邹春明 公安部第三研究所 公安部信息系统安全产品质量监督检验中心

Slides:



Advertisements
Similar presentations
酒店的类型 为了满足人们各种不同的 需要,就出现了各种类型的 酒店。. 十种分类方法 提出者: 英国旅游学家、萨里大学宾馆餐饮 与旅游系主任迈德利克教授 专著:《 宾馆业 》
Advertisements

夯实教师教育 办好非师范教育 ---- 以外语专业为例 河北师范大学 李正栓. 1. 坚定不移地实施教师教育 A. 关键词:师范院校 师范院校是以培育师资为目的的教育机构,多属于高等教育 层级。 含 “ 师范大学 ” 或 “ 师范学院 ” 。另外,由师专升为本科的院校 多数更名为 “XX 学院 ”
中医内科 陈良金. 目的要求: 熟悉虚劳的证候特征。 了解虚劳的发病与气血阴阳及五脏的关系。 掌握虚劳和肺痨及一般虚证的区别与联系。 掌握虚劳的治疗要点。 熟悉虚劳各个证型的辨证论治。 了解虚劳的预后及调摄护理。
写作中的几点小技巧 金乡县羊山中学 张秀玲. 一、写外貌不用 “ 有 ” 作文如何来写外貌?同学们的作文里总会出现类 似这样的句子: “ XX 可漂亮了,她有一头卷卷的黄头 发,有一双乌黑的葡萄般的大眼睛,有高高的鼻子, 还有一张樱桃小嘴。 ” 如果试着去掉文中的 “ 有 ” ,把文字重新修改一遍,
十大写作技巧. 一、写外貌不用 “ 有 ” 作文如何写外貌?孩子的作文里总会看到类似这样的名 子: “XX 可漂亮了,她有一头卷卷的黄头发,有一双乌黑的 葡萄般的大眼睛,有一个高高的鼻子,还有一张樱桃小嘴。 ” 如果你试着让他们去掉文中的 “ 有 ” ,把文字重新串联一遍, 会发现作文顺了很多。 写上段文字的同学经蒋老师指导后修改如下:
招商谈判技巧 芝麻官营销. 技巧原则 孙子兵法云: “ 兵无常势,水无常形,能 因敌之变化而取胜者,谓之神。 ” “ 内功心法 ” 只有在真正实践中才能体会、 掌握。 谈判有没有具体的套路?有没有 “ 一招制 敌 ” 的擒拿手?
“ 十二五 ” 广东省科技计划项目 经费监管培训 广东省科技厅 一、专项经费管理法规 一、专项经费管理法规 二、经费监督检查 二、经费监督检查 三、项目预算调整管理 三、项目预算调整管理 四、课题经费预算执行管理 四、课题经费预算执行管理 五、项目(课题)财务验收 五、项目(课题)财务验收 2.
教育研究课题的实施 北京教育科学研究院 陶文中 第一节 如何制定课题研究计划 (开题论证报告) 一般结构(框架) 1 、课题名称 2 、研究目的和意义 3 、研究的基本内容 ( 1 )理论研究(细分为若干子项目) ( 2 )实践研究( 细分为若干子项目)
1 語音下單代表號 請輸入分公司代碼 2 位結束請按#字鍵 統一證券您好 ﹗ 請輸入分公司代碼結束請按#字鍵,如不知分公司代碼請按*號。 請輸入您的帳號後 7 位 結束請按#字鍵 請在聽到干擾音時輸入您的密碼結束請按#字鍵 主選單一覽表 委託下單請按 1 ; 取消下單請按 2 成交回報請按.
人權教育融入教學與 法治教育 彭巧綾 蔡永棠 閱讀理解 六頂思考帽 以概念圖整理閱讀理解 指導學生運用關鍵詞,繪製概 念圖,並分享修正。
资源平台应用培训 武汉市交通学校信息化建设指导委员会.
义务教育课程标准实验教材 四年级下册 语文园地六 词语盘点 习作 口语交际 我的发现 日积月累 展示台.
被 江 泽 民 残 酷 迫 害 致 死 的 法 轮 功 学 员 李竟春,女,1954年3月16日出生,江西省九江市人。于2000年12月18日到北京证实大法,关押在北京市门头沟看守所遭受非人的迫害。在狱中李竟春绝食抗争被管教骗喝一瓶“可疑的豆浆”后一直咳嗽不断,发烧呕吐,吐出白色有强烈异味液体,于2000年1月4日死亡。
1 修辞手法 2 表现手法 3 表达方式 4 结构技巧 表达技巧.
2014年度部门决算 肇庆市财政局绩效评价科 2014年12月.
第八编 清代文学 清代文学绪论 第一章 清代诗词文 第二章 《长生殿》与《桃花扇》 第三章 《聊斋志异》 第四章 《儒林外史》
2015年衢州开化 事业单位备考讲座 浙江研究院 刘洁.
事业单位法人年度报告制度改革 业 务 培 训.
視力不良學(幼)童 篩檢與矯治常見問題 長庚醫院 兒童眼科 楊孟玲 醫師.
科技档案管理 主讲:王莉敏.
轻松应对百变题型——说明文阅读 五年级 语文 赵老师.
描写家乡的一处景物.
问卷调查法.
小一中文科 家長工作坊
104年度國立宜蘭大學新進主管研討 主計業務宣導說明
二次函数图象特点的应用 结题报告 K-11 班研究性学习小组 李浚滨制作.
102年實施之高中職及五專多元入學(含免試入學)之招生機制
读者与图书馆 2009年春季版 总第 15 期 山 东 交 通 学 院 图 书 馆 2009年3月.
第三章 企业主要经济业务核算 学习目的和要求:通过对工业企业的主要经济业务的了解,要求学生掌握、巩固帐户与借贷记帐法的相关知识及其运用,并进一步了解和熟悉会计核算方法。 本章重点与难点问题是:企业在各阶段的业务核算 内容提要:本章首先介绍企业在各不同阶段(企业创立阶段、企业供应阶段、企业生产阶段、企业销售阶段等)的业务内容;然后介绍了各阶段业务核算所需设置的帐户及其帐户的功能与结构;最后举例说明各阶段业务的核算。
《国民经济行业分类》 讲座 2011年10月.
明城 微课程研究运用 姓 名:严静华 单 位:佛山市高明区东洲中学 作品名称:《排比的理解与运用》
校本培训 常州市新北区新桥实验小学 金文英 团体活动助人成长 校本培训 常州市新北区新桥实验小学 金文英
2014年造价员资格考试 建设工程造价管理基础知识 徐建元.
教師權益─ 退撫制度變革修法 吳忠泰 退撫制度變革修法電子檔可在全教總網站下載分享
行政机关公文写作规范 简 析 贵州省政府办公厅文书处处长 杨梅
【 准 备 上 课 啦 】 心 境 —— 快 乐 源 泉 学习 — 悦于心 聚于魂 化于行.
第七章 无形资产.
《幼儿园模拟教学》(第一章 第二章) 呼伦贝尔学院 教育科学学院 学前教育教研室.
公文及公文处理 学校办公室 姚利民.
广州事业单位面试专项练习 主讲:蔡厚佳 微博:腰果公考菜菜爱做梦 2016年04月29日-05月05日.
(某同学作文选段) 这就是我 大家好,我的名字叫XX,我家在XX,但是小学的时候我在XX学校读书,我现在读书在永固中学,我现在说学校变化,但是我回校读书坐单车,还有学校很大,初中学习练几课,老师有很多,学校学生有很多,但是现在很重要学习,但是我家有很多工叫做,没有那么多时间学习。
本章主要内容 工伤保险的功能与实施原则 工伤保险的范围与工伤认定 工伤保险基金 工伤的劳动能力鉴定 工伤保险的待遇 工伤预防与工伤康复
青岛市农村实用人才高等学历教育 2013年秋季入学测试考前练兵 语文----写作部分辅导
房地产开发项目经营情况 (X204-1表).
幼儿园现代管理的思考与实践.
冶金等工贸行业小微企业 安全生产标准化建设
《中华医学百科全书》 释文编写要点
童軍志工服務報告 陽光基金會 愛心捐活動 第2組 報告人:秦惠芬 製作人:江妮錡.
德育导师制基本经验介绍.
2012级暑期放假安全教育 及宿舍搬迁工作布置会 北京化工大学理学院 辅导员:曹鼎 2013年6月6日.
面试与面试技术.
秀明小學 原來可以這樣學習 應用題 黃耀勤老師 石慧慧老師 李玉珍老師.
函 文种常识 结构写法 注意事项 例文赏析与训练.
学习情境四 旅行社接待业务的管理 【学习目标】 了解旅行社接待业务的性质与特点; 熟悉旅行社门市接待业务与管理;
资产评估准则——不动产 讲 解 主讲人: 肖 力.
小一中文科 家長工作坊
邯郸摸底考试网阅分析25题(3) 河北广平县第一中学 于沙.
发生火灾怎么办 后窑镇中心小学 吴琼.
2013年全省法制培训提纲 (工商执法中若干问题的解决思路) 2013年3月12日.
企业秘书写作 主讲教师:黄巨龙.
2015年云南财经大学图书馆 新生入馆教育考核试题 答题指南
沈清泓 公安部第三研究所 公安部信息系统安全产品质量监督检验中心
电子病历系统应用水平 分级标准及案例解读 安徽省立医院 徐冬 黄山.
企业产品执行标准备案 登记办事规程 深圳市标准技术研究院 标准审查部.
语文中考复习 ——现代文阅读(一) 重庆求精中学 谷岚.
第七节 标点符号 目 录 一 标点符号的含义 二 标点符号的重要性 三 标点符号的作用 四 标点符号的变异形式 五 标点符号的灵活性
纳税指南 二○一一年第九期 主办:青岛市市北国家税务局.
公共工程案例研習 講者:尤雯雯律師.
第七章 調整 (一) 7-1 調整的意義及功用 7-2 會計基礎 7-3 應計項目之調整 7-4 遞延項目之調整 7-5 評量 試算.
Presentation transcript:

邹春明 公安部第三研究所 公安部信息系统安全产品质量监督检验中心 工业控制系统信息安全产品标准及测评方法 邹春明 公安部第三研究所 公安部信息系统安全产品质量监督检验中心

工控系统安全现状 工控信息安全产品标准 工控信息安全产品测评及主要问题

工控系统现状: 工控设备、工控协议缺少信息安全方面设计 系统建设之初较少考虑信息安全 随着互联网的发展,“两化融合”、“互联网+”、“工业4.0”的推进,引入新的风险 工控系统信息安全形势严峻:根据监测数据,我国互联网上的暴露大量重要控制系统,涉及市政供水供热、能源、水利等关键基础设施领域 1:工控设备(PLC、DCS)以及绝大部分工控协议,设计之初,主要考虑的是功能安全及稳定可靠,而很少考虑信息安全方面的问题。如工控协议都是采用明文方式、缺乏身份鉴别措施等; 2:通常采用物理隔离方式,不与其他网络互联;

工控系统安全防护: 由于工控领域缺乏信息安全基础,为提高工控系统的安全,借助工控系统专业信息安全产品进行加固就是主要措施之一 缺少国家政策的强力推动,工控信息安全产业链发展迟缓 开发安全型的PLC、DCS,安全的工控协议 工控信息安全产品、工控系统设备安全、工控系统安全的标准体系缺乏

工控系统安全现状 工控信息安全产品标准 工控信息安全产品测评及主要问题

近年工控信息安全专用产品检测情况: 产品类型 2014年 2015年 隔离类产品 22 12 工控防火墙 5 14 工控审计产品 1 (上半年) 隔离类产品 22 12 工控防火墙 5 14 工控审计产品 1 其它产品 2 工控网关(发改委专项) 10 —— 其它产品:ISC主机防护(检测条件)、安全平台(常规)

工控系统信息安全产品: 边界防护类 审计监控类 主机防护类 其它类

边界防护类产品: 信息安全技术 工业控制系统专用防火墙技术要求(国标在编) 信息安全技术 工业控制网络安全隔离与信息交换系统安全技术要求(国标申报) 逻辑隔离 网闸 单向导入 信息安全技术 工业控制系统边界安全专用网关产品安全技术要求(行标在编)

审计监控类产品: 信息安全技术 工业控制系统网络审计产品安全技术要求(国标在编) 信息安全技术 工业控制安全管理平台安全技术要求(行标在编) 信息安全技术 工业控制系统入侵检测产品安全技术要求(行标在编)

主机防护类产品: ICS主机安全防护与审计监控产品安全检测条件 文件加载执行控制产品安全检测条件

其它类产品: 信息安全技术 工业控制系统软件脆弱性扫描产品安全技术要求(行标在编) 信息安全技术 安全采集远程终端单元(RTU)安全技术要求(行标在编)

工业控制系统安全: 《工业控制系统信息安全》GB/T 30976-2014 工业控制系统等级保护基本要求

工控安全标准制定难度大: TC260?TC124? 行业需求差别大 工控协议种类繁多 当前产品种类与数量有限 适用性、前瞻性

工控系统安全现状 工控信息安全产品标准 工控信息安全产品测评及主要问题

工控防火墙: 测评依据: 《信息安全技术 防火墙技术要求和测试评价方法》GB/T 20281-2006,除去明确不适用的条款: 深度包检测:不适应,要求是针对用于互联网的通用协议(http、smtp等),工业控制网络一般不使用 NAT:可选要求,部署在下层时,通常透明模式部署 动态开放端口:修改为要求支持OPC协议

工控防火墙: 测评依据: 《信息安全技术 防火墙技术要求和测试评价方法》GB/T 20281-2006,除去明确不适用的条款: 抗渗透:部分针对http、邮件等协议的要求作为不适用 性能要求:暂时参照传统防火墙执行,将做适当调整

工控防火墙: 测评依据 增加工业控制系统安全需求的部分要求: 基于白名单策略的访问控制 工业控制协议过滤 多工作模式 具有高可靠性 工控环境的要求主要包括: 支持基于白名单策略的访问控制,包括网络层和应用层; 工业控制协议过滤,应具备深度包检测功能,支持主流的工控协议的格式检查机制、功能码与寄存器检查机制 支持动态开放OPC协议端口; 防火墙应支持多种工作模式,保证防火墙区分部署和工作过程以实现对被防护系统的最小影响。例如:学习模式,防火墙记录运行过程中经过防火墙的所有策略、资产等信息,形成白名单策略集;验证模式或测试模式,该模式下防火墙对白名单策略外的行为做告警,但不拦截;工作模式,防火墙的正常工作模式,严格按照防护策略进行过滤等动作保护。 防火墙应具有高可靠性,包括故障自恢复、在一定负荷下72小时正常运行、无风扇、支持导轨式或机架式安装等。

工控防火墙: OPC动态端口开放: 实现方式: 分析端口协商数据包获取端口信息,后台增加策略 连接建立时,全开放,建立后获取源目的端口,在后台增加相应允许策略 通过OPC特征进行检查,除规则明确允许的,阻断非OPC连接 另外,通过特定OPC模拟软件,固定服务端端口

工控防火墙: OPC动态端口开放: 测评方法: 采用真实OPC服务器和客户端、或者模拟软件,首先确认其是采用动态端口建立连接方式 防火墙配置至少两条允许策略:一条其他TCP连接、一条OPC连接,默认拒绝 OPC客户端与OPC服务器建立连接的同时,从客户端向服务端发送大量数据包(如高频度的端口扫描),在服务端抓取数据包 另外,通过特定OPC模拟软件,固定服务端端口

工控防火墙: OPC动态端口开放: 主要问题: TCP的SYN包一直可以通过,后续数据包被阻断 存在风险 可针对服务器发起Synflood拒绝服务攻击

工控防火墙: 工业控制协议过滤: 实现技术: 分析应用层数据,对协议格式进行检查 获取所需的参数,与控制规则进行比对

工控防火墙: 工业控制协议过滤: 测评方法: 协议格式检查,需采用专用定制测试工具 被测设备配置允许某项工控协议 从客户端发起符合协议规约的所有请求,通过服务端接收到的数据包进行判断,防火墙是否有误阻断 采用类似模糊测试技术,发起不符合协议规约的混杂请求,并混个正常请求,通过服务器接收数据进行判断,并生成统计报表 协议参数检查,通过真实工控设备或得到广泛认可的模拟软件,手工检测即可

工控防火墙: 工业控制协议过滤: 主要问题: 协议格式检查不全面,仅针对部分字段进行检查 部分产品控制粒度不够,可能仅控制到功能码级别 控制粒度由浅到深:功能码级别;地址级别;控制值范围,

可靠性: 主要要求: 软件层面的安全功能、数据传输的稳定性、可靠性 设备硬件的稳定性、可靠性 无故障运行XX万小时

可靠性: 测评方法: 一定负荷下持续稳定运行一段时间 误码率:使用专用工具通过被测产品发送上亿位的正常数据,统计误码率 丢包率:采用性能测试仪表在被测设备性能支持的带宽下持续发送较长一段时间的数据包,统计丢包情况

其他常见问题: 产品自身安全不够: 产品自身存在安全漏洞,包括支撑系统、管理界面;身份鉴别措施、配置信息保护、安全审计方面不足。 安全保障措施不足: 开发安全方面:研发的物理环境没有明确隔离、开发主机及服务器缺乏足够的安全保护措施、研发网络与互联网未采取严格的隔离措施等。 交付方面:主要缺少交付过程的安全措施。 配置管理方面:主要表现为:配置库权限控制不够严格;配置管理计划与实际管理不符等。

其他常见问题: 串接类设备性能延迟过大: 开启应用层防护时,延迟过大。