欧美日韩亚州综合,国产一区二区三区影视,欧美三级三级三级爽爽爽,久久中文字幕av一区二区不卡

你的位置:首頁 > 測試測量 > 正文

為什么傳統(tǒng)信息安全產(chǎn)品不能解決工控安全問題

發(fā)布時間:2015-01-15 責(zé)任編輯:susan

【導(dǎo)讀】從2010年針對伊朗核工廠的Stuxnet病毒,到2014年席卷歐洲的Havex病毒,針對工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)攻擊越演越烈,工業(yè)控制系統(tǒng)迫切需要得到安全防護。那么,把傳統(tǒng)信息安全產(chǎn)品如防火墻、反病毒軟件、IDS/IPS,部署到工業(yè)控制系統(tǒng)中是不是就能解決其信息安全問題呢?答案是——不能!
 

實踐證明傳統(tǒng)信息安全產(chǎn)品不能解決工業(yè)控制系統(tǒng)的安全問題

我們在現(xiàn)場調(diào)研時發(fā)現(xiàn),一些工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)中,已經(jīng)有部署傳統(tǒng)的防火墻產(chǎn)品,在工作站上也有安裝殺毒軟件產(chǎn)品。但是,傳統(tǒng)的防火墻在保護O P C服務(wù)器時,由于不支持OPC協(xié)議的動態(tài)端口開放,不得不允許O P C客戶端和O P C服務(wù)器之間大范圍內(nèi)的任意端口號的T C P連接,因此防火墻提供的安全保障被降至最低,從而很容易受到惡意軟件和其他安全威脅的攻擊。而反病毒軟件,通常因得不到及時更新,導(dǎo)致失去了對主流病毒、惡意代碼的防護能力。現(xiàn)場調(diào)研的另一個發(fā)現(xiàn),是工業(yè)控制系統(tǒng)的系統(tǒng)漏洞,不能像IT系統(tǒng)一樣,得到及時的漏洞修復(fù),大量漏洞長期存在。


綜上所述,傳統(tǒng)信息安全產(chǎn)品(如防火墻、反病毒軟件)及傳統(tǒng)信息安全的管理方法(如漏洞及時修復(fù))并不適用于工業(yè)控制系統(tǒng),不能解決其信息安全問題。


為什么傳統(tǒng)信息安全產(chǎn)品/方法不適用于工業(yè)控制系統(tǒng)


傳統(tǒng)信息安全產(chǎn)品/方法不適用于工業(yè)控制系統(tǒng),是由于工業(yè)控制系統(tǒng)相對于IT信息系統(tǒng)的有其獨特差異性,而傳統(tǒng)信息安全產(chǎn)品是針對IT信息系統(tǒng)的需求開發(fā)的。工業(yè)控制系統(tǒng)相對于IT信息系統(tǒng)的差異,在信息安全需求方面主要有以下體現(xiàn):


  1. 1)  
    工業(yè)控制系統(tǒng)以“可用性”為第一安全需求,而IT信息系統(tǒng)以“機密性”為第一安全需求。在信息安全的三個屬性(機密性、完整性、可用性)中,IT信息系統(tǒng)的優(yōu)先順序是機密性、完整性、可用性,而工業(yè)控制系統(tǒng)則是可用性、完整性、機密性。這一差異,導(dǎo)致工業(yè)控制系統(tǒng)中的信息安全產(chǎn)品,必須從軟硬件設(shè)計上達(dá)到更高的可靠性,例如硬件要求無風(fēng)扇設(shè)計(風(fēng)扇平均無故障時間不到3年)。另外,導(dǎo)致傳統(tǒng)信息安全產(chǎn)品的“故障關(guān)閉”原則如防火墻故障則斷開內(nèi)外網(wǎng)的網(wǎng)絡(luò)連接,不適用于工業(yè)控制系統(tǒng),工業(yè)控制系統(tǒng)的需求是防火墻故障時保證網(wǎng)絡(luò)暢通。

    2)  
    工業(yè)控制系統(tǒng)不能接受頻繁的升級更新操作,而IT信息系統(tǒng)通常能夠接受頻繁的升級更新操作。這對依賴一個黑名單庫來提供防護能力的信息安全產(chǎn)品(例如:反病毒軟件,IDS/IPS)是一個嚴(yán)峻的挑戰(zhàn)。


  2. 3)  
    工業(yè)控制系統(tǒng)對報文時延很敏感,而IT信息系統(tǒng)通常強調(diào)高吞吐量。在網(wǎng)絡(luò)報文處理的性能指標(biāo)(吞吐量、并發(fā)連接數(shù)、連接速率、時延)中,IT信息系統(tǒng)強調(diào)吞吐量、并發(fā)連接數(shù)、連接速率,對時延要求不太高(通常幾百微秒);而工業(yè)控制系統(tǒng)對時延要求高,某些應(yīng)用場景要求時延在幾十微秒內(nèi),對吞吐量、并發(fā)連接數(shù)、連接速率往往要求不高。這一差異,導(dǎo)致工業(yè)控制系統(tǒng)中的信息安全產(chǎn)品,必須從CPU選型、軟硬件架構(gòu)上做到低時延,這對當(dāng)前一些基于x86 CPU及開源軟件架構(gòu)的信息安全產(chǎn)品是一個嚴(yán)峻挑戰(zhàn)。


  3. 4)  
    工業(yè)控制系統(tǒng)基于工業(yè)控制協(xié)議(例如,OPC、Modbus、DNP3、S7),而IT信息系統(tǒng)基于IT通信協(xié)議(例如,HTTP、FTP、SMTP、TELNET)。雖然,現(xiàn)在主流工業(yè)控制系統(tǒng)已經(jīng)廣泛采用工業(yè)以太技術(shù),基于IP/TCP/UDP通信,但是應(yīng)用層協(xié)議是不同的,這就要求信息安全產(chǎn)品必須支持工業(yè)控制協(xié)議(例如,OPC、Modbus、DNP3、S7),否則就會出現(xiàn)上面提到的為了支持OPC Classic服務(wù)而放開大量TCP端口的問題。


  4. 5)  
    工業(yè)控制系統(tǒng)的工業(yè)現(xiàn)場環(huán)境惡劣(如,野外零下幾十度的低溫、潮濕、高原、鹽霧),而IT信息系統(tǒng)通常在恒溫、恒濕的機房中。這就要求工業(yè)控制系統(tǒng)中的信息安全硬件產(chǎn)品,必須按照工業(yè)現(xiàn)場環(huán)境的要求專門設(shè)計硬件,做到全密閉、無風(fēng)扇,支持﹣40℃~70℃等。


所以,要想解決工業(yè)控制系統(tǒng)的信息安全問題,傳統(tǒng)信息安全產(chǎn)品和解決方案并不是一劑對癥良藥,工業(yè)控制系統(tǒng)需要有一套為自己量身打造的信息安全產(chǎn)品,才能有效抵御工業(yè)系統(tǒng)面臨的各種安全威脅,為客戶帶來工控安全防護的真正價值。

特別推薦
技術(shù)文章更多>>
技術(shù)白皮書下載更多>>
熱門搜索
?

關(guān)閉

?

關(guān)閉

欧美日韩亚州综合,国产一区二区三区影视,欧美三级三级三级爽爽爽,久久中文字幕av一区二区不卡
国产喷白浆一区二区三区| 欧美日韩一区久久| 精品影视av免费| 日本成人在线视频网站| 一区二区三区在线视频免费观看| 国产肉丝袜一区二区| 久久精品视频一区二区三区| 久久一夜天堂av一区二区三区| 久久久青草青青国产亚洲免观| 久久综合九色综合欧美亚洲| 亚洲精品一区在线观看| 国产三级一区二区| 国产精品麻豆视频| 一区二区久久久久久| 亚洲sss视频在线视频| 日av在线不卡| 福利一区二区在线| 91麻豆视频网站| 在线播放中文字幕一区| 日韩视频中午一区| 中文字幕在线观看不卡| 亚洲成人av一区二区三区| 免费在线观看成人| av欧美精品.com| 7878成人国产在线观看| 久久久精品一品道一区| 亚洲色图制服丝袜| 久久超级碰视频| 99免费精品视频| 日韩一级在线观看| 亚洲欧美在线高清| 偷拍亚洲欧洲综合| 成人一二三区视频| 欧美一区二区三区在线观看| 国产欧美日韩亚州综合| 日韩中文字幕不卡| 国产电影精品久久禁18| 欧美私人免费视频| 国产精品另类一区| 久久精品国产一区二区三区免费看| 福利电影一区二区三区| 91精品国产色综合久久不卡蜜臀| 国产精品久线在线观看| 另类小说综合欧美亚洲| 在线观看日韩一区| 欧美激情一区二区在线| 蜜桃精品视频在线| 欧美在线一二三四区| 国产精品传媒在线| 激情久久五月天| 欧美亚洲国产怡红院影院| 欧美韩日一区二区三区四区| 毛片一区二区三区| 欧美性感一区二区三区| 综合激情成人伊人| 国产成人精品亚洲777人妖| 56国语精品自产拍在线观看| 亚洲激情图片qvod| 成人综合日日夜夜| 国产亚洲一区二区在线观看| 裸体健美xxxx欧美裸体表演| 欧美日韩在线一区二区| 亚洲一区二区综合| 色素色在线综合| 一区二区三区丝袜| 91热门视频在线观看| 国产精品久久久久影院色老大 | 2欧美一区二区三区在线观看视频| 亚洲欧美日韩国产中文在线| 成人国产精品免费| 欧美极品另类videosde| 成人在线综合网| 亚洲图片欧美激情| 成人网页在线观看| 亚洲人成精品久久久久久| 91色.com| 午夜av区久久| 欧美顶级少妇做爰| 精品一区二区三区在线观看 | 色综合久久综合网欧美综合网| 国产女人18毛片水真多成人如厕 | 亚洲精品成a人| 色婷婷久久久综合中文字幕| 夜夜爽夜夜爽精品视频| 4438x成人网最大色成网站| 日韩av一区二区三区四区| 日韩欧美成人激情| 国产福利精品一区| 亚洲精品一二三| 欧美高清视频不卡网| 国模一区二区三区白浆| 国产精品电影一区二区| 欧美三区在线观看| 精品一区二区在线播放| 国产精品美女久久福利网站| 欧美影院一区二区三区| 免费成人在线观看| 国产精品污www在线观看| 欧洲生活片亚洲生活在线观看| 亚洲国产sm捆绑调教视频| 精品欧美久久久| 成人av第一页| 秋霞影院一区二区| 国产精品久久久久久久裸模| 欧美三级资源在线| 国产精品一二三区| 亚洲v精品v日韩v欧美v专区| 国产性天天综合网| 欧美日韩一级二级| 国产.欧美.日韩| 日韩av在线播放中文字幕| 国产精品久久久久精k8| 日韩精品一区国产麻豆| 91在线一区二区三区| 久99久精品视频免费观看| 综合久久综合久久| 久久久不卡网国产精品一区| 欧美色图天堂网| gogogo免费视频观看亚洲一| 久久国内精品自在自线400部| 亚洲精品午夜久久久| 久久久夜色精品亚洲| 欧美日韩久久不卡| 色综合久久综合| 成人激情综合网站| 国产一区二区三区在线观看免费视频| 夜夜夜精品看看| 亚洲色图欧美激情| 中文一区在线播放| 国产片一区二区三区| 精品国产一区二区三区忘忧草 | 91精品国产麻豆| 91福利视频在线| 97超碰欧美中文字幕| 丰满白嫩尤物一区二区| 国精产品一区一区三区mba桃花| 日日夜夜一区二区| 亚洲国产wwwccc36天堂| 亚洲综合成人在线| 国产精品久久久久久户外露出| 国产亚洲综合在线| 久久久精品中文字幕麻豆发布| 日韩三级.com| 精品国产三级a在线观看| 欧美一级夜夜爽| 91精品国产美女浴室洗澡无遮挡| 欧美日韩精品一区二区三区四区| 欧美熟乱第一页| 欧美妇女性影城| 日韩一区二区三区免费观看| 欧美一区二区三区喷汁尤物| 在线电影一区二区三区| 91麻豆精品国产自产在线观看一区| 欧美精品久久天天躁| 欧美一区二区三区播放老司机| 欧美一二三在线| www日韩大片| 国产日韩欧美综合一区| 国产精品久久一级| 亚洲精品免费电影| 肉丝袜脚交视频一区二区| 久久99这里只有精品| 国产乱码精品一区二区三区五月婷| 国产一区二区三区在线观看精品 | 夜色激情一区二区| 日日夜夜免费精品| 国产精品自拍一区| 99麻豆久久久国产精品免费| 欧美亚一区二区| 欧美一区二区啪啪| 国产免费久久精品| 亚洲国产成人精品视频| 久久不见久久见中文字幕免费| 成人精品在线视频观看| 欧美色欧美亚洲另类二区| 日韩一区二区三区av| 国产精品久久久久久福利一牛影视 | 亚洲美女淫视频| 日日夜夜免费精品视频| 国产久卡久卡久卡久卡视频精品| 丁香天五香天堂综合| 欧美美女直播网站| 中文字幕精品综合| 日日欢夜夜爽一区| 成年人网站91| 9191成人精品久久| 成人欧美一区二区三区白人| 日本在线不卡视频一二三区| 粉嫩高潮美女一区二区三区 | 婷婷综合五月天| 国产白丝精品91爽爽久久| 欧美喷水一区二区| 国产精品黄色在线观看| 日韩电影免费一区| 色欧美片视频在线观看| 久久精品男人的天堂| 免费成人在线视频观看| 日本乱码高清不卡字幕| 欧美国产精品久久| 国产在线精品一区二区夜色|