公務(wù)員期刊網(wǎng) 論文中心 正文

冶金工業(yè)環(huán)境下網(wǎng)絡(luò)防范淺議

前言:想要寫出一篇引人入勝的文章?我們特意為您整理了冶金工業(yè)環(huán)境下網(wǎng)絡(luò)防范淺議范文,希望能給你帶來靈感和參考,敬請閱讀。

冶金工業(yè)環(huán)境下網(wǎng)絡(luò)防范淺議

摘要:冶金工業(yè)工控網(wǎng)絡(luò)具有封閉性特征,在工控網(wǎng)絡(luò)運行過程中,將會受到病惡意軟件和病毒以及木馬等影響,惡意程序利用自我復(fù)制和自動傳播等模式,快速擴散到工業(yè)網(wǎng)絡(luò)當中,將會引發(fā)網(wǎng)絡(luò)延遲和業(yè)務(wù)波動等問題,甚至會發(fā)生物理性損壞,停止業(yè)務(wù)生產(chǎn),嚴重威脅到冶金工業(yè)企業(yè)生產(chǎn)的安全性。文章分析了冶金工業(yè)環(huán)境網(wǎng)絡(luò)防范工作,提出針對性的防范措施,保障冶金工業(yè)環(huán)境的安全性。

關(guān)鍵詞:冶金工業(yè);工業(yè)環(huán)境;網(wǎng)絡(luò)病毒;防范措施

近些年在傳統(tǒng)工業(yè)中開始廣泛融合云計算和大數(shù)據(jù)以及物聯(lián)網(wǎng)等技術(shù),并且開始互聯(lián)各種機器和設(shè)備,工業(yè)互聯(lián)網(wǎng)需要采集設(shè)備數(shù)據(jù),集中多種數(shù)據(jù),但是這樣也會高度集中風險。此外我國不斷完善工業(yè)互聯(lián)網(wǎng),開始逐漸破除傳統(tǒng)網(wǎng)絡(luò)安全邊界。為了一體化管控工業(yè)環(huán)境,提高整體生產(chǎn)效率,需要進一步融合IT/OT技術(shù),拓展工業(yè)控制系統(tǒng),但是也因此增加工業(yè)網(wǎng)路安全問題,不僅會影響到業(yè)務(wù)數(shù)據(jù)的安全性,還會影響到工業(yè)設(shè)備的功能,不利于連續(xù)性的開展工業(yè)生產(chǎn)。因此在冶金工業(yè)環(huán)境中,需要做好網(wǎng)絡(luò)防范工作,促進我國工業(yè)行業(yè)可持續(xù)發(fā)展。

1概述冶金工業(yè)環(huán)境當前存在的問題和風險

我國不斷發(fā)展工控安全行業(yè),也同時增加了工控系統(tǒng)漏洞,提高了網(wǎng)絡(luò)攻擊和病毒傳播的發(fā)生率。在工業(yè)系統(tǒng)發(fā)展過程中主要是利用物理隔離措施,利用各種殺毒軟件發(fā)揮輔助防控作用。當前不斷涌現(xiàn)出各種新型惡意軟件,嚴重威脅到工業(yè)系統(tǒng)運行的安全性。當前在工業(yè)網(wǎng)絡(luò)中,不斷遞增化發(fā)展網(wǎng)絡(luò)攻擊,同時不斷增加攻擊類型。冶金企業(yè)要創(chuàng)新工作理念,同時需要建立安全發(fā)展理念,完善生產(chǎn)控制體系,保障體系的適應(yīng)性,滿足冶金工業(yè)生產(chǎn)需求[1]。

2概述工控系統(tǒng)安全風險

通過現(xiàn)場調(diào)研和綜合分析冶金企業(yè)工藝網(wǎng)絡(luò),因為工控系統(tǒng)不夠完善,再加上在實際運行中存在較多的影響因素,因此增加了系統(tǒng)運行的危害性,以下是典型風險:

2.1缺乏工業(yè)級安全訪問控制措施

沒有根據(jù)網(wǎng)絡(luò)運行情況采取有效的防護措施,因此增加了網(wǎng)絡(luò)攻擊的負面影響,同時還會提高網(wǎng)絡(luò)安全風險的發(fā)生率。

2.2工業(yè)控制系統(tǒng)存在漏洞

在設(shè)計硬件產(chǎn)品的過程中,沒有考慮工業(yè)控制系統(tǒng)的安全問題,不斷涌現(xiàn)出各種安全漏洞[2]。

2.3操作系統(tǒng)風險

當前控制系統(tǒng)工程站和操作站等運行過程中,獨立的設(shè)置過程控制系統(tǒng),忽視系統(tǒng)安全的運行,現(xiàn)場工作人員沒有合理安裝Windows平臺補丁。

2.4應(yīng)用軟件風險

當前可以定制化的設(shè)計工控系統(tǒng)控制軟件,但在設(shè)計過程中沒有融合安全設(shè)計工作,從而增加軟件安全漏洞。此外,在軟件應(yīng)用過程中,在網(wǎng)絡(luò)端口控制中需要利用專業(yè)技術(shù),但很多技術(shù)人員錄用普通的技術(shù),無法切實發(fā)揮出保護作用,增加網(wǎng)絡(luò)運行的危險度。

2.5移動機制使用風險

當前還沒有針對移動介質(zhì)和遠程通道等落實管理措施,因此增加了工業(yè)控制系統(tǒng)運行的危險性[3]。

3病毒查殺和防控技術(shù)

3.1工控系統(tǒng)的特征

工控系統(tǒng)和IT系統(tǒng)的信息安全具有較大的差異性,實現(xiàn)信息安全性,需要保障信息保密性和完整性以及可用性。保密性指的是沒有經(jīng)過授權(quán),不能私自利用信息。完整性指的是保障信息修改行為的何立新。可用性是在信息訪問和使用之前,用戶一定要經(jīng)過授權(quán)。在信息整合階段,結(jié)合信息重要性程度排序,排序順序是保密性和完整以及可用性。根據(jù)重要性程度分析工控系統(tǒng)信息的安全性,分別是可用性和完整性以及保密性。因為信息安全排序具有差異性,因為工控系統(tǒng)和IT系統(tǒng)的安全生命周期也具有較大的差異性。在工控系統(tǒng)中,工業(yè)主機具有以下特征:(1)業(yè)務(wù)功能穩(wěn)定性。工業(yè)主機系統(tǒng)在工業(yè)網(wǎng)絡(luò)運行過程中發(fā)揮著重要的作用,關(guān)系到業(yè)務(wù)功能的實施效果,和辦公網(wǎng)主機之間具有較大的差異性,因為辦公網(wǎng)主機需要經(jīng)常安裝新的軟件或者系統(tǒng),而工業(yè)主機不會安裝新的軟件[4]。(2)工業(yè)主機系統(tǒng)配置穩(wěn)定。投運工業(yè)網(wǎng)絡(luò)之后,啟動工業(yè)主機系統(tǒng)之后首先進入到靜態(tài)環(huán)境中南,要想更愛配置,要選擇在設(shè)備保養(yǎng)期或者調(diào)整期實施。(3)在工業(yè)主機系統(tǒng)軟件應(yīng)用穩(wěn)定。在整個工業(yè)網(wǎng)絡(luò)當中,工業(yè)主機屬于獨立的系統(tǒng),一旦投入運行,工業(yè)主機的使用功能輕易不會被修改。(4)工業(yè)主機系統(tǒng)具有更加穩(wěn)定的網(wǎng)絡(luò)流量。

3.2傳統(tǒng)殺毒軟件的劣勢

(1)利用傳統(tǒng)的防病毒軟件的過程中,引擎查殺工作屬于重點工作內(nèi)容,但由于工業(yè)環(huán)境相對封閉,無法及時更新殺毒軟件,從而影響到防治措施的有效性。(2)傳統(tǒng)防病毒軟件存在誤報和誤殺等行為,因此影響到工業(yè)主機系統(tǒng)和控制軟件等運行的穩(wěn)定性。(3)當前工業(yè)環(huán)境中還在用各種傳統(tǒng)的操作系統(tǒng),不斷增加系統(tǒng)功能類型,對于殺毒軟件也提出更高的要求,因此需要切實解決系統(tǒng)和軟件之間的兼容性。(4)很多工業(yè)主機系統(tǒng)的工作時間相對較長,因為長時間運行從而弱化系統(tǒng)性能,如果安裝殺毒軟件,系統(tǒng)運行的穩(wěn)定性將會因此被破壞[5]。

3.3白名單技術(shù)應(yīng)用

(1)網(wǎng)絡(luò)通信白名單技術(shù)建立白名單庫的過程中,需要綜合利用各種網(wǎng)絡(luò)行為的特征,因為工控系統(tǒng)比較特殊,因此增加了白名單庫建設(shè)的難度,技術(shù)人員需要綜合目標地址和端口等因素,在白名單庫中精準定義不同特特征,因此用來監(jiān)測網(wǎng)絡(luò)行為。(2)主機應(yīng)用白名單技術(shù)主控系統(tǒng)主機的應(yīng)用程序具有固定性,因此在建立主機應(yīng)用程序白名單庫的過程中需要結(jié)合文件和進程的特征,其中文件涉及到路徑和文件名以及數(shù)字簽名等。根據(jù)應(yīng)用資源建立白名單,可以監(jiān)視相關(guān)文件的應(yīng)用過程。

4病毒防范和治理措施

4.1防治終端病毒

工業(yè)終端發(fā)揮的作用比較重要,而且工業(yè)終端的類型比較豐富,控制著較多的對象。在實際工作中,因為不同終端設(shè)備適用于不同的場景,而傳統(tǒng)設(shè)備更容易滋生病毒,在病毒防治階段主要是利用傳統(tǒng)的防治措施,同時借助智能化終端的作用。在病毒防治工作中,不僅需要控制病毒傳播,同時需要控制病毒滋生,避免存在載體而傳播病毒,因此可以在防治過程中可以利用白名單軟件和主機安全加固措施等。(1)白名單軟件。領(lǐng)用白名單軟件分為事前和事中以及事后三個部分。在第一階段主要是建立業(yè)務(wù)軟件庫,并且需要實施軟件校驗,避免存在帶毒軟件沒有被發(fā)現(xiàn),為各個終端系統(tǒng)運行的穩(wěn)定性,提前預(yù)防各種問題。在第二階段,可以利用在白名單軟件的可執(zhí)行軟件控制執(zhí)行權(quán)限,如果程序沒有經(jīng)過授權(quán)和認證,不能繼續(xù)運行,并且落實針對性的處理措施。在病毒防治過程中,需要審計主機系統(tǒng)的各種日志內(nèi)容,事后還要調(diào)查取證安全事件,開展操作審計[6]。(2)主機加固。主要是在上線前和離線后開展主機加固,提高主機系統(tǒng)運行的穩(wěn)定性,同時可連續(xù)的開展工業(yè)業(yè)務(wù)。在主機加固過程中,可根據(jù)實際情況采取主機補丁驗證修復(fù)和主機病毒查殺免疫及主機密碼體系檢查等,可結(jié)合業(yè)務(wù)需求加固主機內(nèi)核,開展雙因子認證。

4.2防治網(wǎng)絡(luò)通信病毒

防治網(wǎng)絡(luò)通信病毒,需要根據(jù)數(shù)據(jù)流量和數(shù)據(jù)包逆向還原等,根據(jù)業(yè)務(wù)發(fā)展需求構(gòu)建通信數(shù)據(jù)模型,利用數(shù)據(jù)包和流量等及時發(fā)現(xiàn)病毒,并且可開展預(yù)警工作。在防治過程中,通過深度解析協(xié)議,綜合審核和監(jiān)測流量和業(yè)務(wù)等。技術(shù)人員需緊密結(jié)合網(wǎng)絡(luò)通信病毒防治工作和現(xiàn)場業(yè)務(wù)流程,利用協(xié)議數(shù)據(jù)和流量數(shù)據(jù)等,全面監(jiān)測業(yè)務(wù)流程中的病毒,避免發(fā)生誤報問題。

4.3防治網(wǎng)絡(luò)邊界病毒

網(wǎng)絡(luò)便捷指的是各個網(wǎng)絡(luò)分層和各安全域邊界等,工業(yè)企業(yè)可以利用軟件定義邊界,也可以利用虛擬安全技術(shù)劃分不同區(qū)域的流量。在防治工作中,要注意切斷病毒傳播的途徑,并且在特定區(qū)域內(nèi)限定病毒。工業(yè)企業(yè)可以利用訪問控制和深度包檢測技術(shù)等。在實際工作中可以利用工業(yè)防火墻設(shè)備以及認證訪問體系以及工業(yè)協(xié)議等,深度檢測工業(yè)協(xié)議的內(nèi)容。5結(jié)語病毒防治工作具有很強的綜合性和復(fù)雜性,不同企業(yè)需要根據(jù)企業(yè)發(fā)展戰(zhàn)略開展病毒防治工作,綜合利用各種技術(shù)手段,提升整體病毒防護水平,利用冶金工業(yè)環(huán)境的安全性,通過安全促進冶金工業(yè)企業(yè)生產(chǎn)。

參考文獻

[1]韓春楊.計算機網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全維護中的應(yīng)用[J].電子技術(shù)與軟件工程,2021,(17):245-246.

[2]裴江艷.淺論大數(shù)據(jù)背景下計算機網(wǎng)絡(luò)信息的安全問題[J].電腦知識與技術(shù),2021,17(24):52-53.

[3]林丙梅.論數(shù)據(jù)挖掘技術(shù)在計算機網(wǎng)絡(luò)病毒防范中的應(yīng)用[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2021,(8):66-67.

[4]楊葳.基于大數(shù)據(jù)時代的計算機網(wǎng)絡(luò)信息安全的探討[J].電腦知識與技術(shù),2021,17(19):38-39+49.

[5]尤少雄,雷釗.計算機網(wǎng)絡(luò)安全存在的問題及其應(yīng)對措施分析[J].網(wǎng)絡(luò)空間安全,2021,12(Z3):83-86.

[6]格桑次仁.大數(shù)據(jù)背景下計算機信息技術(shù)在網(wǎng)絡(luò)安全中的運用探析[J].數(shù)字技術(shù)與應(yīng)用,2021,39(5):190-192.

作者:徐建華 單位:南鋼板材事業(yè)部設(shè)備處