当前位置:主页>科 研>学术交流>

信息安全新焦点 工业控制系统网络安全(2)

 

 
信息安全新焦点 工业控制系统网络安全

 

  通过上图可以看到,我们把工业企业信息系统划分为三个层次,分别是计划管理层制造执行层工业控制层。

  管理系统是指以ERP为代表的管理信息系统(MIS),其中包含了许多子系统,如:生产管理物质管理财务管理质量管理车间管理能源管理销售管理人事管理设备管理技术管理综合管理等等,管理信息系统融信息服务决策支持于一体。

  制造执行系统(MES)处于工业控制系统与管理系统之间,主要负责生产管理和调度执行。通过MES,管理者可以及时掌握和了解生产工艺各流程的运行状况和工艺参数的变化,实现对工艺的过程监视与控制。

  工业控制系统是由各种自动化控制组件和实时数据采集监测的过程控制组件共同构成。主要完成加工作业检测和操控作业作业管理等功能。

  工控系统的二层防护

  1管理层与MES层之间的安全防护

  管理层与MES层之间的安全防护主要是为了避免管理信息系统域和MES(制造执行)域之间数据交换面临的各种威胁,具体表现为:避免非授权访问和滥用(如业务操作人员越权操作其他业务系统);对操作失误篡改数据,抵赖行为的可控制可追溯;避免终端违规操作;及时发现非法入侵行为;过滤恶意代码(病毒蠕虫)。

 

信息安全新焦点 工业控制系统网络安全

 

  也就是说,管理层与MES层之间的安全防护,保证只有可信合规的终端和服务器才可以在两个区域之间进行安全的数据交换,同时,数据交换整个过程接受监控审计。管理层与MES层之间的安全防护如下图所示:

  2MES层与工业控制层之间的安全防护

  通过在MES层和生产控制层部署工业防火墙,可以阻止来自企业信息层的病毒传播; 阻挡来自企业信息层的非法入侵;管控OPC客户端与服务器的通讯,实现以下目标:

  区域隔离及通信管控:通过工业防火墙过滤MES层与生产控制层两个区域网络间的通信,那么网络故障会被控制在最初发生的区域内,而不会影响到其它部分。

 

 
信息安全新焦点 工业控制系统网络安全

 

  实时报警:任何非法的访问,通过管理平台产生实时报警信息,从而使故障问题会在原始发生区域被迅速的发现和解决。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

容器是如何让“一切都是代码”成为现实的

容器是如何让“一切都是代码”成为现实的

现代应用的发展在很大程度上要归功于DevOps运动的蓬勃兴起以及该运动所产生的各种自动...[详细]

如何快速掌握一门新技术/语言/框架

如何快速掌握一门新技术/语言/框架

IT行业中的企业特点是都属于知识密集型企业。这种企业的核心竞争力与员工的知识和技能...[详细]

建高效数据中心有径可循

建高效数据中心有径可循

能耗问题一直是各大数据中心的心头之痛。有数据表明,2015年我国数据中心能耗预计将高...[详细]

2015黑帽大会:网络灾难后 重建IT安全

2015黑帽大会:网络灾难后 重建IT安全

在遭遇网络灾难后重建IT安全似乎是不可能完成的任务,但根据安全专家Christina Kubeck...[详细]

面对DNS劫持 企业移动应用该如何防护?

面对DNS劫持 企业移动应用该如何防护?

DNS(Domain Name System)劫持又称域名劫持,是指对正常的域名解析请求加以拦截,转而...[详细]

返回首页 返回顶部