您現(xiàn)在的位置:智能制造網(wǎng)>新聞首頁>人物故事
沈昌祥院士:建立工業(yè)控制系統(tǒng)信息安全等級保護制度
面對目前全球網(wǎng)絡(luò)攻擊已從傳統(tǒng)的“軟攻擊”,升級為直接攻擊電力、金融、交通、核設(shè)施等核心要害系統(tǒng)的“硬摧毀”現(xiàn)狀,以及一旦基礎(chǔ)工業(yè)控制系統(tǒng)遭破壞后,對國家安全、社會穩(wěn)定、經(jīng)濟發(fā)展、人民生活安定可能帶來的嚴重損害,強烈呼吁社會各界,尤其是從事網(wǎng)絡(luò)運維安全、工業(yè)控制系統(tǒng)安全的管理和專業(yè)人士,當前的首要工作重點是要“做好工業(yè)控制系統(tǒng)的信息安全等級保護工作”。
2013年8月23日,在由中國電子信息產(chǎn)業(yè)發(fā)展研究院主辦,《信息安全與技術(shù)》雜志社和賽迪智庫信息安全研究所承辦的“2013中國信息安全技術(shù)大會”上,國家信息化專家咨詢委員會委員、中國工程院院士沈昌祥發(fā)出了以上呼吁。沈昌祥院士同時強調(diào),要落實2011年工業(yè)和信息化部發(fā)布的《關(guān)于加強工業(yè)控制系統(tǒng)安全管理的通知》精神,做好重點領(lǐng)域工業(yè)控制系統(tǒng)信息安全的管理工作,對連接、組網(wǎng)、配置、設(shè)備選擇與升級、數(shù)據(jù)、應急等管理方面的要求,要逐一落實。
可信、可控、可管
沈昌祥院士認為,隨著信息化不斷深入,工業(yè)控制系統(tǒng)已從封閉、孤立的系統(tǒng)走向互聯(lián)體系的IT系統(tǒng),采用以太網(wǎng)、TCP/IP網(wǎng)及各種無線網(wǎng),控制協(xié)議已遷移到應用層;采用的標準商用操作系統(tǒng)、中間件與各種通用軟件,已變成開放、互聯(lián)、通用和標準化的信息系統(tǒng)。因此,安全風險也等同于通用的信息系統(tǒng)。工業(yè)控制系統(tǒng)網(wǎng)絡(luò)架構(gòu)是依托網(wǎng)絡(luò)技術(shù),將控制計算節(jié)點構(gòu)建成為工業(yè)生產(chǎn)過程控制的計算環(huán)境,是屬于等級保護信息系統(tǒng)范圍。信息安全等級保護是我國信息安全保障的基本制度,從技術(shù)和管理兩個方面進行安全建設(shè),做到可信、可控、可管,使工業(yè)控制系統(tǒng)具有抵御高強度連續(xù)攻擊(APT)的能力。
就工業(yè)控制系統(tǒng)等級保護技術(shù)框架而言,沈昌祥院士認為,信息安全等級保護要做到三點:可信—針對計算資源(軟硬件)構(gòu)建保護環(huán)境,以可信計算基(TCB)為基礎(chǔ),層層擴充,對計算資源進行保護;可控—針對信息資源(數(shù)據(jù)及應用)構(gòu)建業(yè)務流程控制鏈,以訪問控制為核心,實行主體(用戶)按策略規(guī)則訪問客體(信息資源);可管—保證資源安全必須實行科學管理,強調(diào)小權(quán)限管理,尤其是高等級系統(tǒng)實行三權(quán)分離管理體制,不許設(shè)超級用戶。針對工業(yè)控制特點,要按GB/17859要求,構(gòu)建在安全管理中心支持下的計算環(huán)境、區(qū)域邊界、通信網(wǎng)絡(luò)三重防御體系是必要的且可行的,具體設(shè)計可參照GB/T25070-2010,以實現(xiàn)通信網(wǎng)絡(luò)安全互聯(lián)、區(qū)域邊界安全防護和計算環(huán)境的可信免疫。
堅持自主創(chuàng)新、縱深防御
沈昌祥院士特別強調(diào),做好工業(yè)控制系統(tǒng)的信息安全等級保護工作,更要堅持自主創(chuàng)新、縱深防御。
他認為,工業(yè)控制系統(tǒng)是定制的運行系統(tǒng),其資源配置和運行流程具唯一性和排它性特點,用防火墻、殺病毒、漏洞掃描不僅效果不好,而且會引起新的安全問題;堅持自主創(chuàng)新,采用可信計算技術(shù),使每個計算節(jié)點、通信節(jié)點都有可信保障功能,系統(tǒng)資源就不會被篡改,處理流程就不會被干擾破壞,系統(tǒng)能按預定的目標正確運行,“震網(wǎng)”、“火焰”等病毒攻擊不查即殺。
堅持縱深防御,就是要扭轉(zhuǎn)“封堵查殺”被動局面。加強信息系統(tǒng)整體防護,建設(shè)區(qū)域隔離、系統(tǒng)控制三重防護、多級互聯(lián)體系結(jié)構(gòu);重點做好操作人員使用的終端防護,把住攻擊發(fā)起的源頭,做到操作使用安全;加強處理流程控制,防止內(nèi)部攻擊,提高計算節(jié)點自我免疫能力,減少封堵;加強技術(shù)平臺支持下的安全管理,基于安全策略,與業(yè)務處理、監(jiān)控及日常管理制度有機結(jié)合。
- 凡本網(wǎng)注明"來源:智能制造網(wǎng)"的所有作品,版權(quán)均屬于智能制造網(wǎng),轉(zhuǎn)載請必須注明智能制造網(wǎng),http://www.towegas.com。違反者本網(wǎng)將追究相關(guān)法律責任。
- 本網(wǎng)轉(zhuǎn)載并注明自其它來源的作品,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點或證實其內(nèi)容的真實性,不承擔此類作品侵權(quán)行為的直接責任及連帶責任。其他媒體、網(wǎng)站或個人從本網(wǎng)轉(zhuǎn)載時,必須保留本網(wǎng)注明的作品來源,并自負版權(quán)等法律責任。
- 如涉及作品內(nèi)容、版權(quán)等問題,請在作品發(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。
- 01國家數(shù)據(jù)局綜合司關(guān)于征集數(shù)據(jù)基礎(chǔ)設(shè)施
為落實《國家數(shù)據(jù)基礎(chǔ)設(shè)施建設(shè)指引》(簡稱《建設(shè)指引》)工[詳細]
- 02加速行業(yè)智能化——華為AI+制造行業(yè)峰
4月28日,華為AI+制造行業(yè)峰會2025在廣州盛大舉行。在峰會[詳細]
- 03國家數(shù)據(jù)局開展公共數(shù)據(jù)“跑起來”示范
國家數(shù)據(jù)局將會同相關(guān)地方和部門,圍繞“出數(shù)據(jù)、出應用、出[詳細]
- 0420家生物制品公司披露2025年一季報,業(yè)
從2025年已披露一季度的生物制品公司業(yè)績表現(xiàn)可見,頭部企業(yè)[詳細]
- 05達意隆2024年營收、凈利雙增長
達意隆在2024年展現(xiàn)出良好的發(fā)展態(tài)勢,營業(yè)收入和凈利潤實現(xiàn)[詳細]
- 06推動人工智能發(fā)展 我國已形成完整產(chǎn)業(yè)
經(jīng)過多年持續(xù)投資布局,我國人工智能產(chǎn)業(yè)體系逐步完善,基礎(chǔ)[詳細]
- 0712家中藥企業(yè)同日披露一季報:5家實現(xiàn)凈利增長
中信證券曾發(fā)布研報稱,中藥材價格進入下行通道,后續(xù)工業(yè)端[詳細]
- 08浙江信息通信業(yè)扎實推進互聯(lián)網(wǎng)基礎(chǔ)管理
4月25日,浙江省通信管理局指導省互聯(lián)網(wǎng)協(xié)會組織召開2025年[詳細]
- 0120家生物制品公司披露2025年一季報,業(yè)
從2025年已披露一季度的生物制品公司業(yè)績表現(xiàn)可見,頭部企業(yè)[詳細]
- 02國家數(shù)據(jù)局開展公共數(shù)據(jù)“跑起來”示范
國家數(shù)據(jù)局將會同相關(guān)地方和部門,圍繞“出數(shù)據(jù)、出應用、出[詳細]
- 01匯川技術(shù)2024年凈利潤42.85億元,擬派
匯川技術(shù)2025年第一季度營業(yè)收入為89.78億元,同比增長38.28[詳細]
- 02我國創(chuàng)新藥產(chǎn)業(yè)迎來快速發(fā)展期,去年A
2024年恒瑞醫(yī)藥創(chuàng)新藥收入138.92億元,同比增長30.6%;對外[詳細]
- 03七部門發(fā)文,醫(yī)藥工業(yè)數(shù)智化轉(zhuǎn)型按下“
《醫(yī)藥工業(yè)數(shù)智化轉(zhuǎn)型實施方案(2025—2030年)》提出,到2030[詳細]
- 04玉柴與天人農(nóng)機簽訂戰(zhàn)略合作協(xié)議 開啟
在參觀和座談過程中,雙方圍繞行業(yè)市場態(tài)勢、產(chǎn)品聯(lián)合開發(fā)、[詳細]
- 05中亞股份2024年營收10.15億元,同比下
公司2024年營業(yè)收入為10.15億元,同比下降0.29%;歸母凈利潤[詳細]
- 06101個!發(fā)改委公布綠色低碳先進技術(shù)示范項目
《綠色低碳先進技術(shù)示范項目清單(第二批)》近日公布,共計10[詳細]
- 07制藥裝備頭部獲62家機構(gòu)調(diào)研:未來計劃加大研發(fā)投入
近日,東富龍披露接待調(diào)研公告,公司于4月25日接待Fidelity[詳細]
- 08山西忻州:農(nóng)機服務助力春季農(nóng)業(yè)生產(chǎn)
忻州市忻府區(qū)農(nóng)機發(fā)展中心組織農(nóng)機技術(shù)人員深入田間、農(nóng)戶,[詳細]