推荐星级:
  • 1
  • 2
  • 3
  • 4
  • 5

工业控制系统入侵检测研究综述

更新时间:2019-12-25 08:52:52 大小:922K 上传用户:zhiyao6查看TA发布的资源 标签:工业控制系统 下载积分:1分 评价赚积分 (如何评价?) 收藏 评论(0) 举报

资料介绍

工业控制系统是国家关键基础设施的重要组成部分,一旦遭受网络攻击,会造成财产损失、人员伤亡等严重后果。为向工控安全领域的研究人员提供理论支持,对工控系统攻击的特点和检测难点进行了分析,报告了工业系统中入侵检测技术的研究现状,并对不同检测技术的性能和特点进行了比较,最后生成了一份工业入侵检测研究综述。


部分文件列表

文件名 大小
工业控制系统入侵检测研究综述.pdf 922K

部分页面预览

(完整内容请下载后查看)
38 卷第 2 期  
2017 2 月  
Vol.38 No.2  
February 2017  
Journal on Communications  
doi:10.11959/j.issn.1000-436x.2017036  
工业控制系统入侵检测研究综述  
1
2
1
1
赖英旭 ,刘增辉 ,蔡晓田 ,杨凯翔  
(1. 北京工业大学信息学部计算机学院,北京 1001242. 北京电子科技职业学院自动化工程学院,北京 100176)  
摘 要:工业控制系统是国家关键基础设施的重要组成部分,一旦遭受网络攻击,会造成财产损失、人员伤亡等  
严重后果。为向工控安全领域的研究人员提供理论支持,对工控系统攻击的特点和检测难点进行了分析,报告了  
工业系统中入侵检测技术的研究现状,并对不同检测技术的性能和特点进行了比较,最后生成了一份工业入侵检  
测研究综述。  
关键词:工业控制系统;入侵检测;误用检测;异常检测  
中图分类号TP309  
文献标识码A  
Research on intrusion detection of industrial control system  
1
2
1
LAI Ying-xu , LIU Zeng-hui , CAI Xiao-tian , YANG Kai-xiang  
1
(1. College of Computer Science, Faculty of Information Technology, Beijing University of Technology, Beijing 100124, China;  
2. Automation Engineering Institute, Beijing Polytechnic, Beijing 100176, China)  
Abstract: Industrial control system was an important part of national critical infrastructure, once it was suffered from the  
cyber attack, it would cause property damage, casualties and other serious disasters. For providing theoretical supports to  
industrial security researchers, the features of attacks in an industrial control system and the difficulties of detection to  
these attacks were introduced. Then, a survey of intrusion detection technologies used by the industrial control systems  
was given. Also, the performance and characteristic were compared for the different types of detection technologies. Fi-  
nally, an industrial intrusion detection research was generated.  
Key words: industrial control system, intrusion detection, misuse detection, anomaly detection  
面积停电事件又一次为工控安全拉响警报。  
1 引言  
随着德国工业 4.0 战略进一步实施,工业控制  
系统的安全问题将更加严重。全球多数国家都将工  
业控制系统的网络攻击列为国家间战略制约手段,  
美国早在 20 世纪就开始关注此问题,由能源部和  
国土安全部成立了多个国家实验室,建立了关键基  
础设施测试靶场2009 台了国家基础设施保  
护计NIPP2011 实现能源供应  
系统信息安全路线图2012 动了 2 个国家  
级专项计划(国家 SCADA 测试床计划 NSTB 和控  
制系统安全计划 CSSP),为顺利开展工控系统信  
息安全问题的研究提供了坚实的基础平台。  
工业控制系统(ICS, industrial control system)  
是国家关键基础设施中的重要组成部分,全球每年  
会发生几百起针对 ICS 系统的攻击事件然数量  
远低于互联网,但每一次事件都会使生产受到巨大  
影响济遭受重大损失2010 震网(stuxnet)  
病毒的爆发,让全球再一次明白,工业控制系统已  
[1]  
成为黑客的主要目标 ,随后“毒区”(duqu)和  
“火焰flame)病毒又相继出现,与“震网”共  
同形成“网络战”攻击群。2014 年,功能更为强大  
Havex 以不同工业领域为目标进行攻击2016  
年已发展到 88 个变种。2015 年底发生的乌克兰大  
虽然在中国尚未出现较大范围工业系统安全  
收稿日期2016-08-23修回日期2016-11-10  
基金项目:国家智能制造专项基金资助项目(No.[2015]1170)  
Foundation Item: The National Manufacturing Special Program (No.[2015]1170)  
2017036-1  
·144·  
38 卷  
事件报道我国有高达 91%的 ICS 系统采用国信  
品牌,存在着极大感染工业病毒的潜在隐患。“十  
一五国就将制定的 ICS 安全标准作信  
办公网络中的管理者根据监控网络提供的数  
业进行管理和决策,通信息管理系统  
PIMS工控管理系统对业的计划产仓储  
管理、生产调度等流程活动进行统一部控网  
络中员可使用数控系SCADA)  
对现场行的设进行测和控制,在调控制方  
面有极高的可靠性。在现场控制中,分布控制  
系统(DCS)、可编程逻辑控制PLC程  
终端单元RTU)进行现场设逻辑控制、数据  
指令执工业作。  
[2]  
息化安全标准化“十一五”规划》的工作重点 。  
2011 9 信部又发布关于加强工业控制  
系统信息安全管理的通知》,旨在强调加强工业信  
息安全的重要性、紧迫性,并明确了重点领域工业  
[3]  
控制系统信息安全的管理要求 。随后,国务院又  
发布了《关于大力推进信息化发展和切实保障信息  
安全的若干意见国发[2012] 23 ),明确提出要  
[4]  
保障工业控制系统安全 。国家发改委2011 ~  
由此统计算机系统大多数都是由 PC  
TCP/IP 协议通信,通用的作系  
统有 WindowsLinux ,系统兼容升  
频繁工业控制系统主要由 PLCRTUDCS、  
SCADA 器等组成OPCModbus、  
DNP3 专有协议信息通信使WinCE 等嵌入式  
系统,系统兼容软硬困难。在性能特  
征等方面,统计算机系统对实性要求不高,运  
行有一定的延时机或要高吞吐量,  
系统足够支持工业控制系统实性  
要求高,发性和期性,足够升  
2013 年间发布信息安全专项指南时将工业控制  
[5,6]  
安全保障列为重要研究方向 2016 年,科技部  
将“工业控制系统深度安全技术”列“网络间  
[7]  
安全”重点专项计划 ,这足显示我国对工控安  
全发展的重。  
早期提出的多种 ICS 安全保障方案主要是移植  
[8,9]  
统的主动防御解决方案 而无法在高实性  
源受限条进行有效预测与控制,此,近  
,工业网络异常检测是一领域的研究热  
点。本文对工业控制系统入侵检技术进行了概  
首先,针对工控系统攻击的点和点,  
介绍了工控系统的;其次,分了现有的工控  
系统 IDS 架构讨论它们优缺;最后,分析  
了工控系统 IDS 研究战,并对工业 IDS  
技术发展和应用实现进行了展。  
源和安保功能,并且必须具备容错功能,不能  
[11]  
机或启  
入侵检测在过滤存在细粒  
度过大、协议类型兼容的问题,并工业环境复  
无法防御中间人或内攻击。此,要针  
对工控环境协议类型制定基于工控环境入侵  
技术,不能将入侵检技术直接套用。  
2 工业控制系统概述  
当前的工业控制系统在具体署时常涉及  
如下几种网络:企办公网络(简称办公网络)、  
过程控制与控网络(简称监控网络)以现场控  
3 工业控制系统攻击分析  
工业系统中的攻击工业网络部署层分  
3 1) 控网攻击即来自信息间的网络攻  
如篡改分组破坏其完整2) 系统攻击,  
入非法命令破坏现场设或违反总线协议中数  
分组格式的定如篡改其某些参数,令其超  
出范围形成攻击3) 过程攻击命令符合协议  
规范的,但违背了工控系统的生产逻辑过程,使系  
危险状态如反的进料阀与一个出料阀  
不能同时打中,控网攻击主要来自信息  
间,安全保障可借鉴传统安全技术。但现实中  
更多的攻击途径集中于系统攻击和过程攻击,攻  
方法已经转向慢渗透方式统计网络性  
已不能满足需求。目,有学者提出在特征中  
[10]  
制系统 ,ICS 拓扑结构如1 所示。  
1 ICS 系统结构  
2017036-2  

全部评论(0)

暂无评论