




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、工业控制系统信息安全ICS联不联公网?这是个问题!一、工控系统的地位一、工控系统的地位无网不胜一、工控系统的地位一、工控系统的地位基础原器件基础原材料基础新工艺基础性核心技术自动控制与感知关键技术核心工业软硬件工业互联网工业云和智能服务平台互联网无所不连、移动网无所不在、物联网无所不知互联网无所不连、移动网无所不在、物联网无所不知二、工控系统的主要组成部分二、工控系统的主要组成部分二、工控系统的主要组成部分二、工控系统的主要组成部分(一)(一)SCADA系统系统监测控制和数据采集(Supervisory Control And Data Acquisition)信息层控制层设备层 +执行层二、
2、工控系统的主要组成部分二、工控系统的主要组成部分(一)(一)SCADA系统系统二、工控系统的主要组成部分二、工控系统的主要组成部分(二)(二)DCS系统(早期)系统(早期)信息层信息层控制层控制层 +设备层设备层执行层执行层集散控制系统集散控制系统 ERPMES集中操作监视集中操作监视(Supervisor)分散过程控制分散过程控制(Process Control) PCS二、工控系统的主要组成部分二、工控系统的主要组成部分(二)(二)DCS系统系统信息层信息层控制层控制层设备层设备层设备设备+执行执行二二、工控系统的主要组成部分、工控系统的主要组成部分(三)(三)PLC系统(部件)系统(部件
3、)二二、工控系统的主要组成部分、工控系统的主要组成部分(三)(三)PLC系统(部件)系统(部件)二二、工控系统的主要组成部分、工控系统的主要组成部分(四)(四)RTU远程终端单元远程终端单元类别类别ITIT系统系统ICSICS系统系统性能要求性能要求非实时的响应可以是离散的需要高速信息流延迟和抖动可以接受实时性响应必须是连续的信息呑吐量不一定很大延时和抖动是有害的可用性要求可用性要求可以重新启动系统并发能力不足可以等待系统崩溃可以容忍生产过程不允许重新启动必须冗余设计过程骤停就是事故风险管理要求风险管理要求数据的保密性和完整性人员安全第一环境突变以人财物的损失信息安全的焦信息安全的焦点点保护I
4、T资产,以及这些资产中存储和传输的信息保护现场系统,如SCADA、DCS、PLC等等不被破坏和篡改非预期后果非预期后果信息安全检查过程中造成的安全问题可以容忍信息安全检查工具不能影响ICS今后的工作(哪怕是离线测试)安全策略安全策略紧急状态很罕见限制访问控制可以通过多种不同的安全策略随时调整对人员和设备的紧急事件的快速响应非常关键安全策略受限于正常生产过程和应急事件处置之间的平衡(只有一种)系统操作系统操作使用典型操作系统操作系统可以自动优化升级应用软件可以独自迭代多种专用操作系统;操作系统只考虑了设计时已知的安全保护;操作系统升级困难;应用软件与硬件关系紧密、修改困难资源限制资源限制系统资源
5、及安全方案可以由第三方ICS支撑固定的生产过程,很多是物理嵌入式,扩充扩展信息化设备困难通信通信标准的通信协议和方式典型的IT网络规程多种工业通信协议;通信方式由物理结构、地理结构和管理结构所决定变更管理变更管理操作系统和软件变更时,有信息安全策略和规程“保驾护航”逐步布置到系统中试用。 技术支持技术支持允许多样化服务主要依赖供应商生命周期生命周期3-5年15-20年部件访问部件访问通常是本地、且易于访问分离、远程,需要其他物理媒体三三、工控系统与、工控系统与 IT 系统的区别系统的区别四四、工控系统面临的威胁、工控系统面临的威胁(一一)暴露在互联网上的)暴露在互联网上的ICS四四、工控系统面
6、临的威胁、工控系统面临的威胁(二)(二)ICS暴露在互联网上的国家暴露在互联网上的国家四四、工控系统面临的威胁、工控系统面临的威胁(三)在互联网上可识别的(三)在互联网上可识别的ICS为为1993个个四四、工控系统面临的威胁、工控系统面临的威胁(四四)40个国家对我个国家对我ICS攻击攻击11万次万次四四、工控系统面临的威胁、工控系统面临的威胁(五)我国受攻击较多的(五)我国受攻击较多的ICS系统或设备系统或设备四四、工控系统面临的威胁、工控系统面临的威胁(六)我国安全风险较大的产品(六)我国安全风险较大的产品五五、工控系统信息安全检查、工控系统信息安全检查(一)出台(一)出台工业控制系统信息安全防护指南工业控制系统信息安全防护指南的背景的背景五五、工控系统信息安全检查、工控系统信息安全检查(二二)工业控制系统信息安全防护指南工业控制系统信息安全防护指南的内容的内容工业控制系统信息安全防护指南工业控制系统信息安全防护指南一、安全软件选择与管理一、安全软件选择与管理二、配置和补丁管理三、三、 边界安全防
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 姨妈巾自助贩卖机创业计划
- 云南民族大学附中2025届高三最后一模化学试题含解析
- 学校食堂操作流程培训
- 湖南省邵东市振华中学2024-2025学年高一下学期3月阶段性检测地理试题(含答案)
- 2025年江西省中考化学模拟预测卷(5)(含答案)
- 北京市师范大学附属中学2025届高三第三次模拟考试化学试卷含解析
- 2025年硅-铝丝材项目发展计划
- 吉林省长春市外国语学校2025届高考化学全真模拟密押卷含解析
- 2025年实验仪器装置项目建议书
- 2025年茶及饮料原料项目建议书
- (一模)2025年广东省高三高考模拟测试 (一) 英语试卷(含官方答案及详解)
- 退役军人无人机培训宣传
- 退役军人保密教育
- DB44∕T 370-2006 东风螺养殖技术规范繁殖与苗种培育技术
- 7.1我国法治建设的历程 课件高中政治统编版必修三政治与法治
- 2025年仲裁法考试试题及答案
- 2025年电梯修理作业证理论考试练习题(100题)含答案
- 交通运输行业股权分配方案
- 中试平台管理制度
- MOOC 跨文化交际通识通论-扬州大学 中国大学慕课答案
- (正式版)SHT 3078-2024 立式圆筒形料仓工程设计规范
评论
0/150
提交评论