当前位置:文档之家› 采用纵深防御体系架构,确保核电可靠安全

采用纵深防御体系架构,确保核电可靠安全

采用纵深防御体系架构。确保核电可靠安全缪学勤采用纵深防御体系架构,确保核电可靠安全

AdoptingDefence—in—depthArchitecture,EnsuringtheReIiabiIityandS奄curity

OfNucIearPOwer

谬爹劾.

(上海工业自动化仪表研究院,上海200233)

摘要:核电安全关系国家安全,在建设核电厂时应优先考虑核电厂网络信息安全。由于T业网络安全有更高要求,所以工业网络开始转向基于工业防火墙/VPN技术相结合的硬件解决方案。深入分析了核电厂网络安全的主要威胁,比较全面地论述了T业网络信息安全中涉及的主要技术和解决方案,阐述了核电厂全数字化控制系统信息安全多层分布式纵深防御解决方案。采用基于硬件的信息安全技术,创建核电厂纵深防御体系架构,确保核电厂可靠安全。

关键词:核电厂信息安全黑客攻击硬件解决方案纵深防御体系架构

中图分类号:TP309.1文献标志码:A

Abstract:Ensuringcybersecurityofthenucleafpowerplantsisacriticalpriority.Duetohighersafety

requirementsarerequested-for

indus-’试alnetwork,theh耵dware∞lutionofindustrialnetworkischn舒rI睾;to山ecombina渤nofindustrialfirewau/VPNtechnology.Themainthreatsofthenuck盯powerpl蛐tscyber8ecurityareanalyzed,andmajortechnologies卸dsolutionsuponinfo珊ationsecurityofindustriaJnemorksareexpoundedcomprehensively.Themultilayerdefence—in—deptharchitecture∞lution8oftIIecontmlBystemcybersecurityintIlenuclearpower

technologyplantsareresearched.D叩loyingthehardware_b8sedinf0珊ation

securitytechnologies,the∞cured咖clearpowerphnt8w“hthe

multilaye。pTotectionareconstnIcted.

Keywords:NuclearpowerplantSecurityHackingHardwaresolutionDefence-in?depthArchitecture

0引言

近年来,黑客攻击工厂企业网络的事件逐年增加。据信息安全事件国际组织不完全统计,多年来世界各地共发生162起信息安全事件。近几年,美国公开报道的、因黑客攻击造成巨大损失的事件多达30起。据说,由于各种原因,还有很多起事件中的受害公司不准报道,保守秘密。其中,2008年1月,黑客攻击了美国的电力设施,导致多个城市大面积停电,造成了严重的经济损失。由此使得T业网络的信息安全成为工业自动化领域新的关注热点。

1核电厂开始面临黑客攻击的威胁

2010年6月,德国专家首次监测到专门攻击西门子公司工业控制系统的“Stuxnet(震网)”病毒。该病毒利用Windows操作系统漏洞,透过usB传播,并试

“国家能源核电站仪表研发与试验中心”建设项目。

修改稿收到日期:20ll一0l一05。

作者缪学勤。男,1942年生,教授级高级工程师。中国仪器仪表学会理事,1989年至2()01年国际电工委员会IEC/SC65c/W(;6现场总线标准委员会委员,1988年被授予国家级有突出贡献中青年专家.1991年获国务院特殊津贴;长期从事现场总线、工业实时以太网技术与工业自动化系统研究开发、系统集成和工程应用。

《自动化仪表》第32卷第2期2011年2月图从系统中窃取数据。到目前为止,“stuxnet”病毒已经感染了全球超过45000个网络,主要集中在伊朗、印度尼西亚、印度和美国,而伊朗遭到的攻击最为严重,其境内60%的个人电脑感染了这种病毒。最近,经过大量数据的分析研究发现,该病毒能够通过伪装Reallrek和JMicmn两大公司的数字签名,从而绕过安全毒品的检测;同时,该病毒只有在指定配置的工业控制系统中才会被激活,对那些不属于自己打击对象的系统,“stuxnet”会在留下其“电子指纹”后绕过。由此,赛门铁克公司和卡巴斯基公司网络安全专家认为,该病毒是有史以来最高端的“蠕虫”病毒,其目的可能是要攻击伊朗的布什尔核电厂,如图l所示。

图l伊朗布什尔核电站

FigJNuclearpowerplantat

Bushehr

万方数据

相关主题
文本预览
相关文档 最新文档