工业网络信息安全转向硬件解决方案-国际工业自动化网-控制,工控,网络,仪器仪表,产品,采购选型,推荐,问答,资料,下载
 IIA首页    新闻      案例      工业经理人
      产品         技术      专题      工程师社区
      学院         下载      视频      在线研讨会
现场层       传感器    现场仪表   工业安全
现场总线  工业以太网   工业无线  工业连接
机器视觉    测试测量   执行机构   电子元件
机器控制/过程控制     PLC    DCS
 控制系统  控制软件   HMI   运动控制
 嵌入式系统   工业机器人
优化/集成/管理
MES    PLM    工业数据中心
能效管理    设备管理与维护
可持续发展技术专题 2011汉诺威工业博览会回顾
 

案例

Application Case

   首页  >  传感器  >  案例  >  正文

工业网络信息安全转向硬件解决方案


http://www.iianews.com 工业网络 信息安全 2010年06月18日

摘要:随着IT技术快速进入工业自动化系统的各个层面,工业网络信息安全日益显得十分重要。本文论述办公网络与工业网络信息安全的主要区别,较深入分析工业网络安全的主要威胁,较全面论述工业网络信息安全中涉及的主要技术和解决方案。由于工业网络安全有更高要求,所以工业网络开始采用分层、分布式纵深防御体系结构,并转向基于工业防火墙/VPN技术相结合的硬件解决方案。本文对硬件解决方案进行了较详细阐述,同时全面论述了工业网络安全领域的领导企业菲尼克斯电气公司提出的工业网络三重解决方案及其FL MGUARD工业网络安全系统。

关键词: 工业网络  信息安全   黑客攻击   纵深防御  体系结构    硬件解决方案

Abstract:     With the spread of industrial Ethernet infrastructures,
network Security is a hot topic for automation technology. This article has analysed the main threats of industrial network Security. The key differences between office and factory Systems and networks is expounded. More detailed explanation of the Specific reguirements for the automation network are given. The hardware Security Solutions based on firewalls and encryption(VPN) for industrial application is introduced Comprehensively. The Phoenix Contact Company is a leading Supplier of Components and Solutions for Secured Communication in industrial network. It has developed a three-stage Security Concept and Security appliance FL MGUARD System for industrial automation.

Keywords:   Industrial Network   Security   Hacking   Defence-in-depth Architecture     Hardware Solution 

1.  概述:
        在上世纪90年代中期之前,由于Internet 技术尚未成熟,当时的IT技术不能完全满足工业自动化的实时性和环境适应性等要求,于是各家公司都利用自己掌握的计算机技术开发具有专有权操作系统的工业自动化装置、专有权协议的网络及其自动化系统。由于具有较强的专用权,这些系统受外来影响较小。工业自动化系统较为封闭,其信息安全问题未受到重视。
        最近几年,这种情况发生了急剧变化,传统自动化技术与IT技术加速了融合的进程,工业自动化系统已广泛采用微软Windows操作系统和TCP/IP标准网络协议,工业实时以太网已经被工业自动化领域广泛接受,IT技术快速进入工业自动化系统的各个层面,改变了自动化系统长期以来不能与IT技术同步增长的局面。工厂企业的信息化,可以实现智能工厂中从管理层、控制层直至现场层的信息无缝集成,使得过程控制系统(PCS)与制造执行系统(MES),以及企业管理信息系统(ERP)有机地融为一体,并能通过Internet网完成远程维护与监控。这种不可阻挡的发展趋势随之也带来了工业网络的安全问题,如何保证工业网络的机密性、完整性和可用性成为工业自动化系统必须考虑的一个重要问题。
        在过去的一、两年中,工业网络的信息安全经历了迅猛的发展。2008年1月,黑客攻击了美国的电力设施,造成多个城市大面积停电,损失很大。近几年,美国公开报道的由于黑客攻击造成巨大损失的事件多达30起。据说,由于各种原因还有很多起事件受害的公司不准报道,保守秘密。而且,黑客攻击在逐年增加。在这种情况下,进入2009年,美国发电厂和大型电力企业对网络安全的重视程度也迈上了一个新的台阶。NERC (北美电力保障组织)制定了对大型电力系统组织有着深远影响的网络安全标准CIP(关键基础设施保护)条例, CIP标准条例监管机构对这些企业下达强制命令:每个发电、传输和配送部门,不论是否属于关键资产部门,都必须履行这些条例。电力供应和输配电部门必须采取明确的安全防范措施,以确保持续供电。不符合该标准的情况一经发现,可能被处以高达每天100万美元的罚款。许多行业外人士(包括化工、炼油、冶金等)也正在密切关注电力行业的动态。他们期望自己的行业中也能够出现类似的法规,而且是越早越好。由于该标准被界定为一套大型关键基础设施保护标准,其他用到SCADA和DCS的领域也正在对它进行审核。由此可见,工业网络的信息安全已成为工业自动化领域新的关注热点。

2.  工业网络信息安全威胁分析:
        工业网络信息安全的潜在威胁主要来自黑客攻击、数据操纵(Data manipulation)、间谍(Espionage)、病毒、蠕虫和特洛伊木马等。
黑客攻击是通过攻击自动化系统的要害或弱点,使得工业网络信息的保密性、完整性、可靠性、可控性、可用性等受到伤害,造成不可估量的损失。黑客攻击又分为来自外部的攻击和来自内部的攻击。
       •来自外部的攻击包括非授权访问是指一个非授权用户的入侵;拒绝服务(DOS)攻击,即黑客想办法让目标设备停止提供服务或资源访问。这样一来,一个设备不能执行它的正常功能,或它的动作妨碍了别的设备执行它们的正常功能,从而导致系统瘫痪,停止运行。
       •来自内部的安全威胁,主要是由于自动化系统技术人员的技术水平的局限性以及经验的不足,可能会出现各种意想不到的操作失误,势必对系统或信息安全产生较大的影响。
 


图1  黑客攻击工业网络

       严重黑客攻击(如图1 所示)的性质,已经从单纯的娱乐,扩展到了犯罪、恐怖主义、甚至国家赞助的间谍活动。在这种情况下,工业自动化系统必须采取适当而有力的防御措施来应对黑客攻击行为的不断升级。

 

 [1]  [2]  [3]  [4] 

 
相关链接
杀毒软件全免费时代是否来临 [ 2011-03-28]
“震网”病毒敲响自动化系统安全警钟 [ 2010-10-01]
基于性能的两种安全标准 [ 2010-09-30]
工业网络中的安全 [ 2010-08-31]
中国用户对工业网络的喜爱偏好 [ 2010-08-27]
基于SCA的制造执行系统技术研究 [ 2010-08-11]
嵌入式工业控制网络的实现方案 [ 2010-08-11]
菲尼克斯电气中国公司温州地区交流会成功召开 [ 2010-08-10]
基于ZigBee网络和GPRS通信的M2M监控系统采集方案 [ 2010-07-22]
菲尼克斯电气中国公司第二届鞍山地区交流会成功召开 [ 2010-07-14]
Moxa Gigabit安全路由器 启动可靠高速工业网络存取 [ 2010-07-12]
直线伺服控制器优化获得较好的性能 [ 2010-06-29]
国际仿人机器人奥林匹克竞赛在哈尔滨落下帷幕 [ 2010-06-29]
IEEE会员利用遥感技术推动实现可持续发展未来 [ 2010-06-29]
英飞凌可应用于电子ID的安全控制器获德国官方认证 [ 2010-06-22]
  相关群组   
   工业网络
已有 23 人加入  
  相关话题   
  网络安全与信息安全的概念
  数字集群通信系统的信息安全
  信息安全产品测试方法介绍
  完美之旅绚丽启程——西门子工业网络完美之旅西安站成功举办
  浅析RFID的信息安全及其对策
  相关问答   
公司的信息安全,好的加40分
突然想起一个很有趣的问题:当前IT业界的跳槽率这么高,软件公司是怎么保证自己的源代码不被泄露呢?1.小职员因为只做局部的工作,或许未能把握全局,但能不担心了吗?要知道内网是最脆弱的,他们随时可以在公司内部搞入侵。2.公司总有人能把握整个软件的大局,这就是核心,那些人自然不能随便离开,但他们一旦离开了,公司的技术不就泄露出来了吗?(他们可以完全在你不知道的情况下运用改进你的技术!)。3.怎么在国内IT业界没怎么因为知识产权打官司呢(即使有都很少)? 问题补充:"说的都是废话!国内的软件公式有几个有技术的?"话不能这么说,好的还多着呢,好像迅雷,QQ,兔子……一大堆。你敢说他们的代码送给别人没人要?stone_dongdong 感觉你对我们的IT界很不满似的 可以谈点国外的吗?
1 只能加强内部管理和内网的安全建设,努力把威胁降到最低。 2 所以这些人物都是关键人物,所以他们的待遇都会是最好的,尽量避免这种情况发生。 3 国内这方面的法律不是特别健全,有些东西鉴定也有困难,这种官司不好打。
  相关产品

摩莎 Moxa Edge-to-Core ICS 10GbE 核心交换机

嵌入式PROFINET通讯模块

JetNet 5012G 8+4G网管型工业以太网交换机

SCALANCE X300-M
  推荐企业
西门子自动化与驱动集团 HALMA 英国豪迈
菲尼克斯电气 魏德米勒电联接
Endress+Hauser 恩德斯豪斯 科尔摩根(Kollmorgen)
  关于 " 工业网络信息安全转向硬件解决方案 " ,填写反馈

验证码:    看不清

用户名:          密 码:         
还不是 IIAnews 注册会员? 立即免费注册 节省更多时间!
  直通车 :   ( 无须注册,轻松沟通 )
*姓名:     *单位名称:
*电话:     *电子邮件:
 
    
 

行业导航

电力    冶金    石化    医疗    建材
交通    电子    机械    节能    汽车    OEM
2012工业通讯技术应用峰会
产品点通
交换机  串口服务器  控制器  工控机  平板电脑  人机界面
传感器  视觉系统  伺服电机  PAC   I/O模块   MES  触摸屏
PLC  继电器  变送器  步进电机
主编直播间
在线提问  主编观点
•  2011年自动化市场回顾
•  MES提供从控制到管理的协同制造
•  定制创新服务模式—SFAE助力中山市松德包装机械股份有限公司...
•  风电变桨控制系统调查
•  投票你觉得性价比最好的人机界面
最新话题
在线研讨会
 • 1st Web-Seminar for PCS 7 Specialists: Customer Be
 • 2011研拓自动化全方位运动控制产品与系統解決方案
 • 2011科尔摩根 (Kollmorgen) KBM无框架直驱电机产品介绍
 • 美国福禄克(FLUKE)电能质量与设备使用的关系
 • 科尔摩根运动控制产品及其印刷行业应用方案
最新视频
西门子全集成自动化视频8- 国际化的设备
全面进军国际市场需要面对众多挑战。您必须将软件、文档、说明手册翻译成多
•   西门子全集成自动化视频7- 轻松集成
•   施耐德电气案例展播——建筑楼宇
•   施耐德电气案例展播——数据中心
•   菲尼克斯电气标识系统产品视频
•   西门子全集成自动化视频6- 生产透明度
编辑推荐
•  霍尼韦尔将2012年的年度用户大会(HUG)大学生挑战赛活动扩展至亚太地区
•  倍加福邀您共襄沈阳制博会盛事
•  SICK 传感器公司中文名称变更通告
•  堡盟南京办事处正式成立
•  艾默生通过并购扩展其安全业务
市场调研

搜企
首页 | 国际金属加工网 | 造车网 | 会员 | 主题信息 | 自动化问答 | 网站地图 | 免责声明 | 关于我们 | 主编信箱
北京市朝阳区东四环中路58号远洋国际中心C座2402室 电话: 010-65307950 传真: 010-65307859
Copyright ©1997-2012 IIA News.com & SooQ. All rights reserved.