相比于传统的网络与信息系统,大多数的工控系统在开发设计时,需要兼顾应用环境、控制管理等多方面因素,首要考虑效率和实时特性。因此,工控系统普遍缺乏有效的工业安全防御及数据通信保密措施,特别是随着信息化的推动和工业化进程的加速,越来越多的计算机和网络技术应用于工控系统,在为工业生产带来极大推动作用的同时也带来了诸如木马、病毒、网络攻击等安全问题。
当前,中国企业使用了大量的自动化设备,如:PLC,DCS,RTU等,企业建设了现代化的工控网络,使生产效率大大提高。但是很多企业在建设工控网络的同时,接入了日常办公网络,这样办公网络的安全问题会带入到工业网络中,对工控网络造成安全威胁。
在工控网络安全领域,不同的企业或组织,根据其内部工控系统的运行状态,并结合企业自身对实时性、完整性和机密性的要求,对工控网络安全产品提出自己特定的需求,不同的行业根据自己的要求选用不同的控制协议,包括Modbus,S7,OPC,IEC-104,DNP3等。因此,必须建立对工控系统必要的防护安全体系措施,保障工控系统的网络安全。
工业控制系统简介
工业控制系统ICS(Industrial Control System)简称工控系统。是各式各样控制系统类型的总称,包括数据分散控制系统(DCS)、可编程逻辑控制器(PLC)、采集与监视控制系统(SCADA)和其他控制系统。工业控制系统主要由过程级、操作级以及各级之间和内部的通信网络构成,对于大规模的控制系统,也包括管理级。过程级包括被控对象、现场控制设备和测量仪表等,操作级包括工程师和操作员站、人机界面和组态软件、服务器等,管理级包括生产管理系统和企业资源系统等,通信网络包括商用以太网、工业以太网、现场总线等。工业控制系统通常用于诸如电力、水和污水处理、石油和天然气、化工、交通运输、制药、纸浆和造纸、食品以及离散制造(如汽车、航空航天和耐用品)等行业。
工控系统应用的技术领域、行业特点或者承载的业务类型的差异化导致实际中工控系统的架构差别较大。为了就典型的工控系统的功能特点和部署形式达成共识,本标准依据ISO/EC62264-1:2013的层次结构模型,给出了通用的工控系统的层次结构模型,如图所示。
根据层次结构模型图中所述,过程监控层、现场控制层和现场设备层是工控系统中的特有部分。
共有访客发表了评论
网友评论