建立多源融合分析模型,提供7×24小時(shí)安全保障服務(wù),基于規(guī)則庫匹配和行為分析實(shí)現(xiàn)對(duì)各類安全威脅的全天候安全監(jiān)測,結(jié)合企業(yè)的工業(yè)互聯(lián)網(wǎng)平臺(tái)進(jìn)行及時(shí)的聯(lián)動(dòng)預(yù)警與通報(bào)。

    (6)安全應(yīng)急處置

    安全綜合防護(hù)平臺(tái)根據(jù)監(jiān)測預(yù)警結(jié)果形成可執(zhí)行的安全策略,實(shí)現(xiàn)安全響應(yīng),實(shí)現(xiàn)安全設(shè)備和安全系統(tǒng)的防護(hù)策略配置與修改,在安全隱患造成實(shí)際影響之前對(duì)其進(jìn)行阻斷,維護(hù)系統(tǒng)正常功能。

    3.5.2 可信平臺(tái)的構(gòu)建

    實(shí)現(xiàn)安全綜合防護(hù)平臺(tái)功能需要構(gòu)建一個(gè)可信的環(huán)境,確保系統(tǒng)有安全計(jì)算環(huán)境、安全區(qū)域邊界和安全通信網(wǎng)絡(luò)??尚攀侵赶到y(tǒng)要根據(jù)軟硬件的計(jì)算資源構(gòu)建保護(hù)環(huán)境,包含3個(gè)最重要的方面:可信機(jī)制、可信策略和可信保障??尚艡C(jī)制是執(zhí)行可信免疫過程的系統(tǒng)、程序、模塊、服務(wù)進(jìn)程和外圍安全產(chǎn)品的總和;可信策略是用來定義可信免疫過程中識(shí)別和監(jiān)控具體行為方式的輸入語句的總和;可信保障是使用保證可信免疫過程正確執(zhí)行的可信部件和方法的總和[8]。

    安全綜合防護(hù)平臺(tái)在可信平臺(tái)的基礎(chǔ)之上實(shí)現(xiàn)安全的設(shè)備管理、信息匯聚、安全通信態(tài)勢(shì)分析等,安全保護(hù)環(huán)境功能框架如圖3所示,該框架描述了各個(gè)系統(tǒng)需完成的基本功能和各部分基本連接關(guān)系[9]。各級(jí)系統(tǒng)的安全保護(hù)環(huán)境則根據(jù)級(jí)別的不同設(shè)置相應(yīng)的安全計(jì)算環(huán)境、安全區(qū)域邊界、安全通信網(wǎng)絡(luò)和安全管理中心。

    圖3 可信計(jì)算安全保護(hù)環(huán)境功能框架

    在構(gòu)建的可信平臺(tái)的基礎(chǔ)之上,實(shí)現(xiàn)安全綜合防護(hù)平臺(tái)的功能,有助于保障系統(tǒng)總體控制安全。

    4 結(jié)論

    本文通過討論工控系統(tǒng)所面臨的安全威脅,分析典型攻擊方式,根據(jù)工控系統(tǒng)的安全需求,提出和設(shè)計(jì)了一套縱深的工控系統(tǒng)安全防護(hù)體系,并從物理安全、數(shù)據(jù)安全、網(wǎng)絡(luò)安全、主機(jī)與應(yīng)用安全、控制安全五個(gè)方面分別闡述其技術(shù)重點(diǎn)。這一安全體系在基礎(chǔ)上保證物理安全,采用基于輕量級(jí)密碼算法的加密、雙向身份認(rèn)證等技術(shù)維護(hù)數(shù)據(jù)安全,利用邊界工業(yè)防火墻、邊界工業(yè)網(wǎng)閘、工業(yè)網(wǎng)絡(luò)監(jiān)測審計(jì)、入侵檢測、集中監(jiān)管與審計(jì)等多種技術(shù),配合漏洞挖掘工具與漏洞掃描工具等多種工具維護(hù)網(wǎng)絡(luò)安全,依靠主機(jī)白名單和配置核查工具箱維護(hù)主機(jī)與應(yīng)用安全,以可信計(jì)算基為基礎(chǔ)給出安全綜合防護(hù)平臺(tái),形成了一套自適應(yīng)的、閉環(huán)的、可進(jìn)行自我防御與恢復(fù)的安全模型與機(jī)制,立體地維護(hù)了工控體系的安全,有利于工業(yè)控制系統(tǒng)的安全穩(wěn)定運(yùn)行。

    猜你喜歡
    工控網(wǎng)絡(luò)安全工業(yè)
    網(wǎng)絡(luò)安全
    網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
    上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
    工業(yè)人
    黃河之聲(2018年5期)2018-05-17 11:30:01
    工控速派 一個(gè)工控技術(shù)服務(wù)的江湖
    工控速?zèng)?一個(gè)工控技術(shù)服務(wù)的江湖
    熱點(diǎn)追蹤 工控安全低調(diào)而不失重要
    基于攻擊圖的工控系統(tǒng)脆弱性量化方法
    掌握4大工業(yè)元素,一秒變工業(yè)風(fēng)!
    Coco薇(2015年10期)2015-10-19 12:51:50
    我國擬制定網(wǎng)絡(luò)安全法
    聲屏世界(2015年7期)2015-02-28 15:20:13
    亚洲少妇的诱惑av| 人人妻人人爽人人添夜夜欢视频| 国内毛片毛片毛片毛片毛片| 亚洲欧美成人综合另类久久久| 久久国产精品人妻蜜桃| 日韩 亚洲 欧美在线| 欧美在线黄色| 欧美精品人与动牲交sv欧美| 免费av中文字幕在线| 人妻人人澡人人爽人人| 日本五十路高清| 日韩熟女老妇一区二区性免费视频| 制服诱惑二区| 精品第一国产精品| av免费在线观看网站| 男女无遮挡免费网站观看| 肉色欧美久久久久久久蜜桃| 久久久精品国产亚洲av高清涩受| 国产极品粉嫩免费观看在线| 亚洲综合色网址| 欧美中文综合在线视频| 亚洲国产欧美在线一区| 国产精品免费大片| 老司机午夜福利在线观看视频 | 亚洲一区二区三区欧美精品| 久久久国产成人免费| 2018国产大陆天天弄谢| 亚洲人成电影观看| 人人妻人人澡人人看| tocl精华| 爱豆传媒免费全集在线观看| 日本撒尿小便嘘嘘汇集6| 夜夜夜夜夜久久久久| 自拍欧美九色日韩亚洲蝌蚪91| 熟女少妇亚洲综合色aaa.| www.熟女人妻精品国产| 国产成人av激情在线播放| av在线播放精品| 亚洲欧美清纯卡通| 国产精品久久久久久精品电影小说| 欧美成人午夜精品| 嫩草影视91久久| 搡老岳熟女国产| 99国产精品免费福利视频| 大香蕉久久成人网| 窝窝影院91人妻| 每晚都被弄得嗷嗷叫到高潮| 国产成人精品在线电影| 亚洲国产欧美在线一区| 亚洲专区字幕在线| 一级a爱视频在线免费观看| 成人国产一区最新在线观看| 国产精品久久久人人做人人爽| 女人久久www免费人成看片| 在线观看免费日韩欧美大片| 人妻久久中文字幕网| 老司机午夜福利在线观看视频 | 香蕉丝袜av| a级毛片在线看网站| 日韩制服骚丝袜av| 中国国产av一级| 我要看黄色一级片免费的| 午夜久久久在线观看| 人成视频在线观看免费观看| 操美女的视频在线观看| 久久青草综合色| 日韩 亚洲 欧美在线| 97在线人人人人妻| 日韩三级视频一区二区三区| 人成视频在线观看免费观看| 亚洲熟女精品中文字幕| 国产区一区二久久| 高清在线国产一区| 真人做人爱边吃奶动态| 岛国在线观看网站| 午夜精品国产一区二区电影| 日韩电影二区| 久久久水蜜桃国产精品网| 免费观看av网站的网址| 国产一区二区三区av在线| 首页视频小说图片口味搜索| 搡老乐熟女国产| 国产免费一区二区三区四区乱码| 午夜两性在线视频| 一区二区日韩欧美中文字幕| 超色免费av| 久久影院123| 亚洲欧美激情在线| 亚洲国产日韩一区二区| 欧美亚洲 丝袜 人妻 在线| 成人影院久久| 韩国精品一区二区三区| 国产av精品麻豆| 亚洲欧美成人综合另类久久久| 一级毛片精品| 久久精品国产a三级三级三级| 99精国产麻豆久久婷婷| 亚洲精品国产一区二区精华液| a级毛片黄视频| 久久精品国产亚洲av香蕉五月 | 久久亚洲精品不卡| 如日韩欧美国产精品一区二区三区| 精品少妇久久久久久888优播| 亚洲全国av大片| 99精国产麻豆久久婷婷| 亚洲国产中文字幕在线视频| 每晚都被弄得嗷嗷叫到高潮| 51午夜福利影视在线观看| 午夜久久久在线观看| 国产亚洲av高清不卡| 亚洲男人天堂网一区| 香蕉国产在线看| 我的亚洲天堂| 丁香六月天网| 欧美xxⅹ黑人| 精品一区在线观看国产| 自线自在国产av| 免费观看av网站的网址| 亚洲欧洲精品一区二区精品久久久| 久久久精品区二区三区| 丝袜美腿诱惑在线| 国产精品 欧美亚洲| 777久久人妻少妇嫩草av网站| 亚洲伊人色综图| 午夜福利,免费看| 嫁个100分男人电影在线观看| 久久青草综合色| 午夜免费成人在线视频| 视频在线观看一区二区三区| 热re99久久国产66热| videos熟女内射| 国产成人精品久久二区二区91| 丰满人妻熟妇乱又伦精品不卡| 999久久久精品免费观看国产| 蜜桃在线观看..| 人人妻人人爽人人添夜夜欢视频| 一本久久精品| 97人妻天天添夜夜摸| 欧美 日韩 精品 国产| 精品一品国产午夜福利视频| 女性生殖器流出的白浆| 亚洲人成电影免费在线| tocl精华| 久久精品久久久久久噜噜老黄| 国产男人的电影天堂91| 亚洲av电影在线观看一区二区三区| 中文字幕精品免费在线观看视频| 老熟妇仑乱视频hdxx| 日本黄色日本黄色录像| 男女边摸边吃奶| 亚洲av男天堂| 老司机影院成人| 国产91精品成人一区二区三区 | 亚洲av欧美aⅴ国产| 嫁个100分男人电影在线观看| 精品乱码久久久久久99久播| 欧美黄色片欧美黄色片| 99国产综合亚洲精品| 中国美女看黄片| e午夜精品久久久久久久| 国精品久久久久久国模美| 亚洲精品中文字幕在线视频| 波多野结衣av一区二区av| 手机成人av网站| 国产在线一区二区三区精| 岛国毛片在线播放| 别揉我奶头~嗯~啊~动态视频 | 狂野欧美激情性bbbbbb| 搡老岳熟女国产| 欧美日韩亚洲综合一区二区三区_| 久久久国产成人免费| 伦理电影免费视频| 老司机亚洲免费影院| 久久久久久人人人人人| 另类亚洲欧美激情| 狠狠婷婷综合久久久久久88av| 女警被强在线播放| 国产99久久九九免费精品| 国产亚洲av高清不卡| 美女中出高潮动态图| 欧美日韩亚洲综合一区二区三区_| 99精品久久久久人妻精品| 国产成人啪精品午夜网站| 窝窝影院91人妻| 精品少妇一区二区三区视频日本电影| 在线观看一区二区三区激情| www.999成人在线观看| 欧美日韩成人在线一区二区| 欧美中文综合在线视频| 搡老熟女国产l中国老女人| 18禁观看日本| 在线精品无人区一区二区三| 汤姆久久久久久久影院中文字幕| 欧美日韩亚洲国产一区二区在线观看 | 国产高清videossex| 亚洲va日本ⅴa欧美va伊人久久 | 久久女婷五月综合色啪小说| 色精品久久人妻99蜜桃| 男女国产视频网站| 欧美日韩精品网址| 啦啦啦免费观看视频1| 成年美女黄网站色视频大全免费| 亚洲伊人久久精品综合| 国产av国产精品国产| 午夜激情av网站| 啦啦啦免费观看视频1| 91av网站免费观看| 操美女的视频在线观看| 91精品伊人久久大香线蕉| 激情视频va一区二区三区| 亚洲视频免费观看视频| 精品福利永久在线观看| av网站在线播放免费| 亚洲精品国产av成人精品| 日韩制服丝袜自拍偷拍| 亚洲中文av在线| 欧美日韩成人在线一区二区| 欧美大码av| 亚洲国产精品成人久久小说| videos熟女内射| 性高湖久久久久久久久免费观看| 制服诱惑二区| 青春草亚洲视频在线观看| 久热爱精品视频在线9| 久久久国产欧美日韩av| 国产精品.久久久| 男人操女人黄网站| 天堂8中文在线网| 婷婷色av中文字幕| 久久毛片免费看一区二区三区| 国产黄色免费在线视频| 一级片'在线观看视频| 亚洲av成人一区二区三| 伊人久久大香线蕉亚洲五| 啦啦啦 在线观看视频| 香蕉国产在线看| 久久国产精品人妻蜜桃| 亚洲国产精品成人久久小说| 丝袜喷水一区| 国产成人精品无人区| 欧美黄色淫秽网站| 91精品国产国语对白视频| 国产精品国产三级国产专区5o| 人妻 亚洲 视频| 男女下面插进去视频免费观看| 日韩中文字幕视频在线看片| 一本久久精品| 在线观看人妻少妇| 狠狠婷婷综合久久久久久88av| 女人精品久久久久毛片| 欧美久久黑人一区二区| 一本大道久久a久久精品| 亚洲少妇的诱惑av| 国产成人精品在线电影| e午夜精品久久久久久久| 一区二区三区乱码不卡18| 日本五十路高清| 丝袜美腿诱惑在线| 岛国毛片在线播放| 视频区图区小说| 9色porny在线观看| 欧美 日韩 精品 国产| www.av在线官网国产| 国产极品粉嫩免费观看在线| 99久久99久久久精品蜜桃| 午夜精品国产一区二区电影| 国产在线视频一区二区| 日本一区二区免费在线视频| 免费在线观看日本一区| 狠狠精品人妻久久久久久综合| 国产欧美亚洲国产| 精品熟女少妇八av免费久了| 91老司机精品| 国产精品1区2区在线观看. | 欧美日韩福利视频一区二区| 久久青草综合色| 美女视频免费永久观看网站| 日本黄色日本黄色录像| 两性夫妻黄色片| 9色porny在线观看| 亚洲国产欧美日韩在线播放| 日韩熟女老妇一区二区性免费视频| 久久久国产成人免费| 亚洲精品久久午夜乱码| 999久久久精品免费观看国产| 亚洲久久久国产精品| 最黄视频免费看| 亚洲av成人一区二区三| 97在线人人人人妻| 国产精品一区二区在线观看99| 操美女的视频在线观看| 黑人操中国人逼视频| 无遮挡黄片免费观看| 成年美女黄网站色视频大全免费| 免费久久久久久久精品成人欧美视频| 亚洲欧美精品综合一区二区三区| 国产日韩欧美在线精品| 天天操日日干夜夜撸| 国产亚洲欧美精品永久| 午夜激情av网站| 欧美午夜高清在线| 一区二区三区精品91| 午夜免费鲁丝| 狠狠精品人妻久久久久久综合| 一个人免费在线观看的高清视频 | 王馨瑶露胸无遮挡在线观看| 精品亚洲成a人片在线观看| 大型av网站在线播放| 久久午夜综合久久蜜桃| 欧美日韩亚洲高清精品| 国产亚洲欧美在线一区二区| 亚洲免费av在线视频| 午夜激情av网站| 99国产精品免费福利视频| bbb黄色大片| 欧美性长视频在线观看| av视频免费观看在线观看| 十八禁人妻一区二区| 脱女人内裤的视频| 99国产极品粉嫩在线观看| 久久精品人人爽人人爽视色| 99热网站在线观看| 热99国产精品久久久久久7| 国产又色又爽无遮挡免| a在线观看视频网站| 亚洲欧美日韩高清在线视频 | 国产亚洲精品第一综合不卡| 国产免费福利视频在线观看| 亚洲欧洲精品一区二区精品久久久| 亚洲av成人不卡在线观看播放网 | 亚洲专区字幕在线| 日韩欧美一区视频在线观看| 一级片免费观看大全| 脱女人内裤的视频| 飞空精品影院首页| 日韩视频一区二区在线观看| 自拍欧美九色日韩亚洲蝌蚪91| 亚洲精品第二区| 国产欧美日韩一区二区三 | 日日夜夜操网爽| 亚洲少妇的诱惑av| 亚洲精华国产精华精| 一级毛片女人18水好多| 国产在线一区二区三区精| 老鸭窝网址在线观看| 亚洲欧美日韩高清在线视频 | 精品亚洲成a人片在线观看| 黑丝袜美女国产一区| 老司机福利观看| 日韩 亚洲 欧美在线| 久久久水蜜桃国产精品网| 精品久久蜜臀av无| 亚洲欧美激情在线| 精品少妇黑人巨大在线播放| 一区二区av电影网| 亚洲欧美一区二区三区久久| 日韩视频在线欧美| 午夜福利在线观看吧| av在线播放精品| 国产深夜福利视频在线观看| 亚洲精品中文字幕一二三四区 | 中文字幕最新亚洲高清| 超碰97精品在线观看| 久久久久精品人妻al黑| 日本vs欧美在线观看视频| 无限看片的www在线观看| 亚洲视频免费观看视频| a在线观看视频网站| 啦啦啦视频在线资源免费观看| 精品人妻一区二区三区麻豆| 伊人亚洲综合成人网| 久久人人爽av亚洲精品天堂| 不卡一级毛片| 肉色欧美久久久久久久蜜桃| 国产片内射在线| 国产一级毛片在线| 成年美女黄网站色视频大全免费| 久久国产精品人妻蜜桃| 97精品久久久久久久久久精品| 国产精品久久久人人做人人爽| 嫁个100分男人电影在线观看| 精品国产国语对白av| 国产又爽黄色视频| 国产精品偷伦视频观看了| 在线观看免费高清a一片| 国产真人三级小视频在线观看| 国产黄色免费在线视频| 精品一区在线观看国产| 久久久久久久大尺度免费视频| 欧美xxⅹ黑人| 久久人人爽av亚洲精品天堂| 黑人巨大精品欧美一区二区蜜桃| 免费高清在线观看日韩| 黑人猛操日本美女一级片| 亚洲专区字幕在线| 久久精品国产a三级三级三级| 国产免费现黄频在线看| 美女主播在线视频| 美国免费a级毛片| 久久久欧美国产精品| 在线av久久热| 亚洲熟女毛片儿| 美女脱内裤让男人舔精品视频| 国产高清videossex| 波多野结衣av一区二区av| 男人操女人黄网站| 老司机亚洲免费影院| 精品少妇黑人巨大在线播放| 日韩中文字幕视频在线看片| 亚洲精品中文字幕在线视频| 狠狠狠狠99中文字幕| 脱女人内裤的视频| 青春草视频在线免费观看| 后天国语完整版免费观看| 高清欧美精品videossex| 深夜精品福利| 可以免费在线观看a视频的电影网站| 蜜桃国产av成人99| 亚洲欧美精品自产自拍| 50天的宝宝边吃奶边哭怎么回事| 涩涩av久久男人的天堂| 丝袜人妻中文字幕| 免费在线观看视频国产中文字幕亚洲 | 久久国产精品男人的天堂亚洲| 欧美日韩视频精品一区| 国产在视频线精品| 午夜福利,免费看| 高清av免费在线| 日韩欧美国产一区二区入口| 亚洲精品日韩在线中文字幕| 精品久久久精品久久久| 亚洲精品一二三| 老司机午夜福利在线观看视频 | 久久精品国产综合久久久| 高清视频免费观看一区二区| 美女扒开内裤让男人捅视频| 女人高潮潮喷娇喘18禁视频| 如日韩欧美国产精品一区二区三区| 97人妻天天添夜夜摸| 免费高清在线观看日韩| 中文字幕最新亚洲高清| 亚洲成人免费av在线播放| 免费少妇av软件| 女人高潮潮喷娇喘18禁视频| 亚洲精品中文字幕一二三四区 | 国产成人免费观看mmmm| 欧美乱码精品一区二区三区| 在线观看人妻少妇| 久久精品国产亚洲av高清一级| 国产男人的电影天堂91| 老司机在亚洲福利影院| 久久天堂一区二区三区四区| 在线av久久热| 亚洲 国产 在线| 男女下面插进去视频免费观看| 黄色a级毛片大全视频| 成年动漫av网址| 首页视频小说图片口味搜索| 国产欧美日韩一区二区三区在线| 交换朋友夫妻互换小说| 欧美日韩国产mv在线观看视频| 欧美日本中文国产一区发布| av一本久久久久| 日本欧美视频一区| bbb黄色大片| 老司机靠b影院| 最新的欧美精品一区二区| 成年人午夜在线观看视频| 国产精品自产拍在线观看55亚洲 | 肉色欧美久久久久久久蜜桃| 久久国产亚洲av麻豆专区| 久久av网站| 精品一区在线观看国产| 欧美黑人精品巨大| 国产成人免费观看mmmm| 黄色 视频免费看| 人成视频在线观看免费观看| 无限看片的www在线观看| 美女脱内裤让男人舔精品视频| 午夜福利视频精品| 人妻一区二区av| 正在播放国产对白刺激| 国产又爽黄色视频| 欧美黄色淫秽网站| 伊人久久大香线蕉亚洲五| 国产欧美日韩一区二区精品| 一边摸一边做爽爽视频免费| 最近最新中文字幕大全免费视频| 精品国产国语对白av| www.av在线官网国产| 国产男女内射视频| 新久久久久国产一级毛片| 视频区图区小说| 亚洲精品国产区一区二| 欧美精品一区二区免费开放| 色老头精品视频在线观看| 黄色视频不卡| 青春草亚洲视频在线观看| 久久天堂一区二区三区四区| 亚洲国产中文字幕在线视频| 国产精品久久久av美女十八| 国产一区二区在线观看av| 久久久久久人人人人人| 99香蕉大伊视频| 婷婷成人精品国产| 国产一区二区三区av在线| 国产精品一二三区在线看| 麻豆av在线久日| 欧美 亚洲 国产 日韩一| 欧美激情极品国产一区二区三区| 精品一区在线观看国产| 日韩欧美一区视频在线观看| 亚洲av男天堂| 日本91视频免费播放| 亚洲一卡2卡3卡4卡5卡精品中文| 午夜两性在线视频| 亚洲av国产av综合av卡| 九色亚洲精品在线播放| 伊人亚洲综合成人网| 日韩中文字幕欧美一区二区| 国产精品九九99| 9191精品国产免费久久| 成人免费观看视频高清| 亚洲色图综合在线观看| 在线精品无人区一区二区三| 国产精品一区二区在线不卡| 美女中出高潮动态图| 一本—道久久a久久精品蜜桃钙片| 自线自在国产av| 欧美日韩福利视频一区二区| 亚洲精品在线美女| 欧美亚洲 丝袜 人妻 在线| 97人妻天天添夜夜摸| 高清黄色对白视频在线免费看| 9191精品国产免费久久| 国产精品av久久久久免费| 99久久综合免费| 女人久久www免费人成看片| 窝窝影院91人妻| 国产精品二区激情视频| 伦理电影免费视频| 80岁老熟妇乱子伦牲交| 老司机午夜福利在线观看视频 | 久久久久久久久免费视频了| 日韩欧美一区二区三区在线观看 | 国产精品久久久久久精品电影小说| 日韩视频一区二区在线观看| av在线播放精品| 日本黄色日本黄色录像| 丰满人妻熟妇乱又伦精品不卡| av视频免费观看在线观看| 国产亚洲欧美精品永久| 国产在线观看jvid| 亚洲综合色网址| 考比视频在线观看| 久久久精品94久久精品| 青春草视频在线免费观看| 成人国产av品久久久| 丰满少妇做爰视频| 亚洲性夜色夜夜综合| 亚洲欧美一区二区三区久久| 国产一区二区激情短视频 | 男女床上黄色一级片免费看| 正在播放国产对白刺激| 国产主播在线观看一区二区| 成年女人毛片免费观看观看9 | 最近最新免费中文字幕在线| 免费日韩欧美在线观看| 久久99一区二区三区| 我要看黄色一级片免费的| 国产亚洲精品久久久久5区| 99久久综合免费| 午夜福利免费观看在线| 搡老乐熟女国产| 国产一卡二卡三卡精品| 久久国产精品人妻蜜桃| 宅男免费午夜| 国产精品一区二区免费欧美 | 日韩中文字幕视频在线看片| 欧美精品高潮呻吟av久久| 可以免费在线观看a视频的电影网站| 搡老岳熟女国产| 91麻豆av在线| 狠狠精品人妻久久久久久综合| 亚洲人成电影观看| 少妇粗大呻吟视频| 两性夫妻黄色片| 美女视频免费永久观看网站| 国产av又大| 国产精品国产三级国产专区5o| 一区二区三区精品91| 美女视频免费永久观看网站| 一进一出抽搐动态| 男人舔女人的私密视频| 亚洲伊人久久精品综合| 美女视频免费永久观看网站| 日本av免费视频播放| 蜜桃国产av成人99| 在线观看免费午夜福利视频| 啦啦啦啦在线视频资源| 中文欧美无线码| 12—13女人毛片做爰片一| 久久久国产成人免费| 欧美日韩亚洲高清精品| 欧美精品一区二区免费开放| 亚洲精品中文字幕在线视频| 99精品久久久久人妻精品| 欧美+亚洲+日韩+国产| 亚洲伊人久久精品综合| 国产亚洲av片在线观看秒播厂| 十分钟在线观看高清视频www| 成人国产一区最新在线观看| 亚洲伊人久久精品综合| 亚洲伊人色综图| 中文字幕色久视频|