|
|
|
题名
|
作者
|
年代
|
出处
|
被引量
|
| 1 | 工业控制系统信息安全防护研究显示文摘工业控制系统信息安全形势严峻,严重威胁社会稳定和国家安全,不容忽视。工业控制系统信息安全有别于传统信息安全,传统信息安全保障方式经常不适用于工业控制系统信息安全领域。文章研究了工业控制系统的特点,通过分析美国工业控制系统网络应急响应小组的报告,阐述了工业控制系统当前的安全形势,提出了由工业控制系统安全防护体系、关键技术及安全生命周期等部分组成的工业控制系统信息安全防护模型。该模型中安全防护体系的研究成果可指导关键技术研究及安全生命周期建设,关键技术的研究成果可转换为安全生命周期各阶段的工业控制系统专用安全防护产品,同时为安全生命周期各阶段提供相应的技术及工具等。该模型可为工业控制系统信息安全领域提供技术及管理方面的有力支撑。 | 王昱镔 陈思 程楠 | 2016 | 信息网络安全2016,,9: | 16 |
| 2 | 基于行为模型的工控异常检测方法研究显示文摘目前,工业控制系统(Industrial Control Systems,ICS)网络安全已经成为信息安全领域的重点问题,而检测篡改行为数据及控制程序等攻击是ICS网络安全的难点问题,据此提出了基于行为模型的工控异常检测方法。该方法从工控网络流量中提取行为数据序列,根据ICS的控制和被控过程构建正常行为模型,通过比较分析实时提取的行为数据与模型预测的行为数据,判断是否出现异常。通过实验分析,验证了所提方法能有效实现对篡改行为数据及控制程序等攻击的异常检测。 | 宋站威 周睿康 赖英旭 范科峰 姚相振 李琳 李巍 | 2018 | 计算机科学2018,45,1: | 12 |
| 3 | 面向工业控制网络的安全监管方案显示文摘以伊朗核电站受到Stuxnet病毒攻击为代表的安全事件敲响了工业控制系统安全态势防御的警钟,对工业控制系统的监管势在必行。但现有方案的数据采集范围受限,并且其对工业控制系统的特点考虑不充分,对Stuxnet、Havex等APT攻击还缺乏有效的检测手段。文章提出了一种面向工业控制网络的安全监管框架,该框架利用弹性采集策略从工业控制网络的不同层面采集数据,并且在不同层面的数据之间进行关联,分析异常操作行为。弹性采集策略优先保证了工业控制系统的可用性,多层面数据的关联与分析提升了系统对APT攻击的检测能力。 | 陈晓兵 陈凯 徐震 王利明 | 2016 | 信息网络安全2016,,7: | 11 |
| 4 | 工控网络局域可信计算环境构建方法与验证显示文摘工业控制系统终端设备层信息安全防护能力相对薄弱,构建工控设备层局域可信计算环境对于大幅度提高工业控制系统信息安全防护能力具有重要意义。文章提出基于可信PLC的工控网络安全应用设计,从终端控制设备的安全问题入手,完成对设备自身及其所在网络的安全防护,构建高安全、高可信的工控网络运行环境。仿真实验结合可信PLC和工控系统专用安全产品等,搭建工控网络局域可信计算架构,验证可信PLC可信启动过程,引导可信PLC进行安全功能数据交换。使用基于深度信念网络的异常检测模型,对可信计算环境下的正常通信数据和遭受模拟攻击的数据进行检测。对比实验结果验证了工控网络局域可信计算环境的安全性和可信性。 | 尚文利 张修乐 刘贤达 尹隆 | 2019 | 信息网络安全2019,,4: | 10 |
| 5 | 可信PLC的设计与实现显示文摘针对目前工控终端设备易受远程代码攻击、系统固件缺乏安全校验的问题,以PLC为例,通过软硬件结合的方式构建可信的安全防护体系。采用Xilinx Zynq-7000工业级芯片搭建硬件环境,并通过嵌入式系统移植,在可信计算技术基础上,以协同处理的方式实现了快速加解密验证。用哈希(Hash)算法对PLC系统启动文件进行了完整性验证,保证了PLC系统的可信启动。试验结果验证了利用该方法保证终端设备安全的正确性及可行性,其能够为工业嵌入式设备构建安全可信的运行环境。 | 乔全胜 邢双云 尚文利 赵剑明 赵雪峰 | 2016 | 自动化仪表2016,37,12: | 9 |
| 6 | 工业控制系统中PLC面临的网络空间安全威胁显示文摘可编程逻辑控制器(PLC)出现以来,在工业自动控制方面得到广泛应用。随着工业化和信息化的进一步深入融合,物联网、智能硬件的出现,越来越多的PLC暴露在互联网中。由于PLC最初是为自动化控制而开发,在安全性方面几乎没有考虑,造成在网PLC极易遭受到攻击,并造成对真实物理设备的实质性损坏。文章模拟还原了一种新型针对PLC攻击的过程——攻击者可以通过网络入侵工具入侵PLC,拥有PLC访问权限后,可上传下载代码,将PLC变成网关,通过工业控制系统作为跳板来攻击企业工业控制系统和企业业务网络。这种攻击的潜伏过程时间长,在攻击达到实际破坏前很难被发现和中止。文章通过对该攻击过程的分析,为PLC的安全评估和防护提供了借鉴和技术支撑。 | 宋国江 肖荣华 晏培 | 2016 | 信息网络安全2016,,9: | 8 |
| 7 | 统一身份认证和用户管理平台在集团型电力企业的应用显示文摘电力行业网络与信息安全是国家网络安全的重中之重,为进一步提升集团型电力企业信息安全综合防护水平,确保企业信息系统安全运行,集团按照'统一设计、两级部署'的模式集中组织了统一身份认证和用户管理平台的部署和应用,通过三年建设、两年应用,实现了集团信息系统用户身份的可信标识、应用访问的可靠认证、用户信息的统一管理。作为基础技术平台,与诸多系统实现了接口集成,解决了应急登录和ERP安全加固等难点,并形成多项企业标准与规范。平台成为集团信息安全综合防护建设的关键组成部分,用户体验不断提升,使用效果良好。平台的应用使得信息系统建设满足相关法律法规对身份认证及数据保护方面的合规性要求,有效提升了集团信息安全管控能力。 | 王静 | 2016 | 信息网络安全2016,,12: | 8 |
| 8 | 基于COME模块的单类支持向量机的入侵检测系统显示文摘根据工业控制系统(简称ICS)的规范,COM-Express模块及有限状态的特点,结合数据包的深度协议解析和工业控制系统过程控制模型,设计了过程控制指令的规则匹配检测算法和提供检测方案的异常检测模型.单类支持向量机(OCSVM)分级过程控制规则,对具体入侵检测模型样本的特征提取,单分类器生成过程的详解以及变化检测算法,结合DCS训练模型精度和入侵检测的仿真实验数据,伴随COM-Express模块的使用,实验结果验证了ICS网络数据异常入侵检测模型的有效性,该技术具有巨大的实用性和推广价值. | 张雷 解仑 金良辰 王志良 | 2019 | 北京理工大学学报2019,39,9: | 7 |
| 9 | 基于模拟器的沙箱系统研究显示文摘恶意软件为了防止被分析,通过检测其是否在沙箱环境下而表现出不同的行为,这种技术被称为反调试、反虚拟化技术。为了对抗这种技术,恶意软件的分析人员一直致力于保证沙箱环境和真实机器的一致性。文章通过分析现有沙箱系统的语义监控能力、实现原理以及存在的安全性问题,总结出现有的基于模拟器的沙箱系统具有隔离性好、全系统视角以及监控效率高的优势。另外,文章分析了现有的基于模拟器的沙箱系统存在的透明性不足的原因。 | 于航 刘丽敏 高能 李红达 | 2015 | 信息网络安全2015,,9: | 6 |
| 10 | 基于业务白名单的异常违规行为监测研究显示文摘针对传统的基于攻击特征的安全保障措施在检测未知威胁和监测内部人员违规行为方面效果不理想的问题,文章提出了基于业务白名单的异常违规行为监测方法以及一种用户行为序列模式的挖掘算法。通过对业务关键人员、关键业务访问路径、敏感资源等业务要素的白名单设定,有效监测攻击或异常操作在行为、流量、时间、路径等因素上表现出的异常,及时发现异常违规行为。文章通过实验验证了该方法的有效性。 | 石波 王红艳 郭旭东 | 2015 | 信息网络安全2015,,9: | 6 |
| 11 | 基于Modbus功能码细粒度过滤算法的研究显示文摘针对防火墙粗粒度过滤Modbus/TCP导致工控系统存在安全威胁的问题,研究基于Modbus功能码的细粒度过滤算法。基于Modbus TCP功能码的特征,对其功能码字段进行解析,实现基于白名单规则的细粒度过滤算法。然而大量匹配规则的存储管理对数据过滤过程的查询效率有着决定性的影响,结合对规则集进行分类管理以提高匹配效率。通过构建有效的数据存储结构及对白名单规则的组织与配置,实现了Modbus TCP协议的细粒度过滤,更大程度地提高了Modbus TCP通信的安全性,且保证了通信过程的实时性。通过实验分析,提出的方法可以深度安全地过滤Modbus,提高Modbus通信的安全性。 | 张仁斌 李思娴 刘飞 许辅昊 | 2018 | 计算机应用研究2018,35,1: | 6 |
| 12 | 工业控制系统安全防护体系研究显示文摘工业控制系统(简称工控系统)广泛应用于水力、电力、石油、交通、军工等各个行业,其安全性和稳定性关系着国家关键基础设置的正常运行。随着工控行业数字化生产、智能制造的推进,工控系统面临着严重的安全威胁。通过分析典型的攻击方式和现有防护措施的弱点,提出和设计一套纵深的工控系统安全防护体系,并从物理安全、数据安全、网络安全、主机与应用安全、控制安全五个方面分别阐述其技术重点,在可信平台的基础之上构建安全综合防护平台,形成了一套自适应的、闭环的、可进行自我防御与恢复的安全模型与机制,立体地维护了工控系统的安全,有利于工控系统的安全稳定运行。 | 赵悦琪 赵德政 林浩 霍玉鲜 张菡 加舒娟 | 2021 | 电子技术应用2021,47,1: | 6 |
| 13 | 基于可信计算的工业控制系统显示文摘为增强现代工业控制系统安全性,预防大规模爆发的病毒破坏工业系统,使经济遭受重大损失,提出一种基于工业控制系统的针对可信网络系统的解决方案,根据针对工业控制系统安全性的需求分析,设计基于可信计算的工业控制安全解决方案。对该安全解决方案的性能指标进行实验,确保其在硬件消耗方面不会有明显影响,验证其在工业控制系统中是可行的。在安全性方面,由于该方案基于可信的思想,可以从内到外自底向上的方式保护工业控制系统,安全性优于其它相关安全协议。 | 裴志江 邹起辰 谢超 | 2018 | 计算机工程与设计2018,39,5: | 5 |
| 14 | 工业控制系统信息安全研究新动态显示文摘随着信息技术在工业控制系统(Industrial Control System,ICS)的广泛应用,工业控制系统从封闭系统逐步转化为开放互联系统,进而使工业控制系统面临信息技术带来的网络安全挑战.首先,本文借用ICS安全事件详细阐述了工业控制系统信息安全的现状;其次,重点介绍了工业控制系统架构和ICS信息安全与传统信息安全的差异;再次,从学术研究的角度,对2018年第五届ICS-CSR会议论文进行细致研究,从系统架构和通信协议两个方面对提出的安全解决方案进行分类和详细的分析.最后,根据会议中的安全解决方案和实际的安全需求,文章提出3个重点研究方向,分别为网络攻击模型、ICS仿真平台和非技术型人机界面. | 丁晓倩 向勇 李喜旺 吴奕 | 2021 | 计算机系统应用2021,30,2: | 5 |
| 15 | 工业控制系统安全监控协议的设计与优化研究显示文摘工业监控协议面临的安全威胁主要有完整性、新鲜性和机密性等方面的攻击,而现有工业监控协议在设计时通常将传输数据的可用性放在首位,对协议的安全性研究主要集中于对协议机密性的改进,对协议完整性认证考虑不足。针对上述问题,文章采用消息认证码技术增强监控消息完整性,采用随机数与Diffie-Hellman密钥交换算法原理相结合的技术生成会话对称密钥,避免Diffie-Hellman密钥交换过程的中间人攻击。针对一些特殊工业控制系统资源受限等工作环境特点,文章在确保完整性的前提下对设计的协议进行优化,以提高监控协议运行效率。通过安全性与性能分析可知,整套协议方案可以有效地解决监控消息完整性认证、抵抗重放攻击等安全问题。 | 陈瑞滢 陈泽茂 王浩 | 2019 | 信息网络安全2019,,2: | 5 |
| 16 | 工业控制系统信息安全研究综述显示文摘工业控制系统广泛应用于电力、水利、石油化工、核能、航空航天以及交通运输等行业,是国家关键基础设施运行的基石。2010年'震网'病毒事件爆发后,国家有关部门高度重视工业控制领域的信息安全,各行业坚持贯彻落实国家政策,并制定了工业控制系统信息安全管理制度。因此,主要介绍工业控制系统信息安全的现状,简要分析工业控制系统的安全独特性和安全防护架构,并重点探讨了常见的工业控制系统信息安全防护的关键技术。 | 魏祺 | 2019 | 通信电源技术2019,36,5: | 5 |
| 17 | 基于攻击图的工控网络威胁建模研究显示文摘工业控制系统中网络与计算机技术的应用已非常普遍,信息技术在工业控制系统的普及与应用使工业控制网络安全问题受到越来越广泛的关注。针对工业控制网络安全事件暴露出的脆弱性和漏洞等安全性问题,文章利用基于攻击水平提升的攻击图对工业控制网络威胁进行建模。首先介绍攻击图模型的形式化表示方法及攻击图生成步骤;然后举例描述工业控制网络中典型的攻击场景,并对攻击场景建立基于攻击水平提升的攻击图;最后借助攻击图开展安全性分析,预测攻击者最可能采取的攻击路径,得出工业控制网络的安全需求。实例分析表明,利用基于攻击水平提升的攻击图方法分析工业控制网络安全性能够得出攻击者最可能采取的攻击路径,为构建工业控制网络安全体系架构提供科学指导,具有良好的实用性。 | 陈瑞滢 陈泽茂 王浩 | 2018 | 信息网络安全2018,0,10: | 5 |
| 18 | 基于纵深防御的工控系统信息安全的设计显示文摘工业控制系统作为智能制造的神经中枢,关系到中国制造2025强国战略目标的实现。受限于国内微电子工业的能力,芯片和操作系统无法安全可控。再加上网络化、信息化,黑客攻击手段更加复杂多样。通过分析工控系统典型威胁、技术上的脆弱性及攻击手段,给出了纵深防御的安全防御方案。该方案对边界隔离、终端加固、内核安全的设计进行详细说明。该方案的实施能够保障工业控制系统的信息安全。 | 甘先荣 | 2018 | 工业控制计算机2018,31,10: | 4 |
| 19 | 基于零动态的工控系统攻击检测识别安全模型显示文摘工控系统的物理基础设施、数据管理层和通信层易受网络攻击,而由于现代工业网络的特性,典型的信息安全方法无法满足其安全要求。为此,研究现代工控系统协议以及常见安全威胁,建立一个针对受攻击系统的统一建模框架,并设计集中式和分布式的过滤器。通过分析应用环境和筛选特征识别结果,识别欺骗、拒绝服务、隐秘、重放和隐蔽等典型的攻击和异常。实验结果表明,该模型能够增强工控系统的抗噪性和鲁棒性。 | 张环宇 陈凯 | 2017 | 计算机工程2017,43,10: | 4 |
| 20 | 工控系统安全监测及溯源系统的设计与实现显示文摘随着工控系统和互联网的交叉融合与边界模糊,边界部署的安全设备无法进行有效防护。已有的安全检测平台和系统,对工控系统安全事件的理解和整合能力不足。在深入理解工控系统的工业属性以及安全需求的基础上,结合深度数据包检测、网络威胁情报感知、协议解析及数据挖掘等人工智能方法,设计工控网络安全监测分析及溯源系统,实现数据驱动的工业互联网态势感知、检测预警、攻击溯源及反制,有效提升工控系统的安全实时检测、感知预警与防护水平。 | 张玫 曾彬 朱成威 | 2019 | 信息技术与网络安全2019,38,1: | 4 |