工业控制系统信息安全与功能安全的有机结合

2020-10-27 01:33陈敏超杨震胡艳
中国电气工程学报 2020年5期
关键词:控制系统防范安全

陈敏超 杨震 胡艳

摘要:工业控制系统的应用日益广泛,加强安全防范成为工业领域重点关注的内容。工业控制系统中,由于信息和功能安全的需要,在进行安全防范时,为了解决信息与功能控制之间的矛盾,需要利用信息技术手段,强化二者的结合,实现安全防范的一体化目标,在构建工业控制系统安全架构时,既能够满足工业系统的功能运行需求,又能够最大程度地保证信息安全。

关键词:工业;控制系统;安全;防范

工业领域在信息技术发展过程中也得到了优化和完善,尤其是在利用信息手段进行工业生产控制时,需要能够在信息安全和功能安全之间寻求一种平衡,以便能够更好地保护工业控制系统的运行能力。文章通过探索适用于工业控制系统的一体化安全措施,旨在为工业发展奠定坚实基础。

一、工业控制系统安全结合意义

在工业领域发展过程中,控制系统的安全性成为行业关注的焦点。工业控制系统的安全,是由功能安全以及信息安全所构成。信息安全是在工业控制系统的应用中,防范系统在信息技术模式中会面临的网络信息不安全因素。工业控制系统在利用信息技术提高控制效率和能力的同时,也受到了一些不安全因素的威胁,如网络病毒的攻击等,对于工业控制系统来说,加强安全保护是更好地应用系统进行工业生产的基础。在对控制系统进行信息安全保障的同时,也要综合考虑到工业控制系统的实际应用功能。工业控制系统,需要具备实践应用性,离不开功能的支持[1]。在控制系统当中设计信息安全防范体系时,就要符合信息安全和功能安全的结合目的。只有在信息安全技术运行时,对功能安全不会造成影响的模式才能哦故被有效应用。例如,当工业控制系统执行工业生产任务时,安全体系需要对每个工作指令进行安全分析,并阻止可能存在的风险性指令。在信息安全防御中就要保证对控制系统指令的判断要准确有效,如果将控制系统所执行的工业生产指令阻止,则会严重影响到工业生产的正常秩序,这就需要加强控制系统的信息安全与功能安全的结合研究,形成信息和功能的安全一体化控制。当控制系统执行信息安全防御的同时,不仅可以有效地阻止不安全信息数据通过,还不会影响功能执行情况,具备更加完善的安全保护机制。

二、工业控制系统安全结合原理

工业控制系统在执行安全防御措施时,应当根据信息安全需求和功能执行要求,将二者 之间的矛盾予以解决。信息安全技术中,需要结合工业生产情况,对每个信息数据和指令进行深入的分析,以此来确定当工业控制系统执行一体化的安全防御任务时,更加准确和全面地诊断系统运行情况,并采取积极有效的措施进行处理。一体化的安全技术中,包括了信息安全和功能安全,那么一体化的安全技术中就需要能够同时处理信息与功能的安全需求[2]。确定了控制系统的安全分析对象以后,还要对信息安全因素进行分析与检测,以便可以形成信息安全防御机制,并利用信息技术方式进行报警等。在功能安全保护中,要强化对安全信息指令的分析和控制,权衡出信息安全和功能安全矛盾中的最佳解决措施,并形成工业控制系统的安全结合体系。

三、工业控制系统安全结合技术

1.功能安全技术

工业控制系统的功能安全技术中,需要对控制系统所要实现的工业生产任务进行解析,并建立起全面的功能架构,可以从功能实现的角度去判断故障性问题。功能安全技术中,通过FMEA方法,即失效模式及效应分析措施,利用计算机计算各项功能数据是否存在可能的失效因素,这对工业控制系统实现生产目标来说极为重要[3]。利用FMEA方式的事件分析方法,可以针对具体的功能指令和环境采取全面分析,进而发现矛盾性的事件,以便擦剂矛盾产生的原因并予以解决。功能安全技术也是一种系统故障的判断渠道,可以有助于工业控制系统的故障识别,避免出现控制功能失效等情况。

2.信息安全技术

信息安全技术中,主要应当关注工业控制系统所处的网络环境安全、数据传输安全等。信息安全技术中,要以IEC标准,即工业领域的先关内容实时标准化管理,如工业当中的测试标准等[4]。信息安全技术应用,需要利用潜在失效模式及后果分析,确定信息安全中的风险因,并采用运行适当的运行管理和技术控制等方法,从信息环境安全层面去解决安全性的问题。安全技术的应用,在传统管理方法中仅对数据和指令的风险性进行判断,但对于整个的工业控制体系考虑不够充分,这也是引起信息安全矛盾的关键。

3.安全结合技术

工业控制中,解决功能安全和信息安全矛盾,是提高控制系统安全一体化的重要举措。在利用信息技术手段时,需要建立起不同的功能模块,利用功能模块对工业控制系统的数据信息进行全面的衡量和判断。在安全技术应用中,考虑到功能和信息的结合型,需要在模块中设计对控制系统运行功能的判断技术,信息安全中会涉及到的技术,最后再通过功能模块来判断和检测执行信息安全時,先对功能安全进行预测性的措施,然后通过分析信息安全对功能安全的影响性,来进行两者矛盾的科学计算,这种计算是依赖于计算机程序实现的,以计算机对事件不同方案进行演算,并对每个解决方案进行可行性分析,确定好可行性安全方案后,还需要比对不同方案的优越性,利用计算机技术最终确定最佳解决方案[5]。在这个判断和选择的过程当中,利用计算机程序模拟出不同安全一体化方案的结果,再以风险评估的方式去深入分析。分析中不仅仅对安全目标的实现进行判断,还要从工业控制系统运行成本、技术落实等全方位去综合评估,以便确保安全措施的有效性。

结束语:

工业控制系统的运行安全关系到工业生产的可靠性和稳定性。在工业控制系统运行中,人们对于信息安全和功能安全都有所认知,但在实际控制当中会出现信息与功能的矛盾,深入探讨工业控制系统安全结合技术,对更好地促进工业控制系统完善意义重大。

参考文献:

[1].《工业控制系统信息安全产品及服务指南(2019版)》和《工业控制系统信息安全专刊(第六辑)》正式出版[J].自动化博览,2019,36(S2):6.

[2]章恒. 工业控制系统信息安全现状分析[C]. 天津市电子学会、天津市仪器仪表学会.第三十三届中国(天津)2019IT、网络、信息技术、电子、仪器仪表创新学术会议论文集.天津市电子学会、天津市仪器仪表学会:天津市电子学会,2019:256-258.

[3]李涛. 重庆市工业控制系统信息安全现状及监管策略分析[C]. 公安部网络安全保卫局.2019互联网安全与治理论坛论文集.公安部网络安全保卫局:《信息网络安全》北京编辑部,2019:137-141.

[4]沈烈初.新时代“机械”装备工业面临紧迫解决的问题装备的“功能安全”与“网络安全(信息安全)”[J].中国仪器仪表,2019(05):22.

[5]柯巍. 工业控制系统信息安全研究综述[C]. 中国计量协会冶金分会、《冶金自动化》杂志社.中国计量协会冶金分会2018年会论文集.中国计量协会冶金分会、《冶金自动化》杂志社:《冶金自动化》杂志社,2018:289-291+295.

猜你喜欢
控制系统防范安全
Ka频段卫星通信自适应抗雨衰控制系统设计
基于PLC的钢厂热连轧感应加热炉控制系统实现
SQL注入防护
从工商管理角度谈如何加强金融风险防范的有效性