在大量采用DCS控制現代化的石化裝置中,控制回路占總回路數的80%~90%。DCS(Distributed Control System)集散控制系統,它是一個由過程控制級和過程監控級組成的以通信網絡為紐帶的多級計算機系統,其基本思想是分散控制、集中操作、分級管理、配置靈活、組態方便,取得了令人矚目的成就。
隨著工業互聯網的發展及工業大數據、大互聯時代的到來,工業控制系統的互聯互通已成為未來工控系統的發展趨勢。工業控制系統信息安全已成為今后工控系統設計中不可或缺的重要環節。本文的重點在于研究適用于工業控制系統的安全防護體系架構,在傳統被動防護體系的基礎上結合縱深防護理念,提出了工業控制系統信息安全主動防護體系,將可信計算、數字證書體系、深度協議控制、虛擬化隔離等安全技術融入工業控制系統,并結合邊界防護、工業設備防護和核心控制器防護為工業控制系統運行提供安全保障。
自從2011年9月《關于加強工業控制系統信息安全管理的通知》(工信部協[2011]451號)文件發布之后,國內各行各業對工業控制系統信息安全的認識都達到了一個新的高度,電力、石化、制造、煙草等多個行業,陸續制定了相應的指導性文件,來指導相應行業安全檢查與整改活動。451號文填補了國內工業控制系統信息安全的政策空白,由此拉開了行業發展的帷幕。
信息化和工業化深度融合,使得工業自動化和控制系統(IACS)運行的環境越來越復雜。同時企業或組織機構越來越需要在其工控網絡、業務網絡和企業網絡之間共享信息。然而,由于工業自動化和控制系統的設備是直接和某個工藝過程相連的,如果信息安全遭到破壞,其后果不僅是在信息傳送過程中發生變化而喪失商業保密性,事故發生時,還可能帶來潛在的人員或生產損失、破壞環境、違反法律法規等更嚴重的后果。這可能就會衍生出企業或組織所不期望的結果,甚至可能破壞所在地區或國家的基礎設施。
到第 頁
友情鏈接