软考教材重点内容 信息安全工程师 第24章 工控安全需求分析与安全保护工程

24.1.1 工业控制系统概念及组成

工业控制系统是由各种控制组件、监测组件、数据处理与展示组件共同构成的对工业生产过程进行控制和监控的业务流程管控系统。工业控制系统通常简称工控系统(ICS)。工控系统通常分为离散制造类和过程控制类两大类,控制系统包括 SCADA 系统、分布式控制系统(DCS)、过程控制系统((PCS)、可编程逻辑控制器((PLC)、远程终端(RTU )、数控机床及数控系统等。

24.1.2 工业控制系统安全威胁分析控系统的安全威胁主要来自五个方面

1.自然灾害及环境洪水、雷电、台风等是工业控制系统常见的自然灾害威胁,特别是分布在室外的工业控制设备。

2.内部安全威胁,人为错误或疏忽大意,如命令输入错误、操作不当,导致工业控制设备安全失效。

3.设备功能安全故障,工业控制设备的质量不合格,导致设备功能无法正常执行,从而产生故障,例如磁盘故障、服务器硬件故障。

4.恶意代码,随着工业控制网络的开放性增加,恶意代码成为工业控制系统面临的安全挑战难题,常见的恶意代码有网络蠕虫、特洛伊木马、勒索软件等。如针对 PLC 攻击的网络蠕虫已经出现,简称 PLC Worm。

5.网络攻击,由于工业控制系统的高价值性,常常是网络攻击者重要的目标对象。例如,网络安全威胁组织 Dragonfly针对电力运营商、主要发电企业、石油管道运营商和能源工业设备供货商进行网络间谍活动。

24.2.11 工控安全典型产品技术

1.防护类型

工控系统防护类型技术产品较多,典型技术产品有工控防火墙、工控加密、工控用户身份认证、工控可信计算、系统安全加固等。其中,工控防火墙区别于传统防火墙,工控防火墙对进入工业控制系统中的网络数据包进行深度分析,可以解读工控协议数据包内容,从而可以在网络上实现对 IP、工控协议功能码、操作行为等的访问控制;

2.物理隔离类型

针对工控系统的不同安全区域,为实现更强的安全保护,通过物理隔离技术防止不同安全域的非安全通信。常见技术产品有网闸、正反向隔离装置等。

3.审计与监测类型

工控安全审计与监测类型产品技术用于掌握工控系统的安全状态,主要产品有工控安全审计和工控入侵检测系统。

4.检查类型

工控安全检查类型产品技术主要有工控漏洞扫描、工控漏洞挖掘、工控安全基线检查等。

5.运维和风险管控类型

工控运维和风险管控类型产品技术主要有工控堡垒机、工控风险管理系统等。其中,工控堡垒机可以用于集中管理工控设备的运行维护和运维过程审计,减少安全隐患;工控风险管理系统则用于管理工控系统的资产、安全威胁、安全漏洞及潜在安全影响。

相关推荐
qingtian!13 小时前
vulnhub靶场DC-2靶机渗透
网络安全·靶机复现
PyHaVolask13 小时前
Linux应急响应深度实战:服务排查、文件审计与敏感目录监控
系统安全·服务器安全·入侵检测·linux应急响应·安全排查·文件审计
网安CILLE15 小时前
PHP四大输出语句
linux·开发语言·python·web安全·网络安全·系统安全·php
合才科技16 小时前
【要闻周报】网络安全与数据合规 1-12
安全·web安全
小李独爱秋20 小时前
计算机网络经典问题透视:端到端时延和时延抖动有什么区别?
运维·服务器·计算机网络·安全·web安全
nihui12320 小时前
Kali Linux 中 Nmap 工具详细使用指南
linux·网络·web安全
希赛网21 小时前
2026上半年软考备考高项:信息系统项目管理师易混淆知识点(5)
软考·信息系统项目管理师·软考高项·2026高项备考
墨言ink21 小时前
CVE-2025-36037-IBM webMethods 集成服务器请求伪造-漏洞复现
web安全·poc·cve-2025-36037·webmethods
m0_7381207221 小时前
应急响应——知攻善防蓝队溯源靶机Linux-2详细流程
linux·服务器·网络·安全·web安全·php