一种符合工控系统“四高”特性的安全防御体系设计
工业控制网络(后简称工控网络)不同于普通信息网络,其核心任务是种符保障生产操作指令运行畅通 、持续有效 ,合工并在确保生产指令、控系生产要素、统特体系生产活动得以依托网络快速展开 ,安全在生产链路的防御全时贯通 、操作信息的设计全时受控 、生产系统的四高连续运行、控制体系的种符安全可靠等方面有着很高的要求 。免费模板这些特征导致工业控制网络的合工安全防护体系设计有其特殊性 。现阶段主要是控系采取把传统IT安全保护技术迁移到工控网络的方法 ,但这并不能很好地满足工控信息体系安全需求。统特体系其特殊性主要体现在以下3个方面 :
一是安全安全防御以生产业务优先作为首要原则 。在信息网络的防御安全保护中,主要关注的是对网络中业务数据的安全防护,着重保证数据的保密性、源码库完整性与可用性。而在工控网络中 ,网络的可用性是需要优先保障的,生产业务要求不间断运行 ,运行过程中很难对安全设备进行更新换代,也不能像信息网络那样可以晚间中止服务数个小时来更新版本、补丁或安全控制措施 。
二是安全弹性是工控网络的基本要求 。与普通信息网络强调“共享性”不同,工控网络要求具有高弹性安全能力(Cyber Resilience),亿华云也叫高鲁棒性安全能力,其网络信息体系设计和安全防御架构 ,必须考虑从各类网络攻击事件中“迅速恢复”能力。如何确保生产活动在遭受网络攻击时 ,工控网络系统能够抵挡攻击入侵并快速从攻击损坏中恢复,自动适应生产环境并保持其业务正常运转能力,是非常重要的 。
三是安全措施不能影响工控网络的“四高”属性 。工控网络的四高属性:高可用性,与普通信息网络强调保密性不同 ,工控网络强调可用性;高确定性 ,高防服务器工控网络对通信时延、抖动要求远高于普通信息网络;高可靠性,工控网络要求尽可能短的通信中断 、尽可能低的丢包率、对报文时序错乱天生比较敏感;高融合性 ,这是当代工控网络出现的新趋势 ,工控网络不再是单纯的OT网络,而是OT、IT、建站模板IoT高度混杂融合的网络。
基于工控网络特殊安全属性,其安全防御需求至少包括以下3个方面:
一是网络环境的可信性 ,主要是指整个网络环境必须是确定清晰且可信任的 ,至少涵盖网络边界、网络设备和网络交互的可信性等三个方面 。网络边界可信是指所有网络边界都是清晰可描述的服务器租用