亚洲视频在线观看视频_欧美一区二区三区_日韩精品免费在线观看_成人片网址_久草免费在线视频_激情欧美一区二区三区中文字幕

核電廠儀控系統安全與網絡安全協調要求

前言:尋找寫作靈感?中文期刊網用心挑選的核電廠儀控系統安全與網絡安全協調要求,希望能為您的閱讀和創作帶來靈感,歡迎大家閱讀并分享。

核電廠儀控系統安全與網絡安全協調要求

摘要:為應對日漸嚴峻的網絡安全威脅,核電儀控系統需要加強網絡安全防范措施。但是在考慮網絡安全的同時,必須解決網絡安全和功能安全如何協調的問題。本文提出了核電廠儀控系統安全網絡安全協調要求,在不降低系統安全性的前提下,引入信息安全特性,為核電廠安全穩定運行提供保障。

關鍵詞:核電廠;儀控系統;功能安全;網絡安全

1引言

隨著現代工業技術的發展,工業化與信息化正在不斷融合,工業控制系統越來越多采用通用的通信協議和軟硬件系統,并且以各種方式接入網絡,從而打破了這些系統原有的封閉性和專用性,造成病毒、木馬等安全威脅向工控領域迅速擴散。工業控制系統所面臨的信息安全問題日益嚴重,而且呈現出諸多與傳統IT系統不同的特點。核電廠作為國家關鍵基礎設施,是關注的核心,重中之重。儀控系統作為核電廠的神經中樞、關鍵數字資產,是重點保護對象。而儀控系統從功能安全角度已有完整的法規標準和技術。如何在不降低安全的情況下考慮加強信息安全,有必要提出協調功能安全和信息安全的整體框架。

2安全和網絡安全協調要求

2.1基本原則

數字式儀控系統整體結構層面應考慮以下原則:(1)網絡安全措施不能影響核電廠安全目標。網絡安全措施不應損害儀控系統架構實施的多樣性和縱深防御的有效性。(2)首先按照IEC61513的要求,進行儀控系統功能初次分配,并進行儀控系統架構總體設計,然后考慮可能影響整體系統架構的網絡安全要求。通過迭代設計過程,將可能影響系統架構的網絡安全要求整合到一起。(3)網絡安全功能不得對安全重要功能所要求的性能、有效性、可靠性和可操作性產生不利影響。(4)安全重要系統增加的網絡安全特征應進行失效模式和后果分析,并考慮預防、控制或緩解措施。(5)當兩種架構設計有相同等級的安全性時,優先考慮具備網絡安全防范特性的設計。但應避免不必要的復雜設計,因為復雜設計既不利于功能安全也不利于網絡安全。

2.2網絡安全區域劃分原則

為了更切實地實施分級方法,需要將儀控系統中的基于計算機的和基于數字邏輯的系統劃分為若干安全區域,分級保護原則適用于各個安全區域。區域允許將在安全和設備功能方面有著相似重要性的系統分為一組,以管理并應用保護措施。定義安全區域的標準可能包括組織問題、本地化、架構或技術方面。劃分網絡安全區域應考慮如下原則:(1)網絡安全區域的劃定應考慮和利用為加強安全目的而引入的獨立性和物理隔離要求;(2)劃定網絡安全區域應同時考慮數據通信、地理/物理隔離以及獨立性等方面;(3)除非能夠從網絡安全防范角度有效的過濾和監測分隔之間的通信,否則由多個子列組成的儀控系統應劃分到同一個網絡安全區域中。

2.3共因故障處理原則

在某些情況下,共因故障的措施,有利于網絡安全防范。具體情況需由負責網絡安全人員基于特定場景可能的惡意攻擊和潛在威脅進行評估。多樣性手段在網絡安全防范中使用,利弊需要具體分析。以串聯方式可以增加網絡安全效果,但是會引入復雜性;以并聯方式則可能增加系統接入路徑和漏洞。對于集成到系統中的網絡安全防范措施,應分析其可能在多樣性系統間引入共因故障的潛在風險。存在風險時,應考慮替代措施,在保證充分的網絡安全的同時,降低共因故障風險。

2.4隔離原則

隔離設計在某些情況下也可用于網絡安全防范。應由負責網絡安全的人員按照場景進行分析,利用隔離措施促進安全防范。功能安全相關標準所提出的用于支持A類功能的控制系統的獨立性要求,對網絡安全是有益的,應針對具體場景進行評估和驗證,以便在網絡安全防范中納入這些措施。這些控制系統的獨立性要求包括:(1)對于那些僅用于檢測或保護目的的A類信號,對同時用于控制系統(無論其類別)的A類系統信號需要予以特別關注。這是由于傳感器故障可導致控制系統的測量值超出需求容許值,并產生不安全的控制動作,同時還會方案保護系統對不安全工況的探測。(2)保護系統和控制系統應設計成如下的形似和:對兩個系統之間所傳遞的信號,假設單一故障包括了后繼故障,不能引發事故或要求安全動作的瞬態,同時,也不能引發A類系統不可接受的降級。(3)當A類系統內的一個單一隨機故障及其后任何后續故障可引發一個控制系統動作,從而成為導致一個要求安全動作的工況時,即使此時有第二個隨機故障使得A類系統降級,A類系統仍應有提供安全動作的能力。應采取措施,無論任何原因,包括測試或維修目的,使得部件或組建旁通或退出運行,系統都應滿足這一要求。(4)即使有效的旁通、傳感器和設備有測試證據證明的高可靠性,對提供控制信號的二取一表決的保護系統將要求比較論證和證明。如果在維護期間使用了合適的旁通措施,則采用故障安全的設備和自動探測故障傳感器的三取二系統能夠滿足要求。

3結語

在核電廠儀控系統設計時,考慮功能安全和信息安全的協調要求,使儀控系統在保證安全性的同時也具備適當的信息安全特性,為確保電站安全穩定運行、免受網絡攻擊提供了有力保障。

參考文獻

[1]王小山,楊安,石志強,孫利民.工業控制系統信息安全新趨勢[J].信息網絡安全,2015(01).

[2]卿斯漢.關鍵基礎設施安全防護[J].信息網絡安全,2015(02).

[3]章堅青,王根生.核電廠安全重要儀表和控制系統標準體系概述[J].自動化儀表,2010(09).

作者:孫永勝 夏丹陽 單位:中核控制系統工程有限公司

主站蜘蛛池模板: 99精品视频在线 | 天天操天天舔 | 色www精品视频在线观看 | 男女羞羞羞视频午夜视频 | www.福利视频 | 亚洲不卡视频在线 | 欧美日韩国产一区二区 | 国产成人精品视频 | 国产精品久久嫩一区二区免费 | 欧美大片一区二区 | 韩日电影在线观看 | 一区二区免费视频 | 一个色影院 | 美女福利视频网站 | 久久水蜜桃 | 亚洲欧美综合 | 久久久成人精品视频 | 久久久久久久久国产精品 | 色婷婷综合久久久久中文一区二区 | 日韩在线观看精品 | 亚洲三区视频 | 免费亚洲成人 | 日本理论片好看理论片 | 久草在线 | 精品国产一区二区三区在线观看 | 日韩在线观看高清 | 国产午夜视频 | 在线99视频 | 日本精品在线播放 | 一区二区免费在线观看 | 国产精品极品美女在线观看免费 | 国产区日韩区欧美区 | 日韩免费在线视频 | 国产精品日韩欧美一区二区 | 国产精品一区二区在线 | www.国产精品 | 欧美成人精品一区二区三区 | 成人毛片视频网站 | 国产福利在线观看 | 欧美自拍视频 | 欧美视频免费在线 |