<rt id="m4md3"></rt>
  • <bdo id="m4md3"><meter id="m4md3"></meter></bdo>
  • <label id="m4md3"></label>
      <center id="m4md3"><optgroup id="m4md3"></optgroup></center>
      產品分類

      當前位置: 首頁 > 工業控制產品 > 自動化控制 > 醫療開關電源

      類型分類:
      科普知識
      數據分類:
      醫療開關電源

      工業網絡信息安全轉向硬件解決方案

      發布日期:2022-04-17 點擊率:99

      摘要:隨著IT技術快速進入工業自動化系統的各個層面,工業網絡信息安全日益顯得十分重要。本文論述辦公網絡與工業網絡信息安全的主要區別,較深入分析工業網絡安全的主要威脅,較全面論述工業網絡信息安全中涉及的主要技術和解決方案。由于工業網絡安全有更高要求,所以工業網絡開始采用分層、分布式縱深防御體系結構,并轉向基于工業防火墻/VPN技術相結合的硬件解決方案。本文對硬件解決方案進行了較詳細闡述,同時全面論述了工業網絡安全領域的領導企業菲尼克斯電氣公司提出的工業網絡三重解決方案及其FL MGUARD工業網絡安全系統。

      關鍵詞: 工業網絡  信息安全   黑客攻擊   縱深防御  體系結構    硬件解決方案

      Abstract:     With the spread of industrial Ethernet infrastructures,
      network Security is a hot topic for automation technology. This article has analysed the main threats of industrial network Security. The key differences between office and factory Systems and networks is expounded. More detailed explanation of the Specific reguirements for the automation network are given. The hardware Security Solutions based on firewalls and encryption(VPN) for industrial application is introduced Comprehensively. The Phoenix Contact Company is a leading Supplier of Components and Solutions for Secured Communication in industrial network. It has developed a three-stage Security Concept and Security appliance FL MGUARD System for industrial automation.

      Keywords:   Industrial Network   Security   Hacking   Defence-in-depth Architecture     Hardware Solution 

      1.  概述:
              在上世紀90年代中期之前,由于Internet 技術尚未成熟,當時的IT技術不能完全滿足工業自動化的實時性和環境適應性等要求,于是各家公司都利用自己掌握的計算機技術開發具有專有權操作系統的工業自動化裝置、專有權協議的網絡及其自動化系統。由于具有較強的專用權,這些系統受外來影響較小。工業自動化系統較為封閉,其信息安全問題未受到重視。
              最近幾年,這種情況發生了急劇變化,傳統自動化技術與IT技術加速了融合的進程,工業自動化系統已廣泛采用微軟Windows操作系統和TCP/IP標準網絡協議,工業實時以太網已經被工業自動化領域廣泛接受,IT技術快速進入工業自動化系統的各個層面,改變了自動化系統長期以來不能與IT技術同步增長的局面。工廠企業的信息化,可以實現智能工廠中從管理層、控制層直至現場層的信息無縫集成,使得過程控制系統(PCS)與制造執行系統(MES),以及企業管理信息系統(ERP)有機地融為一體,并能通過Internet網完成遠程維護與監控。這種不可阻擋的發展趨勢隨之也帶來了工業網絡的安全問題,如何保證工業網絡的機密性、完整性和可用性成為工業自動化系統必須考慮的一個重要問題。
              在過去的一、兩年中,工業網絡的信息安全經歷了迅猛的發展。2008年1月,黑客攻擊了美國的電力設施,造成多個城市大面積停電,損失很大。近幾年,美國公開報道的由于黑客攻擊造成巨大損失的事件多達30起。據說,由于各種原因還有很多起事件受害的公司不準報道,保守秘密。而且,黑客攻擊在逐年增加。在這種情況下,進入2009年,美國發電廠和大型電力企業對網絡安全的重視程度也邁上了一個新的臺階。NERC (北美電力保障組織)制定了對大型電力系統組織有著深遠影響的網絡安全標準CIP(關鍵基礎設施保護)條例, CIP標準條例監管機構對這些企業下達強制命令:每個發電、傳輸和配送部門,不論是否屬于關鍵資產部門,都必須履行這些條例。電力供應和輸配電部門必須采取明確的安全防范措施,以確保持續供電。不符合該標準的情況一經發現,可能被處以高達每天100萬美元的罰款。許多行業外人士(包括化工、煉油、冶金等)也正在密切關注電力行業的動態。他們期望自己的行業中也能夠出現類似的法規,而且是越早越好。由于該標準被界定為一套大型關鍵基礎設施保護標準,其他用到SCADA和DCS的領域也正在對它進行審核。由此可見,工業網絡的信息安全已成為工業自動化領域新的關注熱點。

      2.  工業網絡信息安全威脅分析:
              工業網絡信息安全的潛在威脅主要來自黑客攻擊、數據操縱(Data manipulation)、間諜(Espionage)、病毒、蠕蟲和特洛伊木馬等。
      黑客攻擊是通過攻擊自動化系統的要害或弱點,使得工業網絡信息的保密性、完整性、可靠性、可控性、可用性等受到傷害,造成不可估量的損失。黑客攻擊又分為來自外部的攻擊和來自內部的攻擊。
             ?來自外部的攻擊包括非授權訪問是指一個非授權用戶的入侵;拒絕服務(DOS)攻擊,即黑客想辦法讓目標設備停止提供服務或資源訪問。這樣一來,一個設備不能執行它的正常功能,或它的動作妨礙了別的設備執行它們的正常功能,從而導致系統癱瘓,停止運行。
             ?來自內部的安全威脅,主要是由于自動化系統技術人員的技術水平的局限性以及經驗的不足,可能會出現各種意想不到的操作失誤,勢必對系統或信息安全產生較大的影響。
       


      圖1  黑客攻擊工業網絡

             嚴重黑客攻擊(如圖1 所示)的性質,已經從單純的娛樂,擴展到了犯罪、恐怖主義、甚至國家贊助的間諜活動。在這種情況下,工業自動化系統必須采取適當而有力的防御措施來應對黑客攻擊行為的不斷升級。

       

      下一篇: PLC、DCS、FCS三大控

      上一篇: 索爾維全系列Solef?PV

      推薦產品

      更多
      主站蜘蛛池模板: 久久精品国产亚洲综合色| 国产综合一区二区| 乱色熟女综合一区二区三区| 国产成人综合野草| 日本伊人色综合网| 色噜噜狠狠色综合久| 亚洲综合另类小说色区| 区二区三区激情综合| 国产福利电影一区二区三区久久久久成人精品综合 | 婷婷色香五月激情综合2020| 热の无码热の有码热の综合| 一本大道久久a久久精品综合| 国产亚洲精品第一综合| 亚洲国产综合精品中文第一| 一本色道久久综合亚洲精品| 国产成人综合亚洲| 色综合久久天天综合| 色婷婷天天综合在线| 亚洲乱码中文字幕小综合| 亚洲色欲久久久综合网| 丁香色欲久久久久久综合网| 色婷婷色综合激情国产日韩| 婷婷综合久久狠狠色99H| 久久婷婷丁香五月综合五| 激情综合色五月丁香六月亚洲| 色偷偷91综合久久噜噜噜男男| 伊人色综合视频一区二区三区| 久久天堂AV综合合色蜜桃网| 老色鬼久久亚洲AV综合| 激情综合丁香五月| 国产综合激情在线亚洲第一页| 天天综合色一区二区三区| 色欲综合久久躁天天躁| 六月丁香激情综合成人| 一本一本久久A久久综合精品| 亚洲另类激情综合偷自拍| 色狠狠成人综合色| 一本大道道无香蕉综合在线| 久久久久综合中文字幕| 偷自拍视频区综合视频区| 色综合无码AV网站|