當(dāng)前,中國(guó)企業(yè)使用了大量的自動(dòng)化設(shè)備,如:PLC,DCS,RTU等,企業(yè)建設(shè)了現(xiàn)代化的工控網(wǎng)絡(luò),使生產(chǎn)效率大大提高。但是很多企業(yè)在建設(shè)工控網(wǎng)絡(luò)的同時(shí),接入了日常辦公網(wǎng)絡(luò),這樣辦公網(wǎng)絡(luò)的安全問(wèn)題會(huì)帶入到工業(yè)網(wǎng)絡(luò)中,對(duì)工控網(wǎng)絡(luò)造成安全威脅。
在工控網(wǎng)絡(luò)安全領(lǐng)域,不同的企業(yè)或組織,根據(jù)其內(nèi)部工控系統(tǒng)的運(yùn)行狀態(tài),并結(jié)合企業(yè)自身對(duì)實(shí)時(shí)性、完整性和機(jī)密性的要求,對(duì)工控網(wǎng)絡(luò)安全產(chǎn)品提出自己特定的需求,不同的行業(yè)根據(jù)自己的要求選用不同的控制協(xié)議,包括Modbus,S7,OPC,IEC-104,DNP3等。因此,必須建立對(duì)工控系統(tǒng)必要的防護(hù)安全體系措施,保障工控系統(tǒng)的網(wǎng)絡(luò)安全。
工業(yè)控制系統(tǒng)簡(jiǎn)介
工業(yè)控制系統(tǒng)ICS(Industrial Control System)簡(jiǎn)稱(chēng)工控系統(tǒng)。是各式各樣控制系統(tǒng)類(lèi)型的總稱(chēng),包括數(shù)據(jù)分散控制系統(tǒng)(DCS)、可編程邏輯控制器(PLC)、采集與監(jiān)視控制系統(tǒng)(SCADA)和其他控制系統(tǒng)。工業(yè)控制系統(tǒng)主要由過(guò)程級(jí)、操作級(jí)以及各級(jí)之間和內(nèi)部的通信網(wǎng)絡(luò)構(gòu)成,對(duì)于大規(guī)模的控制系統(tǒng),也包括管理級(jí)。過(guò)程級(jí)包括被控對(duì)象、現(xiàn)場(chǎng)控制設(shè)備和測(cè)量?jī)x表等,操作級(jí)包括工程師和操作員站、人機(jī)界面和組態(tài)軟件、服務(wù)器等,管理級(jí)包括生產(chǎn)管理系統(tǒng)和企業(yè)資源系統(tǒng)等,通信網(wǎng)絡(luò)包括商用以太網(wǎng)、工業(yè)以太網(wǎng)、現(xiàn)場(chǎng)總線(xiàn)等。工業(yè)控制系統(tǒng)通常用于諸如電力、水和污水處理、石油和天然氣、化工、交通運(yùn)輸、制藥、紙漿和造紙、食品以及離散制造(如汽車(chē)、航空航天和耐用品)等行業(yè)。
工控系統(tǒng)應(yīng)用的技術(shù)領(lǐng)域、行業(yè)特點(diǎn)或者承載的業(yè)務(wù)類(lèi)型的差異化導(dǎo)致實(shí)際中工控系統(tǒng)的架構(gòu)差別較大。為了就典型的工控系統(tǒng)的功能特點(diǎn)和部署形式達(dá)成共識(shí),本標(biāo)準(zhǔn)依據(jù)ISO/EC62264-1:2013的層次結(jié)構(gòu)模型,給出了通用的工控系統(tǒng)的層次結(jié)構(gòu)模型,如圖所示。

根據(jù)層次結(jié)構(gòu)模型圖中所述,過(guò)程監(jiān)控層、現(xiàn)場(chǎng)控制層和現(xiàn)場(chǎng)設(shè)備層是工控系統(tǒng)中的特有部分。