導航:首頁 > 網路安全 > 油氣管控制網路安全

油氣管控制網路安全

發布時間:2023-03-06 17:16:39

1. 如何實現網路安全措施

網安措施
計算機網路安全措施主要包括保護網路安全、保護應用服務安全和保護系統安全三個方面,各個方面都要結合考慮安全防護的物理安全、防火牆、信息安全、Web安全、媒體安全等等。
(一)保護網路安全。
網路安全是為保護商務各方網路端系統之間通信過程的安全性。保證機密性、完整性、認證性和訪問控制性是網路安全的重要因素。保護網路安全的主要措施如下:
(1)全面規劃網路平台的安全策略。
(2)制定網路安全的管理措施。
(3)使用防火牆。
(4)盡可能記錄網路上的一切活動。
(5)注意對網路設備的物理保護。
(6)檢驗網路平台系統的脆弱性。
(7)建立可靠的識別和鑒別機制。
(二)保護應用安全。
保護應用安全,主要是針對特定應用(如Web伺服器、網路支付專用軟體系統)所建立的安全防護措施,它獨立於網路的任何其他安全防護措施。雖然有些防護措施可能是網路安全業務的一種替代或重疊,如Web瀏覽器和Web伺服器在應用層上對網路支付結算信息包的加密,都通過IP層加密,但是許多應用還有自己的特定安全要求。
由於電子商務中的應用層對安全的要求最嚴格、最復雜,因此更傾向於在應用層而不是在網路層採取各種安全措施。
雖然網路層上的安全仍有其特定地位,但是人們不能完全依靠它來解決電子商務應用的安全性。應用層上的安全業務可以涉及認證、訪問控制、機密性、數據完整性、不可否認性、Web安全性、EDI和網路支付等應用的安全性。
(三)保護系統安全。
保護系統安全,是指從整體電子商務系統或網路支付系統的角度進行安全防護,它與網路系統硬體平台、操作系統、各種應用軟體等互相關聯。涉及網路支付結算的系統安全包含下述一些措施:
(1)在安裝的軟體中,如瀏覽器軟體、電子錢包軟體、支付網關軟體等,檢查和確認未知的安全漏洞。
(2)技術與管理相結合,使系統具有最小穿透風險性。如通過諸多認證才允許連通,對所有接入數據必須進行審計,對系統用戶進行嚴格安全管理。
(3)建立詳細的安全審計日誌,以便檢測並跟蹤入侵攻擊等。
商交措施
商務交易安全則緊緊圍繞傳統商務在互聯網路上應用時產生的各種安全問題,在計算機網路安全的基礎上,如何保障電子商務過程的順利進行。
各種商務交易安全服務都是通過安全技術來實現的,主要包括加密技術、認證技術和電子商務安全協議等。
(一)加密技術。
加密技術是電子商務採取的基本安全措施,交易雙方可根據需要在信息交換的階段使用。加密技術分為兩類,即對稱加密和非對稱加密。
(1)對稱加密。
對稱加密又稱私鑰加密,即信息的發送方和接收方用同一個密鑰去加密和解密數據。它的最大優勢是加/解密速度快,適合於對大數據量進行加密,但密鑰管理困難。如果進行通信的雙方能夠確保專用密鑰在密鑰交換階段未曾泄露,那麼機密性和報文完整性就可以通過這種加密方法加密機密信息、隨報文一起發送報文摘要或報文散列值來實現。
(2)非對稱加密。
非對稱加密又稱公鑰加密,使用一對密鑰來分別完成加密和解密操作,其中一個公開發布(即公鑰),另一個由用戶自己秘密保存(即私鑰)。信息交換的過程是:甲方生成一對密鑰並將其中的一把作為公鑰向其他交易方公開,得到該公鑰的乙方使用該密鑰對信息進行加密後再發送給甲方,甲方再用自己保存的私鑰對加密信息進行解密。
(二)認證技術。
認證技術是用電子手段證明發送者和接收者身份及其文件完整性的技術,即確認雙方的身份信息在傳送或存儲過程中未被篡改過。
(1)數字簽名。
數字簽名也稱電子簽名,如同出示手寫簽名一樣,能起到電子文件認證、核准和生效的作用。其實現方式是把散列函數和公開密鑰演算法結合起來,發送方從報文文本中生成一個散列值,並用自己的私鑰對這個散列值進行加密,形成發送方的數字簽名;然後,將這個數字簽名作為報文的附件和報文一起發送給報文的接收方;報文的接收方首先從接收到的原始報文中計算出散列值,接著再用發送方的公開密鑰來對報文附加的數字簽名進行解密;如果這兩個散列值相同,那麼接收方就能確認該數字簽名是發送方的。數字簽名機制提供了一種鑒別方法,以解決偽造、抵賴、冒充、篡改等問題。
(2)數字證書。
數字證書是一個經證書授權中心數字簽名的包含公鑰擁有者信息以及公鑰的文件數字證書的最主要構成包括一個用戶公鑰,加上密鑰所有者的用戶身份標識符,以及被信任的第三方簽名第三方一般是用戶信任的證書權威機構(CA),如政府部門和金融機構。用戶以安全的方式向公鑰證書權威機構提交他的公鑰並得到證書,然後用戶就可以公開這個證書。任何需要用戶公鑰的人都可以得到此證書,並通過相關的信任簽名來驗證公鑰的有效性。數字證書通過標志交易各方身份信息的一系列數據,提供了一種驗證各自身份的方式,用戶可以用它來識別對方的身份。
(三)電子商務的安全協議。
除上文提到的各種安全技術之外,電子商務的運行還有一套完整的安全協議。比較成熟的協議有SET、SSL等。
(1)安全套接層協議SSL。
SSL協議位於傳輸層和應用層之間,由SSL記錄協議、SSL握手協議和SSL警報協議組成的。SSL握手協議被用來在客戶與伺服器真正傳輸應用層數據之前建立安全機制。當客戶與伺服器第一次通信時,雙方通過握手協議在版本號、密鑰交換演算法、數據加密演算法和Hash演算法上達成一致,然後互相驗證對方身份,最後使用協商好的密鑰交換演算法產生一個只有雙方知道的秘密信息,客戶和伺服器各自根據此秘密信息產生數據加密演算法和Hash演算法參數。SSL記錄協議根據SSL握手協議協商的參數,對應用層送來的數據進行加密、壓縮、計算消息鑒別碼MAC,然後經網路傳輸層發送給對方。SSL警報協議用來在客戶和伺服器之間傳遞SSL出錯信息。
(2)安全電子交易協議SET。
SET協議用於劃分與界定電子商務活動中消費者、網上商家、交易雙方銀行、信用卡組織之間的權利義務關系,給定交易信息傳送流程標准。SET主要由三個文件組成,分別是SET業務描述、SET程序員指南和SET協議描述。SET協議保證了電子商務系統的機密性、數據的完整性、身份的合法性。
SET協議是專為電子商務系統設計的。它位於應用層,其認證體系十分完善,能實現多方認證。在SET的實現中,消費者帳戶信息對商家來說是保密的。但是SET協議十分復雜,交易數據需進行多次驗證,用到多個密鑰以及多次加密解密。而且在SET協議中除消費者與商家外,還有發卡行、收單行、認證中心、支付網關等其它參與者。
加密方式
鏈路加密方式
安全技術手段
物理措施:例如,保護網路關鍵設備(如交換機、大型計算機等),制定嚴格的網路安全規章制度,採取防輻射、防火以及安裝不間斷電源(UPS)等措施。
訪問控制:對用戶訪問網路資源的許可權進行嚴格的認證和控制。例如,進行用戶身份認證,對口令加密、更新和鑒別,設置用戶訪問目錄和文件的許可權,控制網路設備配置的許可權等等。
數據加密:加密是保護數據安全的重要手段。加密的作用是保障信息被人截獲後不能讀懂其含義。防止計算機網路病毒,安裝網路防病毒系統。
網路隔離:網路隔離有兩種方式,一種是採用隔離卡來實現的,一種是採用網路安全隔離網閘實現的。
隔離卡主要用於對單台機器的隔離,網閘主要用於對於整個網路的隔離。這兩者的區別可參見參考資料。
其他措施:其他措施包括信息過濾、容錯、數據鏡像、數據備份和審計等。圍繞網路安全問題提出了許多解決辦法,例如數據加密技術和防火牆技術等。數據加密是對網路中傳輸的數據進行加密,到達目的地後再解密還原為原始數據,目的是防止非法用戶截獲後盜用信息。防火牆技術是通過對網路的隔離和限制訪問等方法來控制網路的訪問許可權。
安全防範意識
擁有網路安全意識是保證網路安全的重要前提。許多網路安全事件的發生都和缺乏安全防範意識有關。
主機安全檢查
要保證網路安全,進行網路安全建設,第一步首先要全面了解系統,評估系統安全性,認識到自己的風險所在,從而迅速、准確得解決內網安全問題。由安天實驗室自主研發的國內首款創新型自動主機安全檢查工具,徹底顛覆傳統系統保密檢查和系統風險評測工具操作的繁冗性,一鍵操作即可對內網計算機進行全面的安全保密檢查及精準的安全等級判定,並對評測系統進行強有力的分析處置和修復。
主機物理安全
伺服器運行的物理安全環境是很重要的,很多人忽略了這點。物理環境主要是指伺服器託管機房的設施狀況,包括通風系統、電源系統、防雷防火系統以及機房的溫度、濕度條件等。這些因素會影響到伺服器的壽命和所有數據的安全。我不想在這里討論這些因素,因為在選擇IDC時你自己會作出決策。
在這里著重強調的是,有些機房提供專門的機櫃存放伺服器,而有些機房只提供機架。所謂機櫃,就是類似於家裡的櫥櫃那樣的鐵櫃子,前後有門,裡面有放伺服器的拖架和電源、風扇等,伺服器放進去後即把門鎖上,只有機房的管理人員才有鑰匙打開。而機架就是一個個鐵架子,開放式的,伺服器上架時只要把它插到拖架里去即可。這兩種環境對伺服器的物理安全來說有著很大差別,顯而易見,放在機櫃里的伺服器要安全得多。
如果你的伺服器放在開放式機架上,那就意味著,任何人都可以接觸到這些伺服器。別人如果能輕松接觸到你的硬體,還有什麼安全性可言?
如果你的伺服器只能放在開放式機架的機房,那麼你可以這樣做:
(1)將電源用膠帶綁定在插槽上,這樣避免別人無意中碰動你的電源;
(2)安裝完系統後,重啟伺服器,在重啟的過程中把鍵盤和滑鼠拔掉,這樣在系統啟動後,普通的鍵盤和滑鼠接上去以後不會起作用(USB滑鼠鍵盤除外)
(3)跟機房值班人員搞好關系,不要得罪機房裡其他公司的維護人員。這樣做後,你的伺服器至少會安全一些。

2. 為何美國17州和華盛頓特區進入緊急狀態

為何美國17州和華盛頓特區進入緊急狀態?美國現在出現了前所未有的危機情況,所以他們必須要進行全面的緊急狀態。現在給大傢具體介紹一下情況,朋友們可以作為一種參考:

通過上面分析,朋友們就可以看出美國在網路方面十分發達。同時,他們對於網路依賴也非常嚴重,在這樣情況下,他們整個網路建設中就出現了一些問題。現在他們能源管道輸出系統受到黑客攻擊之後,整個能源管道系統網路全部崩潰,所以他們被迫選擇進行自我保護,從而被迫進入緊急狀態,在這種情況下,他們想要解決這個危機,確實非常困難,這也會給美國經濟帶來巨大的壓力,所以美國必須要進入緊急狀態來,緩解這個尷尬局面。

3. 油氣儲運計算機技術應用是什麼

油氣儲運管道的自動監控和自動保護,國內外普遍採用的是SCADA系統。它是以計算機為基礎的生產過程式控制制與調度自動化系統,利用計算機系統、監控設備及各種儀表對管線、泵站、壓縮機站、油庫等現場的運行設備進行監視和控制,可以實現數據信息實時完整的採集,掌握設備運行狀態,對管道設備參數調節及控制,信號報警,以及快速診斷系統故障等,減輕了生產管理人員的工作量,提高了工作效率,提高了油氣儲運管道運行的可靠性和安全性,使整個油氣儲運管道系統高效、安全、平穩地運行。
SCADA系統由三部分組成:位於調度控制中心的主端調度控制,位於各站場的遠程終端裝置,連接它們的通信系統或數據傳輸系統。一個完整的管道自動化控制系統分為三級控制:調度控制中心控制、站場控制、現場裝置控制。調度控制中心主要由SCADA主機系統、操作員介面、通信設備等組成,負責整個管線的原油、天然氣、成品油輸送過程的生產調度、計量和監控,對各站場下達監督性的控制命令。站場控制是負責對站場內的設備裝置、輔助系統及生產過程進行監督和控制,如監控運行狀態,檢測和處理壓力、流量、溫度等相關數據,並控制相應閥門,同時向調度控制中心傳送必要的數據、接受調度發來的指令。現場裝置控制主要是通過對站場內大型生產裝置及設備上所自身配有的控制系統,如泵機組、加熱系統等直接進行控制,就地獨立地操作。

例如:新疆油田公司原油、天然氣輸送和成品油中轉業務主要由油氣儲運公司承擔,克-獨線SCADA監控系統由克獨首站、四泵站、六泵站、獨山子末站站控系統和昌吉調度控制中心組成,由控制中心對這些泵站的受控設備和參數進行集中監控、調度和管理,同時可以進行全線水擊控制、清管球、供熱站集中監測示意圖的運行管理,能及時准確地提供生產工藝參數,實現全線自動化控制密閉輸油,自動化水平達到了國內先進水平,為管線優化運行、泄漏檢測、在線分析等提供了堅實的基礎保證。
計算機技術使管線實現了自動化管理運行,同時採用管道模擬控制與模擬培訓系統可以仿SCADA系統操作界面,直觀快捷地利用模擬模型和設備驅動模擬參數,調整運行模式,實現了系統設備間的控制和自動化保護離線模擬,其結果與現場實際參數比較偏差很小。例如:模擬軟體能准確模擬管道各種水擊工況,記錄實測參數及模擬數據,使操作人員對水擊過程有更加直觀的了解。
2010年4月,中國石油管道公司科技研究中心規劃與信息化所自主研發的油氣管道信息服務平台由1.0版本升級到2.0版本,全面實現了計算機網路數字化。該系統形成了覆蓋中國石油油氣管道信息的綜合資料庫、應用標准庫,以網路方式運行,不受時間、空間限制,能上網的地方都可實現實時查詢、檢索、統計、修改、遠程訪問,也可以直接在單機下載操作,實現了表、圖、文、聲、像多種形式,為所有用戶日常作業、宏觀管控、科學決策提供了可靠的智能環境,為今後油氣管道網路信息管理奠定了基礎。

4. 工業互聯網安全包括什麼

工業互聯網安全防護內容包括:
設備安全
設備安全包括工廠內單點智能器件、成套智能終端等智能設備的安全,以及智能產品的安全,具體涉及操作系統 / 應用軟體安全與硬體安全兩方面。
工業互聯網的發展使得現場設備由機械化向高度智能化轉變,並產生了嵌入式操作系統微處理器應用軟體的新模式,這就使得未來海量智能設備可能會直接暴露在網路中,面臨攻擊范圍擴大、擴散速度增加和漏洞影響擴大等威脅。
工業互聯網設備安全具體應分別從操作系統 / 應用軟體安全與硬體安全兩方面出發部署安全防護措施,可採用的安全機制包括固件安全增強、惡意軟體防護、設備身份鑒別、訪問控制和漏洞修復等。
控制安全
控制安全包括控制協議安全、控制軟體安全及控制功能安全。
工業互聯網使得生產控制由分層、封閉、局部逐步向扁平、開放、全局方向發展。其中在控制環境方面表現為 IT 與 OT 融合,控制網路由封閉走向開放;在控制布局方面表現為控制范圍從局部擴展至全局,並伴隨著控制監測上移與實時控制下移。上述變化改變了傳統生產控制過程封閉、可信的特點,造成安全事件危害范圍擴大、危害程度加深,以及網路安全與功能安全問題交織等。
對於工業互聯網控制安全,主要從控制協議安全、控制軟體安全及控制功能安全三個方面考慮,可採用的安全機制包括協議安全加固、軟體安全加固、惡意軟體防護、補丁升級、漏洞修復和安全監測審計等。
網路安全
網路安全包括承載工業智能生產和應用的工廠內部網路、外部網路及標識解析系統等的安全。
工業互聯網的發展使得工廠內部網路呈現出 IP 化、無線化、組網方式靈活化與全局化的特點,工廠外部網路呈現出信息網路與控制網路逐漸融合、企業專網與互聯網逐漸融合、產品服務日益互聯網化的特點。這就使得傳統互聯網中的網路安全問題開始向工業互聯網蔓延,具體表現為以下幾方面:工業互聯協議由專有協議向乙太網(Ethernet)或基於 IP 的協議轉變,導致攻擊門檻極大降低;現有的一些工業乙太網交換機(通常是非管理型交換機)缺乏抵禦日益嚴重的 DDoS 攻擊的能力;工廠網路互聯、生產、運營逐漸由靜態轉變為動態,安全策略面臨嚴峻挑戰等。此外,隨著工廠業務的拓展和新技術的不斷應用,今後還會面臨由於 5G/SDN 等新技術引入、工廠內外網互聯互通進一步深化等帶來的安全風險。
網路安全防護應面向工廠內部網路、外部網路及標識解析系統等方面,具體包括網路結構優化、邊界安全防護、接入認證、通信內容防護、通信設備防護、安全監測審計等多種防護措施,構築全面高效的網路安全防護體系。
應用安全
工業互聯網應用主要包括工業互聯網平台與軟體兩大類,其范圍覆蓋智能化生產、網路化協同、個性化定製、服務化延伸等方面。目前工業互聯網平檯面臨的安全風險主要包括數據泄露、篡改、丟失、許可權控制異常、系統漏洞利用、賬戶劫持和設備接入安全等。對軟體而言,最大的風險來自安全漏洞,包括開發過程中編碼不符合安全規范而導致的軟體本身的漏洞,以及由於使用不安全的第三方庫而出現的漏洞等。
相應地,應用安全也應從工業互聯網平台安全與軟體安全兩方面考慮。對於工業互聯網平台,可採取的安全措施包括安全審計、認證授權和 DDoS 攻擊防護等。對於軟體,建議採用全生命周期的安全防護,在軟體的開發過程中進行代碼審計,並對開發人員進行培訓,以減少漏洞的引入;對運行中的軟體定期進行漏洞排查,對其內部流程進行審核和測試,並對公開漏洞和後門加以修補;對軟體的行為進行實時監測,以發現可疑行為並進行阻止,從而降低未公開漏洞帶來的危害。
數據安全
數據安全包括生產管理數據安全、生產操作數據安全、工廠外部數據安全,涉及採集、傳輸、存儲、處理等各個環節的數據及用戶信息的安全。工業互聯網相關的數據按照其屬性或特徵,可以分為四大類:設備數據、業務系統數據、知識庫數據和用戶個人數據。根據數據敏感程度的不同,可將工業互聯網數據分為一般數據、重要數據和敏感數據三種。隨著工廠數據由少量、單一和單向向大量、多維和雙向轉變,工業互聯網數據體量不斷增大、種類不斷增多、結構日趨復雜,並出現數據在工廠內部與外部網路之間的雙向流動共享。由此帶來的安全風險主要包括數據泄露、非授權分析和用戶個人信息泄露等。
對於工業互聯網的數據安全防護,應採取明示用途、數據加密、訪問控制、業務隔離、接入認證、數據脫敏等多種防護措施,覆蓋包括數據採集、傳輸、存儲和處理等在內的全生命周期的各個環節。

5. (29)、網路危機

從政治學的角度來觀察,互聯網所帶來的重大影響之一就是它在一定程度上推進了政府管理現代化和政治民主化的進程,但是同時,它也對傳統意義上的國家觀念和政府職能產生了相當的沖擊,甚至還在一定程度上威脅到人類的安全。

為跨國犯罪提供了更加便利的工具,互聯網在推進個人自由的同時,也為跨國違法和犯罪提供了便利的工具。隨著計算機病毒被引入網路,它的傳播范圍變得更加廣泛,速度更加快捷,造成的損失也更為巨大。2000年2月,計算機黑客先後狂襲美國雅虎網站、微軟網站、美國有限電視新聞網以及亞馬遜等新興電子商務網站。黑客向網路傳輸大量無用信息造成網路嚴重堵塞。2000年5月4日「愛蟲」病毒席捲亞洲、歐洲、美國等地區,造成經濟損失高達100億美元。

政府對這些互聯網遮掩下的網路犯罪的司法監控和執行都有很大的難度。據估計,網路犯罪的數量將在未來4年中增加10倍。這無疑對國家現有的司法能力提出了嚴峻的挑戰。

國家安全能力遭到削弱,人類安全多了一份危險

在傳統意義上,國家是惟一可以合法地使用武力,並以此保衛自身安全的組織,然而,20世紀80年代以來,信息技術和網路技術的飛速進步,使戰爭形式變得多樣化了。繼傳統戰爭形式之後,產生了信息網路戰。它主要是通過投入病毒或黑客入侵等方式,如發布虛假信息、虛假命令,修改作戰文件和數據,竊取軍事情報,對敵人的通信網路、油氣管道、電力網、交通管制系統、國家資金轉移系統、衛生保健系統等設施實施破壞,以達到戰略目的。互聯網的廣域傳輸和多節點使這種「武力」形式能夠為國家以外的組織或個人所控制,因而改變了現實中國家的安全邊界。

網路危機不僅影響到國家的安全和社會控制力,也越來越成為人類安全的一個新的隱患:一旦由犯罪份子進入到大國核武庫控制平台,人類的末日就近在眼前了!

閱讀全文

與油氣管控制網路安全相關的資料

熱點內容
湖北醫保網路異常 瀏覽:504
閨蜜的網路語有哪些 瀏覽:583
陝西省用友智能網路版軟體 瀏覽:115
怎麼看網路有沒有打開wps 瀏覽:265
榮耀7x顯示網路異常怎麼辦 瀏覽:626
怎麼知道是網路問題還是電腦 瀏覽:209
網路盒子軟體哪個可以看潮州台 瀏覽:198
筆記本電腦不顯示已有的wifi網路 瀏覽:911
密集樓里哪個運營商網路好 瀏覽:80
台州三門縣安裝無線網路 瀏覽:708
手機設置網路向導 瀏覽:698
創維e366w無線網路 瀏覽:576
不用數據線手機網路怎麼連接電腦 瀏覽:921
全球網路信號最強的城市 瀏覽:469
支持網路實名制有哪些 瀏覽:856
家庭網路安全教育表率 瀏覽:61
有線電視有個無線網路連接不上 瀏覽:450
筆記本連接wifi後卻顯示無網路 瀏覽:462
網路卡頓手機信號不好 瀏覽:542
手機網路共享給電腦穩定嗎 瀏覽:272

友情鏈接