基于等保2.0工业控制系统网络安全技术防护体系研究
2021-02-14郭继如杨志国张涛
科技信息·学术版 2021年6期
郭继如 杨志国 张涛
摘要:本文通过对当前我国工业控制系统网络安全现状分析后,提出一种基于等保2.0标准的工业控制系统网络安全技术防护体系。该防护体系通过构造1个管理中心,安全通信网络、安全区域边界、安全计算环境3重防护手段,同时融入了P2DR、 IATF 模型理念,实现事前预防、事中响应、事后审计的可信、可控、可管的纵深防护体系。
關键词:等保2.0;工业控制系统;网络安全;防护体系
1引言
随着德国工业4.0、美国工业互联网、我国中国制造2025等再工业化革命战略的不断推进,原本封闭的工业控制系统逐步被打破,变成越来越开放的系统。与此同时,工业控制系统也面临了新的挑战,各种网络威胁,病毒、木马以及黑客、敌对势力随之而来,再加上工业控制系统本身存在一些脆弱性,这些脆弱性又被这些威胁利用就会导致安全事件的发生。针对安全事件,我国非常重视,分别从国家战略、法律法规、政策、标准制定等方面积极采取措施。
2工业控制系统网络安全安全现状分析
2.1控制系统有漏洞
由于工业控制系统早期在设计时候,主要考虑系统的稳定性、实时性以及可靠性,并没有考虑安全问题。所以导致工业控制系统漏洞不断报出,据国家信息安全漏洞共享平台 CNVD 统计的工控漏洞截止到2019年8月5号有2018个漏洞。其中西门子、施耐德、研华的产品漏洞最多,高中危漏洞占95%以上。
2.2网络边界模糊、缺少控制措施
随着业务的不断发展,工业控制系统与管理网、互联网连接的需求,再加上工业控制系统运行维护多年,网络结构早已改变,结果导致工业控制系统网络边界模糊,且网络边界缺少防护措施,非法访问,越权操作等行为屡有发生。……
登录APP查看全文
