信息安全与技术
信息安全與技術
신식안전여기술
INFORMATION SECURITY AND TECHNOLOGY
2014年
9期
20-24
,共5页
谢彬%贺志强%汤放鸣%张历
謝彬%賀誌彊%湯放鳴%張歷
사빈%하지강%탕방명%장력
工控设备%风险评估%安全隐患%安全防护
工控設備%風險評估%安全隱患%安全防護
공공설비%풍험평고%안전은환%안전방호
industrial equipment%risk assessment%security threat%safety protection
近期披露的信息安全事件表明,工控系统已经成为国外信息安全攻击的主要目标,必须加强工控系统的信息安全防护。工控系统与办公系统不同,系统中使用智能设备、嵌入式操作系统和各种专用协议,尤其是智能设备具有集成度高、行业性强、内核不对外开放、数据交互接口无法进行技术管控等特点,工控系统的安全风险评估方法、标准还在不断探索中。本文介绍工控设备安全保密风险评估模型和评估流程,以数控设备840D为例,进行工控设备的安全保密风险评估,围绕工控设备全生命周期给出了安全保密防护和检测的建议。
近期披露的信息安全事件錶明,工控繫統已經成為國外信息安全攻擊的主要目標,必鬚加彊工控繫統的信息安全防護。工控繫統與辦公繫統不同,繫統中使用智能設備、嵌入式操作繫統和各種專用協議,尤其是智能設備具有集成度高、行業性彊、內覈不對外開放、數據交互接口無法進行技術管控等特點,工控繫統的安全風險評估方法、標準還在不斷探索中。本文介紹工控設備安全保密風險評估模型和評估流程,以數控設備840D為例,進行工控設備的安全保密風險評估,圍繞工控設備全生命週期給齣瞭安全保密防護和檢測的建議。
근기피로적신식안전사건표명,공공계통이경성위국외신식안전공격적주요목표,필수가강공공계통적신식안전방호。공공계통여판공계통불동,계통중사용지능설비、감입식조작계통화각충전용협의,우기시지능설비구유집성도고、행업성강、내핵불대외개방、수거교호접구무법진행기술관공등특점,공공계통적안전풍험평고방법、표준환재불단탐색중。본문개소공공설비안전보밀풍험평고모형화평고류정,이수공설비840D위례,진행공공설비적안전보밀풍험평고,위요공공설비전생명주기급출료안전보밀방호화검측적건의。
Security information incidents occur recently shows, industrial system has become the main target of foreign information security at acks, safety protection for industrial control system must be strengthen. Industrial control system, is not of ice system, it has many intel igent devices、embedded operating system with various special protocols, especial y intel igent equipments which has more high integration、specialty-industry, private kernel and lack ef icient control technology for data interface, security risk assessment method and standard for industrial control system has not informed. In this paper, security confidential risk assessment model and process for industrial equipment is proposed. For 840D industrial system, security risk assessment method is given to assess the ful life of 840D.Last,some safety protections for confidential security is advised to adopted to protect industrial system.