上司侵犯一区二区中文字幕 I 色综久久综合桃花网国产精品 I 国产午夜精品av一区二区麻豆 I jizz 亚洲大全 I 天使萌一区二区三区免费观看 I av大全免费 I 国产1区在线 I 99精品在线免费 I 精品久久久久国产 I 欧美日韩国产第一页 I 99j久久精品久久久久久 I 日韩天天干 I 免费观看视频一区 I 亚洲h网站 I 国产日批视频 I 亚洲xxxx2d动漫1 I 欧美zozo另类特级 I 色偷偷五月天 I 国产精品成年人免费视频 I 色网站免费 I 色婷婷久久一区二区爽爽爽 I 视频啪啪免费观看 I 91视频com I 老子午夜精品无码 I av一级片在线观看 I 久久综合色88 I 色视频在线播放 I 日韩黄色片视频 I 中文婷婷 I 中国黄色小视频 I 欧美少妇一区二区三区 I 成人激情影视 I 亚洲一区二区黄 I jvid一区二区三区 I 草民午夜欧美限制a级福利片

logo logo
咨詢熱線: 0757-28378668
0757-28378668
國(guó)家管網(wǎng)整合后,天然氣管道控制系統(tǒng)網(wǎng)絡(luò)安全最棘手
編輯:廣東百威電子有限公司   發(fā)布時(shí)間:2021-05-28 10:41   

編者按:國(guó)家管網(wǎng)公司管道行業(yè)資深專家竹西君,對(duì)2020年9月30日國(guó)家管網(wǎng)整合后亟待解決的技術(shù)問(wèn)題進(jìn)行了梳理。他認(rèn)為安全問(wèn)題尤為重要,其中“油氣管網(wǎng)(含城市燃?xì)夤芫W(wǎng))自動(dòng)化控制系統(tǒng)”的網(wǎng)絡(luò)安全最為棘手,如何依法合規(guī)采取科學(xué)應(yīng)對(duì)和技術(shù)防范?

作者:國(guó)家管網(wǎng)公司管道行業(yè)資深專家 竹西君

正文:

問(wèn):2020年9月30日國(guó)家油氣管網(wǎng)集團(tuán)公司完成管網(wǎng)整合,整合之后從技術(shù)上來(lái)看,那個(gè)領(lǐng)域的問(wèn)題亟待解決?什么問(wèn)題最為棘手?對(duì)油氣管網(wǎng)資產(chǎn)整合、統(tǒng)一管理、集中調(diào)控后,遇到的網(wǎng)絡(luò)安全技術(shù)問(wèn)題如何看待?

竹西君認(rèn)為:需要看到的是,我國(guó)油氣管道行業(yè)(含城市天然氣管網(wǎng)——城市燃?xì)猓┎粌H在數(shù)字孿生技術(shù)、預(yù)測(cè)評(píng)價(jià)技術(shù)、邏輯控制技術(shù)等核心領(lǐng)域國(guó)產(chǎn)化程度低,而且在管道安全領(lǐng)域更有問(wèn)題亟待解決。

國(guó)家根據(jù)全天然氣產(chǎn)業(yè)發(fā)展形勢(shì),經(jīng)過(guò)長(zhǎng)期醞釀?chuàng)駲C(jī)成立國(guó)家管網(wǎng)公司,進(jìn)行科學(xué)的資源整合,同時(shí)賦予了這個(gè)行業(yè)更重要的社會(huì)責(zé)任和政治責(zé)任。這是行業(yè)重大變革,給油氣管道產(chǎn)業(yè)、我們這些“管道人”提供了千載難逢、大顯身手的好機(jī)會(huì)。然而,機(jī)遇通常與挑戰(zhàn)并存,這同時(shí)確實(shí)也讓我們面臨著前所未有的巨大挑戰(zhàn)。

之前我梳理了與提高油氣管網(wǎng)資源配置效率緊密相關(guān)的九項(xiàng)技術(shù)。它們包括:數(shù)字孿生體、預(yù)測(cè)、效能后評(píng)價(jià)、邏輯控制、執(zhí)行機(jī)構(gòu)、變頻、燃?xì)廨啓C(jī)控制、數(shù)據(jù)采集、工控網(wǎng)安全。

其實(shí),面對(duì)這個(gè)挑戰(zhàn),在技術(shù)層面上的確還有一些問(wèn)題亟待解決。例如,如何利用技術(shù)手段科學(xué)有效地組織即將開(kāi)展的“有史以來(lái)最大規(guī)模管道建設(shè)”?如何利用技術(shù)手段實(shí)現(xiàn)管網(wǎng)的安全、平穩(wěn)、高效?這就涉及到上次九項(xiàng)技術(shù)之外的另一些技術(shù)。比如說(shuō),與設(shè)計(jì)相關(guān)的工業(yè)級(jí)“虛擬現(xiàn)實(shí)輔助設(shè)計(jì)技術(shù)”,它可以幫助設(shè)計(jì)師在三維地理信息“虛擬沙盤(pán)”上更合理地規(guī)劃管道路由,更科學(xué)地進(jìn)行油氣戰(zhàn)略儲(chǔ)備布局。

另如“管道自動(dòng)焊接技術(shù)”,這些都有利于提高管道設(shè)計(jì)施工速度和質(zhì)量。另外還有管道內(nèi)檢測(cè)器“慣性導(dǎo)航”技術(shù)、高壓管道帶壓“補(bǔ)強(qiáng)”技術(shù)、腐蝕速率監(jiān)測(cè)技術(shù)、陰極保護(hù)監(jiān)測(cè)技術(shù)、多目標(biāo)值最優(yōu)化求解方法、動(dòng)態(tài)規(guī)劃算法等,這些都可用來(lái)支持管網(wǎng)的安全、平穩(wěn)、高效。以上這些技術(shù)尚存在較大發(fā)展空間,亟待解決

我覺(jué)得在現(xiàn)階段比較迫切的還是安全領(lǐng)域的技術(shù)應(yīng)用。這個(gè)領(lǐng)域的技術(shù)可能不如我之前提到的那些高大上,但卻的的確確很重要!因?yàn)槲覈?guó)的油氣管道系統(tǒng)一旦受到類似美國(guó)管道遭受“系統(tǒng)性”破壞,很可能會(huì)對(duì)國(guó)家能源安全造成特別嚴(yán)重的危害。

問(wèn):為什么說(shuō)在現(xiàn)階段,管道安全領(lǐng)域的技術(shù)尤為重要

竹西君:廣義的管道安全涉及兩大類:一類是生產(chǎn)安全,一類是安全防范。我國(guó)油氣管網(wǎng)超過(guò)16.5萬(wàn)公里(比全國(guó)的鐵路線還長(zhǎng)),承擔(dān)了90%以上的油氣運(yùn)輸任務(wù)。無(wú)論出現(xiàn)了哪一類安全事件,都有可能引發(fā)事故,造成油氣運(yùn)輸癱瘓。如果油氣管網(wǎng)受到“系統(tǒng)性”破壞,很可能會(huì)對(duì)國(guó)家安全造成特別嚴(yán)重的危害。

如果出現(xiàn)全國(guó)性油氣管網(wǎng)和城市燃?xì)獍c瘓,大部分城市的成品油供應(yīng)將在幾天內(nèi)中斷。也許有人認(rèn)為我國(guó)的石油儲(chǔ)備量已相當(dāng)于40天的消耗量,成品油幾天內(nèi)中斷危言聳聽(tīng),其實(shí)不然。首先,40天儲(chǔ)備指的是原油,且集中儲(chǔ)備在舟山、大連、蘭州、天津等9地的國(guó)家儲(chǔ)備基地,不是每個(gè)省、每個(gè)城市都有。其次,原油需要管道輸送至煉廠煉制為成品油,成品油需要管道輸送至各大城市。

管網(wǎng)癱瘓將大大縮短這個(gè)“容災(zāi)時(shí)間”,40天就很有可能被縮短為幾天,因?yàn)椤斑h(yuǎn)水解不了近渴”。部隊(duì)的油料供應(yīng)很大程度上依托民用煉油廠和相連的儲(chǔ)運(yùn)系統(tǒng)。因此更為嚴(yán)重的是,如果油氣管網(wǎng)癱瘓,部隊(duì)的柴油、航空煤油、船用燃料油也將在很短時(shí)間內(nèi)耗盡,這將嚴(yán)重影響我軍戰(zhàn)力,甚至危及國(guó)防安全。

生產(chǎn)安全事故造成全國(guó)性油氣管網(wǎng)癱瘓的可能性較小,而安全防范方面出現(xiàn)嚴(yán)重問(wèn)題就極有可能引起全國(guó)性管網(wǎng)癱瘓。當(dāng)前國(guó)際能源安全形勢(shì)不明朗,我國(guó)石油天然氣對(duì)外依存度逐年升高,油氣管網(wǎng)安全關(guān)系國(guó)家安全,而生產(chǎn)安全技術(shù)、安防技術(shù)是保障管網(wǎng)安全的利器尤為重要。

問(wèn):管道安全領(lǐng)域涉及哪些技術(shù)?目前的應(yīng)用情況怎樣?

竹西君:生產(chǎn)安全技術(shù)方面,涉及油氣管道完整性技術(shù)、搶維修技術(shù)、油氣儲(chǔ)運(yùn)系統(tǒng)消防技術(shù)、無(wú)人巡線技術(shù)等,以及很多和石油天然氣工業(yè)其它領(lǐng)域通用的安全技術(shù)。安全防范技術(shù)又可以分為兩大類,一類是與治安風(fēng)險(xiǎn)相關(guān)的安全防護(hù),一類是與工控系統(tǒng)相關(guān)的安全等級(jí)保護(hù)。

與治安風(fēng)險(xiǎn)相關(guān)的安全防護(hù)包括,人防、物防、技防,三方面,技防方面有:X射線檢測(cè)、入侵報(bào)警,以及指靜脈識(shí)別、瞳孔識(shí)別、人臉識(shí)別等生物識(shí)別技術(shù)。與工控系統(tǒng)相關(guān)的安全等級(jí)保護(hù)技術(shù)包括:防火墻技術(shù)、服務(wù)器終端偵測(cè)技術(shù)、加密通信技術(shù),以及與普通安防通用的防護(hù)設(shè)備和管理體系。

客觀地講,治安風(fēng)險(xiǎn)防控方面相關(guān)技術(shù)已經(jīng)十分成熟,但是管道領(lǐng)域的應(yīng)用還存在不少問(wèn)題,甚至還存在死角。比如說(shuō),在管道的“油氣調(diào)控中心”安全防范這一塊兒,全國(guó)現(xiàn)有的大大小小十幾個(gè)調(diào)控中心,半數(shù)安全防范達(dá)不到公安部《GA1166-2014石油天然氣管道系統(tǒng)風(fēng)險(xiǎn)等級(jí)和安全防范要求》這個(gè)標(biāo)準(zhǔn)的要求,甚至部分“國(guó)家級(jí)油氣調(diào)控中心”都不達(dá)標(biāo)。

不是國(guó)家標(biāo)準(zhǔn)定高了,而是標(biāo)準(zhǔn)出臺(tái)較晚 “木已成舟”,而且只是部頒標(biāo)準(zhǔn),不是國(guó)家標(biāo)準(zhǔn)相關(guān)法規(guī)支持也不到位,推行力度就不大。之前三大石油公司也沒(méi)有動(dòng)力在“管網(wǎng)”這個(gè)非主營(yíng)業(yè)務(wù)上下這么大的功夫整改。再之,整合前也沒(méi)有真正全國(guó)成網(wǎng),“油氣調(diào)控中心”的重要性和現(xiàn)在也是不一樣的。

與工控系統(tǒng)相關(guān)的安全等級(jí)保護(hù)技術(shù)方面,就更不樂(lè)觀。大部分管道工控系統(tǒng)達(dá)不到國(guó)標(biāo)《GB/T22239-2019信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》。部分工控系統(tǒng)等級(jí)保護(hù)建設(shè)甚至出現(xiàn)空白。據(jù)我了解全國(guó)有三百多家等級(jí)保護(hù)評(píng)測(cè)機(jī)構(gòu),國(guó)家電網(wǎng)集團(tuán)公司內(nèi)部有三家,而三大石油集團(tuán)公司內(nèi)部連一家等級(jí)保護(hù)評(píng)測(cè)機(jī)構(gòu)都沒(méi)有。

由于外部評(píng)測(cè)機(jī)構(gòu)對(duì)管道工控系統(tǒng)不了解,很多系統(tǒng)被漏評(píng)、錯(cuò)評(píng)。例如,國(guó)家電網(wǎng)公司管理全國(guó)70%以上的電網(wǎng),有數(shù)萬(wàn)個(gè)換流站、變電站、開(kāi)閉所,其總部調(diào)度控制中心直接調(diào)控其中的幾十個(gè)站場(chǎng),工控系統(tǒng)是5萬(wàn)I/O點(diǎn)級(jí)別,屬“一旦受到破壞會(huì)對(duì)社會(huì)秩序和公共利益造成特別嚴(yán)重危害,或者對(duì)國(guó)家安全造成嚴(yán)重危害的特別重要網(wǎng)絡(luò)”。

國(guó)電總調(diào)中心因此等保評(píng)級(jí)為四級(jí)(次高級(jí)),但要求按照五級(jí)(最高級(jí))建設(shè),實(shí)時(shí)數(shù)據(jù)庫(kù)進(jìn)行了三層防火墻分區(qū)隔離。管網(wǎng)整合前,由中石油管理的全國(guó)最大油氣調(diào)控中心直接控制全國(guó)60%左右的管道,直接遠(yuǎn)程控制的壓氣站、泵站、加熱站、閥室數(shù)以千計(jì),其工控系統(tǒng)是20萬(wàn)I/O點(diǎn)級(jí)別,其部分已參與等保評(píng)測(cè)的系統(tǒng)目前僅被評(píng)定為三級(jí)。

等保被漏評(píng)、錯(cuò)評(píng),直接導(dǎo)致等保建設(shè)力度不夠,技術(shù)研發(fā)和應(yīng)用都不到位,這是管道工控系統(tǒng)信息安全技術(shù)領(lǐng)域的現(xiàn)狀。管道安全防范技術(shù)存在短板,這其中管網(wǎng)控制系統(tǒng)網(wǎng)絡(luò)安全問(wèn)題可能最為棘手。

問(wèn):為什么說(shuō)控制系統(tǒng)網(wǎng)絡(luò)安全最為棘手

竹西君:說(shuō)控制系統(tǒng)網(wǎng)絡(luò)安全最為棘手,是因?yàn)樗戎匾志o急。

先談重要性。2017年有媒體報(bào)道:俄羅斯黑客滲透核電站、染指美國(guó)能源設(shè)施控制系統(tǒng)、采用新型自動(dòng)化惡意軟件引發(fā)烏克蘭斷電……同年,朝鮮黑客入侵了美國(guó)能源設(shè)施。今年5月3日委內(nèi)瑞拉當(dāng)局宣布,他們成功打擊了一個(gè)入侵的雇傭軍團(tuán)伙。有意思的是,雇傭兵入侵委內(nèi)瑞拉數(shù)小時(shí)后委內(nèi)瑞拉國(guó)家電網(wǎng)干線遭到黑客攻擊,造成全國(guó)大面積停電。而這對(duì)委內(nèi)瑞拉也不是第一次。2019年3月7日委內(nèi)瑞拉電網(wǎng)遭受電磁攻擊,波及了委內(nèi)瑞拉全國(guó)23個(gè)州中的18個(gè)州。

美國(guó)關(guān)鍵基礎(chǔ)設(shè)施安全公司Dragos追蹤了全球數(shù)百個(gè)黑客組織,他們發(fā)現(xiàn)其中約有50個(gè)黑客組織具備對(duì)有ICS(工控系統(tǒng)的英文簡(jiǎn)稱)的企業(yè)下手的能力。其中,有6到7個(gè)黑客組織已經(jīng)觸及了對(duì)工控系統(tǒng)物理基礎(chǔ)設(shè)施的實(shí)際控制。而其中至少有兩個(gè),是已知實(shí)際觸發(fā)過(guò)真實(shí)物理破壞的:方程式黑客小組,據(jù)稱是用震網(wǎng)惡意軟件摧毀了伊朗核濃縮離心機(jī)的NSA黑客團(tuán)隊(duì);還有沙蟲(chóng)黑客組織,烏克蘭兩次大停電的背后黑手。

油氣管道暨城市燃?xì)夤芫W(wǎng)和其它能源基礎(chǔ)設(shè)施一樣,其國(guó)家層面的工控系統(tǒng),國(guó)際上一般認(rèn)為屬“一旦受到破壞后會(huì)對(duì)國(guó)家安全造成特別嚴(yán)重危害的極其重要網(wǎng)絡(luò)”其重要性可見(jiàn)一斑。按照我國(guó)相關(guān)標(biāo)準(zhǔn),國(guó)家管網(wǎng)公司整合后如果集中調(diào)控,即便按照等保四級(jí)來(lái)要求,恐怕都是不夠的,應(yīng)當(dāng)按照最高級(jí)五級(jí)進(jìn)行等保定級(jí)

再說(shuō)有多“緊急”。《GB/T22239信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》、《GB/T28448信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)要求》均為2019年5月修訂,要求2019年12月實(shí)施。《GB/T22240信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)指南》2020年4月修訂,要求2020年11月實(shí)施。以上三標(biāo)準(zhǔn)修訂,重要變化是增加了“工業(yè)控制系統(tǒng)安全擴(kuò)展要求”。另外,公安部組織起草了《網(wǎng)絡(luò)安全等級(jí)保護(hù)條例》目前正在征求意見(jiàn),預(yù)計(jì)今年頒布實(shí)施。其中明確要求“重點(diǎn)保護(hù)涉及國(guó)家安全、國(guó)計(jì)民生、社會(huì)公共利益的網(wǎng)絡(luò)的基礎(chǔ)設(shè)施安全、運(yùn)行安全和數(shù)據(jù)安全”,明確要求“主動(dòng)防御”。標(biāo)準(zhǔn)和條例密集出臺(tái),無(wú)疑是我國(guó)針對(duì)國(guó)際網(wǎng)絡(luò)安全斗爭(zhēng)形式做出的快速反應(yīng)。

而在管道領(lǐng)域落實(shí)國(guó)家相關(guān)要求確實(shí)有難度,顯得非常棘手。可以說(shuō)在這方面我們面臨著前所未有的巨大挑戰(zhàn)。

一是,基礎(chǔ)薄弱。

二是,恰逢整合。

三是,學(xué)無(wú)師承。

油氣管道和城市燃?xì)夤た叵到y(tǒng)網(wǎng)絡(luò)安全領(lǐng)域不方便照搬國(guó)際經(jīng)驗(yàn),國(guó)內(nèi)在工控網(wǎng)絡(luò)安全技術(shù)應(yīng)用方面,國(guó)家電網(wǎng)在走在了最前面。不過(guò)之前提到國(guó)家電網(wǎng)總調(diào)控中心調(diào)控幾十個(gè)站場(chǎng),而國(guó)家管網(wǎng)調(diào)控中心則要調(diào)控?cái)?shù)以千計(jì)的站場(chǎng),兩者體量上相差兩個(gè)數(shù)量級(jí)。另外在技術(shù)結(jié)構(gòu)上也有很大區(qū)別。管道是以弱電信號(hào)控制機(jī)械設(shè)備,再由設(shè)備推動(dòng)油氣流動(dòng),技術(shù)環(huán)節(jié)多且涉及大量易燃易爆的油氣。電網(wǎng)則是以弱電載波控制強(qiáng)電開(kāi)閉和換流,技術(shù)環(huán)節(jié)相對(duì)要少,不涉及易燃易爆物質(zhì)。兩者“體量”和“性質(zhì)”上差異都很大。完全照搬電網(wǎng)的經(jīng)驗(yàn)恐怕也不夠用,國(guó)家油氣管網(wǎng)集團(tuán)公司只能自己摸索一條因地制宜的路。

問(wèn):國(guó)際上黑客一般是怎么攻擊管網(wǎng)工控系統(tǒng)的?

答:這個(gè)話題比較敏感,不宜公開(kāi)細(xì)節(jié)。我只能大體介紹一下,黑客針對(duì)工控系統(tǒng)通常的三個(gè)攻擊步驟。

第一步:網(wǎng)絡(luò)入侵

首先他們侵入的是企業(yè)電子郵件賬戶、瀏覽器和Web服務(wù)器。這些滲透通常始于魚(yú)叉式網(wǎng)絡(luò)釣魚(yú)郵件,或“水坑”攻擊——通過(guò)劫持用戶經(jīng)常訪問(wèn)的網(wǎng)站來(lái)感染目標(biāo)用戶。暫時(shí)不會(huì)產(chǎn)生可導(dǎo)致物理破壞的途徑。該階段黑客通常為未來(lái)攻擊做“偵察”。

第二步:運(yùn)行訪問(wèn)

不斷刺探能源公司IT系統(tǒng)的黑客,應(yīng)加以關(guān)注。刺探運(yùn)行技術(shù)(OT)系統(tǒng)的黑客,則是嚴(yán)重得多的問(wèn)題。當(dāng)黑客滲透了OT,或者獲取了所謂的運(yùn)營(yíng)訪問(wèn)權(quán)限,他們就從辦公系統(tǒng)摸到了更為專業(yè)和定制的工控系統(tǒng)——邁向操縱物理基礎(chǔ)設(shè)施的重要一步。

比如說(shuō),賽門(mén)鐵克揭示,被其命名為DragonFly 2.0的黑客小組,就獲取到了“一小撮”美國(guó)能源公司的運(yùn)行訪問(wèn)權(quán)限(DragonFly 2.0很可能是2017年侵入美國(guó)核設(shè)施的那組俄羅斯黑客)。這伙入侵者甚至走到了截屏控制系統(tǒng)人機(jī)交互界面(HMI)的地步,這樣他們就能控制工控系統(tǒng),從而發(fā)起全面攻擊。

網(wǎng)絡(luò)釣魚(yú)嘗試是權(quán)限階梯中的一步,而研究HMI,就是在梯子上爬了好幾階了。理論上,OT系統(tǒng)與IT系統(tǒng)是物理隔離的,二者之間沒(méi)有網(wǎng)絡(luò)連接。但I(xiàn)CS安全公司Claroty共同創(chuàng)始人嘉里娜·安托娃稱,除運(yùn)營(yíng)系統(tǒng)與外部網(wǎng)絡(luò)嚴(yán)格斷開(kāi)的核電廠外,該物理隔離往往不是那么牢不可破。她說(shuō),Claroty分析過(guò)的所有ICS設(shè)置,都能找到“明顯”的途徑進(jìn)入其OT系統(tǒng)。“對(duì)網(wǎng)絡(luò)做個(gè)拓?fù)鋱D示,從IT到OT的路線清晰可見(jiàn)。進(jìn)入方法總有那么幾個(gè)備選。”而且由于電磁滲透的存在,即使OT系統(tǒng)與IT系統(tǒng)是物理隔離的,也不能排除OT系統(tǒng)被直接滲透的風(fēng)險(xiǎn)。

第三步:協(xié)同攻擊

即便入侵者對(duì)電網(wǎng)控制系統(tǒng)有了“手握開(kāi)關(guān)”的權(quán)限,對(duì)該權(quán)限的有效利用,也比看起來(lái)難得多。事實(shí)上,翻轉(zhuǎn)該開(kāi)關(guān)前的所有動(dòng)作,都僅僅是預(yù)備階段,只代表了電網(wǎng)黑客工作的20%。其實(shí)際過(guò)程也可能需要真正的專業(yè)技術(shù)才能操縱,還要加上幾個(gè)月的更多努力和資源——不僅僅是斷開(kāi)幾個(gè)斷路器造成停電。李說(shuō),即便黑客掌握了這些控制系統(tǒng),“我也能很確信地說(shuō),他們?nèi)晕吹竭_(dá)切斷電源的那一步。他們可以斷開(kāi)一些斷路器,但他們對(duì)此動(dòng)作的效果一無(wú)所知。他們不知道自己可能會(huì)被安全系統(tǒng)阻止。”

比如說(shuō),全球首起黑客所致大斷電的2015年末烏克蘭停電事件中,入侵者遠(yuǎn)程訪問(wèn)配電站控制系統(tǒng),手動(dòng)斷開(kāi)了該國(guó)3個(gè)不同設(shè)施中的數(shù)十個(gè)斷路器——大多數(shù)情況中是真的劫持了配電站操作員的鼠標(biāo)控制。響應(yīng)該起攻擊的分析師認(rèn)為,這應(yīng)該需要幾個(gè)月的策劃,還須有數(shù)十人的團(tuán)隊(duì)協(xié)同作戰(zhàn)。即便如此,其導(dǎo)致的斷電也就持續(xù)了6個(gè)小時(shí),影響到約25萬(wàn)烏克蘭人。

黑客基本上不得不在斷電的規(guī)模和持續(xù)時(shí)間上做出選擇。如果想要對(duì)整個(gè)美國(guó)東部電網(wǎng)下手,需要的資源會(huì)指數(shù)級(jí)倍增。如果還想讓這么大規(guī)模的電網(wǎng)斷電一星期,那就是指數(shù)級(jí)的指數(shù)級(jí)了,實(shí)話說(shuō)較難實(shí)現(xiàn)。

某電網(wǎng)黑客似乎在策劃更大規(guī)模更具破壞力的行動(dòng)。第二次烏克蘭停電攻擊使用了一款名為Crash Override/Industroyer的惡意軟件,能夠自動(dòng)化電網(wǎng)設(shè)備擾亂指令發(fā)送過(guò)程,且能自適應(yīng)不同國(guó)家的設(shè)置,可跨多個(gè)目標(biāo)廣泛部署。

該超級(jí)先進(jìn)的電網(wǎng)黑客惡意軟件令人十分不安。但這種軟件也相當(dāng)罕見(jiàn)。一款這種黑天鵝式的惡意軟件,與幾十起比魚(yú)叉式網(wǎng)絡(luò)釣魚(yú)也高明不到哪兒去的電網(wǎng)滲透事件之間,還是存在巨大的差距的。無(wú)論大小深淺,電網(wǎng)入侵當(dāng)然不是件好事。但最好認(rèn)識(shí)到帶妝彩排和真正大事件之間的差別——尤其是在將來(lái)會(huì)有更多此類事件出現(xiàn)的情況下。

問(wèn):對(duì)解決控制系統(tǒng)網(wǎng)絡(luò)安全問(wèn)題您有什么建議?

答:針對(duì)如何更好地解決油氣管網(wǎng)暨城市燃?xì)夤芫W(wǎng)的軟件控制系統(tǒng)的網(wǎng)絡(luò)安全問(wèn)題,我有兩個(gè)建議。

第一個(gè),建議安防和等保一體化。即,安防和等保設(shè)施設(shè)備整體規(guī)劃、同步建設(shè)、同步使用。對(duì)比公安部《GA1166-2014石油天然氣管道系統(tǒng)風(fēng)險(xiǎn)等級(jí)和安全防范要求》和《GB/T22239-2019信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》這兩個(gè)標(biāo)準(zhǔn),我們可以發(fā)現(xiàn)有重疊、有互補(bǔ)。在管道工控系統(tǒng)領(lǐng)域,因涉及大量上位機(jī)、下位機(jī)、執(zhí)行機(jī)構(gòu)和通訊設(shè)施,系統(tǒng)的實(shí)體已不局限于機(jī)房,而這些信息設(shè)備大多隨機(jī)、泵、爐等設(shè)備部署在野外站場(chǎng),這就對(duì)站場(chǎng)安防和信息系統(tǒng)等保的同步性、兼容性提出了新的要求。只有統(tǒng)籌考慮才能避免重復(fù)浪費(fèi),保證好鋼用在刀刃上,才能事半功倍達(dá)到最佳的保護(hù)效果。其實(shí)一些安全服務(wù)機(jī)構(gòu)已經(jīng)開(kāi)始了安防和等保一體化的嘗試。例如,公安部第一研究所旗下的中盾公司就初步具備了這樣的能力。這也將是工控系統(tǒng)安全防護(hù)的一個(gè)發(fā)展趨勢(shì)。

第二個(gè),建議“軟”“硬”兼施。即,采取“防滲透”人員加“防滲透”設(shè)備的復(fù)合模式。也就是將安防中的“人防”進(jìn)行拓展,結(jié)合《GB/T22239-2019信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》“6. 1.6 安全管理機(jī)構(gòu)”和“6.1.7 安全管理人員”相關(guān)要求,在硬件防護(hù)基礎(chǔ)上,持續(xù)進(jìn)行“人力防護(hù)”,使“紅客”常態(tài)化。所謂滲透與反滲透、黑客與反黑客的斗爭(zhēng),就是一場(chǎng)“魔高一尺、道高一丈”的動(dòng)態(tài)較量。硬件是死的、人是活的,如果沒(méi)有常備的“紅客”隊(duì)伍“黑客”就容易占上風(fēng)。

一般情況下,當(dāng)媒體公開(kāi)報(bào)道稱黑客入侵了某個(gè)工業(yè)企業(yè)的系統(tǒng)時(shí),絕大多數(shù)情況下這些入侵者并未滲透至核心系統(tǒng)的上位機(jī)、下位機(jī)和實(shí)時(shí)數(shù)據(jù)庫(kù),也不能實(shí)際控制工控系統(tǒng)。不能操作或干擾比如執(zhí)行機(jī)構(gòu)、繼電器等設(shè)備。

上一篇:2021年工業(yè)控制系統(tǒng)產(chǎn)業(yè)對(duì)接大會(huì)(廣西站)在南寧召開(kāi)
下一篇:安裝地暖需要注意哪些問(wèn)題
主站蜘蛛池模板: 精品人妻无码一区二区三区手机板 | 国产视频在线看 | 亚洲妇女无套内射精 | 亚洲香蕉视频 | 日本不卡中文字幕一区二区 | 4399理论片午午伦夜理片 | 中文字幕亚洲情99在线 | 国产伦精品免编号公布 | 国产福利一区二区三区在线观看 | 久在线观看视频 | 天天躁日日躁狠狠躁性色avq | 精品熟女少妇av免费观看 | 日本人毛片 | 亚洲性色成人 | 91麻豆精品国产91久久久久久 | 亚洲国产成人无码网站大全 | 亚洲6080yy久久无码产自国产 | 久久婷婷五月综合97色 | www.欧美在线 | 亚洲 欧美 日韩中文字幕一区二区 | 4hu网站| 永久免费观看国产裸体美女 | 性一交一乱一伦a片 | 久久成人一区二区 | 亚洲成人福利网站 | 色综合网站在线 | 国产午夜精品一区二区三区嫩草 | 成人国产激情福利久久精品 | 色在线视频 | 国产亚洲精品精品精品 | 人人香蕉| 国产精品麻花传媒二三区别 | 久久精品国产成人av | 亚洲一区二区三区在线 | 欧美天天综合色影久久精品 | 又大又紧又硬又湿a视频 | 91av在线播放 | 日本一区二区在线播放 | 久草免费色站 | 亚洲成a人片在线观看中文 在线a人片免费观看国产 | 少妇熟女高潮流白浆 | 正在播放国产精品 | 人人爽人人爽人人片av免费 | 天天躁日日躁很很躁2022 | 女人高潮内射99精品 | 欧美在线视频一区二区 | 波多野结衣xfplay在线观看 | 青青草视频在线观看 | 国产精品成人va在线观看 | 日本欧美中文字幕人在线 | 欧美一级毛片高清免费观看 | 日本在线视频网 | 亚洲www在线 | 久久天天拍天天爱天天躁 | 三级斤 | 欧美高清精品一区二区 | 男女猛烈xx00免费视频试看 | 欧美精品播放 | 一区二区三区www | 国产福利免费观看 | 亚洲欧美日韩成人高清在线一区 | 成人做受黄大片 | 国产精品福利短视在线播放频 | 91九色精品国产 | 老子午夜影院 | 涩色婷婷狠狠第四四房社区奇米 | 奇米影视777中文久久爱 | 久草成人网 | 久久久久国产精品美女毛片 | t66y最新地址一地址二69 | 最新一级毛片 | 欧美成人免费一区二区三区视频 | 亚洲熟女乱色综合亚洲图片 | 波多野结在线 | 韩国精品无码少妇在线观看 | 国产口爆吞精在线视频 | 国产精品久久国产精品 | 亚洲视频 在线观看 | 涩色婷婷狠狠第四四房社区奇米 | 欧美精品一区二区精品久久 | 一二三四区无产乱码1000集 | 337p西西人体大胆瓣开下部 | 欧美最猛性xxxxx免费 | 末成年毛片在线播放 | 色综合伊人色综合网亚洲欧洲 | 精品人妻无码一区二区三区换脸 | 一级做a爰片性色毛片男 | 精品国产一区二区三区色欲 | 国产一区二区免费 | 亚洲刺激视频 | 欧美日韩专区 | 成人av在线网 | 好爽~好硬~好紧~蜜芽 | 欧美 日韩 国产 亚洲 色 | 大肉大捧一进一出好爽动态图 | 国产又粗又大又黄 | 丁香婷婷久久久综合精品国产 | 亚洲图片校园另激情类小说 | 中文字幕亚洲乱码熟女一区二区 | 780pp亚洲情艺中心 | 亚洲黄网视频 | 日本免费不卡在线一区二区三区 | 国产亚洲日韩欧美一区二区三区 | 三级视频在线观看 | 乱色精品无码一区二区国产盗 | 成年人免费网 | 一区二区欧美视频 | 久久视屏这里只有精品6国产 | 日韩在线观看第一页 | 色欲国产麻豆一精品一av一免费 | 中文字幕无线码免费人妻 | 九九精品视频在线观看九九 | 亚洲第一精品在线 | www.夜夜操.com| 波多野结在线 | 黄又色又污又爽又高潮动态图 | 成人爽a毛片在线视频网站 婷婷色在线观看 | 欧美激情视频一区二区三区在线播放 | 九九热精品在线视频 | 性无码专区无码 | 四虎免费在线观看视频 | 日日操夜夜爽 | 国产精品免费一区 | 亚洲一区二区在线 | 国产精品无码专区在线播放 | 老司机午夜福利视频 | 曰本极品少妇videossexhd 曰本女人与公拘交酡 | 成年女人毛片免费视频 | 欧美精品v欧洲精品 | 91社区影院 | 欧美成人免费午夜全 | 国产精品视频永久免费播放 | 亚洲熟妇色xxxxx欧美老妇y | 在线91 | 男生插女生视频免费 | 欧美天堂 | 成人无码免费一区二区三区 | 日韩精品一区二区三区中文字幕 | 一区二区三区四区免费看 | 久久久久无码国产精品一区 | 四虎影片| 精品国产肉丝袜久久首页 | 久久久久久一区 | 日本不卡在线播放 | 国产肥熟女视频一区二区三区 | 亚洲精品92内射 | 欧美日韩国产成人在线 | 国产精品久久久久久人妻精品 | 久久亚洲国产午夜精品理论片 | 精品久久久久久久 | 亚洲欧美在线免费观看 | 人妻精品动漫h无码专区 | 国产真实乱对白精彩 | 亚洲综合综合在线 | 天堂在线观看中文字幕 | 色在线观看视频 | www.色黄 | 99久久人妻精品免费一区 | 国产日韩欧美三级 | 成人人观看的免费毛片 | 精品欧美一区二区三区久久久 | 亚洲色中文字幕无码av | 国产肝交视频在线观看 | 波多野结衣亚洲 | 日韩av免费在线观看 | 人妻少妇不满足中文字幕 | 日本熟妇色xxxxx日本免费看 | 亚洲精品无码永久中文字幕 | 久久久久99精品成人片试看 | 亚洲欧美国产精品久久 | 亚洲 久久 | 免费观看呢日本天堂视频 | 色婷婷一区二区三区四区成人网 | 亚洲乱码日产精品bd在线观看 | 成人亚洲区无码区在线点播 | 24小时日本在线www免费的 | 国产顶级熟妇高潮xxxxx | 欧美成人一品道免费视频 | 日韩精品视频免费观看 | 精品一区二区视频 | 四川丰满妇女毛片四川话 | 亚洲精品国精品久久99热 | 9久久99久久久精品齐齐综合色圆 | 欧美色性 | 亚洲欧美在线观看一区二区 | 色噜噜狠狠先锋影音久久 | 国产午夜精品久久久 | 欧美人成片免费看视频不卡 | 亚洲精品乱码久久久久久蜜桃不卡 | 一起射综合网 | 亚洲中文字幕aⅴ天堂 | 一级毛片网 | 尤物yw193无码点击进入 | 玩弄少妇秘书人妻系列 | 国产婷婷成人久久av免费高清 | 又黄又爽又高潮免费毛片 | 欧美成人a | 国产精品va无码免费麻豆 | 玩弄放荡人妻少妇系列视频 | 国产农村乱对白刺激视频 | 熟妇高潮精品一区二区三区 | 色欲天天天无码视频 | 狠狠色婷婷久久综合频道日韩 | 欧美 日韩 中文字幕 | 日韩欧美亚洲一区 | 欧美 变态 另类 人妖 | 精品久久久av | 综合久久久久综合 | 奇米影视第七色 | 欧美男男大粗吊1069 | 丰满人妻翻云覆雨呻吟视频 | 国产亚洲欧美日韩夜色凹凸成人 | 国产亚洲人成a在线v网站 | 一级黄色α片 | 国产精品无码久久av | 日本少妇被黑人猛cao | 久久精品国产色蜜蜜麻豆 | 精品国产一区二区三区久久久蜜月 | 久久久久久久女国产乱让韩 | 99精品国产在热久久无码 | 婷婷精品国产亚洲AV在线观看 | 男女啪啪免费视频 | 久操国产 | 开心深爱激情 | 国产一级做人爱c黑人版 | 特级毛片8级毛片免费观看 亚洲精品不卡 | 免费99精品国产自在在线 | 狠狠干夜夜操 | 亚洲成a人片在线观看无码 亚洲成a人无码 | 日韩国产亚洲欧美中国v | jizz视频 | 在线不卡视频 | 午夜影院18 | 五十路熟妇高熟无码视频 | 国产野花视频天堂视频免费 | 久久综合给合久久国产免费 | 成人爽a毛片在线视频网站 婷婷色在线观看 | 日韩欧群交p片内射中文 | 国产精品爱啪在线线免费观看 | 国产h视频在线观看高清 | 久久视频精品53在线观看 | 日本成人一区二区三区 | 夜夜爽妓女8888视频免费观看 | 日本精品久久久久久久久免费 | 日韩在线观看毛片 | 亚洲精品久久久久久久久久吃药 | 中文字幕一区在线观看视频 | 亚洲国产成人在线视频 | 中文无码久久精品 | 亚洲国产成人精品无码区在线观看 | 亚洲婷婷综合网 | 国产精品美女久久久 | 天堂网中文字幕 | 国产亚洲精品影视在线 | 天天操天天碰 | 视频精品一区 | 国产激情综合五月久久 | 亚洲高清国产品国语在线观看 | 欧美一区免费 | 国产av毛片 | 99精品视频在线在线视频观看 | 亚洲区在线 | 日日摸夜夜添夜夜添精品视频 | 色综合久久中文综合网 | 三级福利视频 | 一区二区三区网站在线免费线观看 | 国产成a人片在线观看视频下载 | 久久天天躁狠狠躁夜夜免费观看 | 亚洲精品欧美综合四区 | 91亚洲国产成人久久精品网站 | 久久精品无码中文字幕 | 国产精品久久久久久久久久红粉 | 免费激情网站 | 日韩激情无码免费毛片 | 国产无套精品一区二区三区 | 亚洲 自拍 另类 欧美 综合 | 夜夜爽天天狠狠九月婷婷 | 国产在线拍偷自揄拍无码 | 波多野一区二区三区在线 | 亚洲aⅴ无码专区在线观看 亚洲aⅴ无码专区在线观看春色 | 精产国品一二三产品蜜桃 | 婷婷色香五月激情综合2020 | 国内精品伊人久久久影视 | 国产成人亚洲综合a∨婷婷 91亚洲精品一区二区福利 | 日本熟妇浓毛 | 国产一级做人爱c黑人版 | 日本免费在线 | 欧美日韩一区二区不卡 | 巨胸不知火舞露双奶头无遮挡 | 国产一级毛片夜一级毛片 | 性色欲网站人妻丰满中文久久不卡 | 国内精品视频一区二区三区八戒 | 精品无码久久久久成人漫画 | 99久久精品免费 | 六月激情综合 | 欧美日韩精品综合 | 亚洲综合久久久久久中文字幕 | 凹凸国产熟女精品视频 | 国外成人在线视频网站 | 日本少妇寂寞少妇aaa | 一区二区三区在线播放 | 中国美女撒尿txxxxx视频 | 少妇精品揄拍高潮少妇 | 天天操伊人 | 欧美成人精品三级网站 | 亚洲综合一二三区 | 国产免费无码一区二区视频 | 一本色道久久88综合日韩精品 | 欧美精品aaa久久久影院 | 日韩第一区 | 国产精品自在欧美一区 | 国产av国片精品jk制服丝袜 | 日本一区二区三区免费观看 | 99爱在线精品免费观看 | 成人久久18免费观看 | 久久精品91久久久久久再现 | 日日摸夜夜添夜夜添亚洲女人 | 日本黄视色视频在线观看 | tube69欧美最新片 | 久久久久人妻一区精品色欧美 | 成人在线综合网 | 日本免费不卡在线一区二区三区 | 日本高清视频免费在线观看 | 欧美操穴 | 欧美精品导航 | 樱花影院电视剧免费 | 天天看高清特色大片 | 国产色 | 波多野结衣全集在线观看 | 欧美成人另类人妖 | 蜜桃视频成人 | 老司机精品视频个人在观看 | 色狠狠成人综合色 | 九九在线精品视频播放 | 天天操天天爱天天干 | 凸凹人妻人人澡人人添 | 国产人妻人伦精品1国产 | ⅴideo裸体秀hd | 亚洲精品一区二区三区四区 | 熟妇人妻无乱码中文字幕真矢织江 | 久久久亚洲欧洲日产国码二区 | 国产精品福利一区二区 | 成人亚洲A片V一区二区三区婷婷 | 羞羞答答www网站进入 | 国产精品一区av | 狂野欧美性猛交免费视频 | 一区二区三区视频在线 | 成人一区二区三区四区 | 亚洲色成人一区二区三区小说 | 午夜精品久久久久久久 | 无码人妻精品中文字幕免费东京热 | 狠狠躁夜夜躁人人爽蜜桃 | 999久久久精品视频在线观看 | 无码av天天av天天爽 | 日本内射精品一区二区视频 | 国产综合一区二区 | 性色av蜜臀av色欲av | 国产成人无码区免费内射一片色欲 | 国产成年网站v片在线观看 中文字幕在线免费视频 |