- 相關(guān)推薦
制造工業(yè)控制系統信息安全分析論文
如今,隨著(zhù)時(shí)代的發(fā)展以及科技的不斷進(jìn)步,兩化融合正在不斷的推進(jìn),在制造行業(yè)當中,已經(jīng)應用到了越來(lái)越多的控制技術(shù)以及網(wǎng)絡(luò )技術(shù),而工業(yè)控制系統也同樣得到了廣泛的應用,工業(yè)控制系統的應用,有效的提高了鞠躬制造業(yè)的生產(chǎn)能力。
目前,我國正逐步重視起工業(yè)控制系統安全問(wèn)題,并將這項問(wèn)題提到了國家安全戰略的高度。工業(yè)和信息化部門(mén)也發(fā)布了相關(guān)挑了,強調工業(yè)信息安全的重要性,明確了安全管理要求。到目前為止,工業(yè)控制系統已經(jīng)成為了信息戰爭中的重要目標,工業(yè)控制系統的安全狀態(tài)關(guān)乎著(zhù)信息安全。
1 我國制造工業(yè)控制系統應用現狀
到目前為止,我國的制造企業(yè)當中已經(jīng)廣泛實(shí)現了對于分布式控制系統、PCS系統、IED等控制系統的應用。由于涉及機密,因此制造業(yè)應更為重視信息安全問(wèn)題。
西方工業(yè)革命是工業(yè)控制系統的起源,而在進(jìn)入了信息化時(shí)代之后,工業(yè)控制系統更是在西方發(fā)達國家得到了廣泛的應用。到目前為止,自動(dòng)控制理論得到了不斷的發(fā)展,人工智能、模糊控制等都已經(jīng)應用到工業(yè)控制系統當中。在我國的軍工企業(yè)中,自主品牌較少,較多的是應用國外的工業(yè)控制系統,因此一方面要求企業(yè)自身重視信息安全問(wèn)題,另一方面也要求國家加強自主產(chǎn)品的研發(fā)。
我國的工業(yè)控制系統的主要軟硬件等均因進(jìn)入工業(yè)強國,對于高新技術(shù),國外廠(chǎng)商對我國進(jìn)行了高度封鎖,因此,我國缺乏工業(yè)制造系統的核心知識,在安全防護上并不主動(dòng),尤其是對于制造行業(yè),風(fēng)險巨大。
2 我國制造工業(yè)控制系統面臨的信息安全威脅
2.1 操作系統安全問(wèn)題
目前,在控制系統上,PC與Windows的技術(shù)架構議程主流,而在工業(yè)控制網(wǎng)絡(luò )當中,多以MES作為主要的網(wǎng)絡(luò )節點(diǎn),這就使得整個(gè)網(wǎng)絡(luò )信息當中有一定的操作漏洞,而要在保證系統獨立的基礎上保證其穩定運行,就不能在Windows平臺上進(jìn)行補丁的安裝,但與此同時(shí),不安裝補丁也會(huì )存在被攻擊的可能,這就會(huì )造成一定的安全隱患。
2.2 工業(yè)軟件漏洞、后門(mén)
無(wú)論是什么工業(yè)控制設備,其都具有一定的漏洞,要做到?jīng)]有漏洞,可以說(shuō)幾乎是不可能的,只是漏洞是否容易被人發(fā)現并利用的程度不一樣,很多的黑、客專(zhuān)門(mén)尋找漏洞進(jìn)行攻擊,除此之外,由于國外廠(chǎng)商在技術(shù)上對我國進(jìn)行封鎖,也有可能在設備上留下后門(mén)。
2.3 網(wǎng)絡(luò )通信協(xié)議的安全問(wèn)題
如今,隨著(zhù)時(shí)代的進(jìn)步和科技的發(fā)展,物聯(lián)網(wǎng)技術(shù)正在快速、健康的發(fā)展著(zhù),這就使得OPC等協(xié)議廣泛的應用在工業(yè)控制網(wǎng)絡(luò )當中,使得通信協(xié)議安全問(wèn)題成為了一種普遍的問(wèn)題,這種問(wèn)題非常容易受到攻擊,并且會(huì )導致防火墻無(wú)法正常發(fā)揮功能。
2.4 安全策略和管理流程的脆弱性
很工業(yè)控制系統,由于追求可用性,而在一定的程度上犧牲了安全性能,這就給系統的信息安全帶來(lái)了巨大的威脅。由于安全策略與管理流程較為脆弱,且缺乏正規的培訓,因此往往從設計階段開(kāi)始,就沒(méi)有考慮安全,也沒(méi)有落實(shí)安全制度,這常常會(huì )導致在維修中出現重大事故。
3 工業(yè)控制系統信息安全的研究重點(diǎn)
3.1 木馬病毒入侵方式研究
近些年來(lái),由于針對工業(yè)控制系統的病毒入侵時(shí)間不斷出現,因此給工業(yè)控制系統帶來(lái)了巨大的危害。針對特洛伊木馬、邏輯炸彈等入侵方式進(jìn)行研究,分析其傳播途徑,以及如何破壞設備, 結合多種手段,研究系統防止入侵的方法,今兒減少病毒帶來(lái)的威脅,已經(jīng)成為了目前需要解決的當務(wù)之急。
3.2 漏洞后門(mén)入侵方式研究
基本上每款控制設備都有漏洞,而國外廠(chǎng)商的產(chǎn)品也有可能右后門(mén),針對漏洞或者是后門(mén)的攻擊行為已經(jīng)成為了我國制造業(yè)的巨大威脅,應加速開(kāi)展設備研究,通過(guò)分析可能存在的后門(mén)或者漏洞,建立有效的防竊取手段,避免這些漏洞成為不法分子的入侵手段,提升系統低于風(fēng)險的能力。
4 結束語(yǔ)
就目前來(lái)講,制造業(yè)的信息安全問(wèn)題并沒(méi)有一個(gè)完善的解決方法以及解決方案,因此要加強我國軍工制造業(yè)的的信息安全,就需要開(kāi)展對于工業(yè)控制系統信息安全的研究,這不僅有著(zhù)非常重要的戰略意義,也能夠幫助企業(yè)認識信息安全的重要性,提升企業(yè)應對信息安全問(wèn)題的能力。
【制造工業(yè)控制系統信息安全分析論文】相關(guān)文章:
電子檔案信息安全管理分析論文10-28
制造企業(yè)成本管理分析論文10-24
信息安全管理在電子檔案中的應用分析論文07-24
航空安全信息管理研究與分析論文09-28
信息安全管理中信息安全態(tài)勢分析08-11
音樂(lè )語(yǔ)言的美學(xué)信息分析論文07-25
機械制造加工中材料選擇的分析的論文06-02
本量利分析在制造企業(yè)中的應用論文06-11