期刊文献+

2014工业控制系统的安全研究与实践 被引量:26

下载PDF
导出
摘要 在2013年,工业控制系统的安全问题在国内许多信息安全相关的技术大会上作为重要的研讨议题频繁出现,已成为工业控制系统相关的各行业以及信息安全领域的研究机构、厂商所关注的热点方向之一。同时,国家在政策订、技术标准研制、科研基金支持、促进行业内合作等方面也在逐步加大推动的力度。在此背景下,"2014工业控制系统的安全研究与实践"报告首先基于绿盟科技2013年推出的"工业控制系统及其安全性研究报告",进一步讨论工业控制系统在2013年新增公开漏洞的变化趋势及统计特征、分析工业控制系统所面临的安全威胁及APT攻击的特征,探索针对工业控制系统脆弱性及攻击威胁的检测及防护方法,提出安全防护建议。其次,结合绿盟科技的项目实践经验选择了电力、市政这两个行业的典型系统(智能变电站、自来水厂)作为案例,对其相关工业控制系统的安全问题进行了较为详细分析讨论,并分别通过两个虚构的攻击场景对它们可能存在的安全风险给出了一个直观的描述。最后则是讨论了关于工业控制系统的安全保障需要国家、行业监管部门、用户、工业控制系统提供商以及信息安全厂商等多方面协同努力的行业发展建议,并初步探讨了信息安全厂商关于工业控制系统相关的安全研究、产品开发及安全服务提供的发展思路。该报告的内容将有助于工业控制系统的用户了解工业控制系统的脆弱性、所面临的安全威胁及初步的防护建议,提升用户的信息安全意识。同时,报告对于行业政策的制订者以及工业控制系统安全的产品及服务提供商也有一定的参考价值。
出处 《计算机安全》 2014年第5期36-59,62,共25页 Network & Computer Security
  • 相关文献

参考文献39

  • 1[工信部451]关于加强工业控制系统信息安全管理的通知,工信部协[2011]451号. 被引量:1
  • 2[电监会2015]电监会2015年50号文,《电力工控信息安全专项监管工作方案》. 被引量:1
  • 3[国家烟草局2013]国家烟草局《烟草工业企业生产区与管理区网络互联安全规范》. 被引量:1
  • 4[APT] http://en.wikipedia.org/wiki/Adwnced Persistent Threat. 被引量:1
  • 5[BL2015]鲍旭华、李鸿培等,2012年安全威胁态势报告,绿盟科技,枝术报告,2013.1.http://wwwnsfocus.com/report/NSFOCUS-Threatsff,eport2012.pdf. 被引量:1
  • 6[BL2012],鲍旭华、李鸿培等,2012上半年NSFOCUS安全威胁态势报告,绿盟科技,技术报告,2012.8. 被引量:1
  • 7[CVE] http://www.cve.mitre.org/. 被引量:1
  • 8[CNVD] http ://www, cnvd. org. cn/. 被引量:1
  • 9[DHS2011] Common Cybersecurity Vulnerabilities in Industrial Control Systems, May, 2011o. 被引量:1
  • 10[Event2008]南美某国电网被攻击,攻击者进行敲诈勒索,http://www.eworks.net.cn/report/fs/fs.html. 被引量:1

同被引文献144

引证文献26

二级引证文献118

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部