军民融合企业中工业网络安全体系构建分析

3.0 闻远设计 2024-03-06 93 8 467.25KB 6 页 免费
侵权投诉
军民融合企业中工业网络安全体系构建分析
摘要:针对军民融合深度发展中的工业网络安全问题, 以军民融合制造环境为背景, 介绍基
于现有多源异构设备, 建立安全、高效的工业网络安全体系的过程, 通过建设工业网络安全
集中管理和审计平台, 配置专业人员进行工业网络统一综合安全监管, 有利于形成可创新、
可技术共享和信息安全的工业环境。
关键词: 互联网+”; 军民融合; 工业网络安全;
  0 引言
工业网络安全是保障国家安全发展的核心领域, 也是军民融合深度发展中的关键问题。在构筑
国家网络安全保障体系的过程中, 建立工业网络安全体系, 是保障国家基础设施安全的决定
性因素[1].国家关键基础设施主要分布在金融、电信、能源、交通、航天航空等国家重要行业
和领域, 其核心组成部分广泛分布于工业网络中[2].全面考虑工业网络安全体系设计是工业领
域安全是否受控的关键问题。因而需要建立安全、高效的工业网络安全体系, 以有效保障多源
异构设备在工业环境中的信息安全。
中国航发商用航空发动机有限公司 (简称 中国航发商发 ) 成立于 2009 年, 是国内首家以提
供商用大涵道比涡扇发动机系列产品及相应服务为使命的商用航空发动机企业, 以 成为商用
航空发动机全球主制造商之一 为愿景, 秉承 责任、包容、开放、共赢 的价值观, 构建商用
航空发动机的总体集成与产品取证能力、供应链全面管控能力、市场营销与客户服务能力、产
业市场化整合资源能力、产业国际化运作管理能力五大核心能力, 加快建立 小核心、大协
作、专业化、开放型 的科研生产体系。中国航发上海商用航空发动机制造有限责任公司 (简
称 商发制造 ) 作为商发的子公司, 成立于 2012 年, 主要致力于构建商用航空发动机的总体
集成装配、试验验证企业鼓励民营企业参与建立科研生产合作机制, 是军民融合深度发展的典
型生产制造工业环境。
考虑新建工厂建设 互联网+” 数字化工厂的基本需求, 按照 ISO27001 信息安全管理体系要求,
结合公司质量管理体系, 建设有效的工业网络安全体系, 是保障公司信息保密性和完整性的
重要举措[3,4]. 本文以企业的典型需求为背景, 探索工业网络安全建设的具体内容, 并对实际
案例进行介绍。
2“互联网+”军民融合深度发展中的工业网络安全体系探索
工业生产企业需要通过建立工业网络安全体系, 实现覆盖企业各业务层次的安全服务和防护防
御, 有利于形成可创新、可技术共享和信息安全的工业环境[5].
2.1 基于企业层次架构的工业网络安全服务
根据企业层次架构, 按照横向分层、纵向分域、域分等原则, 对生产企业中的现场设
备域、过程监控域、生产管理域、营管理域、用户域等五个区域实施安全监控、事件处理和
期测评, 可建立工业网络安全服务网络, 进而通过安全审计平台为各业务环提供安
全服务。
2.2 基于网络安全防护产品的工业网络安全防御
在工厂工业网络建设中, 分应用国产工业控制系统和产品, 包安全控制、安全工程
、安全工控系统等, 在基础上应用国产安全防护设备, 实现现场设备层和过程监控层之
的安全防护, 对业务数据通过程进行安全防御。
3“互联网+”军民融合深度发展中的工业网络安全体系建设方案
3.1 企业工业网络架构分层
根据工业控制系统信息安全国际标准 IEC 62443-1 对工业控制系统安全域的要求, 结合目前
商发制造的具体建设情况, 对工业网络安全进行如下的分区划分, 如图 1 所示
0 :现场生产设备和仪表区
00-1: 加工制造车间的数控系统设备, 包3D 打印设备, CNC 串口转接到网络
CNC 等;
00-2: 和各类串口接入网络的动化装配设备;
00-3: 物料系统中类串口接入网络的运物料出入库数据集设备;
00-4:无线手持终端条码RFID 读写终端和对应的无线 AP.
1 工业网络安全分区划
I :生产控制系统
II-1:加工制造车间DNC 工作等;
II-2:装配车间 PLC 控制HMI 等。
II :监控中心
视频管理 NVI/DVI 等、OPC 服务、工程师站作员等。
III :生产管理 (MES
PHD/PI 等实数据历史数据、生产管理服务和资产管理服务
IV 公网
ERP 系统、业务管理系统、物流管理系统和人员管理系统等。
3.2 企业工业网络安全分层保护等设计
IEC 62443 义导管是连接不同安全域的通道, 也是不同安全域之相互通信的通道工
具。机、路由器和网络安全设备组成, 除了网络连接通信管的网络安全设
需要分不同安全域之通信的威胁攻击。在工业控制网络中, 需要考虑以
安全域的通信管, 并设计安全规范
IV 公网域) III (生产管理 MES 域) 通信管;
摘要:

军民融合企业中工业网络安全体系构建分析摘要:针对军民融合深度发展中的工业网络安全问题,以军民融合制造环境为背景,介绍基于现有多源异构设备,建立安全、高效的工业网络安全体系的过程,通过建设工业网络安全集中管理和审计平台,配置专业人员进行工业网络统一综合安全监管,有利于形成可创新、可技术共享和信息安全的工业环境。“关键词:互联网+”;军民融合;工业网络安全; 0 引言工业网络安全是保障国家安全发展的核心领域,也是军民融合深度发展中的关键问题。在构筑国家网络安全保障体系的过程中,建立工业网络安全体系,是保障国家基础设施安全的决定性因素[1].国家关键基础设施主要分布在金融、电信、能源、交通、航天航空...

展开>> 收起<<
军民融合企业中工业网络安全体系构建分析.docx

共6页,预览2页

还剩页未读, 继续阅读

相关推荐

作者:闻远设计 分类:其它行业资料 价格:免费 属性:6 页 大小:467.25KB 格式:DOCX 时间:2024-03-06

相关内容

/ 6
客服
关注