當前位置:首頁 > 工業(yè)控制 > 工業(yè)控制技術文庫
[導讀] (文章來源:工控網(wǎng)) 最初,工業(yè)控制系統(tǒng)(ICS)與信息技術(IT)系統(tǒng)的相似性很小,ICS是孤立的系統(tǒng),運行專有的控制協(xié)議,使用專用的硬件和軟件。現(xiàn)在,廣泛使用、成本低廉的互聯(lián)網(wǎng)協(xié)議(

(文章來源:工控網(wǎng))

最初,工業(yè)控制系統(tǒng)(ICS)與信息技術(IT)系統(tǒng)的相似性很小,ICS是孤立的系統(tǒng),運行專有的控制協(xié)議,使用專用的硬件和軟件?,F(xiàn)在,廣泛使用、成本低廉的互聯(lián)網(wǎng)協(xié)議(IP)設備取代了ICS中的專有解決方案,但這也增加了網(wǎng)絡安全漏洞和事件發(fā)生的可能性。由于ICS采用IT解決方案,提高了企業(yè)的連接性和遠程訪問能力,很多工廠正在用標準的計算機、操作系統(tǒng)(OS)、網(wǎng)絡協(xié)議,設計和實施項目,所以ICS也變得更加像IT系統(tǒng)。這種集成支持新的IT功能,與過去的ICS比較,明顯減少了與外部世界的隔離,因此也需要更多的安全保障,確保這些ICS能可靠工作。

ICS與傳統(tǒng)的IT系統(tǒng)相比有許多不同的特點,包括不同的風險和優(yōu)先事項。這其中包括了員工生命的健康與安全,生態(tài)環(huán)境的保護,生產設備的運行,以及對國民經濟的影響。 ICS有不同的性能和可靠性要求,使用的操作系統(tǒng)和應用程序與典型的IT系統(tǒng)也不一樣。此外,控制系統(tǒng)的設計和操作,有時會形成安保與效率的沖突(例如,需要密碼認證和授權不應妨礙或干擾ICS的緊急行動,以下列出了在考慮ICS安保時,要注意的一些特殊因素:

1 性能要求。 ICS一般都是時間關鍵性系統(tǒng),各種設備要滿足可接受的延遲和抖動標準,有些系統(tǒng)需要確定性響應,高吞吐量通常不是ICS所必需的。與此相反,IT系統(tǒng)通常需要高吞吐量,而可以承受一定程度的延遲和抖動。

2 可用性要求。許多ICS的過程在本質上是連續(xù)的。工業(yè)過程控制系統(tǒng)不能接受意外中斷。如果需要人為中斷,必須提前數(shù)天或數(shù)周之前計劃和安排。具體實施前的測試是必須的,以確保ICS的高可用性。除了意外中斷,許多控制系統(tǒng)為了保證生產連續(xù),不允許隨便停車和啟動。在某些情況下,生產的產品或使用的設備比信息的中斷更重要。因此,采用典型的IT策略,如重新啟動一個組件,通常在ICS中是不能接受的,會對系統(tǒng)的可用性、可靠性和可維護性要求產生不利影響。有些ICS采用冗余組件,并行運行,在主組件出問題時可以切換到備份組件,提供連續(xù)性。

3 風險管理要求。在典型的IT系統(tǒng)中,數(shù)據(jù)的機密性和完整性通常是主要問題。對于ICS,人員安全、設備容錯能力、防止環(huán)境破壞、危害公眾健康或信心、合規(guī)、設備損失、知識產權損失、產品損失或損壞是主要問題。負責運營、安保和維護ICS的人員必須了解安全和安保之間的重要聯(lián)系。

4 安保架構焦點。在典型的IT系統(tǒng)中,安保首要的重點是保護IT資產的運行,無論這些資產是集中式還是分布式、信息在存儲還是在傳輸。在某些架構中,信息的集中存儲和處理非常關鍵,可以給予更多的保護。對于ICS,邊緣客戶端(如PLC、DCS、操作員站等)需要小心保護,因為他們直接負責終端流程的控制。ICS中央服務器的保護也非常重要,因為中央服務器的問題可能會對每臺邊緣設備產生不利影響。

5 物理相互作用。在典型的IT系統(tǒng)中,沒有物理與環(huán)境的相互作用。在ICS領域,ICS與物理過程和后果有著非常復雜的相互作用,這可以通過物理事件體現(xiàn)出來??。所有集成到ICS的安保功能必須進行測試(例如,在可比的ICS上離線進行),以證明ICS的功能完全正常。

6 時間關鍵響應。在典型的IT系統(tǒng)中,實施訪問控制不考慮數(shù)據(jù)流的大小。對于一些ICS,自動化的響應時間或人機交互的系統(tǒng)響應是非常關鍵的。例如,需要在人機界面(HMI)上的密碼認證和授權不得妨礙或干擾ICS的緊急行動。信息流不能中斷或損害。訪問這些系統(tǒng)應受到嚴格的物理安??刂?。

7 系統(tǒng)運行。 ICS的操作系統(tǒng)(OS)和應用程序可能無法容忍典型IT安保做法。老舊系統(tǒng)因資源缺乏和經常中斷而特別脆弱??刂凭W(wǎng)絡通常較為復雜,需要不同層次的專業(yè)知識(例如,控制網(wǎng)絡通常由控制工程師管理,而不是由IT人員)。在一個運行的控制系統(tǒng)網(wǎng)絡中,軟件和硬件的升級都非常困難。許多系統(tǒng)可能沒有所需的功能,包括信息加密、錯誤日志和密碼保護。

8 資源約束。 ICS和實時操作系統(tǒng)往往是受資源限制的系統(tǒng),通常不包括典型的IT安保能力。 ICS組件上可能無法提供計算資源增加安保功能。此外,在某些情況下,由于ICS廠商的許可和服務協(xié)議,不允許使用第三方安保解決方案,如果安裝的第三方應用沒有供應商的確認或批準,可能會失去服務的支持。

9 通訊。在ICS的環(huán)境中使用的現(xiàn)場設備控制和內部處理器通信的通信協(xié)議和媒體,通常與通用IT環(huán)境中的不一樣,可能是專有的。

10 變更管理。變更管理對保持IT和控制系統(tǒng)的完整性至關重要。未打補丁的軟件對系統(tǒng)而言是最大的漏洞之一。IT系統(tǒng)的軟件更新,包括安全補丁,通常按照相應的安全策略和規(guī)程及時更新。此外,這些規(guī)程經常使用基于服務器的工具自動執(zhí)行。ICS的軟件更新不總是能及時實施,因為這些更新需要工業(yè)控制應用供應商進行徹底的測試,然后應用的最終用戶才能實施,還必須在數(shù)天或數(shù)周提前計劃和安排ICS停機。 作為更新過程的一部分,ICS可能還需要重新確認。另一個問題是,許多ICS利用舊版本的操作系統(tǒng),供應商已不再支持。

11 管理支持。典型的IT系統(tǒng)允許多元化的支持方式,由于互聯(lián)的技術架構,支持的內容可能完全不同。對于ICS,服務支持通常要通過單一的供應商,其他的供應商可能提供不了多元化和互操作的解決方案。

12 組件壽命。典型的IT組件都有一個大約為3至5年的壽命,由于技術的快速演變,問題比較簡單。對于ICS,許多技術都針對特定的應用,部署技術的生命周期通常為15至20年,有時甚至更長。?
? ? ? ?

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內容真實性等。需要轉載請聯(lián)系該專欄作者,如若文章內容侵犯您的權益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或將催生出更大的獨角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉型技術解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術公司SODA.Auto推出其旗艦產品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關鍵字: 汽車 人工智能 智能驅動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務中斷的風險,如企業(yè)系統(tǒng)復雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務連續(xù)性,提升韌性,成...

關鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產業(yè)博覽會開幕式在貴陽舉行,華為董事、質量流程IT總裁陶景文發(fā)表了演講。

關鍵字: 華為 12nm EDA 半導體

8月28日消息,在2024中國國際大數(shù)據(jù)產業(yè)博覽會上,華為常務董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權最終是由生態(tài)的繁榮決定的。

關鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應對環(huán)境變化,經營業(yè)績穩(wěn)中有升 落實提質增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務引領增長 以科技創(chuàng)新為引領,提升企業(yè)核心競爭力 堅持高質量發(fā)展策略,塑強核心競爭優(yōu)勢...

關鍵字: 通信 BSP 電信運營商 數(shù)字經濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術學會聯(lián)合牽頭組建的NVI技術創(chuàng)新聯(lián)盟在BIRTV2024超高清全產業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術創(chuàng)新聯(lián)...

關鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關鍵字: BSP 信息技術
關閉
關閉