- 1、本文档共120页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
石油天然气工控安全概述及抗攻击体系建设
石油天然气工控安全概述及抗攻击体系建设
西南石油大学
石油天然气工业控制及信息系统安全防护实验室
赵象元博士
2016年5月
西南石油大学石油天然气工业控制及信息系统安全防护实验室简介
西南石油大学长期与油田合作开展油田集输管网SCADA及其安全的基础理论研究和
应用,形成了油气田集输和智能SCADA系统及安全等领域的跨学科科研团队,在油气
SCADA及其安全方面学术、科研和开发实力雄厚,完成包括自然科学基金、863、国家重
大科技攻关项目在内的20多项国家/省部级项目,并多次获得国家和省、部级奖励。
西南石油大学油气田数字化研究与工程中心是校科研成果转化基地(校003),在油
气SCADA安全领域与国防大学信息作战研究所网络战实验室保持长期合作,并进行了广泛
的学术交流,与中心共建单位中科慧创科技有限公司共建石油天然气工业控制及信息系统
安全防护实验室,承担了国家自然科学基金项目“大规模油气集输管网SCADA安全防御
体系”、四川省科技厅科技支撑计划项目“工业控制SCADA安全防御系统关键技术研究
及应用示范”、“工业控制系统上位机安全防御系统的研制及产品化”等课题。
实验室拥有:
国内领先的主动防御技术研究中心、工业控制系统网络靶场
石油天然气工业控制及信息系统安全防护实验室
目录
Content
1 国家对工业控制系统安全的重视及要求
2 组织化防御对抗组织化攻击
3 工业控制网络空间的构成及风险性分析
4 工控防御技术特点及发展趋势
5 工业控制网络空间的主动防御解决方案
6 总结及案例分享
西南石油大学石油天然气工业控制及信息系统安全防护实验室
一、国家对工业控制系统安全的重视及要求
西南石油大学石油天然气工业控制及信息系统安全防护实验室
2016年4月19日,中共中央总书记、国家主席、中央军委主席、中央网络安全和信息化
领导小组组长习近平在北京主持召开网络安全和信息化工作座谈会并发表重要讲话
习主席指出:
“要树立正确的网络安全观,加快构建关键信息基础设
施安全保障体系,全天候全方位感知网络安全态势,增强网
络安全防御能力和威慑能力。”
西南石油大学石油天然气工业控制及信息系统安全防护实验室
讲话中的“第四个问题,讲讲正确处理安全和发展的关系”
第二,加快构建关键信息基础设施安全保障体系。金融、能源、电力、通信、交
通等领域的关键信息基础设施是经济社会运行的神经中枢,是网络安全的重中之重,
也是可能遭到重点攻击的目标。 “物理隔离”防线可被跨网入侵,电力调配指令可
被恶意篡改,金融交易信息可被窃取,这些都是重大风险隐患。不出问题则已,一
出就可能导致交通中断、金融紊乱、电力瘫痪等问题,具有很大的破坏性和杀伤力。
我们必须深入研究,采取有效措施,切实做好国家关键信息基础设施安全防护。
第三,全天候全方位感知网络安全态势。知己知彼,才能百战不殆。没有意识到
风险是最大的风险。网络安全具有很强的隐蔽性,一个技术漏洞、安全风险可能隐
藏几年都发现不了,结果是 “谁进来了不知道、是敌是友不知道、干了什么不知
道”,长期 “潜伏”在里面,一旦有事就发作了。
第四,增强网络安全防御能力和威慑能力。网络安全的本质在对抗,对抗的本质
在攻防两端能力较量。要落实网络安全责任制,制定网络安全标准,明确保护对象、
保护层级、保护措施。哪些方面要重兵把守、严防死守,哪些方面由地方政府保障、
适度防范,哪些方面由市场力量防护,都要有本清清楚楚的账。人家用的是飞机大
炮,我们这里还用大刀长矛,那是不行的,
文档评论(0)