您現(xiàn)在的位置:智能制造網(wǎng)>新聞首頁(yè)>人物故事
沈昌祥院士:建立工業(yè)控制系統(tǒng)信息安全等級(jí)保護(hù)制度
面對(duì)目前全球網(wǎng)絡(luò)攻擊已從傳統(tǒng)的“軟攻擊”,升級(jí)為直接攻擊電力、金融、交通、核設(shè)施等核心要害系統(tǒng)的“硬摧毀”現(xiàn)狀,以及一旦基礎(chǔ)工業(yè)控制系統(tǒng)遭破壞后,對(duì)國(guó)家安全、社會(huì)穩(wěn)定、經(jīng)濟(jì)發(fā)展、人民生活安定可能帶來的嚴(yán)重?fù)p害,強(qiáng)烈呼吁社會(huì)各界,尤其是從事網(wǎng)絡(luò)運(yùn)維安全、工業(yè)控制系統(tǒng)安全的管理和專業(yè)人士,當(dāng)前的首要工作重點(diǎn)是要“做好工業(yè)控制系統(tǒng)的信息安全等級(jí)保護(hù)工作”。
2013年8月23日,在由中國(guó)電子信息產(chǎn)業(yè)發(fā)展研究院主辦,《信息安全與技術(shù)》雜志社和賽迪智庫(kù)信息安全研究所承辦的“2013中國(guó)信息安全技術(shù)大會(huì)”上,國(guó)家信息化專家咨詢委員會(huì)委員、中國(guó)工程院院士沈昌祥發(fā)出了以上呼吁。沈昌祥院士同時(shí)強(qiáng)調(diào),要落實(shí)2011年工業(yè)和信息化部發(fā)布的《關(guān)于加強(qiáng)工業(yè)控制系統(tǒng)安全管理的通知》精神,做好重點(diǎn)領(lǐng)域工業(yè)控制系統(tǒng)信息安全的管理工作,對(duì)連接、組網(wǎng)、配置、設(shè)備選擇與升級(jí)、數(shù)據(jù)、應(yīng)急等管理方面的要求,要逐一落實(shí)。
可信、可控、可管
沈昌祥院士認(rèn)為,隨著信息化不斷深入,工業(yè)控制系統(tǒng)已從封閉、孤立的系統(tǒng)走向互聯(lián)體系的IT系統(tǒng),采用以太網(wǎng)、TCP/IP網(wǎng)及各種無線網(wǎng),控制協(xié)議已遷移到應(yīng)用層;采用的標(biāo)準(zhǔn)商用操作系統(tǒng)、中間件與各種通用軟件,已變成開放、互聯(lián)、通用和標(biāo)準(zhǔn)化的信息系統(tǒng)。因此,安全風(fēng)險(xiǎn)也等同于通用的信息系統(tǒng)。工業(yè)控制系統(tǒng)網(wǎng)絡(luò)架構(gòu)是依托網(wǎng)絡(luò)技術(shù),將控制計(jì)算節(jié)點(diǎn)構(gòu)建成為工業(yè)生產(chǎn)過程控制的計(jì)算環(huán)境,是屬于等級(jí)保護(hù)信息系統(tǒng)范圍。信息安全等級(jí)保護(hù)是我國(guó)信息安全保障的基本制度,從技術(shù)和管理兩個(gè)方面進(jìn)行安全建設(shè),做到可信、可控、可管,使工業(yè)控制系統(tǒng)具有抵御高強(qiáng)度連續(xù)攻擊(APT)的能力。
就工業(yè)控制系統(tǒng)等級(jí)保護(hù)技術(shù)框架而言,沈昌祥院士認(rèn)為,信息安全等級(jí)保護(hù)要做到三點(diǎn):可信—針對(duì)計(jì)算資源(軟硬件)構(gòu)建保護(hù)環(huán)境,以可信計(jì)算基(TCB)為基礎(chǔ),層層擴(kuò)充,對(duì)計(jì)算資源進(jìn)行保護(hù);可控—針對(duì)信息資源(數(shù)據(jù)及應(yīng)用)構(gòu)建業(yè)務(wù)流程控制鏈,以訪問控制為核心,實(shí)行主體(用戶)按策略規(guī)則訪問客體(信息資源);可管—保證資源安全必須實(shí)行科學(xué)管理,強(qiáng)調(diào)小權(quán)限管理,尤其是高等級(jí)系統(tǒng)實(shí)行三權(quán)分離管理體制,不許設(shè)超級(jí)用戶。針對(duì)工業(yè)控制特點(diǎn),要按GB/17859要求,構(gòu)建在安全管理中心支持下的計(jì)算環(huán)境、區(qū)域邊界、通信網(wǎng)絡(luò)三重防御體系是必要的且可行的,具體設(shè)計(jì)可參照GB/T25070-2010,以實(shí)現(xiàn)通信網(wǎng)絡(luò)安全互聯(lián)、區(qū)域邊界安全防護(hù)和計(jì)算環(huán)境的可信免疫。
堅(jiān)持自主創(chuàng)新、縱深防御
沈昌祥院士特別強(qiáng)調(diào),做好工業(yè)控制系統(tǒng)的信息安全等級(jí)保護(hù)工作,更要堅(jiān)持自主創(chuàng)新、縱深防御。
他認(rèn)為,工業(yè)控制系統(tǒng)是定制的運(yùn)行系統(tǒng),其資源配置和運(yùn)行流程具唯一性和排它性特點(diǎn),用防火墻、殺病毒、漏洞掃描不僅效果不好,而且會(huì)引起新的安全問題;堅(jiān)持自主創(chuàng)新,采用可信計(jì)算技術(shù),使每個(gè)計(jì)算節(jié)點(diǎn)、通信節(jié)點(diǎn)都有可信保障功能,系統(tǒng)資源就不會(huì)被篡改,處理流程就不會(huì)被干擾破壞,系統(tǒng)能按預(yù)定的目標(biāo)正確運(yùn)行,“震網(wǎng)”、“火焰”等病毒攻擊不查即殺。
堅(jiān)持縱深防御,就是要扭轉(zhuǎn)“封堵查殺”被動(dòng)局面。加強(qiáng)信息系統(tǒng)整體防護(hù),建設(shè)區(qū)域隔離、系統(tǒng)控制三重防護(hù)、多級(jí)互聯(lián)體系結(jié)構(gòu);重點(diǎn)做好操作人員使用的終端防護(hù),把住攻擊發(fā)起的源頭,做到操作使用安全;加強(qiáng)處理流程控制,防止內(nèi)部攻擊,提高計(jì)算節(jié)點(diǎn)自我免疫能力,減少封堵;加強(qiáng)技術(shù)平臺(tái)支持下的安全管理,基于安全策略,與業(yè)務(wù)處理、監(jiān)控及日常管理制度有機(jī)結(jié)合。
- 凡本網(wǎng)注明"來源:智能制造網(wǎng)"的所有作品,版權(quán)均屬于智能制造網(wǎng),轉(zhuǎn)載請(qǐng)必須注明智能制造網(wǎng),http://towegas.com。違反者本網(wǎng)將追究相關(guān)法律責(zé)任。
- 本網(wǎng)轉(zhuǎn)載并注明自其它來源的作品,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)或證實(shí)其內(nèi)容的真實(shí)性,不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。其他媒體、網(wǎng)站或個(gè)人從本網(wǎng)轉(zhuǎn)載時(shí),必須保留本網(wǎng)注明的作品來源,并自負(fù)版權(quán)等法律責(zé)任。
- 如涉及作品內(nèi)容、版權(quán)等問題,請(qǐng)?jiān)谧髌钒l(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。
- 01國(guó)家數(shù)據(jù)局綜合司關(guān)于征集數(shù)據(jù)基礎(chǔ)設(shè)施
為落實(shí)《國(guó)家數(shù)據(jù)基礎(chǔ)設(shè)施建設(shè)指引》(簡(jiǎn)稱《建設(shè)指引》)工[詳細(xì)]
- 02加速行業(yè)智能化——華為AI+制造行業(yè)峰
4月28日,華為AI+制造行業(yè)峰會(huì)2025在廣州盛大舉行。在峰會(huì)[詳細(xì)]
- 03新美星2024年實(shí)現(xiàn)營(yíng)收10.75億元,較202
未來,公司將繼續(xù)堅(jiān)持自主創(chuàng)新技術(shù)的模式,致力于高附加值、[詳細(xì)]
- 04樂惠國(guó)際發(fā)布2024年年報(bào),多業(yè)務(wù)穩(wěn)定發(fā)
樂惠國(guó)際實(shí)現(xiàn)營(yíng)業(yè)收入149,037.70萬元,同比下降9.77%。公司[詳細(xì)]
- 05我國(guó)創(chuàng)新藥產(chǎn)業(yè)迎來快速發(fā)展期,去年A
2024年恒瑞醫(yī)藥創(chuàng)新藥收入138.92億元,同比增長(zhǎng)30.6%;對(duì)外[詳細(xì)]
- 06上海松江區(qū)開展2025年農(nóng)機(jī)購(gòu)置與應(yīng)用補(bǔ)
本次政策解讀全面覆蓋了《松江區(qū)2024-2026年農(nóng)機(jī)購(gòu)置與應(yīng)用[詳細(xì)]
- 07101個(gè)!發(fā)改委公布綠色低碳先進(jìn)技術(shù)示范項(xiàng)目
《綠色低碳先進(jìn)技術(shù)示范項(xiàng)目清單(第二批)》近日公布,共計(jì)10[詳細(xì)]
- 08玉柴與天人農(nóng)機(jī)簽訂戰(zhàn)略合作協(xié)議 開啟
在參觀和座談過程中,雙方圍繞行業(yè)市場(chǎng)態(tài)勢(shì)、產(chǎn)品聯(lián)合開發(fā)、[詳細(xì)]
- 01十部門聯(lián)合發(fā)文,推動(dòng)交通運(yùn)輸與能源融合發(fā)展
《關(guān)于推動(dòng)交通運(yùn)輸與能源融合發(fā)展的指導(dǎo)意見》近日印發(fā),要[詳細(xì)]
- 02一周趣評(píng):穿戴式單人飛行器首飛;亞馬遜被傳放緩數(shù)據(jù)中心擴(kuò)張
2025年4月21日-4月27日,飛行器、數(shù)據(jù)中心、A14芯片、辦公平[詳細(xì)]
- 03《醫(yī)藥工業(yè)數(shù)智化轉(zhuǎn)型實(shí)施方案(2025—2
醫(yī)藥工業(yè)高質(zhì)量發(fā)展是推進(jìn)新型工業(yè)化和建設(shè)制造強(qiáng)國(guó)的重要任[詳細(xì)]
- 04AI已經(jīng)成為人形機(jī)器人最大的瓶頸?
在看似繁榮的表象下,行業(yè)共識(shí)正在逐漸浮現(xiàn):人工智能(AI)技[詳細(xì)]
- 05智能制造典型場(chǎng)景參考指引(2025年版)印發(fā)
《智能制造典型場(chǎng)景參考指引(2025年版)》基于制造企業(yè)探索實(shí)[詳細(xì)]
- 06海外布局加速落地,威勝信息一季度凈利
一季度,公司新簽合同7.77億元,同比提升30.4%。截至報(bào)告期[詳細(xì)]
- 07第二批制造業(yè)新型技術(shù)改造城市試點(diǎn)擬入選名單公示
工業(yè)和信息化部、財(cái)政部于近期組織開展了第二批制造業(yè)新型技[詳細(xì)]
- 08物流智能轉(zhuǎn)型新引擎:DeepSeek+物流
DeepSeek物流不僅是技術(shù)的革新,更是城市發(fā)展的重要推動(dòng)力。[詳細(xì)]
- 01匯川技術(shù)2024年凈利潤(rùn)42.85億元,擬派
匯川技術(shù)2025年第一季度營(yíng)業(yè)收入為89.78億元,同比增長(zhǎng)38.28[詳細(xì)]
- 02玉柴與天人農(nóng)機(jī)簽訂戰(zhàn)略合作協(xié)議 開啟
在參觀和座談過程中,雙方圍繞行業(yè)市場(chǎng)態(tài)勢(shì)、產(chǎn)品聯(lián)合開發(fā)、[詳細(xì)]
- 03中亞股份2024年?duì)I收10.15億元,同比下
公司2024年?duì)I業(yè)收入為10.15億元,同比下降0.29%;歸母凈利潤(rùn)[詳細(xì)]
- 04七部門發(fā)文,醫(yī)藥工業(yè)數(shù)智化轉(zhuǎn)型按下“
《醫(yī)藥工業(yè)數(shù)智化轉(zhuǎn)型實(shí)施方案(2025—2030年)》提出,到2030[詳細(xì)]
- 05101個(gè)!發(fā)改委公布綠色低碳先進(jìn)技術(shù)示范項(xiàng)目
《綠色低碳先進(jìn)技術(shù)示范項(xiàng)目清單(第二批)》近日公布,共計(jì)10[詳細(xì)]
- 06制藥裝備頭部獲62家機(jī)構(gòu)調(diào)研:未來計(jì)劃加大研發(fā)投入
近日,東富龍披露接待調(diào)研公告,公司于4月25日接待Fidelity[詳細(xì)]
- 07山西忻州:農(nóng)機(jī)服務(wù)助力春季農(nóng)業(yè)生產(chǎn)
忻州市忻府區(qū)農(nóng)機(jī)發(fā)展中心組織農(nóng)機(jī)技術(shù)人員深入田間、農(nóng)戶,[詳細(xì)]
- 08我國(guó)創(chuàng)新藥產(chǎn)業(yè)迎來快速發(fā)展期,去年A
2024年恒瑞醫(yī)藥創(chuàng)新藥收入138.92億元,同比增長(zhǎng)30.6%;對(duì)外[詳細(xì)]

智能制造網(wǎng)2024年度積分抽獎(jiǎng)活動(dòng)現(xiàn)已正式開始?;顒?dòng)時(shí)間為2025[詳細(xì)]