您所在的位置: 成果库 基于“工业互联网纵深防御”的钢铁行业工业互联网安全解决方案

基于“工业互联网纵深防御”的钢铁行业工业互联网安全解决方案

发布时间: 2022-10-12

来源: 科技服务团

基本信息

合作方式: 技术转让
成果类型: 发明专利,实用新型专利
行业领域:
新一代信息技术产业
成果介绍
根据首钢京唐的实际需求和生产业务,工控网络安全建设实行分步分期建设形式,实现对首钢京唐工业控制网络的安全分区、逻辑隔离、重点防护,形成从终端到控制网络的纵深防御体系。 ***项目目标 随着智能制造与工业***战略的持续推进,工业化与信息化进程的不断融合,工业生产的网络化、信息化、智能化已成为未来发展趋势。工业控制系统普遍利用通用的计算机网络技术来提高系统间的集成、互联以及信息化管理水平,使工控系统的互联互通性逐步加强,工业控制系统在物理环境上的相对封闭性以及工业控制系统软、硬件的专用性将会被打破。但是,工业控制系统建设时更多的是考虑各自系统的可用性,并没有考虑系统之间互联互通的安全风险和防护建设。随着工控网络的不断开放,极易造成工业控制系统的信息泄露,这样就给敌对政府、恐怖组织、商业间谍、内部不法人员、外部非法入侵者等创造了可乘之机。 本方案针对工业控制网络面临的安全问题,采用了专门应用于工业控制网络的安全网络边界和主机安全形成的纵深防御体系,以加强和提升工业控制网络的安全防护能力,实现对工控网络的黑客攻击、恶意软件、非法访问、非法操作以及控制指令的实时检测防护。
成果亮点
***创新优势 1)自主可控安全技术 本方案所选设备全部为国内成熟可靠、自主可控的安全软、硬件产品,且具备“4S”工控安全深度防护专利技术,可有效减少生产控制系统由应用非自主可控技术带来的安全漏洞隐患和合规风险。 2)工控协议指令级深度解析 通过工控协议指令级核准制的“4S”深度防护专利技术,对工控协议“数据完整性”、“功能码”、“地址范围”和“工艺参数范围”进行深度解析,从而为工控协议内容分析、流量分析、业务安全分析提供准确数据支持。 3)网络安全高可靠性 采用“工控业务连续性保障方法”和工业硬件ByPass可靠性技术在不影响工业生产、工控业务连续性的基础上记录异常指令、告警可疑操作、隔离威胁数据,保障工控系统可靠运行。 4)工控网络多维防护体系 结合纵深防御思想,分别在工业系统边界、区域边界以及终端主机系统层面对工业控制系统及网络进行有效安全防护,覆盖事前、事中、事后全生命周期,形成具有钢铁行业特点的工业网络多维防护体系。
团队介绍
首钢京唐钢铁联合有限责任公司钢铁厂项目是国家“十一五”规划纲要确定的重点钢铁建设项目,由首钢和唐钢共同出资建设,于2005年 10月在唐山市注册成立。钢铁厂位于唐山市南部渤海湾曹妃甸岛,西距北京市220km北距唐山市80km曹妃甸地处环渤海经济圈内,辐射北京、天津、河北等7个省市区,为企业发展提供了广阔的空间。钢铁厂位于唐山市南部渤海湾曹妃甸岛,西距北京市220km北距唐山市80km曹妃甸地处环渤海经济圈内,辐射北京、天津、河北等7个省市区,为企业发展提供了广阔的空间。钢铁厂位于唐山市南部渤海湾曹妃甸岛,西距北京市 220km北距唐山市80km 曹妃甸地处环渤海经济圈内,辐射北京、天津、河北等7个省市区,为企业发展提供了广阔的空间。
成果资料
产业化落地方案
点击查看
成果综合评价报告

评价单位:“科创中国”智能产业科技服务团 (中国自动化学会) 评价时间:2022-10-31

高小永

中国石油大学(北京)

教授

综合评价

随着国家“智能制造”、“互联网+”、“工业互联网”战略的持续推进,冶金行业迎来了新一轮发展机遇,融合数字化、网络化、智能化的先进生产系统。前我国工业控制系统核心软硬件设备的自主可控水平低下,基本的安全防护严重不足,网络接入控制混乱,外包维护管理缺乏,有很多工控系统需要依赖厂商才能维护,培训教育和应急响应能力有限。 因此,该成果的顺利投产运行,也标着具有自处知识产权的“工业互联网纵深防御系统”可以有效的阻挡敌对政府、恐怖组织、商业间谍、内部不法人员、外部非法入侵者等。
查看更多>
更多