当前位置:资讯 > 技术专题 > 正文

网络安全到你家

发布时间:2010-02-17     www.cechina.cn      

摘要:对于过程控制以及SCADA系统,如果你一直在犹豫是否有必要解决网络安全问题以及何时去解决这些问题,那么不妨借鉴一下电力行业的经验。该行业目前的一些应用可以被视为模板看待。
次公开讨论期后推出。而讨论的截止日期为2008年11月30日。你可以在csrc.nist.gov/publications下载最终版本的草案。
  4. ISA 99:这个标准提供了建立和执行控制系统安全计划的详细说明。该标准的第4部分进一步说明了控制系统安全与传统IT安全的不同之处。具体请访问www.isa.org/isasp99
  5. 传统的IT解决方案,譬如信息及相关技术的控制目标(CObIT),ISO 27005和ISO 17799标准:许多现有的IT控制和安全框架能够在工业控制系统环境内提供基本的操作。传统IT业务系统和过程控制系统的连接往往要考虑到效率和成本控制。因此,最好的做法是对特定的IT和过程控制系统进行优势互补。关键问题是如何划定连接系统与独立操作系统之间的界限?寻找这一答案对相关组织和行业来说无疑是个挑战,却有着特别的意义。
www.isaca.orgwww.iso.org
  许多组织为SCADA系统特别制定了标准,包括:ISA,ISO,IEC控制工程网版权所有,API控制工程网版权所有,AGA控制工程网版权所有,ChemITC,DHS CSSP,PCSF,CIGRE,NSTB,IEEE,EPRI,I3P,NERC和NIST。Control Engineering将继续通过其网络安全博客,以实践和应用的方式解读这些标准,从而为解决所有基础设施普遍面临的安全挑战助一臂之力。

  纵深防御的一个关键参考
  由David Kuipers和Mark Fabro撰写的 《控制系统的网络安全:纵深防御策略》(2006年5月)一文被看作是工业网络安全方面的经典之作。Fabro是Lofty Perch总裁兼首席安全科学家,并曾经与美国DHS和INL(爱达荷国家实验室)开展过广泛的合作。关于撰写这篇报告CONTROL ENGINEERING China版权所有,他这样说道:
  “随着DHS的控制系统安全计划(CSSP)在私营部门密切开展,其中一个主要的想法是探讨如何在以前独立的大型系统内建立有效的网络安全。考虑到其中一些‘专用’技术的‘年龄’和操作上的差别www.cechina.cn,我们无法用当代的网络安全解决方案对它们进行合并。这些资产所有者和经营者已经告诉我们,诸如IDS(入侵检测系统)和防火墙之类的措施在起到积极效果的同时,又不会对操作造成任何影响。资产所有者需要一种平衡的安全策略,既不会打乱他们的系统,又能够减少网络风险。”
 “纵深防御模型工作的理念是:针对控制架构中不同层次采用与其相适的安全水平等级,并将各层次的安全元素结合在一起构成一个全面的安全防御态势。编写这本实践指南主要是为了指导读者一些在控制系统环境中处理较常见的漏洞,以及如何部署适当的安全解决方案以帮助弥补这些漏洞。该计划的目标是综合CSSP收集的来自利益相关者的反馈,深入研究如何满足他们的需求,并建立指导以备相关部门进行评估。最终的指导经过寻求它的利益相关者核实和审查,必定能够产生非常积极的影响。目前,我们推荐的做法是对那些经过论证确实能对控制系统架构起到保护作用的方法作深入分析,尽量在提升安全性的同时不降低原有性能。”
  
www.inl.gov/technicalpublications
  www.loftyperch.com


标签:SCADA,发电,工业网络,过程控制,过程控制系统,网络安全,
版权声明:版权归中国控制工程网所有,转载请注明出处!