工业自动化中的SCADA与现场总线技术解析
一、SCADA系统概述
1.1 SCADA系统安全问题
SCADA(Supervisory Control and Data Acquisition)系统在数据监控和远程控制方面发挥着重要作用,但也面临着诸多安全威胁:
- 服务器操作系统安全 :安装防火墙并不能完全防止黑客攻击。黑客可以绕过防火墙,利用地址解析协议(ARP)窃取媒体访问协议(MAC)地址,甚至使用IP欺骗技术穿越交换网络。运行在Windows NT、XP等操作系统上的SCADA应用程序需要妥善维护,移除存在后门或默认访问账户的操作系统。
- 应用程序安全 :SCADA应用程序可能会被植入特洛伊木马和蠕虫,这些恶意程序可用于更改数据或在服务器上发出命令。为减轻此类攻击,可采取使用杀毒软件、系统管理员禁止安装未经授权的软件等措施。
- 政策和程序安全 :由于SCADA涉及数据的监控访问和远程连接,系统始终存在外部攻击的可能性。应遵循适当的监管政策和程序,以提高系统的安全性。安全专家会评估SCADA系统各防御环节的威胁和风险,并建议采取措施避免或降低这些风险。
1.2 SCADA标准组织
许多组织对SCADA操作和系统进行了标准化,以下是一些主要组织及其相关标准:
| 组织名称 | 简介 | 相关标准 |
| ---- | ---- | ---- |
| 电气和电子工程师协会(IEEE) | 致力于电气、电子和IT相关领域标准的制定 | - IEEE Std 999 - 199
超级会员免费看
订阅专栏 解锁全文
187

被折叠的 条评论
为什么被折叠?



