企业工控系统网络安全风险防护
2021-01-28
探索科学(学术版) 2020年9期
石横特钢集团有限公司 山东 泰安 271612
目前,社会已经进入到了信息时代,互联网、物联网技术更是在社会生产中得到广泛应用。企业工业控制系统中也融入了各种控制技术,为我国工业领域生产带来较大便利。然而,从整体上来看企业工业控制系统仍然存在网络安全风险,需要采取有效措施加以解决。因此,联系实际分析企业工业控制系统网络安全风险防护措施是十分必要的。
一、企业工控系统网络安全风险类型
典型的工业控制网络是纵向分层的边界清晰、功能层次分明的拓扑结构,自上到下依次为过程监控层、现场控制层和现场设备层。根据系统特征,其在运行期间,往往会面对四个主要安全风险:(1)系统自身风险,目前国内采用的工业控制系统设备通常都是来自于国外的供货厂商,比如西门子、艾默生等,功能性较强,但安全性较弱,存在一些高危漏洞,一旦遇到黑客攻击,将会引发严重后果;(2)工业协议风险,Modbus、S7、OPC、IEC104、DNP3等,都是现阶段企业工业控制系统中较为常用的协议,主要是为了保证数据采集、通信功能较好实现,但是其本身安全性较差,比如西门子S7Comm协议,就存在一定程度的缺陷、漏洞,影响使用安全;(3)计算机操作系统风险,目前所有的计算机操作都是需要Windows来实现,包括较多版本,其中WindowsXP、Windows7系统在现下仍然普遍应用,但系统难以及时更新,而微软也已经无法对上述系统提供更多技术上的支持,其中存在的漏洞难以得到有效修复……
登录APP查看全文
