基于等保2.0的重點行業工控系統網絡安全防護策略研究
信息技術與網絡安全
張 悅1,荊 琛2,衣 然2
(1.國能信息技術有限公司,北京100080;2.華北計算機系統工程研究所,北京100083)
摘要: 在兩化融合的工業建設大背景下,工控系統的互聯互通性逐步加強,系統所面臨的網絡安全風險也越來越大。針對工控系統網絡安全現狀,依據等級保護2.0相關標準,提出了一種可實現隔離、監測、預警、審計等功能的工控網絡安全防護策略,并以煙草行業為例,完成了應用部署與安全驗證,為工控系統網絡安全建設提供了實踐參考。
中圖分類號: TP393
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2021.09.009
引用格式: 張悅,荊琛,衣然. 基于等保2.0的重點行業工控系統網絡安全防護策略研究[J].信息技術與網絡安全,2021,40(9):54-57,76.
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2021.09.009
引用格式: 張悅,荊琛,衣然. 基于等保2.0的重點行業工控系統網絡安全防護策略研究[J].信息技術與網絡安全,2021,40(9):54-57,76.
Research on the security protection strategy of industrial control network in key industries based on classified security protection standard 2.0
Zhang Yue1,Jing Chen2,Yi Ran2
(1.Guoneng Information and Technology Limited Company,Beijing 100080,China; 2.National Computer System Engineering Research Institute of China,Beijing 100083,China)
Abstract: In the context of the integration of industrialization and information in industrial construction, the interconnection and interoperability of the industrial control system has gradually strengthened, and the network security risks faced by the system have also become greater. Aiming at the current status of industrial control network security, this paper proposes an industrial control network security protection strategy that can realize the functions of isolation, monitoring, early warning, and auditing based on classified security protection standard 2.0. Taking the tobacco industry as an example, the application deployment and security verification have been completed, which provides a practical reference for the construction of industrial control system network security.
Key words : classified security protection standard 2.0;industrial control system;cyber security
0 引言
隨著信息通信技術的高速發展,信息化與工業化深度融合,工控系統從封閉走向開放。在提高生產力的同時,工控系統由于自身的脆弱性和系統漏洞,給黑客入侵工控網絡提供了通道,并且,各種網絡病毒等也都潛在威脅著工業安全[1-5]。在兩化融合的大背景下,工控網絡的安全防護正面臨著嚴峻的挑戰。
1 工控系統網絡安全現狀
工控系統在建設之初,主要考慮實用性和可靠性,網絡中幾乎沒有任何針對外部攻擊和病毒感染的發現、防御手段[6-7],當各種病毒、木馬等外部威脅進入廠區管理網、辦公網后,就可以直達現場控制層網絡,直接威脅到工業生產安全。
本文詳細內容請下載:http://www.rjjo.cn/resource/share/2000003766
作者信息:
張 悅1,荊 琛2,衣 然2
(1.國能信息技術有限公司,北京100080;2.華北計算機系統工程研究所,北京100083)
此內容為AET網站原創,未經授權禁止轉載。