《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信与网络 > 设计应用 > 基于TPCM可信根的主动免疫控制系统防护设计
基于TPCM可信根的主动免疫控制系统防护设计
信息技术与网络安全
孙 瑜,洪 宇,王炎玲
(北京可信华泰信息技术有限公司,北京100195)
摘要: 目前针对工业控制系统的安全风险与日俱增,传统“封堵查杀”的防护技术难以有效应对当前所面临的安全威胁,急需一套更适合工控系统环境的安全解决方案。结合我国自主创新的可信计算3.0关键技术,提出一种基于TPCM可信根的适用于工业控制系统的主动免疫防护方案,通过对关键节点的可信构建使工业控制系统防护更加透彻,安全处理融洽一致,为工业控制系统构建主动免疫防御能力,使之能够有效识别和防御未知威胁。
中圖分類號: TP393.08
文獻(xiàn)標(biāo)識碼: A
DOI: 10.19358/j.issn.2096-5133.2021.03.003
引用格式: 孫瑜,洪宇,王炎玲. 基于TPCM可信根的主動免疫控制系統(tǒng)防護(hù)設(shè)計[J].信息技術(shù)與網(wǎng)絡(luò)安全,2021,
40(3):14-18.
An active immune protection design for industrial control system based on trust root of TPCM
Sun Yu,Hong Yu,Wang Yanling
(Beijing Huatech Trusted Computing Information Technology Co.,Ltd.,Beijing 100195,China)
Abstract: With the rapid development and application of industrial information, cybersecurity risks are increasing. The traditional "blocking and killing" protection technology is difficult to deal with the current security threats. There is an urgent need for a more suitable industrial control system environmental security solution. This paper combined with our country′s independent innovation of trusted computing 3.0 key technology, and proposed an active immune protection scheme based on the root of trust of Trusted Platform Control Module(TPCM) for industrial control systems. By constructing key trust nodes, it enhances the protection capabilities of industrial control systems, and handles security incidents in a harmonious and consistent manner, which builds active immune defense capabilities for industrial control systems, and can effectively identify and defend against unknown threats.
Key words : trusted computing 3.0;trusted platform control module;PLC;industrial control system;active immune defense

0 引言

目前,隨著網(wǎng)絡(luò)空間成為繼陸、海、空、天之后的第五維空間,我國網(wǎng)絡(luò)安全形勢面臨著嚴(yán)峻的挑戰(zhàn)。網(wǎng)絡(luò)安全的首要問題是解決核心技術(shù)受制于人的問題,亟需建立創(chuàng)新發(fā)展的主動免疫可信防護(hù)體系[1]。我國的國家關(guān)鍵基礎(chǔ)設(shè)施運行往往是由工業(yè)控制系統(tǒng)的生產(chǎn)系統(tǒng)來實現(xiàn)的,數(shù)字化控制系統(tǒng)已成為工業(yè)控制系統(tǒng)的普遍趨勢。數(shù)字化控制系統(tǒng)是國家關(guān)鍵信息基礎(chǔ)設(shè)施的重要組成部分,一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,將會給國家安全、國計民生、公共利益帶來嚴(yán)重危害。因此數(shù)字化控制系統(tǒng)往往成為網(wǎng)絡(luò)戰(zhàn)的第一目標(biāo),針對工業(yè)控制系統(tǒng)的攻擊通常具有極強(qiáng)的針對性和隱蔽性,能夠突破以隔離為主的安全防護(hù)體系,使現(xiàn)有安全防護(hù)失效。





本文詳細(xì)內(nèi)容請下載:http://www.ihrv.cn/resource/share/2000003422




作者信息:

孫  瑜,洪  宇,王炎玲

(北京可信華泰信息技術(shù)有限公司,北京100195)


此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。

相關(guān)內(nèi)容