学科分类
/ 25
500 个结果
  • 简介:摘要:工控网络是指工业控制网络,在现在工业行业的应用越来越广泛。近年来,工业化与信息化的融合发展,企业对工控网络的重视程度在逐步提升,其中存在的安全问题也越来越突出。本文重点探析工控网络的安全问题,以供参考。

  • 标签: 工控网络 安全风险 安全现状
  • 简介:摘要:工控网络是指工业控制网络,在现在工业行业的应用越来越广泛。近年来,工业化与信息化的融合发展,企业对工控网络的重视程度在逐步提升,其中存在的安全问题也越来越突出。本文重点探析工控网络的安全问题,以供参考。

  • 标签: 工控网络 安全风险 安全现状
  • 简介:摘要随着电网的不断完善,电力线的长度越来越长,架设所面临的环境条件越来越复杂,对电力线建设的安全控制提出了更高的要求。

  • 标签: 线路安全 施工控制 解决对策
  • 简介:随着两化融合的持续推进,以及物联网等新兴技术在工控领域的应用,工控系统在电力、化工、钢铁等工业领域的应用愈来愈广泛,对工控系统的安全也提出了严峻的挑战。

  • 标签: 工控 PLC 网络 协议 防火墙 数据加密
  • 简介:摘要:电力是指以电能作为动力的能源,完整的电力系统包括发电、输电、变电、配电和用电等环节。电力是关系国计民生的基础产业,电力供应和安全事关国家安全战略,事关经济社会发展全局。工业自动化和控制系统作为电力的感官和中枢神经系统,确保其网络安全,使其始终处于稳定可靠运行状态,对于保障电力安全运营至关重要。基于此,本文首先分析了电力工控网络安全现状,接下来详细阐述了电力工控网络安全的发展,最后电力工控网络安全预测做论述,希望通过本文的分析研究,给行业内人士以借鉴和启发。

  • 标签: 电力工控 网络安全 预测
  • 简介:

  • 标签:
  • 作者: 姜月国
  • 学科: 建筑科学 > 建筑技术科学
  • 创建时间:2019-02-12
  • 出处:《中国建筑知识仓库》 2019年第02期
  • 机构:1工控常见安全隐患分析1.1工控主机现场仍有相当部分工控主机安装WindowsXP等微软官方技术不再支持的系统,且系统的安全漏洞常因封闭的生产网络限制,而不能进行可控的升级与更新。因工控软件与杀毒软件兼容性问题,以及远程访问的需要,技术人员为图方便,在工控软件的安装、配置、运行过程中,往往关闭杀毒软件、防火墙、系统更新,相当于裸机运行。移动介质如U盘、移动硬盘、共享文件夹等方式的不规范使用,即使在局域网内也会带来交叉传染等安全风险。工控软件的登录口令、访问权限、通信协议端口、工业协议常采用默认配置,仅依靠常规的IT防护手段难以有效防护复杂的工控应用环境。1.2信息基础设施边界防护往往仅在局域网与公网之间部署传统的IT防火墙与审计软件,对基于工业协议的识别与攻击无能为力;生产网、管理网、办公网、视频网等常为同一局域网段内混用,绝大部分接入层的数据传输与交互使用不带网管功能的傻瓜式交换机,形成局域网内安全防护的真空地带;服务器等设施安全隐患与工控主机类似,不再赘述。1.3安全组织与意识由IT运维人员兼职,将IT安全等同于工控安全;企业内历史上没出过工控安全事件,防范意识薄弱;缺乏针对性的工控安全防护措施、应急演练、应急预案等管理制度;工控安全防护与审计类产品均价格不菲,在没有政策引导与激励措施存在的环境下,企业负责人、技术负责人、一线工程师等往往对工控安全需求选择性漠视或弱化处理。2铸造行业工控安全技术措施2.1主机安全防护在铸造企业工控网络现场各类工控设备和网络设备等普遍采用国外品牌,因协议和配置缺陷导致工业控制系统存在大量漏洞,同时缺乏必要控制措施进行防护。大多数漏洞属于拒绝服务、远程代码执行和缓冲区溢出的类型。如果被入侵者利用,将导致设备故障或恶意破坏,严重影响工控系统和组件的安全性和可靠性。对系统的操作站、工程师站进行维护时应对所使用的外接设备进行病毒查杀,确保没有病毒的存在。建立工控系统安全生产与运行的“软件白名单”,进而构筑工业控制系统的“安全环境”,只允许可信任的软件能在工控网络内部使用,其他恶意的、不明确的或者未经测试的软件等都不允许流通使用,并要及时调整、升级软硬件工具。2.2注重操作行为审计及运维安全在工控网络中各应用终端、工程师站部署终端安全防护系统,以实现网络准入控制、安全配置管理等,并能对移动存储
  • 简介:

  • 标签:
  • 简介:

  • 标签:
  • 简介:作为工业互联网的重要组成部分,工业控制系统在工业互联网发展中起着重要作用,工业控制系统逐渐向网络化、智能化和开放化方向发展。工控系统的安全标准化工作的重要性越来越凸显,工业控制系统安全标准的研制对于保护工业控制系统信息安全有着极其重要的意义。国内外各大标准组织都有针对性地制定了一系列工控系统安全标准,对于指导工业控制系统安全产业和企业部署安全实施具有很好的借鉴意义。本文重点分析了国内外工控系统典型的安全标准,并总结了其特点和不足,为我国今后更好地开展工控系统安全标准以及工业互联网安全标准制定作参考,最后提出了一些有针对性的建议。

  • 标签: 工控系统 安全标准 工业互联网
  • 简介:摘要:在这场蓬勃发展的智能工厂建设浪潮中,“工控网络安全问题”没有得到有效的重视,甚至被忽视。与传统工厂相比,智能工厂的核心支撑框架实际上是一个工业控制网络,因此也存在网络安全问题。加强工控系统网络安全风险评估是智能工厂建设的重要基础环节。

  • 标签: 智能工厂 工控系统网络 安全风险评估
  • 简介:摘要:烟草商业物流是烟草配送营销的关键环节,新时期智能化发展下,烟草商业物流管理也发生很大变化,为了保证物流配送、设备安全等使用需求,建立烟草物流工控安全体系具有重要意义。文章结合烟草商业物流现状对工控安全体系建设提出一些建议。

  • 标签: 烟草商业 商业物流 物流安全 安全体系
  • 简介:摘 要:工控系统网络安全主要包括两部分,一是物理感知数据采集,另一个是设备自动控制,直接关系到人民的生命财产安全。因此,应该根据工业控制网络的安全需求,对安全技术措施和安全管理措施进行积极改进,统一监控管理工控网络的性能、可用性等,确保工控系统处于安全运行的状态。本文先概述了工控系统网络安全,并对工控系统网络安全需求以及工控系统网络安全管理进行详细的阐述。

  • 标签: 网络安全 工控系统 漏洞 网络攻击
  • 简介:摘要:随着煤矿综合开采技的逐步完善,联合开采效率的提高,各种生产方式的联合开采将变得更加复杂,对煤矿安全生产管理的需求也将增加。煤矿缺乏安全生产控制可能导致生产事故,因此煤矿工控安全生产控制是煤炭安全稳定生产的核心。一种新的煤炭安全管理控制系统,手工检查的安全管理效率低,通过提供一个基于全面数据分析原则的煤炭生产过程监控预测系统,降低了出错概率和预测,对正常生产构成严重风险。

  • 标签: 煤矿 数据 安全
  • 简介:摘要:随着高新技术的飞速发展,我国的社会经济转型呈现出以科技化带动产业化的特点,由此出现了以“新技术、新产业、新业态、新模式”为代表的“四新经济”的发展。新业态是指基于不同产业的组合、企业内部价值链和外部产业链环节的分化、融合、行业跨界整合,以及嫁接信息及互联网技术所形成的新型企业、商业乃至产业的组织形态。本文对企业工控网络安全风险与信息安全进行分析,以供参考。

  • 标签: 企业工控 网络安全 信息安全
  • 简介:摘要:随着经济的技术的发展与进步,国家以及社会的各个方面都增加了对于电力的需求,因而加重了电厂的运行负担。当前火电厂需要解决的首要的问题就是提升电力产量,提升火电厂的工作效率。技术的进步,火电厂现存的热控系统解决了运行效率的难题,同时也带来了一系列的难题。火电厂热控系统是由微计算机端控制,因而热控系统的网络安全建设十分的重要。本文试图对火电厂热控系统的网络安全建设现状进行探讨分析。

  • 标签: 火电厂 工控系统 网络安全 防护技术
  • 简介:摘要电力工程建设是促进经济发展、推进民生保障工作的先决条件,而工程建设的安全问题则直接决定了电力事业的可持续发展。为此,切实提高电力线路施工质量控制水平,有助于维护基层施工技术人员的生命财产安全,降低发生安全事故的概率,为居民提供优质的供电服务。

  • 标签: 电力线路 安全施工 控制策略
  • 简介:摘要电力行业的快速发展为我国整体经济建设做出非常杰出的贡献。随着社会经济的发展和科学技术的进步,电力行业的发展也发生了翻天覆地的变化,除此之外,电力行业的发展状况会直接影响到我国社会经济的发展并对社会的稳定性也会产生影响。

  • 标签: 电力线路 安全施工
  • 简介:摘要在我国经济社会不断发展的过程中,国家在电网方面的投入也在不断增加,因电力施工等出现的安全事故也呈现出不断增加的趋势;由于电力线路具有较为特殊及分散的特点,受到外界环境的影响也较大,因此提高电力线路安安全施工的水平,对于加强电力线路安全管理,降低电力线路安全事故的发生具有重要的意义。

  • 标签: 电力线路 安全施工 施工控制
  • 简介:本文主要分析了炼油化工企业工业控制系统存在的信息安全问题,结合实际提出适应当前工业控制系统信息安全防护的下一步工作建议。

  • 标签: DCS 信息安全 工业控制系统
  • 简介:摘要:工业控制网络安全是网络空间安全的重要组成部分,直接影响到核工业、轨道交通、石油、化工、银行、通信、关键性制造业等重要领域的安全。而工业控制网络采用大量各厂商自研相对封闭和专用的协议,在未知协议结构的情况下,传统测试方法难以实现此类协议测试,针对工控网络未知协议安全漏洞的攻击造成了大量严重后果。本文针对未知协议安全测试问题,提出了工控未知协议逆向解析及安全测评方法,该方法针对被测协议的正确数据包进行逆向解析,获取协议结构和交互序列信息,自动构建模糊测试模型,生成测试数据序列,挖掘出被测系统中存在的薄弱环节,并构造大量并发的交互请求,评估被测设备在高并发攻击下的脆弱性。

  • 标签: 工业控制系统 未知协议 协议逆向解析 安全测试