• <var id="grxnt"><output id="grxnt"></output></var>
  • <th id="grxnt"><menu id="grxnt"></menu></th>
    <cite id="grxnt"><rt id="grxnt"><video id="grxnt"></video></rt></cite>

      1. <output id="grxnt"></output>
        1. <table id="grxnt"></table>

          1. 歡迎您訪問工業控制系統信息安全產業聯盟網!
            官方微信
            用戶名:
            密碼:
            登錄 注冊
            行業資訊
            行業資訊
            軟件基因角度下工業互聯網安全分析2019-11-14 13:55
            本文首先對工控安全方面發生的大事件進行了梳理,并在此基礎上簡要分析了工控安全威脅的特點與趨勢,并對于其中典型的事例進行了基于軟件基因與工控安全的跨界融合分析與探討。一方面,隨著工業控制系統的通用化、網絡化、智能化發展,工業控制系統信息安全形勢日漸嚴峻,傳統的互聯網信息安全威脅正在向工業控制系統蔓延;另一方面,針對關鍵基礎設施及其控制系統,以竊取敏感信息和破壞關鍵基礎設施運行為主要目的的攻擊愈演愈烈。在我國制造業與互聯網融合步伐不斷加快的背景下,為工控安全可能存在核心技術薄弱、安全保障有待加強、體制機制亟需完善等問題提供一種新的思路與分析手段。
            基于AES-RSA的IEC 61850數據安全傳輸方法2019-11-14 13:47
            IEC 61850系列標準主要應用在智能變電站的模擬量采集端和客戶端監控系統間進行通信。相比于傳統變電站,智能變電站基本上取消了硬接線,模擬量就地采集后直接轉換成數字量依照規約從網絡中進行傳輸。由于IEC 61850協議基于TCP/IP協議,數據通過以太網傳輸,因此多種對以太網的攻擊均可以使用對IEC 61850通信過程造成影響。為增強IEC 61850通信過程的安全性,本文針對IEC 61850通信過程中可能面臨的風險,提出了基于AES-RSA算法的安全通信機制,并對此通信方法進行了測試分析。實驗結果表明,基于AES-RSA混合算法的IEC 61850的通信方法跟僅使用RSA加密算法相比,不僅增強了數據傳輸的安全性,而且完成一次通信認證的速度更快,滿足IEC 61850通信對數據傳輸的實時性要求,驗證了方法的有效性。
            工業控制系統信息安全風險評估方法研究2019-11-14 13:29
            隨著信息化和工業化的深度融合,工業控制系統信息安全形勢日益嚴峻。信息安全風險評估作為一種了解工業控制系統安全風險的重要手段,越來越受到更多人的關注。本文以層次分析法為基礎,將權重比引入工業控制系統信息安全評估中,可得到更為合理的評估結果。
            面向工業控制系統的密碼應用測評思路簡析2019-11-14 13:26
            工業控制系統被廣泛應用到我國諸多關鍵基礎設施行業,工業控制系統的信息安全事關經濟發展、社會穩定和國家安全,使用密碼技術保護工業控制系統安全已經成為當今工業發展所需的必要保障。然而工業控制系統不同于傳統信息系統,傳統的密碼技術與產品無法直接遷移于工業控制系統,這對于工業控制系統及密碼產品的測評技術、測評方法提出了新的要求與挑戰。本文在初步介紹工業控制系統安全及密碼應用后,從密碼產品本身以及工業控制系統分層結構及特性來簡析密碼測評過程、指標與評估辦法,并給出面向工業控制系統的密碼應用測評的初步思路。
            全互聯互通模式下工業AI入侵檢測方法分析2019-11-14 13:20
            工業互聯網正保持著活躍地創新發展態勢,其強調以物理網絡為基礎的萬物互聯互通,因此在這種新模式下,工業信息安全將面臨嚴峻的挑戰。本文首先以歷年代表性的工業安全事件為例,說明了現階段工業控制系統所面臨的安全問題以及威脅形式,并在此基礎上給出了工業互聯網建設時所應重點考慮的安全脆弱性,然后重點論述了人工智能(AI,Artificial Intelligence)算法在工業入侵檢測中的應用以及分類,分析了每類方法的優勢與不足,并提出了全互聯互通模式下工業AI入侵檢測方法的研究重點。
            軟件定義的工控伴生安全模式之探索2019-11-14 13:02
            目前工控安全形勢嚴峻,而傳統的信息安全以防御為主,沒有針對工業控制系統的獨特性進行量身打造,難以有效抵御各種安全事故的發生。工業控制系統的核心價值體現在最終的生產環節,一般要產生破壞效果,需要通過對生產系統造成影響,才能達到其目的。針對工業控制系統的安全需求,本文提出工控伴生安全新模式,通過建立一套與工業控制系統并行伴生的安全系統,對工業生產控制過程進行及時有效的監督診斷和干預恢復,實現工業生產過程的安全管控。
            電力監控系統漏洞隱患排查及風險管理技術研究2019-11-14 12:58
            電力監控系統是用于監視和控制電力生產及供應過程的、基于計算機及網絡技術的業務系統及智能設備,作為基礎支撐的通信及數據網絡,其安全性關系到國家戰略安全。本文結合近年來的典型網絡安全事件,提出風險治理的重要性。依據電力監控系統特點和風險情況,引進先進的漏洞隱患排查技術,使漏洞挖掘分析更加高效、精準,克服了模糊測試技術的盲目性,為風險管理提供可靠的技術支撐。同時,借鑒成熟的風險管理體系,通過科學地賦值、風險計算,量化評估風險,為下一步網絡安全治理提供準確的參考。
            淺析智慧交通ETC門架系統網絡安全建設2019-11-14 12:53
            取消高速公路省界收費站的工作推進,主要依托電子不停車快捷收費(ETC)技術,建立ETC門架系統,實現ETC車輛分段收費,MTC車輛分段計費,出口統一收費。ETC是典型的物聯網的場景,同時作為未來智慧高速的核心場景,物聯網安全尤為重要。本文按照《聯網收費系統省域系統并網接入網絡安全基本技術要求》的相關要求落實等級保護三級要求,并符合物聯網安全擴展要求。
            海外電力工控網絡安全標準解析2019-11-14 12:47
            本文系統性地對電力工控有關的海外網絡安全標準的來源、組成、核心內容等方面進行了梳理和解析,并結合國內經驗,從系統結構、設備本身、行為監測、信任機制、應急管理等方面探討了整體的安全防護方案。
            煙草行業工業網絡安全解決方案2019-11-14 11:44
            工業是國民經濟的主體,工業競爭力也體現一個國家的競爭力,隨著德國的工業4.0、美國的先進制造以及我們中國的智能制造等國家戰略政策的推出,以及云計算、大數據、物聯網等新興信息技術在工業領域的應用,IT領域的一些安全問題逐漸進入工業系統。我們從廣義上來理解工業安全,是指整個工業生產過程中的信息安全,涉及到整個生產的各個領域,各個環節,從保護對象上來看,它不僅僅保護計算機網絡,保護信息系統,還需要保護工業控制系統,保護設備和網絡協議,這是相對來講對工業安全比較廣泛的一個定義。

            成員展示

            • <var id="grxnt"><output id="grxnt"></output></var>
            • <th id="grxnt"><menu id="grxnt"></menu></th>
              <cite id="grxnt"><rt id="grxnt"><video id="grxnt"></video></rt></cite>

                1. <output id="grxnt"></output>
                  1. <table id="grxnt"></table>

                    1. www.516kan.com