沈昌祥院士:建立工业控制系统信息安全等级保护制度
面对目前全球网络攻击已从传统的“软攻击”,升级为直接攻击电力、金融、交通、核设施等核心要害系统的“硬摧毁”现状,以及一旦基础工业控制系统遭破坏后,对国家安全、社会稳定、经济发展、人民生活安定可能带来的严重损害,强烈呼吁社会各界,尤其是从事网络运维安全、工业控制系统安全的管理和专业人士,当前的首要工作重点是要“做好工业控制系统的信息安全等级保护工作”。
2013年8月23日,在由中国电子信息产业发展研究院主办,《信息安全与技术》杂志社和赛迪智库信息安全研究所承办的“2013中国信息安全技术大会”上,国家信息化专家咨询委员会委员、中国工程院院士沈昌祥发出了以上呼吁。沈昌祥院士同时强调,要落实2011年工业和信息化部发布的《关于加强工业控制系统安全管理的通知》精神,做好重点领域工业控制系统信息安全的管理工作,对连接、组网、配置、设备选择与升级、数据、应急等管理方面的要求,要逐一落实。
可信、可控、可管
沈昌祥院士认为,随着信息化不断深入,工业控制系统已从封闭、孤立的系统走向互联体系的IT系统,采用以太网、TCP/IP网及各种无线网,控制协议已迁移到应用层;采用的标准商用操作系统、中间件与各种通用软件,已变成开放、互联、通用和标准化的信息系统。因此,安全风险也等同于通用的信息系统。工业控制系统网络架构是依托网络技术,将控制计算节点构建成为工业生产过程控制的计算环境,是属于等级保护信息系统范围。信息安全等级保护是我国信息安全保障的基本制度,从技术和管理两个方面进行安全建设,做到可信、可控、可管,使工业控制系统具有抵御高强度连续攻击(APT)的能力。
就工业控制系统等级保护技术框架而言,沈昌祥院士认为,信息安全等级保护要做到三点:可信—针对计算资源(软硬件)构建保护环境,以可信计算基(TCB)为基础,层层扩充,对计算资源进行保护;可控—针对信息资源(数据及应用)构建业务流程控制链,以访问控制为核心,实行主体(用户)按策略规则访问客体(信息资源);可管—保证资源安全必须实行科学管理,强调小权限管理,尤其是高等级系统实行三权分离管理体制,不许设超级用户。针对工业控制特点,要按GB/17859要求,构建在安全管理中心支持下的计算环境、区域边界、通信网络三重防御体系是必要的且可行的,具体设计可参照GB/T25070-2010,以实现通信网络安全互联、区域边界安全防护和计算环境的可信免疫。
坚持自主创新、纵深防御
沈昌祥院士特别强调,做好工业控制系统的信息安全等级保护工作,更要坚持自主创新、纵深防御。
他认为,工业控制系统是定制的运行系统,其资源配置和运行流程具唯一性和排它性特点,用防火墙、杀病毒、漏洞扫描不仅效果不好,而且会引起新的安全问题;坚持自主创新,采用可信计算技术,使每个计算节点、通信节点都有可信保障功能,系统资源就不会被篡改,处理流程就不会被干扰破坏,系统能按预定的目标正确运行,“震网”、“火焰”等病毒攻击不查即杀。
坚持纵深防御,就是要扭转“封堵查杀”被动局面。加强信息系统整体防护,建设区域隔离、系统控制三重防护、多级互联体系结构;重点做好操作人员使用的终端防护,把住攻击发起的源头,做到操作使用安全;加强处理流程控制,防止内部攻击,提高计算节点自我免疫能力,减少封堵;加强技术平台支持下的安全管理,基于安全策略,与业务处理、监控及日常管理制度有机结合。
- 凡本网注明"来源:智能制造网"的所有作品,版权均属于智能制造网,转载请必须注明智能制造网,https://www.royalintltours.com。违反者本网将追究相关法律责任。
- 本网转载并注明自其它来源的作品,目的在于传递更多信息,并不代表本网赞同其观点或证实其内容的真实性,不承担此类作品侵权行为的直接责任及连带责任。其他媒体、网站或个人从本网转载时,必须保留本网注明的作品来源,并自负版权等法律责任。
- 如涉及作品内容、版权等问题,请在作品发表之日起一周内与本网联系,否则视为放弃相关权利。
- 01再传捷报丨恒力重工与欧洲主流船东签订
本月初,恒力重工为德国船东Vogemann建造的卡萨姆型散货船和[详细]
- 02技术突破,创新 2!井松智能填补智慧物
对于凭感觉工作的叉车工人,装车过程中对全车工况、装载重量[详细]
- 03晓悟智能与智驰致远签署战略合作 共探“软件定义机器人”
根据战略合作协议,双方将聚焦机器人、智能汽车、高端传感器[详细]
- 04上峰股权投资企业密集亮相资本市场 盛
今年以来上峰投资的企业陆续亮相资本市场,继合肥晶合和西安[详细]
- 05“会飞的跟拍摄影师”!大疆DJI Neo 2发布
作为一款跟拍无人机,DJINeo2上解锁了更多智能拍摄新体验,[详细]
- 06ABB与Applied Digital携手加速人工智能
合作的核心是采用ABBHiPerGuard中压静态不间断电源(UPS)的新[详细]
- 07华盛昌与泽攸科技在高端仪器与半导体工艺设备达成战略合作
本次合作,是两家技术实力雄厚、创新导向高度契合企业的强强[详细]
- 08中联重科三季度主要财务指标全面向好
前三季度,公司实现营业收入371.56亿元,同比增长8.06%;归[详细]
- 01机器人IPO狂飙:近30家企业竞速,繁荣
这股热潮并非资本盲目跟风,而是政策红利、技术突破、资本周[详细]
- 021—9月份全国规模以上工业企业利润增长3.2%
1—9月份,规模以上工业企业实现营业收入102.08万亿元,同比[详细]
- 03智能安防与边缘人工智能:重塑监控体系
边缘人工智能的引入正推动安全与监控系统从“被动记录”向“[详细]
- 04加速进化发布Booster K1,首批20分钟售
BoosterK1整机重量20kg,配备了专用行李箱,支持“开箱即用[详细]
- 05年产950万方!广东云浮出让储量超2.7亿方大矿
该矿资源储量共约2.78亿方(含建筑用花岗岩、砂质高岭土、建[详细]
- 06南京工业软件云工程应用创新中心对接暨观摩会成功举办
本次活动旨在推动工业软件领域供需对接,促进企业数字化转型[详细]
- 07我国智能工厂突破3.5万家,智能制造进
近年来,我国智能工厂建设规模逐渐领先,水平也不断提升。前[详细]
- 082025年前三季度通信业经济运行情况
前三季度,电信业务收入累计完成13270亿元,同比增长0.9%。[详细]
- 01【政策】海关总署发布《关于规范进口再
海关总署国家发展和改革委员会工业和信息化部生态环境部商务[详细]
- 02美国电动汽车充电桩增建速度创新高
美国能源部的数据显示,今年第三季度,美国新增约780座公共[详细]
- 03德国计划推出30亿欧元电动汽车激励措施
据悉,在10月9日举行的汽车行业峰会落幕后,德国执政联盟预[详细]
- 04“十五五”规划建议发布 擘画制造业转
未来10年新增规模相当于再造一个中国高技术产业!制造业不再[详细]
- 05苗圩:机器驾驶也存在本质安全挑战
规则遵循与行为一致性:机器能够严格遵循交通规则与标准化操[详细]
- 06禄劝县第二个区域性农机服务中心挂牌成立
活动中,相关负责同志指出,区域性农机服务中心的建立是落实[详细]
- 07极飞荣膺联合国粮农组织可持续植物生产
全球约80%的食物来源于植物,但每年有高达40%的农作物产量因[详细]
- 08扩内需、促转型、强合作!1-9月我国电子商务发展情况
据商务大数据监测,1-9月农产品网零额增长9.6%。指导地方、[详细]




官方微信