工业控制系统安全综述

被引:117
作者
陶耀东 [1 ,2 ]
李宁 [1 ]
曾广圣 [1 ]
机构
[1] 中国科学院大学沈阳计算技术研究所
[2] 中国科学院沈阳计算技术研究所有限公司
关键词
工业控制系统(ICS); Conpot系统; 安全; 深度防御;
D O I
暂无
中图分类号
TP273 [自动控制、自动控制系统]; TP309 [安全保密];
学科分类号
080802 [电力系统及其自动化]; 081206 [计算机网络与安全];
摘要
工业控制系统(ICS)作为国家基础设施的核心控制设备,其安全关系国计民生。震网(Stuxnet)病毒爆发以后,工控安全逐渐引起国家、企业、战略安全人士的高度重视。总结分析了工控系统的结构资产、脆弱性、存在的威胁、安全措施与风险评估等内容;提出了四层功能的仿免疫系统的安全管理模型,并重点分析其中的关键防御技术,例如深度防御、防火墙、异常检查、Conpot(Control Systems Honeypot)、安全远程访问以及管理策略;指出工控系统安全将会是智慧城市、智慧制造与工业4.0等新兴技术的发展契机与最大挑战;最后结合国内工控安全布局规划,给出工控安全建议,并展望未来的发展前景。
引用
收藏
页码:8 / 18
页数:11
相关论文
共 38 条
[1]
工业控制系统场景指纹及异常检测 [J].
彭勇 ;
向憧 ;
张淼 ;
陈冬青 ;
高海辉 ;
谢丰 ;
戴忠华 .
清华大学学报(自然科学版), 2016, 56 (01) :14-21
[2]
工业控制系统信息安全防护 [J].
李佳玮 ;
郝悍勇 ;
李宁辉 .
中国电力, 2015, 48 (10) :139-143
[3]
工控网络协议Fuzzing测试技术研究综述 [J].
熊琦 ;
彭勇 ;
伊胜伟 ;
戴忠华 ;
王婷 .
小型微型计算机系统, 2015, 36 (03) :497-502
[4]
基于白名单列表的SCADA网络在石化工控系统安全中的应用 [J].
王朝栋 ;
吴冲 .
化工自动化及仪表, 2015, 42 (02) :179-182
[5]
智能电网调度控制系统现状与技术展望 [J].
辛耀中 ;
石俊杰 ;
周京阳 ;
高宗和 ;
陶洪铸 ;
尚学伟 ;
翟明玉 ;
郭建成 ;
杨胜春 ;
南贵林 ;
刘金波 .
电力系统自动化, 2015, 39 (01) :2-8
[6]
石化行业工控系统信息安全的纵深防御 [J].
温克强 .
中国仪器仪表, 2014, (09) :36-39
[7]
智能电网信息安全威胁及防御策略研究 [J].
丁冠军 ;
樊邦奎 ;
兰海滨 ;
龙腾 ;
王晶 ;
陈志勇 .
电力信息与通信技术, 2014, 12 (05) :58-63
[8]
智能电网信息安全研究综述 [J].
刘雪艳 ;
张强 ;
李战明 .
电力信息与通信技术, 2014, 12 (04) :56-60
[9]
数据驱动故障预测和健康管理综述 [J].
彭宇 ;
刘大同 .
仪器仪表学报, 2014, 35 (03) :481-495
[10]
关键基础设施信息物理攻击建模和影响评价 [J].
彭勇 ;
江常青 ;
向憧 ;
张淼 ;
谢丰 ;
戴忠华 ;
陈冬青 ;
高海辉 .
清华大学学报(自然科学版), 2013, 53 (12) :1653-1663+1669