工控网络及信息安全的构建思路

来源 :科技信息·学术版 | 被引量 : 0次 | 上传用户:zoudehenhao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:工业数据通信与控制网络(以下简称“工控网络”)是近年来发展形成的自动控制的网络技术,是计算机网络、通信技术与自动控制技术结合的产物。工控系统在设计时没有考虑信息安全问题,控制软件、通信协议和管理系统先天存在漏洞和后门,在面对外部的网络攻击更加脆弱,本文通过对工控网络特点和网络安全风险分析,提出网络建设和安全保护的方法和措施,减小工控网络面对病毒攻击和恶意指令等风险,最终实现提升工控网络安全防护能力。
  关键词:GPON;工业控制系统;网络安全防护
  1.工业数据通信与控制网络现状
  企业工控网络由于工控系统设计和工控网络孤岛建设的历史原因,工控网络结构复杂、业务之间数据独立、缺乏信息安全防护措施。
  1)工控系统多以单机控制或独立运行,业务之间数据无法交互,随着工控系统向现场总线控制系统的演化,离散网络将阻碍企业生产智能化的发展,不利于生产大数据获取、集成、管理和分析。
  2)以传统LAN模式构建的以太工控网络,受铜缆传输距离的限制,分散的工控终端难以按照设备类型划分区域,实现分区防护。网络结构复杂,实时性、易维性大打折扣。
  3)工控设备多应用在高低温差大、湿度多变、油污、粉尘多的恶劣环境,不利于网络设备的稳定运行。
  4)工控系统设计时未考虑信息安全问题。系统中运行的控制软件、通信协议和管理系统先天存在漏洞和后门,存在木马、病毒植入的安全风险。
  2.建设目标及效果
  通过工控网络和安全的建设,将各类工控终端连接在一起,在设备和通信安全的基础上打破业务之间的数据壁垒,实现工控设备远程集控、形成生产和试验数据资源共享环境,为智能化生产打造网络通信基础。
  1)简化传统LAN网络结构,对工控终端的进行分类连接,分区管理,实现终端数据的流向控制和信息过滤。
  2)降低恶劣环境对网络设备运行的影响程度,减少因存放环境造成的网络设备故障,提高接入网络的可靠性。
  3)构建网络安全策略,加强访问控制管理、防范木马病毒传播、监控设备加工指令,实现网络安全状态监控和预警。
  3.工业数据通信与控制网络及安全建设方案
  3.1建设思路
  针对工控网络需求特点,接入网可利用GPON网络中光纤超长传输距离和ODN无源设备的特点,简化网络结构、提高网络可靠性,通过终端分类和数据流向分析,在网络区域之间采取防护措施,防范病毒和恶意指令,实现工控设备安全、数据安全和计算环境安全。
  3.1.1工控终端分类
  通过对工控终端的功能和设备属性进行分析,将终端划分为工控设备、上位机和业务管理计算机。
  1)工控设备:这类设备无法安装杀毒和其他防护软件,最容易受到病毒、木马、恶意指令的破坏。
  2)上位机:操作工控设备的计算机,可对工控设备发出操作指令,一旦发送恶意指令代码,就能够篡改工控设备的加工参数,可直接破坏工控设备或在制产品。
  3)业务管理计算机:主要用来查询、管理工控业务系统中的生产数据和管理数据。
  3.1.2工控数量流向分析
  通过对工控网络中数据类型的分析,可将数据划分为操作指令、生产和试验数据和管理数据,数据流向和存在风险如下。
  1)操作指令由上位机发送至工控设备,或先上传至服务器后再发送至工控设备,存在恶意指令发送至工控设备的风险。
  2)生产和试验数据通过工控设备上传至服务器,或经上位机处理分析后上传至服务器,由于工控设备的不可控性,存在病毒植入服务器的风险。
  3)管理数据用于业务管理机,服务器存在数据访问控制的需求。
  3.2建设方法
  3.2.1网络物理链路建设
  1)利用GPON网络覆盖面积广和接入密度高的优势,可将OLT设备全部安装在环境良好的机房内,生产现场采用FTTH的方式敷设网络,无源设备构成的ODN可避免因存放环境恶劣造成的电气故障。
  2)通过将不同类别的工控终端接入不同的OLT设备,实现终端网络区域的划分,在OLT之间部署防毒墙、工业防火墙等设备,实现数据病毒、协议的过滤和访问控制的安全。
  3)对于核心交换设备采用双节点虚拟聚合技术,链路采用E-Trunk等方式负载分担,可提高整个骨干网络的可靠性。
  3.2.2网络结构划分
  工控网络是一种设备高密度的非运营网络,在有限的空间内聚集了大量的工控设备和计算机终端。更注重网络的实时性、可靠性和易维护性。因此在工控网络建设时,网络选择二层星型网络拓扑结构。
  依据工控终端分类,可将接入网划分为工控设备ODN、上位机ODN和业务管理ODN,服务器区依据功能划分为业务区和安全管理区,业务区提供工控和管理系统的业务服务,如TDM、DNC等,安全管理区提供网络安全服务,如防病毒、主机控制和审计等。
  3.2.3网络安全建设
  1)工控设备ODN边界部署防毒墙,避免带毒数据输至服务器,防护业务系统和数据安全。
  2)工控设备ODN和上位机ODN边界部署工业防火墙,实现对非法指令的阻断、非工业协议的拦截,保障工控设备的操作指令安全。
  3)服務器边界部署防火墙,防止非法用户的进入,实现服务器的访问安全。
  4)安全管理区域部署IDS、主机控制、准入控制、综合审计、防病毒等安全系统,保障网络环境的计算安全。
  4.总结
  工控网络是当前制造企业信息集成系统和管理控制一体化系统发展的必然趋势和需求,与传统信息网络相比,工控网络对信息通信的实时性要求更高,要求在恶劣环境中也能保持稳定完整的数据传输,同时要防止恶意攻击、人为操作失误带来网络安全问题,确保自动化网络化生产工作的连续性。工控网络GPON技术的应用提供了一个较之传统以太网,传输实效、稳定更高的基础网络平台,同时也降低了网络建设、故障处理和维护的成本。经过分析GPON技术在工控网络的应用优势和工控网络安全建设的重要性,在建设工控网络充分利用GPON技术,可使网络质量和安全性进一步提升。
  参考文献:
  [1]郝瑞,王立军,GPON技术下全业务传输接入网的研究[J]。中国新通信,2014
  作者简介:李海星,1987年,男,回族,河南,本科,工程师,研究方向:信息安全。
其他文献
摘要:伴随着我国经济的快速发展,基层政府的体制也得到了相应的改革,对于固定资产的投资统计工作要求也越来越高,然而当前我国固定资产投资统计工作开展仍有不足。本文主要针对基层政府固定资产投资统计所存在的问题进行分析,并探讨了基层政府固定资产投资统计常见问题的有效对策。希望能提高基层政府固定资产投资统计人员的专业素养和工作能力,健全投资统计管理制度,强化政府部门之间的团结协作,确保投资统计数据和信息真实
期刊
摘要:在现代社会,养宠已逐渐形成风气。但由于遗弃、丢失等各种原因而出现的流浪动物也在日益增多,且致人损害现象时有发生。目前,针对致人损害的流浪动物有出于好心对其进行暂时或长期投喂的人这一特殊情况,《民法典》对责任承担的规定尚存诸多不足之处,本文将对其进行分析、提出建议。  关键词:民法典 流浪动物 侵权责任  1引言  1.1研究背景  动物在人类生产生活中扮演着重要的角色。随着社会发展,如今诸多
期刊
摘要:立足于发挥政府引导作用、提高民众参与体育活动的意识,凸显小镇地域特色及特色运动休闲产业优势、增强体育小镇发展的竞争力,增加体育健康旅游养老等内涵产品供给、加快体育小镇基础设施建设等六方面,提出甘肃省体育小镇建设和发展的策略。  关键词:体育小镇;建设;发展;策略  一、发挥政府引导作用,提高民众参与体育活动的意识  发挥地方政府引导作用,统筹规划、建设、发展体育小镇,发展体育健身、体育休闲、
期刊
摘要:坚持建设社会主义法治体系;坚持依法治国、依法执政、依法行政共同推进,法治国家、法治政府、法治社会一体建设;坚持全面推进科学立法、严格执法、公正司法、全民守法是习近平法治思想的重要内容,这将进一步标志着我国的法治建设从静态的法治化体系想全过程、全主体、全层次的法治体系的全面提升。而法治思维在法治建设中的作用也将更加突出。本文就法治思维针对不同社会主体蕴含不同的思维及要求进行探讨,从而更好地培养
期刊
摘要:当我国传统的二十四节气和禅意插花艺术相融合时,插花艺术在具备中国传统特征的同时还能使传统的二十四节气满是花香。而当中国传统的二十四节气与室内插花艺术相融合时,便可大幅度提升室内装饰的文化艺术品位和设计成果,从而有效实现在实际生活中的“取之自然,用于自然,高于自然”的文化意境。另外,在对室内环境进行装饰设计时,也能通过我国传统的二十四节气中所蕴含的文化元素内涵去提升整个房屋的艺术品质,从而使我
期刊
摘要:兽医在动物疾病防治中发挥着重要的作用,需要加强自身专业技能和知识的学习,提前预防动物疾病问题,采取科学合理的措施来提高总体的防治效果。实际上,有些兽医因自身专业能力的欠缺,在动物疾病防治工作中会出现一些问题,影响动物疾病的诊断和治疗,不利于动物养殖业的长远发展。本文通过分析兽医在动物疾病防治中存在的问题,试探性提出几点优化措施,以便相关人士借鉴和参考。  关键词:动物疾病防治;兽医;问题;措
期刊
摘要:逻辑回归算法在电商中的应用非常普遍,他的操作简单,可行性高,满足大部分电商在商品销售时的一般需求,通过逻辑回归算法可以使电商很好地掌握用户的动态,抓住用户需求,很好地推荐自己的商品。  关键词:电商;大数据;逻辑回归;算法应用  随着互联网科技技术的迅速发展,人们获取信息的方法越来越方便,渐渐从信息缺乏时期进入了信息过载时期。在这个时期信息的生产者与消费者都遇到了前所未有的困难。信息生产者在
期刊
与安慰剂相比,抗血小板药西洛他唑能有效预防卒中复发。日本东京立川医院的Shunnosuke等设计了西洛他唑卒中预防研究-2(thesecond Cilostazol Stroke Prevention Study-2,CSP-2)以确定西洛他唑预防卒中与阿司匹林相比较的非劣效性,并在非心源性栓塞性缺血性卒中患者中比较了西洛他唑与阿司匹林的疗效和安全性。
摘要:交通运输是各行各业、全球经济共同发展的重点领域,物流运输量的增加和交通道路的发展是一直处于“你追我赶”的状态,同时运输安全是交通道路发展的主要目的,而运输安全需要多方的监督与管理,本文章描述的是关于货物运输车承载量的智能管理方法。  关键词:交通运输;交通道路;运输安全;承载量;智能管理方法  1、前言  随着我国工业化及经济的快速发展,物流运输行业呈现高速增长。根据国家统计局数据,到202
期刊
一、“断翼”之旅  2005年12月19日,卓克斯海洋航空101號航班从罗德岱堡飞往巴哈马的比米尼群岛,经停迈阿密机场。从迈阿密机场起飞后不久,突然一阵爆裂声让飞机陷入失控,接着有目击者看到客机右翼被扯掉,飞机冒着白烟坠入海中。整个过程距离起飞不到1分钟时间,18名旅客和2名机组人员全部罹难。  坠机后,卓克斯海洋航空立即发布公告,旗下的4架格鲁曼 G-73T式飞机全部停飞,整个航空公司陷入停摆状
期刊