0 引言
工业控制系统(简称“工控系统”)是国家实施制造强国和网络强国战略的重要保障,对于维护工业生产秩序、确保工业生产安全、促进两化融合健康发展具有重要意义。作为国家关键基础设施和网络空间安全的重要组成部分,工控系统是能源电力、轨道交通、钢铁石化等重点领域的神经中枢。全球范围的工控系统面临日趋严峻的网络安全形势,特别是与民生紧密相关的城市关键基础设施系统成为黑客攻击的“重灾区”。2020年,美国、以色列、中国都发生了水务系统安全攻击事件,造成水厂控制系统遭受破坏,相关城市用水安全影响社会经济运行和数千万人工作生活。2021年2月,美国佛罗里达州水处理厂工控系统受到网络攻击,导致饮用水化学成分改变,严重影响居民用水安全和社会稳定。
由于“工控现场设备不能碰、工控网络环境不能改动、工控系统安全隐患分析不充分”等痛点问题,迫切需要搭建面向特定行业的工控安全仿真验证环境,实现工控安全问题充分暴露、安全隐患充分验证,防患于未然。传统仿真验证技术侧重于硬件工艺模拟复现,缺乏“极端场景安全验证”和“安全和业务实时联动性”能力,难以满足工业现场安全应急需求。
本文详细内容请下载:http://www.chinaaet.com/resource/share/2000003759
作者信息:
陈 升1,2,宗志锋1,倪 华2,黄非易3,刘 虹3
(1.上海市水务信息中心,上海200050;2.上海工业控制安全创新科技有限公司,上海200085;
3.华东师范大学 软件工程学院,上海200062)
凡《网络安全与数据治理》(原《信息技术与网络安全》)录用的文章,如作者没有关于汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权等版权的特殊声明,即视作该文章署名作者同意将该文章的汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权授予本刊,本刊有权授权本刊合作数据库、合作媒体等合作伙伴使用。同时,本刊支付的稿酬已包含上述使用的费用,特此声明。