工控安全:尋找信息安全與工控契合點
工業(yè)控制系統(tǒng)信息安全技術(shù)的發(fā)展隨著工業(yè)自動化系統(tǒng)的發(fā)展而不斷演化烘嘱。目前自動化系統(tǒng)發(fā)展的趨勢就是數(shù)字化弧泊、智能化、網(wǎng)絡(luò)化和人機交互人性化确告,同時將更多的IT技術(shù)應(yīng)用到傳統(tǒng)的邏輯控制和數(shù)字控制中。工業(yè)控制系統(tǒng)信息安全技術(shù)未來也將進一步借助傳統(tǒng)IT技術(shù)券雕,使其更加智能化遇患、網(wǎng)絡(luò)化,成為控制系統(tǒng)不可缺少的一部分雕擂。與傳統(tǒng)IP互聯(lián)網(wǎng)的信息安全產(chǎn)品研發(fā)路線類似啡邑,工業(yè)控制系統(tǒng)信息安全產(chǎn)品將在信息安全與工業(yè)生產(chǎn)控制之間找到契合點,形成工業(yè)控制系統(tǒng)特色鮮明的安全輸入井赌、安全控制谣拣、安全輸出類產(chǎn)品體系。
工控安全兼顧功能族展、物理和信息安全
通常情況下,工業(yè)控制系統(tǒng)安全可以分成三個方面拔鹰,即功能安全仪缸、物理安全和信息安全。
功能安全是為了達到設(shè)備和工廠安全功能列肢,受保護的恰画、和控制設(shè)備的安全相關(guān)部分必須正確執(zhí)行其功能,而且當失效或故障發(fā)生時瓷马,設(shè)備或系統(tǒng)必須仍能保持安全條件或進入到安全狀態(tài)拴还。
物理安全是減少由于電擊、火災(zāi)裂怕、輻射症影、機械危險、化學危險等因素造成的危害椒缀。
在IEC62443中針對工業(yè)控制系統(tǒng)信息安全的定義是:“保護系統(tǒng)所采取的措施垦亲;由建立和維護保護系統(tǒng)的措施所得到的系統(tǒng)狀態(tài);能夠免于對系統(tǒng)資源的非授權(quán)訪問和非授權(quán)或意外的變更脑播、破壞或者損失常迹;基于計算機系統(tǒng)的能力,能夠保證非授權(quán)人員和系統(tǒng)既無法修改軟件及其數(shù)據(jù)冗级,也無法訪問系統(tǒng)功能奖卒,卻保證授權(quán)人員和系統(tǒng)不被阻止;防止對工業(yè)控制系統(tǒng)的非法或有害入侵咸耍,或者干擾其正確和計劃的操作淘巩》ⅲ”
三種安全在定義和內(nèi)涵上有很大的差別。
功能安全磺穷,使用安全完整性等級的概念已有近20年陈莽。功能安全規(guī)范要求通常將一個部件或系統(tǒng)的安全表示為單個數(shù)字,而這個數(shù)字是為了保障人員健康虽抄、生產(chǎn)安全和環(huán)境安全而提出的基于該部件或系統(tǒng)失效率的保護因子走搁。
物理安全,保護要素主要由一系列安全生產(chǎn)操作規(guī)范定義迈窟。政府私植、企業(yè)及行業(yè)組織等一般通過完備的安全生產(chǎn)操作流程約束工業(yè)系統(tǒng)現(xiàn)場操作的標準性,確保事故的可追溯性车酣,并可以明確有關(guān)人員的責任曲稼,管理和制度因素是保護物理安全的主要方式。
工業(yè)控制系統(tǒng)信息安全的評估方法與功能安全的評估有所不同湖员。雖然都是保障人員健康贫悄、生產(chǎn)安全或環(huán)境安全,但是功能安全使用安全完整性等級是基于隨機硬件失效的一個部件或系統(tǒng)失效的可能性計算得出的娘摔,而信息安全系統(tǒng)有著更為廣闊的應(yīng)用窄坦,以及更多可能的誘因和后果。影響信息安全的因數(shù)非常復(fù)雜凳寺,很難用一個簡單的數(shù)字描述出來鸭津。然而,功能安全的全生命周期安全理念同樣適用于信息安全旁核,信息安全的管理和維護也必須是周而復(fù)始不斷進行的沫跨。
工控安全與網(wǎng)絡(luò)信息安全有別
工業(yè)控制系統(tǒng)信息安全與傳統(tǒng)的IP信息網(wǎng)絡(luò)安全的區(qū)別在于:1.安全需求不同,2.安全補丁與升級機制存在的區(qū)別极求,3.實時性方面的差異祖销,4.安全保護優(yōu)先級方面的差異,5.安全防護技術(shù)適應(yīng)性方面的差異盖础。
總體來說期司,傳統(tǒng)IP信息網(wǎng)絡(luò)安全已經(jīng)發(fā)展到較為成熟的技術(shù)和設(shè)計準則(認證、訪問控制伶肚、信息完整性闭廊、特權(quán)分離等),這些能夠幫助我們阻止和響應(yīng)針對工業(yè)控制系統(tǒng)的攻擊侄含。然而典义,傳統(tǒng)意義上講,計算機信息安全研究關(guān)注于信息的保護褒醒,研究人員是不會考慮攻擊如何影響評估和控制算法以及最終攻擊是如何影響物理世界的藕各。
當前已有的各種信息安全工具池摧,能夠?qū)刂葡到y(tǒng)安全給予必要機制,這些單獨的機制對于深度防護控制并不夠激况,通過深入理解控制系統(tǒng)與真實物理世界的交互過程作彤,研究人員在未來需要開展的工作可能是:
1.更好地理解攻擊的后果:到目前為止,還沒有深入研究攻擊者獲得非授權(quán)訪問一些控制網(wǎng)絡(luò)設(shè)備后將造成的危害乌逐。
2.設(shè)計全新的攻擊檢測算法:通過理解物理過程應(yīng)有的控制行為竭讳,并基于過程控制命令和傳感器測量,能夠識別攻擊者是否試圖干擾控制或傳感器的數(shù)據(jù)浙踢。
3.設(shè)計新的抗攻擊彈性算法和架構(gòu):檢測到一個工業(yè)控制系統(tǒng)攻擊行為绢慢,能夠適時改變控制命令,用于增加控制系統(tǒng)的彈性洛波,減少損失胰舆。
4.設(shè)計適合工業(yè)SCADA系統(tǒng)現(xiàn)場設(shè)備的身份認證與密碼技術(shù):目前一些成熟的、復(fù)雜的蹬挤、健壯的密碼技術(shù)通常不能在工業(yè)控制系統(tǒng)的現(xiàn)場設(shè)備中完成訪問控制功能缚窿,主要原因在于過于復(fù)雜的密碼機制可能存在著在緊急情況下妨礙應(yīng)急處理程序快速響應(yīng)的風險。工業(yè)自動控制領(lǐng)域的專家一般認為相對較弱的密碼機制(如缺省密碼锤塘、固定密碼耻胖,甚至空口令等),比較容易在緊急情況下進行猜測调捍、傳送等,進而不會對應(yīng)急處理程序本身產(chǎn)生額外影響姨猖。
5.開發(fā)硬件兼容能力更強的工業(yè)SCADA系統(tǒng)安全防護技術(shù):傳統(tǒng)IT數(shù)據(jù)網(wǎng)絡(luò)中安全防護能力較強的技術(shù)如身份認證吃它、鑒別、加密漆逐、入侵檢測和訪問控制技術(shù)等普遍強調(diào)占用更多的網(wǎng)絡(luò)帶寬驼凌、處理器性能和內(nèi)存資源,而這些資源在工業(yè)控制系統(tǒng)設(shè)備中十分有限撬替,工業(yè)控制設(shè)備最初的設(shè)計目標是完成特定現(xiàn)場作業(yè)任務(wù)唾姊,它們一般是低成本、低處理器效能的設(shè)備梦柬。而且驱劳,在石油、供水等能源工業(yè)系統(tǒng)控制裝置中仍然在使用一些很陳舊的處理器(如1978年出廠的Intel8088處理器)磺送。因此驻子,在這類裝置中部署主流的信息安全防護技術(shù)而又不顯著降低工業(yè)現(xiàn)場控制裝置的性能具有一定難度。
6.研制兼容多種操作系統(tǒng)或軟件平臺的安全防護技術(shù):傳統(tǒng)IT數(shù)據(jù)網(wǎng)絡(luò)中的信息安全技術(shù)機制估灿,主要解決Windows崇呵、Linux缤剧、Unix等通用型操作系統(tǒng)平臺上的信息安全問題。而在工業(yè)SCADA系統(tǒng)領(lǐng)域域慷,現(xiàn)場工業(yè)SCADA系統(tǒng)裝置一般使用設(shè)備供應(yīng)商(ABB荒辕、西門子、霍尼韋爾等)獨立研發(fā)的犹褒、非公開的操作系統(tǒng)(有時稱為固件)抵窒、專用軟件平臺(如GE的iFix等)完成特定的工業(yè)過程控制功能。因此化漆,如何在非通用操作系統(tǒng)及軟件平臺上開發(fā)估脆、部署甚至升級信息安全防護技術(shù),是工業(yè)SCADA系統(tǒng)信息安全未來需要重點解決的問題座云。
建立事前事中事后防護系統(tǒng)
工業(yè)控制系統(tǒng)信息安全內(nèi)涵疙赠、需求和目標特性,決定了需要一些特殊的信息安全技術(shù)离春、措施鼠废,在工業(yè)生產(chǎn)過程中的IED、PLC集圈、RTU络蜘、控制器、通信處理機恩奢、SCADA系統(tǒng)和各種實際的与沪、各種類型的可編程數(shù)字化設(shè)備中使用或配置,達到保障工業(yè)控制系統(tǒng)生產(chǎn)阎恒、控制與管理的安全功能目標陨柴。所有自動控制系統(tǒng)信息安全的基礎(chǔ)技術(shù)是訪問控制和用戶身份認證,在此基礎(chǔ)上發(fā)展了一些通過探針棺厚、信道加密苞番、數(shù)據(jù)包核查和認證等手段保護通信數(shù)據(jù)報文安全的技術(shù)。為實現(xiàn)功能安全前提下的工業(yè)控制系統(tǒng)信息安全离钱,需要構(gòu)筑工業(yè)控制系統(tǒng)信息安全事前锭化、事中和事后的全面管理、整體安全的防護技術(shù)體系巧鸭。
1.事前防御技術(shù)
事前防御技術(shù)是工業(yè)控制信息安全防護技術(shù)體系中較為重要的部分瓶您,目前有很多成熟的基礎(chǔ)技術(shù)可以利用:訪問控制/工業(yè)控制專用防火墻、身份認證纲仍、ID設(shè)備览闰、基于生物特征的鑒別技術(shù)、安全的調(diào)制解調(diào)器巷折、加密技術(shù)压鉴、公共密鑰基礎(chǔ)設(shè)施(PKI)崖咨、虛擬局域網(wǎng)(VPN)。
2.事中響應(yīng)技術(shù)
入侵檢測(IDS)技術(shù)對于識別內(nèi)部的錯誤操作和外部攻擊者嘗試獲得內(nèi)部訪問權(quán)限的攻擊行為是非常有效的油吭。它能夠檢測和識別出內(nèi)部或外部用戶破壞網(wǎng)絡(luò)的意圖击蹲。IDS有兩種常見的形式:數(shù)字簽名檢測系統(tǒng)和不規(guī)則檢測系統(tǒng)。入侵者常常通過攻擊數(shù)字簽名婉宰,從而獲得進入系統(tǒng)的權(quán)限或破壞網(wǎng)絡(luò)的完整性歌豺。數(shù)字簽名檢測系統(tǒng)通過將現(xiàn)在的攻擊特性與已知攻擊特性數(shù)據(jù)庫進行比對,根據(jù)選擇的靈敏程度心包,最終確定比對結(jié)果宁路。然后,根據(jù)比對結(jié)果辛辱,確定攻擊行為的發(fā)生猩肪,從而阻斷攻擊行為并且通報系統(tǒng)管理員當前系統(tǒng)正在遭受攻擊。不規(guī)則檢測技術(shù)通過對比正在運行的系統(tǒng)行為和正常系統(tǒng)行為之間的差異唱忠,確定入侵行為的發(fā)生且向系統(tǒng)管理員報警旷糟。例如,IDS能夠檢測在午夜時分系統(tǒng)不正常的活躍性或者外部網(wǎng)絡(luò)大量訪問某I/O端口等临卿。當不正常的活動發(fā)生時巾鹰,IDS能夠阻斷攻擊并且提醒系統(tǒng)管理員。
以上兩種IDS系統(tǒng)都有其優(yōu)點和缺點楷象,但是其摘,它們都有一個相同的問題——如何設(shè)置檢測靈敏度。高靈敏度會造成錯誤的入侵報警烘俱,IDS會對每個入侵警報作相應(yīng)的系統(tǒng)動作寡花,因此,過多的錯誤入侵警報奥猎,不僅會破壞正常系統(tǒng)的某些必須的功能,而且還會對系統(tǒng)造成大量額外的負擔掸屡。而低靈敏度會使IDS不能檢測到某些入侵行為的發(fā)生封寞,因此IDS會對一些入侵行為視而不見,從而使入侵者成功進入系統(tǒng)仅财,造成不可預(yù)期的損失狈究。
3.事后取證技術(shù)
審計日志機制是對合法的和非合法的用戶的認證信息和其他特征信息進行記錄的文件,是工業(yè)控制系統(tǒng)信息安全主要的事后取證技術(shù)之一盏求。因此抖锥,每個對系統(tǒng)的訪問及其相關(guān)操作均需要記錄在案。當診斷和審核網(wǎng)絡(luò)電子入侵是否發(fā)生時碎罚,審計日記是必不可少的判斷標準之一磅废。此外纳像,系統(tǒng)行為記錄也是工業(yè)SCADA系統(tǒng)信息安全的常用技術(shù)。
這些是在工業(yè)控制系統(tǒng)信息安全中一些常用的拯勉、常規(guī)性技術(shù)竟趾,而在工業(yè)控制系統(tǒng)信息安全實施過程中,還有一些特別的關(guān)鍵技術(shù)宫峦。
聲明:本網(wǎng)站所收集的部分公開資料來源于互聯(lián)網(wǎng)回象,轉(zhuǎn)載的目的在于傳遞更多信息及用于網(wǎng)絡(luò)分享,并不代表本站贊同其觀點和對其真實性負責涮舔,也不構(gòu)成任何其他建議东呻。本站部分作品是由網(wǎng)友自主投稿和發(fā)布、編輯整理上傳骂蒙,對此類作品本站僅提供交流平臺草吠,不為其版權(quán)負責。如果您發(fā)現(xiàn)網(wǎng)站上所用視頻追艘、圖片凄系、文字如涉及作品版權(quán)問題,請第一時間告知娇符,我們將根據(jù)您提供的證明材料確認版權(quán)并按國家標準支付稿酬或立即刪除內(nèi)容量票,以保證您的權(quán)益!聯(lián)系電話:010-58612588 或 Email:editor@mmsonline.com.cn遂撮。
- 暫無反饋
編輯推薦
- 2025新年特刊:打造新質(zhì)生產(chǎn)力猩禀,智啟未來新篇章
- 定義制造業(yè)未來的數(shù)控加工中心技術(shù)專題
- 航空航天及交通領(lǐng)域先進制造技術(shù)應(yīng)用專題
- 解碼消費電子產(chǎn)品生產(chǎn)的數(shù)字化之路技術(shù)專題
- 精密智能機床洒屡,助力制造升級技術(shù)專題
- 汽車輕量化驅(qū)動下的零部件加工應(yīng)用專題
- 高性能銑刀實現(xiàn)高精加工生產(chǎn)技術(shù)專題
- 航空航天發(fā)動機解決方案專題
- 高效齒輪加工生產(chǎn)技術(shù)方案專題
- 金屬加工液的性能不止?jié)櫥夹g(shù)應(yīng)用專題