另一方面,防火墻由于其自身機(jī)理的原因,還存在很多先天不足,主要包括:
1)、由于防火墻本身是基于TCP/IP協(xié)議體系實(shí)現(xiàn)的,所以它無(wú)法解決TCP/IP協(xié)議體系中存在的漏洞。
2)、防火墻只是一個(gè)策略執(zhí)行機(jī)構(gòu),它并不區(qū)分所執(zhí)行政策的對(duì)錯(cuò),更無(wú)法判別出一條合法政策是否真是管理員的本意。從這點(diǎn)上看,防火墻一旦被攻擊者控制,由它保護(hù)的整個(gè)網(wǎng)絡(luò)就無(wú)安全可言了。
3)、防火墻無(wú)法從流量上判別哪些是正常的,哪些是異常的,因此容易受到流量攻擊。
4)、防火墻的安全性與其速度和多功能成反比。防火墻的安全性要求越高,需要對(duì)數(shù)據(jù)包檢查的項(xiàng)目(即防火墻的功能)就越多越細(xì),對(duì)CPU和內(nèi)存的消耗也就越大,從而導(dǎo)致防火墻的性能下降,處理速度減慢。
5)、防火墻準(zhǔn)許某項(xiàng)服務(wù),卻不能保證該服務(wù)的安全性,它需要由應(yīng)用安全來(lái)解決。
防火墻正是由于這些缺陷與不足,導(dǎo)致目前被攻破的幾率已經(jīng)接近50%。雖然目前最流行的安全架構(gòu)是以防火墻為核心的安全體系架構(gòu)。通過(guò)防火墻來(lái)實(shí)現(xiàn)網(wǎng)絡(luò)的安全保障體系。然而,以防火墻為核心的安全防御體系未能有效地防止目前頻頻發(fā)生的網(wǎng)絡(luò)攻擊。僅有防火墻的安全架構(gòu)是遠(yuǎn)遠(yuǎn)不夠的。
其它安全技術(shù)如IDS、VPN、防病毒產(chǎn)品等與產(chǎn)品與防火墻一樣,也都有很強(qiáng)的針對(duì)性,只能管轄屬于自己管轄的事情,出了這個(gè)邊界就不再能發(fā)揮作用。IDS作為可審查性產(chǎn)品最大的局限性是漏報(bào)和誤報(bào)嚴(yán)重,幾乎不是一個(gè)可以依賴的安全工具,而是一個(gè)參考工具。漏報(bào)等于沒有報(bào),誤報(bào)則是報(bào)錯(cuò)了,這兩個(gè)特點(diǎn)幾乎破壞了入侵檢測(cè)的可用性。VPN作為一種加密類技術(shù),不管哪種VPN技術(shù),在設(shè)計(jì)之初都是為了保證傳輸安全問(wèn)題而設(shè)計(jì)的,而沒有動(dòng)態(tài)、實(shí)時(shí)的檢測(cè)接入的VPN主機(jī)的安全性,同時(shí)對(duì)其作“準(zhǔn)入控制”。這樣有可能因?yàn)橐粋€(gè)VPN主機(jī)的不安全,導(dǎo)致其整個(gè)網(wǎng)絡(luò)不安全。防病毒產(chǎn)品也有局限性,主要是對(duì)新病毒的處理總是滯后的,這導(dǎo)致每年都會(huì)大規(guī)模地爆發(fā)病毒,特別是新病毒。
3.6. 其它行業(yè)借鑒
在我國(guó)各大基礎(chǔ)能源行業(yè)中,電力行業(yè)由于其特殊行業(yè)背景,其安全性往往上升到國(guó)家安全高度,因此在網(wǎng)絡(luò)安全防護(hù)方面也有著較高的要求。
早在2002年,國(guó)家經(jīng)貿(mào)委即發(fā)行了第30號(hào)令,即《電網(wǎng)和電廠計(jì)算機(jī)監(jiān)控系統(tǒng)及調(diào)度數(shù)據(jù)網(wǎng)絡(luò)安全防護(hù)的規(guī)定》。該行業(yè)法規(guī)頒布的主要目的是:“防范對(duì)電網(wǎng)和電廠計(jì)算機(jī)監(jiān)控系統(tǒng)及調(diào)度數(shù)據(jù)網(wǎng)絡(luò)的攻擊侵害及由此引起的電力系統(tǒng)事故,保障電力系統(tǒng)的安全穩(wěn)定運(yùn)行,建立和完善電網(wǎng)和電廠計(jì)算機(jī)監(jiān)控系統(tǒng)及調(diào)度數(shù)據(jù)網(wǎng)絡(luò)的安全防護(hù)體系?!痹撘?guī)定將電力監(jiān)控系統(tǒng)、辦公自動(dòng)化系統(tǒng)或其他信息系統(tǒng)以及互聯(lián)網(wǎng)之間的網(wǎng)絡(luò)做了邊界劃分,并明確規(guī)定,電力監(jiān)控系統(tǒng)在與其它系統(tǒng)之間以網(wǎng)絡(luò)方式互聯(lián)時(shí),必須采用經(jīng)國(guó)家有關(guān)部門認(rèn)證的專用、可靠的安全隔離設(shè)施。
2003年,美國(guó)佛羅里達(dá)州以及東北部發(fā)生了大面積停電事件。當(dāng)時(shí)一部分別有用心的美國(guó)和英國(guó)安全人士聲稱,是包括中國(guó)軍方在內(nèi)的中國(guó)黑客侵入了美國(guó)東北部電網(wǎng)的控制系統(tǒng),導(dǎo)致了密歇根、俄亥俄、紐約等地區(qū)大面積停電。
2004年,國(guó)家電監(jiān)會(huì)發(fā)行了5號(hào)令《電力二次系統(tǒng)安全防護(hù)規(guī)定》。規(guī)定指出,制定該規(guī)定的目的是:“為了防范黑客及惡意代碼等對(duì)電力二次系統(tǒng)的攻擊侵害及由此引發(fā)電力系統(tǒng)事故,建立電力二次系統(tǒng)安全防護(hù)體系,保障電力系統(tǒng)的安全穩(wěn)定運(yùn)行?!痹撘?guī)定將發(fā)電企業(yè)、電網(wǎng)企業(yè)、供電企業(yè)內(nèi)部基于計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)的業(yè)務(wù)系統(tǒng),劃分為生產(chǎn)控制大區(qū)和管理信息大區(qū),并強(qiáng)制要求,在生產(chǎn)控制大區(qū)與管理信息大區(qū)之間必須設(shè)置經(jīng)國(guó)家指定部門檢測(cè)認(rèn)定認(rèn)證的安全隔離裝置。
電力行業(yè)在更高的網(wǎng)絡(luò)安全性要求的背景下,一方面從行政角度明確地將連接各業(yè)務(wù)系統(tǒng)的網(wǎng)絡(luò)劃分為信息網(wǎng)絡(luò)和控制網(wǎng)絡(luò);另一方面,為了解決防火墻等常規(guī)網(wǎng)絡(luò)安全技術(shù)的局限性,在控制網(wǎng)絡(luò)防護(hù)上采用了網(wǎng)絡(luò)隔離技術(shù)。NEW REXROTH INDRAMAT 2AD104D-B35OB1-FS06-B2N1 MOTOR
INDRAMAT REXROTH SERVO DRIVE HDS04 1-W200N-HS12-0
Rexroth 4WS2EM10-41/60B2T 315Z8BM Servo Valve Rebuilt
A10VO71DFR/31L-PSC92K02 AXIAL PISTON PUMP BOSCH REXROTH
AA2FM56/61W-VSD520 AXIAL PISTON MOTOR BOSCH REXROTH
REXROTH 0608841030 NSPP 0608841030
Rexroth Hydraulic Servo Valve RZ06-58334-10 V5000 RAM
A2FE45/61W-VZL027 PISTON MOTOR BOSCH REXROTH
REXROTH 0-608-820-092 NSPP 0608820092
MKD112B-024-GG0-BN REXROTH SERVO MKD112B024GG0BN
Rexroth Fibro Hydraulic Pump w/Controller for Grinder
REXROTH 0608841033 NSFP 0608841033
NEW REXROTH INDRAMAT MHD090B-058-PP1-UN SERVO MOTOR
Rexroth Hydraulic Power Unit 22GPM 20HP 3625PSI AA10VSO
REXROTH INDRAMAT MOTOR MAC112C-0-HD-3-C/130-B-0/S005
A10V071DFR1/31R-PRC62-K68 PUMP BOSCH REXROTH
Rexroth 4WRTE16E1 Proportional Valve 4WRTE-42M Rebuilt
REXROTH RD521-4N-001-L-NN USPP RD5214N001LNN
NEW Rexroth Indramat Servo Motor MHD112D-027-PP0-BN
A10VO71DR/31L-PSC91N00 PUMP BOSCH REXROTH
Rexroth Hydraulic Servo Valve 4WS2EM10-45/10B #21497
AA2FM56/61W-VSD520 FIXED DIPLACEMENT BOSCH REXROTH
REXROTH 0608841030 USPP 0608841030
REXROTH NUT RUNNER ECH57-MG 0-608-841-011
REXROTH A10VS0100 DRP K62 K03
Uchida Bosch Rexroth Hydraulic Pump Motor CS-24-332 3V
REXROTH 47S621 HYDRAULIC UNIT, NEW
NEW REXROTH 4WRE10W75-20/G24K4/V DIRECTIONAL VALVE
NEW REXROTH HYDRAULIC PUMP SYDFE1-2X/140R-PKD62N00-0000
Rexroth R0055188810 Linear Module With Servo Motor
REXROTH INDRAMAT SERVO MDD115A-N-030-N2M-130GA1 REMAN
Bosch Rexroth Servo Amplifier LTU350 0608750108 new
Bosch Rexroth Hydraulic Vane pump PSV PSSF 20HRM 56 NIB
BOSCH REXROTH ECH57-MG ELECTRONIC TORQUE NUTRUNNER
Rexroth Servo Valve 4WS2EM6-12/0 F12ET315Z17EM-10 New
Rexroth 4WRZE 10 E85-70/6EG24N9ETK31/A1D3V Valve NOS
Rexroth Servo Valve 4WRDE 16 -51/M New
Rexroth Servo Valve VORSTEUERVENTIL -21/4WRDE 10-52/V
Rexroth Proportional Valve 4WRE 6 E16-12 24K4 M New
REXROTH VT-HNC100-1-22/W-08-0-0 USPP VTHNC100122W0800
LA10VO71DFR1/31R-PSC91N00 PISTON PUMP REXROTH
Bosch Rexroth/ Indramat DDS3.1-W030-DS01-01-FW
A10VO71DRG/31L-PRC92K08 PISTON PUMP BOSCH REXROTH
MSK100D-0300-NN-S1-BG2-NNNN REXROTH
聯(lián)系人:劉錦燕
手機(jī):13295922579
電話:0592-5580706
傳真:0592-5361191
郵箱:LJY_05228@163.COM
QQ:2711934024
QQ:2574619415