首页 > 其他分享 >24-工控安全需求分析与安全保护工程

24-工控安全需求分析与安全保护工程

时间:2024-11-19 09:09:35浏览次数:1  
标签:24 控制 工控 控制系统 网络 安全 DCS

24.1 工控系统安全威胁与需求分析

1)概念及组成

工业控制系统是由各种控制组件、监测组件、数据处理与展示组件共同构成的对工业生产过程进行控制和监控的业务流程管控系统。工业控制系统通常简称工控系统(ICS)。工控系统通常分为离散制造类和过程控制类两大类,控制系统包括SCADA系统、分布式控制系统(DCS)、过程控制系统(PCS)、可编程逻辑控制器(PLC)、远程终端(RTU)、数控机及数控系统等。

SCADA 系统

SCADA是 Supervisory Control And Data Acquisition 的缩写,中文名称是数据采集与监视控制系统,其作用是以计算机为基础对远程分布运行的设备进行监控,功能主要包括数据采集、参数测量和调节。SCADA系统一般由设在控制中心的主终端控制单元(MTU)、通信线路和设备、远程终端单位(RTU)等组成,系统作用主要是对多层级、分散的子过程进行数据采集和统一调度管理

分布式控制系统 DCS

DCS 是 Distribution Control System 的缩写。DCS 是基于计算机技术对生产过程进行分布控制、集中管理的系统。DCS 系统一般包括现场控制级、系统控制级和管理级两/三个层次,现场控制级主要是对单个子过程进行控制,系统控制级主要是对多个密切相关的过程进行数据采集、记录、分析和控制,并通过统一的人机交互处理实现过程的集中控制和展示,系统项目管理器实现组态的配置和分发,并有统一的对外数据接口。

过程控制系统 PCS

PCS是Process Control System 的缩写。PCS 是通过实时采集被控设备状态参数进行调节,以保证被控设备保持某一特定状态的控制系统。状态参数包括温度、压力、流量、液位、成分、浓度等。PCS 系统通常采用反馈控制(闭环控制)方式。

可编程逻辑控制器 PLC

PLC是 Programmable Logic Controller 的缩写。PLC主要执行各类运算、顺序控制、定时等指令,用于控制工业生产装备的动作,是工业控制系统的基础单元。

主终端设备 MTU

MTU是 Master Terminal Unit 的缩写。MTU一般部署在调度控制中心,主要用于生产过程的信息收集和监测,通过网络与 RTU 保持通信。

远程终端设备 RTU

RTU 是 Remoter Terminal Unit 的缩写。RTU 主要用于生产过程的信息采集、自动测量记录和传导,通过网络与 MTU 保持通信。

人机界面 HMI

HMI是 Human-Machine Interface 的缩写。HMI是为操作者和控制器之间提供操作界面和数据通信的软硬件平台。目前工业控制系统主要采用计算机终端进行人机交互工作。

工控通信网络

工控通信网络是各种工业控制设备及组成单元的连接器,传统工业通信网络一般采取专用的协议来构建,形成封闭网络。常见的工控专用协议有OPC、Modbus、DNP3等,工业通信网络类型有 DCS 主控网络、SCADA 远程网络、现场控制级通信网络等类型。随着互联网技术的应用发展,TCP/P协议也逐步应用到工业控制系统,如智能设备、智能楼宇、智能工厂等控制系统。

2)威胁分析

  • 自然灾害及环境
  • 内部安全威胁
  • 设备功能安全故障
  • 恶意代码
  • 网络攻击

3)隐患类型

工控协议安全

技术产品安全漏洞

基础软件安全漏洞

算法安全漏洞

设备硬件漏洞

开放接入漏洞

供应链安全

4)需求分析

工业控制系统的安全除了传统IT的安全外,还涉及控制设备及操作安全。传统IT网络信息安全要求侧重于 “保密性——完整性——可用性” 需求顺序,而工控系统网络信息安全偏重于 “可用性——完整性——保密性” 需求顺序。

24.2 工控系统安全保护机制与技术

1)物理及环节安全防护

2)安全边界保护

3)身份认证与访间控制

4)远程访问安全

5)工控系统安全加固

6)工控安全审计

7)恶意代码防范

8)工控数据安全

9)工控安全监测与应急响应

10)工控安全管理

11)工控安全典型产品技术

24.3 工控系统安全综合应用案例分析

1)电力监控系统

2)水厂工控

3)厂商方案

标签:24,控制,工控,控制系统,网络,安全,DCS
From: https://www.cnblogs.com/lhxBlogs/p/18536301

相关文章

  • IPC-7095E-2024 EN Design and Assembly Process Guidance for Ball Grid Arrays (BGA
    IPC-7095E-2024ENDesignandAssemblyProcessGuidanceforBallGridArrays(BGAs).pdf链接: https://pan.baidu.com/s/1l20O_ojtNxp3RlB7qDwZCw?pwd=1234 提取码:1234https://share.weiyun.com/msvouwaFIPC-7095E BGA设计与组装工艺的实施Industry:1.PCBFabricator......
  • 20222405 2024-2025-1 《网络与系统攻防技术》实验五实验报告
    1.实验内容信息搜集是网络攻防的关键环节,通过分析目标系统获取有价值的信息,分为被动收集和主动扫描两种方式。被动收集利用GoogleHacking、WHOIS等工具从公开资源中提取域名、IP地址、子域等数据;主动扫描则借助nmap等工具识别目标的开放端口、服务及可能存在的漏洞。熟练掌......
  • 如何通过供应商协同平台,实现成本效率与安全的提升?
    服装制造企业在生产过程中会与多个供应商存在协作,如面料供应商、辅料供应商、设备供应商、染料和化学品供应商、包装材料供应商、原材料供应商等,这些供应商在服装制造的各个环节中发挥着重要作用。在日常协作过程中,服装制造企业与供应商之间需要共同制定生产计划、质量标准、开......
  • 2024-11-19每日一题
    台阶问题题目描述有\(N\)级台阶,你一开始在底部,每次可以向上迈\(1\simK\)级台阶,问到达第\(N\)级台阶有多少种不同方式。输入格式两个正整数\(N,K\)。输出格式一个正整数\(ans\pmod{100003}\),为到达第\(N\)级台阶的不同方式数。样例输入52输出8数据范围......
  • 20222302 2024-2025-1 《网络与系统攻防技术》实验六实验报告
    1.实验内容掌握metasploit的用法。下载官方靶机Metasploitable2,完成下面实验内容。(1)前期渗透①主机发现(可用Aux中的arp_sweep,search一下就可以use)②端口扫描:可以直接用nmap,也可以用Aux中的portscan/tcp等。③选做:也可以扫系统版本、漏洞等。(2)Vsftpd源码包后门漏洞(21端口)(3)S......
  • 2024/11/18日工作总结
    完成java课堂测试:前端页面实现数据库的增功能:mapper:点击查看代码packagecom.vivy.mapper;importcom.vivy.pojo.Classes;importjava.util.List;publicinterfaceClassesMapper{voidadd(Classesclasses);voiddelete(Strings);List<Classes>selec......
  • 2024.11.18 kong
    想象未来女朋友的样子是一个既有趣又富有创意的过程。虽然我是一个人工智能,无法预知未来,但我可以帮你构建一个温馨而美好的想象。以下是一些可能的特质和场景,供你参考:外貌特征:她可能有着一头柔顺的长发,或者是利落的短发,总是保持着整洁和得体。她的眼睛可能闪烁着智慧和温暖......
  • 2024/11/13日工作总结
    完成数据结构实验作业:7-2双向循环链表应用分数20作者liudan单位石家庄铁道大学已知p指向双向循环链表中的一个结点,其结点结构为data、prior、next三个域,实现交换p所指向的结点和它的前缀结点的顺序。输入格式:第一行输入元素个数,第二行输入元素值,第三行输入要交换的元......
  • 2024/11/14日工作总结
    完成数据结构pta实验:7-3修改数组(蓝桥杯)分数20作者liudan单位石家庄铁道大学给定一个长度为N的数组A=[A1,A2,⋅⋅⋅AN],数组中有可能有重复出现的整数。现在小明要按以下方法将其修改为没有重复整数的数组。小明会依次修改A2,A3,⋅⋅⋅,AN。当修改Ai时,小明会检查......
  • 2024 ICPC区域赛上海 游记
    Day.0热身赛0.上海站的行程是最紧的,当天中午飞机落地,就要立刻去赛场签到,然后是热身赛。紧接着第二天比完赛闭幕式估计都来不及就要返回机场。来的飞机还因为天气原因晚点了40分钟,但直到前一天晚上11点才发布消息,所以我直到早上4点半起床时才知道晚点。本来因为没睡好就会头晕,到......