软考教材重点内容 信息安全工程师 第24章 工控安全需求分析与安全保护工程

24.1.1 工业控制系统概念及组成

工业控制系统是由各种控制组件、监测组件、数据处理与展示组件共同构成的对工业生产过程进行控制和监控的业务流程管控系统。工业控制系统通常简称工控系统(ICS)。工控系统通常分为离散制造类和过程控制类两大类,控制系统包括 SCADA 系统、分布式控制系统(DCS)、过程控制系统((PCS)、可编程逻辑控制器((PLC)、远程终端(RTU )、数控机床及数控系统等。

24.1.2 工业控制系统安全威胁分析控系统的安全威胁主要来自五个方面

1.自然灾害及环境洪水、雷电、台风等是工业控制系统常见的自然灾害威胁,特别是分布在室外的工业控制设备。

2.内部安全威胁,人为错误或疏忽大意,如命令输入错误、操作不当,导致工业控制设备安全失效。

3.设备功能安全故障,工业控制设备的质量不合格,导致设备功能无法正常执行,从而产生故障,例如磁盘故障、服务器硬件故障。

4.恶意代码,随着工业控制网络的开放性增加,恶意代码成为工业控制系统面临的安全挑战难题,常见的恶意代码有网络蠕虫、特洛伊木马、勒索软件等。如针对 PLC 攻击的网络蠕虫已经出现,简称 PLC Worm。

5.网络攻击,由于工业控制系统的高价值性,常常是网络攻击者重要的目标对象。例如,网络安全威胁组织 Dragonfly针对电力运营商、主要发电企业、石油管道运营商和能源工业设备供货商进行网络间谍活动。

24.2.11 工控安全典型产品技术

1.防护类型

工控系统防护类型技术产品较多,典型技术产品有工控防火墙、工控加密、工控用户身份认证、工控可信计算、系统安全加固等。其中,工控防火墙区别于传统防火墙,工控防火墙对进入工业控制系统中的网络数据包进行深度分析,可以解读工控协议数据包内容,从而可以在网络上实现对 IP、工控协议功能码、操作行为等的访问控制;

2.物理隔离类型

针对工控系统的不同安全区域,为实现更强的安全保护,通过物理隔离技术防止不同安全域的非安全通信。常见技术产品有网闸、正反向隔离装置等。

3.审计与监测类型

工控安全审计与监测类型产品技术用于掌握工控系统的安全状态,主要产品有工控安全审计和工控入侵检测系统。

4.检查类型

工控安全检查类型产品技术主要有工控漏洞扫描、工控漏洞挖掘、工控安全基线检查等。

5.运维和风险管控类型

工控运维和风险管控类型产品技术主要有工控堡垒机、工控风险管理系统等。其中,工控堡垒机可以用于集中管理工控设备的运行维护和运维过程审计,减少安全隐患;工控风险管理系统则用于管理工控系统的资产、安全威胁、安全漏洞及潜在安全影响。

相关推荐
@insist1233 小时前
数据库系统工程师-嵌入式 SQL 与存储过程核心原理与应试指南
数据库·sql·软考·数据库系统工程师·软件水平考试
德迅云安全杨德俊3 小时前
直面 DDoS 威胁:从现状到解决方案
网络·安全·web安全·https·ddos
@insist1233 小时前
数据库系统工程师-数据库权限管理与触发器编程:软考核心考点与实战指南
数据库·oracle·软考·数据库系统工程师·软件水平考试
小陈工4 小时前
2026年3月22日技术资讯洞察:数据库优化进入预测时代,网络安全威胁全面升级
java·开发语言·数据库·python·安全·web安全·django
Whoami!5 小时前
⋐ 11-2 ⋑ 软考高项 | 第 6 章:项目管理概论 [ 下 ]
软考·信息系统项目管理师·项目经理
猹叉叉(学习版)5 小时前
【系统分析师_知识点整理】 4.计算机网络与分布式系统
笔记·计算机网络·软考·系统分析师
℡終嚸♂6805 小时前
钓鱼攻击全面解析:原理、手段与实战防御
网络·安全·web安全
CDN36017 小时前
360CDN SDK 游戏盾:轻量化接入 + 强防护实测
运维·游戏·网络安全
黄焖鸡能干四碗17 小时前
网络安全建设实施方案(Word文件参考下载)
大数据·网络·人工智能·安全·web安全·制造
hzhsec18 小时前
MSF-CobaltStrike实现内网socks代理转发上线
服务器·网络·安全·网络安全