亚洲美女爱爱-夜夜添夜夜添夜夜摸夜夜摸-97碰成人国产免费公开视频-国产午夜大片-www黄av-国产94在线 | 亚洲-亚洲午夜久久久精品一区二区三剧-精品视频亚洲-久久久久国色av∨免费看-黄色片一区二区-69福利视频-国产老头和老头xxxxx免费-99精品视频一区在线观看-日韩三级黄色毛片-亚洲激情图片区-黄色a一级-99re6在线-91九色视频-日本欧美久久久-成人国产精品免费观看

你的位置:首頁 > 測試測量 > 正文

為什么傳統信息安全產品不能解決工控安全問題

發布時間:2015-01-15 責任編輯:susan

【導讀】從2010年針對伊朗核工廠的Stuxnet病毒,到2014年席卷歐洲的Havex病毒,針對工業控制系統的網絡攻擊越演越烈,工業控制系統迫切需要得到安全防護。那么,把傳統信息安全產品如防火墻、反病毒軟件、IDS/IPS,部署到工業控制系統中是不是就能解決其信息安全問題呢?答案是——不能!
 

實踐證明傳統信息安全產品不能解決工業控制系統的安全問題

我們在現場調研時發現,一些工業控制系統的網絡中,已經有部署傳統的防火墻產品,在工作站上也有安裝殺毒軟件產品。但是,傳統的防火墻在保護O P C服務器時,由于不支持OPC協議的動態端口開放,不得不允許O P C客戶端和O P C服務器之間大范圍內的任意端口號的T C P連接,因此防火墻提供的安全保障被降至最低,從而很容易受到惡意軟件和其他安全威脅的攻擊。而反病毒軟件,通常因得不到及時更新,導致失去了對主流病毒、惡意代碼的防護能力。現場調研的另一個發現,是工業控制系統的系統漏洞,不能像IT系統一樣,得到及時的漏洞修復,大量漏洞長期存在。


綜上所述,傳統信息安全產品(如防火墻、反病毒軟件)及傳統信息安全的管理方法(如漏洞及時修復)并不適用于工業控制系統,不能解決其信息安全問題。


為什么傳統信息安全產品/方法不適用于工業控制系統


傳統信息安全產品/方法不適用于工業控制系統,是由于工業控制系統相對于IT信息系統的有其獨特差異性,而傳統信息安全產品是針對IT信息系統的需求開發的。工業控制系統相對于IT信息系統的差異,在信息安全需求方面主要有以下體現:


  1. 1)  
    工業控制系統以“可用性”為第一安全需求,而IT信息系統以“機密性”為第一安全需求。在信息安全的三個屬性(機密性、完整性、可用性)中,IT信息系統的優先順序是機密性、完整性、可用性,而工業控制系統則是可用性、完整性、機密性。這一差異,導致工業控制系統中的信息安全產品,必須從軟硬件設計上達到更高的可靠性,例如硬件要求無風扇設計(風扇平均無故障時間不到3年)。另外,導致傳統信息安全產品的“故障關閉”原則如防火墻故障則斷開內外網的網絡連接,不適用于工業控制系統,工業控制系統的需求是防火墻故障時保證網絡暢通。

    2)  
    工業控制系統不能接受頻繁的升級更新操作,而IT信息系統通常能夠接受頻繁的升級更新操作。這對依賴一個黑名單庫來提供防護能力的信息安全產品(例如:反病毒軟件,IDS/IPS)是一個嚴峻的挑戰。


  2. 3)  
    工業控制系統對報文時延很敏感,而IT信息系統通常強調高吞吐量。在網絡報文處理的性能指標(吞吐量、并發連接數、連接速率、時延)中,IT信息系統強調吞吐量、并發連接數、連接速率,對時延要求不太高(通常幾百微秒);而工業控制系統對時延要求高,某些應用場景要求時延在幾十微秒內,對吞吐量、并發連接數、連接速率往往要求不高。這一差異,導致工業控制系統中的信息安全產品,必須從CPU選型、軟硬件架構上做到低時延,這對當前一些基于x86 CPU及開源軟件架構的信息安全產品是一個嚴峻挑戰。


  3. 4)  
    工業控制系統基于工業控制協議(例如,OPC、Modbus、DNP3、S7),而IT信息系統基于IT通信協議(例如,HTTP、FTP、SMTP、TELNET)。雖然,現在主流工業控制系統已經廣泛采用工業以太技術,基于IP/TCP/UDP通信,但是應用層協議是不同的,這就要求信息安全產品必須支持工業控制協議(例如,OPC、Modbus、DNP3、S7),否則就會出現上面提到的為了支持OPC Classic服務而放開大量TCP端口的問題。


  4. 5)  
    工業控制系統的工業現場環境惡劣(如,野外零下幾十度的低溫、潮濕、高原、鹽霧),而IT信息系統通常在恒溫、恒濕的機房中。這就要求工業控制系統中的信息安全硬件產品,必須按照工業現場環境的要求專門設計硬件,做到全密閉、無風扇,支持﹣40℃~70℃等。


所以,要想解決工業控制系統的信息安全問題,傳統信息安全產品和解決方案并不是一劑對癥良藥,工業控制系統需要有一套為自己量身打造的信息安全產品,才能有效抵御工業系統面臨的各種安全威脅,為客戶帶來工控安全防護的真正價值。

特別推薦
技術文章更多>>
技術白皮書下載更多>>
熱門搜索

關閉

?

關閉

主站蜘蛛池模板: 国产亚洲欧美另类一区二区 | 国产精品_国产精品_k频道 | 欧美黄色a级 | 国产公妇伦在线观看 | 国产网站av| 一本色道av久久精品 | 3d动漫精品啪啪一区二区中 | 2020久热爱精品视频在线观看 | 69xx网站| 波多野结衣高清在线 | 精品国产乱码久久久久久红粉 | 婷婷爱五月天 | 中文国产成人精品久久久 | 国产精品成人久久电影 | 午夜两性视频 | 婷婷久久久亚洲欧洲日产国码av | 成人免费看片入口 | 最新69国产成人精品视频 | 国产精品色综合 | 亚洲日韩第一页 | 久久精品国产99久久香蕉 | 九九久久精品 | 亚洲精品亚洲人成在线 | 欧美精品videosbestsex日本 | 亚洲精品国产摄像头 | 久久亚洲色一区二区三区 | 丰满妇女毛茸茸刮毛 | 在线天堂www在线国语对白 | 日本电影一区二区三区 | 亚精区在二线三线区别99 | 成人免费视频在线观看 | 石原莉奈av调教中文字幕 | 污污污污污污www网站免费 | 欧美 另类 国产 第一页 | 久久综合久久爱香蕉网 | 人妻精油按摩bd高清中文字幕 | 青草草在线视频免费观看 | 免费人妻av无码专区 | 老女人伦理中文字幕 | 日本熟妇成熟毛茸茸 | 中文av资源| 久久99国产亚洲高清观看首页 | 免费看成人aa片无码视频吃奶 | 国产肉体xxxx裸体137大胆 | 无码天堂亚洲国产av麻豆 | 十八禁无遮挡99精品国产 | 欧美最猛性xxxⅹ丝袜 | 日韩中文字幕 | 日韩精品第一页 | 久久97久久97精品免视看秋霞 | 欧美日韩理论 | 欧美40老熟妇色xxxxx | 99精品人妻少妇一区二区 | 欧美日产亚洲国产精品 | 日韩aⅴ片 | 欧美 日韩 精品 | 97国产真实伦对白精彩视频8 | 丰满少妇高潮惨叫久久久 | 少妇二级淫片免费 | 国产乱人内谢69xxxx亚洲 | 玩丰满高大邻居人妻无码 | 欧美日韩一级在线观看 | 性久久久久久久久久久 | 欧美成年网站 | 一本大道卡一卡二卡三乱码全集资源 | 欧美精品乱码99久久蜜桃 | 久久国国产免费999 久国产精品 | 欧美综合在线激情专区 | 精品动漫3d一区二区三区免费版 | 欧美在线视频播放 | 日本精品一区二区三区在线视频 | 中文字幕 在线观看 亚洲 | 91精品国产综合久久久蜜臀 | 国产精品永久免费观看 | 大战熟女丰满人妻av | 亚洲国产天堂 | 日本又色又爽又黄的a片吻戏 | 高清国产一区二区 | 激情综合婷婷丁香五月俺来也 | 免费国产高清 | 国产又黄又爽又刺激的免费网址 | 丰满岳跪趴高撅肥臀尤物在线观看 | 亚洲欧美黄色片 | 久久精品视频在线看4 | 亚洲 欧美 中文 在线 视频 | 亚洲aⅴ在线 | 在线观看入口 | 黄色三级视频 | 少妇偷乱偷乱视频在线 | 999久久精品 | 亚洲熟女av乱码在线观看漫画 | 天堂无码人妻精品一区二区三区 | 天天做天天爱天天做 | 婷婷在线免费视频 | 日本动漫瀑乳h动漫啪啪免费 | 国产无套精品 | 亚洲精品久久久一二三区 | 日本69式三人交 | 国产亚洲精品久久久久久久软件 |