3.5. 常規(guī)網(wǎng)絡(luò)安全技術(shù)
石化企業(yè)隨著信息系統(tǒng)的不斷發(fā)展,大量IT技術(shù)被引入,同時也包括各種IT網(wǎng)絡(luò)安全技術(shù)。目前以MES為代表的信息系統(tǒng)在實現(xiàn)控制網(wǎng)絡(luò)接入信息網(wǎng)絡(luò)時,也基本都考慮了對控制網(wǎng)絡(luò)的安全防護。但目前對控制網(wǎng)絡(luò)的防護,大部分采用的是常規(guī)網(wǎng)絡(luò)安全技術(shù),主要包括防火墻、IDS、VPN、防病毒等。這些技術(shù)主要面向商用網(wǎng)絡(luò)應(yīng)用。
在企業(yè)的信息化系統(tǒng)中,由辦公網(wǎng)絡(luò)、管理網(wǎng)絡(luò)組成的信息網(wǎng)絡(luò)與商用網(wǎng)絡(luò)的運維特點比較相似,因此采用常規(guī)網(wǎng)絡(luò)安全技術(shù)是適合的。而控制網(wǎng)絡(luò)特點則有很大不同。
控制網(wǎng)絡(luò)是控制系統(tǒng)如DCS各部件協(xié)同工作的通信網(wǎng)絡(luò)??刂葡到y(tǒng)負(fù)責(zé)對生產(chǎn)裝置的連續(xù)不間斷地生產(chǎn)控制,因此控制網(wǎng)絡(luò)同樣具有連續(xù)不可間斷的高可靠性要求。另一方面,控制網(wǎng)絡(luò)也是操作人員對控制系統(tǒng)實時下發(fā)控制指令的重要途徑,所以控制網(wǎng)絡(luò)又具有不可延遲的高實時性要求。
在商用網(wǎng)絡(luò)里可以存在病毒,幾乎每天都有新的補丁出現(xiàn),計算機可能會死機、暫停,而這些如果發(fā)生在控制網(wǎng)絡(luò)里幾乎是不可想象的。為了保證生產(chǎn)安全,在極端情況下,即便將控制網(wǎng)絡(luò)與信息網(wǎng)絡(luò)斷開,停止與信息網(wǎng)絡(luò)交換數(shù)據(jù)也要保證控制系統(tǒng)的安全。因此,過程生產(chǎn)的連續(xù)不可間斷的高可靠性要求控制網(wǎng)絡(luò)具備更高的安全性。
另外,從數(shù)據(jù)安全角度來看,商用網(wǎng)絡(luò)往往對數(shù)據(jù)的私密性要求很高,要防止信息的泄露,而控制網(wǎng)絡(luò)強調(diào)的是數(shù)據(jù)的可靠性。另外,商用網(wǎng)絡(luò)的應(yīng)用數(shù)據(jù)類型極其復(fù)雜,傳輸?shù)耐ㄐ艠?biāo)準(zhǔn)多樣化,如HTTP、SMTP、FTP、SOAP等;而控制網(wǎng)絡(luò)的應(yīng)用數(shù)據(jù)類型相對單一,以過程數(shù)據(jù)為主,傳輸?shù)耐ㄐ艠?biāo)準(zhǔn)以工業(yè)通信標(biāo)準(zhǔn)為主,如OPC、Modbus等。
通過比較商用網(wǎng)絡(luò)與控制網(wǎng)絡(luò)的差異可以發(fā)現(xiàn),常規(guī)的IT網(wǎng)絡(luò)安全技術(shù)都不是專門針對控制網(wǎng)絡(luò)需求設(shè)計的,用在控制網(wǎng)絡(luò)上就會存在很多局限性。
比如防火墻產(chǎn)品,目前基本是以包過濾技術(shù)為基礎(chǔ)的,它最大的局限性在于不能保證準(zhǔn)許放行的數(shù)據(jù)的安全性。防火墻通過拒絕放行并丟棄數(shù)據(jù)包來實現(xiàn)自己的安全機制。但防火墻無法保證準(zhǔn)許放行數(shù)據(jù)的安全性。從實際應(yīng)用來看,防火墻較為明顯的局限性包括以下幾方面:
1)、防火墻不能阻止感染病毒的程序和文件的傳輸。就是防火墻只能做網(wǎng)絡(luò)四層以下的控制,對于應(yīng)用層內(nèi)的病毒、蠕蟲都沒有辦法。
2)、防火墻不能防范全新的威脅,更不能防止可接觸的人為或自然的破壞。
3)、防火墻不能防止由自身安全漏洞引起的威脅。
4)、防火墻對用戶不完全透明,非專業(yè)用戶難于管理和配置,易造成安全漏洞。
5)、防火墻很難為用戶在防火墻內(nèi)外提供一致的安全策略,不能防止利用標(biāo)準(zhǔn)網(wǎng)絡(luò)協(xié)議中的缺陷進行的攻擊,也不能防止利用服務(wù)器系統(tǒng)漏洞所進行的攻擊。
6)、由于防火墻設(shè)置在內(nèi)網(wǎng)與外網(wǎng)通信的信道上,并執(zhí)行規(guī)定的安全策略,所以防火墻在提供安全防護的同時,也變成了網(wǎng)絡(luò)通信的瓶頸,增加了網(wǎng)絡(luò)傳輸延時,如果防火墻出現(xiàn)問題,那么內(nèi)部網(wǎng)絡(luò)就會受到嚴(yán)重威脅。
7)、防火墻僅提供粗粒度的訪問控制能力。它不能防止數(shù)據(jù)驅(qū)動式的攻擊。Reliance 14C102U FlexPak Plus VS DC Power Drive 1.5HP
CLARK-RELIANCE VALVE SEAT # P3316-U NSN 4820011913818
RELIANCE 7.5 KVA AC VFD DRIVE 1AC4007U GP-1200 460 VOLT
RELIANCE ELECTRIC RESISTOR 63481-6U
RELIANCE P56H1437U 1HP 3/60/208-230/460 1725RPM FA56
Reliance Electric 3 HP AC VS Drive GP-1200 1AC4103U
RELIANCE 1AC2001U AC DRIVE 1HP VSD 230V
Reliance Electric 3 HP AC VS Drive GP-1200 1AC4103U
Reliance Electric Motor 250 HP 1785 RPM Efficient 449U
RELIANCE HR2000 Brushless AC Servo Controller 3RA2015U
RELIANCE ELECTRIC GV3000/SE-11-3/8X16-5/8X4-1/2-COVER U
Reliance DC1-40U
ESCORT EXPLORER F-150-F-350 ATERNATOR
New Reliance Electric E Master AC Motor B79U3686M-SZ 3
Reliance AC Drive DB Unit 1DB4010U-DBCC-004 USED
RELIANCE ELECTRIC 63481-2U 750WL NEW
RELIANCE P56H1319U-XT 3/4HP 1725 RPM 208-230/460V
RELIANCE ELECTRIC AC DRIVE 1AC2002U
NEW RELIANCE ELECTRIC IMPACK PLUS VS DRIVE 8C10U
Reliance Drive Fuji ET1275 Transistor 15A 1000v 1U
Reliance Electric 1AC2103U GP1000 AC Drive
RELIANCE ELECTRIC AC DRIVE 1AC2002U (1671)
RELIANCE ELECTRIC AC MOTOR P56H1441U-YS 1 HP 3 P
RELIANCE ELECTRIC 1 HP AC DRIVE 230 VOLT 1AC2101U
RELIANCE P56H133U-NS 3/4 HP MOTOR & HUB CITY REDUCER
Reliance Electric 1AC4102U 2HP/460V GP-1200 AC Drive
Reliance Electric DC2-40U DC2 Motor Control 230V
RELIANCE ELECTRIC DC2-72U NSFP DC272U
RELIANCE DC2-52U 1/4-2hp DC Plate Drive
RELIANCE ELECTRIC 3141-U NSFP 3141U
Reliance 14C12U
RELIANCE ELECTRIC 14C-10U USPP 14C10U
RELIANCE ELECTRIC 1AC2001U NSFP 1AC2001U
Reliance 14C106-1U DC Drive .75HP 115V
RELIANCE ELECTRIC DC2-52U NSFP DC252U
RELIANCE ELECTRIC DC1-70U USPP DC170U
RELIANCE ELECTRIC 1AC2003U USPP 1AC2003U
RELIANCE ELECTRIC 1AC4002U USPP 1AC4002U
RELIANCE ELECTRIC 1AC4102U USPP 1AC4102U
RELIANCE ELECTRIC 1AC4103U USPP 1AC4103U
RELIANCE ELECTRIC 14C102U USPP 14C102U
聯(lián)系人:劉錦燕
手機:13295922579
電話:0592-5580706
傳真:0592-5361191
郵箱:LJY_05228@163.COM
QQ:2711934024
QQ:2574619415