# §24.2_工控系统_安全防护机制技术

LLMS index: [llms.txt](/wikis/llms.txt)

---

### 安全物理环境
![](/wikis/_resources/%C2%A724.2_%E5%B7%A5%E6%8E%A7%E7%B3%BB%E7%BB%9F_%E5%AE%89%E5%85%A8%E9%98%B2%E6%8A%A4%E6%9C%BA%E5%88%B6%E6%8A%80%E6%9C%AF/8315a893ffe7877294f3e5d0e53f0832_MD5.png)

### 安全区域边界
![](/wikis/_resources/%C2%A724.2_%E5%B7%A5%E6%8E%A7%E7%B3%BB%E7%BB%9F_%E5%AE%89%E5%85%A8%E9%98%B2%E6%8A%A4%E6%9C%BA%E5%88%B6%E6%8A%80%E6%9C%AF/9392021e6a7afd44580de011f489c7ad_MD5.png)

### 安全计算环境
#### 身份认证与访问控制
边界隔离

![](/wikis/_resources/%C2%A724.2_%E5%B7%A5%E6%8E%A7%E7%B3%BB%E7%BB%9F_%E5%AE%89%E5%85%A8%E9%98%B2%E6%8A%A4%E6%9C%BA%E5%88%B6%E6%8A%80%E6%9C%AF/dafafb063dac8f3ee03a730077bee7b0_MD5.png)

#### 远程访问
![](/wikis/_resources/%C2%A724.2_%E5%B7%A5%E6%8E%A7%E7%B3%BB%E7%BB%9F_%E5%AE%89%E5%85%A8%E9%98%B2%E6%8A%A4%E6%9C%BA%E5%88%B6%E6%8A%80%E6%9C%AF/117608ea9b9d7027df55b6a8729138ed_MD5.png)

### 加固与审计
![](/wikis/_resources/%C2%A724.2_%E5%B7%A5%E6%8E%A7%E7%B3%BB%E7%BB%9F_%E5%AE%89%E5%85%A8%E9%98%B2%E6%8A%A4%E6%9C%BA%E5%88%B6%E6%8A%80%E6%9C%AF/7bd355ca4c48c452a43ea8b821503850_MD5.png)

### 恶意代码防范
![](/wikis/_resources/%C2%A724.2_%E5%B7%A5%E6%8E%A7%E7%B3%BB%E7%BB%9F_%E5%AE%89%E5%85%A8%E9%98%B2%E6%8A%A4%E6%9C%BA%E5%88%B6%E6%8A%80%E6%9C%AF/ced808acdef29f83948fb570b11f1e8e_MD5.png)

### 数据安全
工控系统对时效性有较高要求。

![](/wikis/_resources/%C2%A724.2_%E5%B7%A5%E6%8E%A7%E7%B3%BB%E7%BB%9F_%E5%AE%89%E5%85%A8%E9%98%B2%E6%8A%A4%E6%9C%BA%E5%88%B6%E6%8A%80%E6%9C%AF/16894ab023e5cb9b962247de34338b25_MD5.png)

### 安全监测、应急响应
![](/wikis/_resources/%C2%A724.2_%E5%B7%A5%E6%8E%A7%E7%B3%BB%E7%BB%9F_%E5%AE%89%E5%85%A8%E9%98%B2%E6%8A%A4%E6%9C%BA%E5%88%B6%E6%8A%80%E6%9C%AF/1f7faa8001124fbf3ab0b21a94e932fc_MD5.png)

### 安全管理
![](/wikis/_resources/%C2%A724.2_%E5%B7%A5%E6%8E%A7%E7%B3%BB%E7%BB%9F_%E5%AE%89%E5%85%A8%E9%98%B2%E6%8A%A4%E6%9C%BA%E5%88%B6%E6%8A%80%E6%9C%AF/a0abd050c6470c2c19a749c6d9edabed_MD5.png)

### 安全产品
安装软件前需要在离线环境充分验证测试

![](/wikis/_resources/%C2%A724.2_%E5%B7%A5%E6%8E%A7%E7%B3%BB%E7%BB%9F_%E5%AE%89%E5%85%A8%E9%98%B2%E6%8A%A4%E6%9C%BA%E5%88%B6%E6%8A%80%E6%9C%AF/d6401035cd048be509f318490e063b8b_MD5.png)

### 案例-电力监控系统
安全分区、网络专用、横向隔离（不同区域）、纵向认证（系统内认证）。

![](/wikis/_resources/%C2%A724.2_%E5%B7%A5%E6%8E%A7%E7%B3%BB%E7%BB%9F_%E5%AE%89%E5%85%A8%E9%98%B2%E6%8A%A4%E6%9C%BA%E5%88%B6%E6%8A%80%E6%9C%AF/0e689e35bd8ef1d49e37e6af80ccbbee_MD5.png)


**电力监控系统的安全要求可以理解为以下几个方面：**
<details><summary>点击展开详情</summary>


- **安全分区**：

- 将系统划分为多个独立的安全区域，以限制不同区域之间的访问。这种分区可以保护关键组件和数据，降低单点故障或攻击对整个系统的影响。


- **网络专用**：

- 确保电力监控系统使用专用网络，不与公共网络或其他不安全网络相连。这种措施可以减少外部攻击的风险，确保数据传输的安全性和可靠性。


- **横向隔离**：

- 在网络内部实施横向隔离策略，限制不同设备或系统之间的直接通信。即使某个设备被攻破，攻击者也难以在网络中横向移动，访问其他系统。


- **纵向认证**：

- 实施严格的身份认证机制，确保用户或设备在访问系统时必须通过多层次的验证。这可以防止未授权访问，确保只有经过验证的用户可以执行特定的操作。



这四个要求共同构成了电力监控系统的安全防护框架，旨在提高系统的整体安全性。



在网络安全中，“横向”和“纵向”通常指的是攻击或防御策略的两个不同维度。
- **横向攻击（Lateral Movement）**：

- 这种攻击指的是攻击者在成功侵入一个系统后，通过网络或系统内部移动，寻找其他系统或资源。这种方式通常是为了扩展他们的控制权限，获取更多敏感数据或进一步渗透到网络中。


- **纵向攻击（Vertical Movement）**：

- 纵向攻击是指攻击者在同一系统或账户内提高权限。例如，攻击者可能从一个普通用户的账户开始，利用漏洞或弱点提升到管理员权限。这种方式让攻击者可以对系统进行更高层次的操作。



总的来说，横向和纵向是描述攻击者在网络中的移动和权限提升策略，理解这两者对于制定有效的安全防御措施非常重要。



</details>


### 案例-水厂
![](/wikis/_resources/%C2%A724.2_%E5%B7%A5%E6%8E%A7%E7%B3%BB%E7%BB%9F_%E5%AE%89%E5%85%A8%E9%98%B2%E6%8A%A4%E6%9C%BA%E5%88%B6%E6%8A%80%E6%9C%AF/6064ed46e3df139c7b688495fe1073a3_MD5.png)

监控一体机和工业集中监控管理平台形成了实际上的分布式IDS（Intrusion Detection System，入侵检测系统）
