删除或更新信息,请邮件至freekaoyan#163.com(#换成@)

工业控制设备安全测试技术

清华大学 辅仁网/2017-07-07

工业控制设备安全测试技术
谢丰1(),彭勇1,赵伟1,高洋1,王得金2,韩雪峰1
2. 国际关系学院, 北京 100091
Security evaluation for industrial control devices
Feng XIE1(),Yong PENG1,Wei ZHAO1,Yang GAO1,Dejing WANG2,Xuefeng HAN1
1. China Information Technology Security Evaluation Center, Beijing 100085, China
2. University of International Relations, Beijing 100091, China

摘要:
HTML
输出: BibTeX | EndNote (RIS) 背景资料
文章导读
摘要工业控制设备(ICDs)广泛应用于石油化工、电力水利、轨道交通等国家关键基础设施领域,其正常运行直接关系到工业生产安全、经济安全甚至是国家安全。该文总结了现有工业控制设备普遍存在的共性安全问题,分析了其存在的根源。在此基础上从信息空间和物理空间这2方面分析了网络攻击带来的危害影响,最后总结了工业控制设备安全测试的标准规范、测评认证与面临的问题和挑战。

关键词 工业控制设备(ICDs),共性安全问题,信息空间,物理空间,安全测试
Abstract:Industrial control devices (ICDs) are widely used in many industrial facilities such as petrochemical factories, power generation plants, water treatment plants, and transportation systems. The cyber security of such devices directly affects industrial production, which affects our economic security as well as our national security. This paper describes common cyber security issues in these devices and the root causes of these issues. The effects of cyber attacks are also analyzed for attacks from the information space and the physical space connected to the ICDs. Finally, security evaluation techniques are given including standards, evaluation methods and certifications along with future research challenges.

Key wordsindustrial control devices (ICDs)controller security issuesinformation spacephysical spacesecurity evaluation
收稿日期: 2013-12-01 出版日期: 2015-04-16
ZTFLH: 
基金资助:国家科技重大专项资助项目 (2012ZX03002002)
引用本文:
谢丰, 彭勇, 赵伟, 高洋, 王得金, 韩雪峰. 工业控制设备安全测试技术[J]. 清华大学学报(自然科学版), 2014, 54(1): 29-34.
Feng XIE, Yong PENG, Wei ZHAO, Yang GAO, Dejing WANG, Xuefeng HAN. Security evaluation for industrial control devices. Journal of Tsinghua University(Science and Technology), 2014, 54(1): 29-34.
链接本文:
http://jst.tsinghuajournals.com/CN/ http://jst.tsinghuajournals.com/CN/Y2014/V54/I1/29


图表:
工控设备与信息空间和物理空间的连接示意图
针对工控设备的网络攻击
攻击类型 对信息空间影响 对物理空间影响
A1
A2
A3
A4


网络攻击对信息空间和物理空间的影响
类型 机构 对象 级别 评估内容 依据 说明
通信健壮性 自定义规范 支持TCP/IP, 覆盖链路层/网络层/传输层协议
EDSA ISA 设备 三级 功能安全 自定义规范 涵盖访问控制、使用控制、数据完整性、数据保密性、数据流限制、事件响应、可用性7类
软件开发安全 62443-4-1 涵盖软件开发的12个阶段
ACC Wurldtect 设备 二级 通信健壮性 逐渐与EDSA保持一致 支持TCP/IP, 覆盖链路层/网络层/传输层协议
APC Wurldtect 供应商 三级 实践过程 WIB 2.0 对过程进行评估


工业控制设备测评认证对比表


参考文献:
[1] Luders S. Stuxnet and the impact on accelerator control systems [C]// Proceedings of the 13th Conference on Accelerator and Large Experimental Physics Control Systems. Geneva, Switzerland: JACoW, 2011: 1285-1288.
[2] Kube N, Yoo K, Hoffman D. Automated testing of industrial control devices: The Delphi database [C]// Proceedings of 6th IEEE/ACM International Workshop on Automation of Software Test. New York, USA: Association for Computing Machinery Press, 2011: 71-76.
[3] 彭勇, 江常青, 谢丰, 等. 工业控制系统信息安全研究进展 [J]. 清华大学学报: 自然科学版, 2012, 52(10): 1396-1408. PENG Yong, JIANG Changqing, XIE Feng. Industrial control system cyber security research[J]. Journal of Tsinghua University: Science & Technology, 2012, 52(10): 1396-1408.
[4] IEC62443. Security for Industrial Automation and Control Systems[S]. Geneva, Switzerland: International Electrotechnical Commission, 2010.
[5] ICS-CERT. Control system internet accessibility [Z/OL]. (2012-11-20), http://www.cs.unh.edu/~it666/reading_list/ Physical/cert_scada_shodan_alert.pdf.
[6] Florian S, MA Zhengdong, Thomas B, et al.A survey on threats and vulnerabilities in smart metering infrastructures[J]. International Journal of Smart Grid and Clean Energy, 2012, 1(1): 22-28.
[7] Sifferlin A. Wireless medical devices vulnerable to hacking [Z/OL]. (2013-04-22), http://www.toppatch.com/wp-content/uploads/2012/04/2012_Wireless-Medical-Devices-Vulnerable-to-Hacking-_-TIME.pdf.
[8] Radcliffe J. Hacking medical devices for fun and insulin: Breaking the human SCADA system [Z/OL]. (2013-04-30), http://cs.uno.edu/~dbilar/BH-US-2011/materials/Radcliffe/BH_US_11_Radcliffe_Hacking_Medical_Devices_WP.pdf.
[9] National Institute of Standards and Technology. Guide to Industrial Control Systems (ICS) Security[M]. Gaithersburg, USA: NIST, 2011.
[10] 王中杰, 谢璐璐. 信息物理融合系统研究综述[J]. 自动化学报, 2011, 37(10): 1157-1166. WANG Zhongjie, XIE lulu. Cyber-physical systems: A survey[J]. Acta Automatica Sinica, 2011, 37(10): 1157-1166.
[11] Rajkumar R, Lee I, Lui S, et al.Cyber-physical systems: The next computing revolution [C]// Proceedings of 47th Conference on Design Automation Conference. Piscataway, USA: IEEE Press, 2010: 731-736.
[12] ANSI/ISA 99. Security forIndustrial Automation and Control Systems[S]. Research Triangle Park, USA: the International Society of Automation, 2007.
[13] International Instrument User's Association. Process control domain-security requirements for vendors [Z/OL]. (2013-05-22), http://osgug.ucaiug.org/conformity/security/Shared%20Documents/WIB%20M2784%20PCS%20Vendor Security%20v2.pdf.
[14] 吴世忠. 信息安全测评认证的十年求索[J]. 信息安全与保密通信, 2007, 1(6): 5-8. WU Shizhong. Decade research of testing, evaluation and certification of information security[J]. Information Security and Communications Privacy, 2007, 1(6): 5-8.
[15] 冯登国. 信息安全测评理论与技术专辑前言[J]. 计算机学报, 2009, 32(4): 1-4. FENG Dengguo. The foreword of information security evaluation theory and techniques[J]. Chinese Journal of Computers, 2009, 32(4): 1-4.
[16] ISA Security Compliance Institute. ISA secure embedded device security assurance certification [Z/OL]. (2013-05-11), http://www.isa.org/filestore/asci/isci/ISCI%20ISASecure%20ECSA%20Certification%20brochure.pdf.
[17] Wurldtech Security Inc. Achilles practices certification [Z/OL]. (2013-03-15), http://www.wurldtech.com/product_services/certify_educate/achilles_practices_certification/.


相关文章:
[1]王振波, 张君, 罗孙一鸣. 喷水法成型纤维网增强水泥基板材抗弯性能[J]. 清华大学学报(自然科学版), 2014, 54(5): 551-555.
[2]田志宏, 姜伟, 张宏莉. 一种支持犯罪重现的按需取证技术[J]. 清华大学学报(自然科学版), 2014, 54(1): 20-28.
[3]梁洪亮, 阳晓宇, 董钰, 张普含, 刘书昌. 并行化智能模糊测试[J]. 清华大学学报(自然科学版), 2014, 54(1): 14-19.
[4]李京哲, 梁彬, 游伟, 王鹏, 石文昌. 基于控制依赖分析的Android远程控制类恶意软件检测[J]. 清华大学学报(自然科学版), 2014, 54(1): 8-13.
[5]韩心慧, 肖祥全, 张建宇, 刘丙双, 张缘. 基于社交关系的DHT网络Sybil攻击防御[J]. 清华大学学报(自然科学版), 2014, 54(1): 1-7.

相关话题/空间 工业 信息 物理 测试

  • 领限时大额优惠券,享本站正版考研考试资料!
    大额优惠券
    优惠券领取后72小时内有效,10万种最新考研考试考证类电子打印资料任你选。涵盖全国500余所院校考研专业课、200多种职业资格考试、1100多种经典教材,产品类型包含电子书、题库、全套资料以及视频,无论您是考研复习、考证刷题,还是考前冲刺等,不同类型的产品可满足您学习上的不同需求。 ...
    本站小编 Free壹佰分学习网 2022-09-19
  • 并行化智能模糊测试
    并行化智能模糊测试 梁洪亮1(),阳晓宇1,董钰1,张普含2,刘书昌12. 中国信息安全测评中心, 北京 100085 Parallel smart fuzzing test Hongliang LIANG1(),X ...
    清华大学 辅仁网 2017-07-07
  • 高动态GPS模拟器闭环测试系统结构与软件设计
    文献详情高动态GPS模拟器闭环测试系统结构与软件设计外文标题Systemarchitectureandsoftwaredesignofhigh-dynamicGPSsignalsimulator文献类型期刊作者寇艳红[1];常青[2];张其善[3]机构[1]北京航空航天大学电子信息工程学院,北京航空 ...
    北京航空航天大学 辅仁网 2017-07-06
  • 欠驱动冗余度空间机器人优化控制
    文献详情欠驱动冗余度空间机器人优化控制外文标题Optimalcontrolofunder-actuatedredundantspace-robotsystem文献类型期刊作者何广平[1];陆震[2];王凤翔[3]机构[1]北方工业大学机电工程学院,北京航空航天大学自动化学院,北京航空航天大学自动化学 ...
    北京航空航天大学 辅仁网 2017-07-06
  • 舱外航天服的轨道空间外热流计算方法
    文献详情舱外航天服的轨道空间外热流计算方法外文标题AMethodofCalculatingExternalHeatFluxonSpacesuitUsedforEVA文献类型期刊作者邱义芬[1];陈拥华[2];袁修干[3];杨春信[4]机构[1]北京航空航天大学航空科学与工程学院,北京航空航天大学航空 ...
    北京航空航天大学 辅仁网 2017-07-06
  • 中国空间科技专门人才的需求量预测分析
    文献详情中国空间科技专门人才的需求量预测分析外文标题ForecastanalysisonquantityofdemandforspecialtalentsinChinesespacetechnologyfield文献类型期刊作者袁礼[1];柏满迎[2]机构[1]北京航空航天大学经济管理学院,北京航空 ...
    北京航空航天大学 辅仁网 2017-07-06
  • 一种软件测试过程的博弈模型
    文献详情一种软件测试过程的博弈模型外文标题Processmodelforsoftwaretestingbasedongametheory文献类型期刊作者崔小乐[1];王轶辰[2];阮镰[3]机构[1]北京航空航天大学工程系统工程系,北京航空航天大学工程系统工程系,北京航空航天大学工程系统工程系北京1 ...
    北京航空航天大学 辅仁网 2017-07-06
  • 稀释磁性半导体Pb0.954Mn0.046Se纳米晶体的合成和XANES测试
    文献详情稀释磁性半导体Pb0.954Mn0.046Se纳米晶体的合成和XANES测试外文标题SynthesisandXANESmeasurementofdilutedmagneticsemiconductorPb0.954Mn0.046Senanocrystals文献类型期刊作者嵇天浩[1];徐惠斌 ...
    北京航空航天大学 辅仁网 2017-07-06
  • 一种嵌入式系统软件的非干涉测试方法
    文献详情一种嵌入式系统软件的非干涉测试方法外文标题Non-interferencetestmethodofembeddedsystemsoftware文献类型期刊作者张炯[1];金惠华[2];尚利宏[3];昌盛[4]机构[1]北京航空航天大学计算机学院,北京航空航天大学计算机学院,北京航空航天大学计 ...
    北京航空航天大学 辅仁网 2017-07-06
  • 支持产品协同制造的质量管理信息系统
    文献详情支持产品协同制造的质量管理信息系统外文标题Qualitymanagementinformationsystemforcooperativemanufacturing文献类型期刊作者吕庆领[1];唐晓青[2]机构[1]北京航空航天大学机械工程及自动化学院,北京航空航天大学机械工程及自动化学院北 ...
    北京航空航天大学 辅仁网 2017-07-06
  • 网络中心化作战体系信息域效能分析
    文献详情网络中心化作战体系信息域效能分析外文标题Analyzingtheeffectivenessofnetworkcentricoperatingsystemininformationdomain文献类型期刊作者陈立新[1];殷兴良[2];陈万春[3]机构[1]北京航空航天大学,中国航天科工集团, ...
    北京航空航天大学 辅仁网 2017-07-06