核电厂仪控系统安全防护策略研究及应用

来源 :安家(建筑与工程)中旬刊 | 被引量 : 0次 | 上传用户:callingme
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:核电厂仪控系统的安全性直接影响整体核能行业的网络安全,属于十分重要的系统部分,但是目前在核电厂仪控系统运行发展的过程中,存在网络系统缺乏一定的安全性,主机设备、应用系统、数据信息的安全防护效果低,很容易出现隐患问题。因此,在核电厂仪控系统运行发展的过程中,应重视安全防护策略的应用,保护整体系统运行安全的同时,预防发生隐患问题或是其他的不良现象。
  关键词:核电厂仪控系统;安全防护策略;应用
  核电属于我国近年来能源行业领域中战略产业,具有一定的运行特殊性,在核电厂仪控系统方面提出很高的安全要求,主要因为在相关系统出现安全隐患的情况下,不仅会影响正常的生产工作,还可能会诱发环境污染问题、人员辐射的后果,对核电行业的发展造成危害。因此,核电厂的仪控系统运行管理工作中应强化安全管控的力度,通过安全方面的有效管理、维护和控制,增强安全水平的同时保证核电厂仪控系统运行的稳定性。
  1 核电厂仪控系统安全防护策略
  通常情况下核电厂的仪控系统安全防护工作领域中会通过“隔离”技术将业务划分成为不同的网络分段、分区,预防出现网络相互连通的问题,借助单向隔离网闸的形式或者工业防火墙的形式等实现最终的隔离目的,预防网络之间相互连通出现安全隐患问题,在单向隔离网闸的支持下、工业防火墙的支持下,对访问权限进行限制,以免恶意软件造成影响、报文扩散造成影响。除此之外,还可通过系统“净化”的技术措施,采用黑名单的形式、白名单的形式执行工作,确保系统的安全稳定运作。主要的安全防护策略为:
  1.1 黑名单技术分析
   从黑名单的实际情况而言,主要就是应用防毒软件系统入侵检测系统和防御系统,能够将已知特点的恶意软件准确识别出来,在识别恶意行为的同时,利用设置事前规划的规则进行匹配性文件内容、行为操作和报文形式的检测,在一定程度上可以达到恶意软件识别的目的、恶意攻击行为阻止的目的,起到一定的净化作用,但是核电厂相关仪控系统运行过程中,黑名单技术的应用却有一些缺点问题。首先,内部特征库系统使用黑名单技术,如果不能保证软件的实时性更新,将会影响整体安全管理和控制效果,并且仪控系统和系统外部网络隔离的情况下,不能及时性针对补丁进行更新处理,导致最终的防护效果降低。其次,特征匹配的环节中会出现严重的资源消耗问题,很容易发生仪控系统拥堵现象、运行缓慢现象、不能实时性操作的现象,无法与仪控系统高标准、严要求相适应,并且在相关特征匹配的环节中,无法确保整体系统运作的安全性和准确性,很容易发生误报的问题,尤其是在针对行为特征进行识别的过程中,一般情况下,会将仪控系统当中的I/O读写等操作,当做是恶意行为,阻止此类正常的操作,影响系统的良好运行。最后,相关的黑名单基础只能和已知特征的恶意攻击软件进行匹配,无法及时发现新的攻击行为、新的恶意软件问题、新的漏洞现象,对仪控系统的安全稳定运行会造成不利的危害。
  1.2 白名单技术
   应用白名单技术的过程中和黑名单技术相比较可以增强整体仪控系统的安全性,主要因为白名单技术应用期间强调“确定的安全”,对于所有未知性的不安全因素,都不允许进入到系统中,能够形成从多个维度、多个方位进行安全防控的结构模型,覆盖系统中很多层面和结构,主要涉及到程序方面、应用方面、协议方面、指令方面、外设方面等等,可以弥补传统的黑名单技术不足之处,属于非常安全的防护措施。按照核电厂仪控系统的运行状况,可以了解到,使用白名单技术进行安全控制、流量方面的监控、操作系统的监督、应用程序的控制,创建系统与网络方面的安全模型,营造良好的白名单安全环境氛围,属于非常有效的安全管理措施,所以在核电厂仪控系统的安全防护过程中,应该积极使用白名单技术[1]。
  2 核电厂仪控系统安全防护策略的应用
  上述内容分析,并且研究了黑名单技术和白名单技术的安全防护策略,发现白名单技术的应用效果较高,因此,在核电厂仪控系统安全防护的过程中,需要重点应用白名单策略,主要为:
  2.1 程序方面的白名单策略
  程序白名单的技术措施指的就是在仪控系统主机中设置合法软件基线列表,只有确保程序在列表内,才能正常运作,其他的程序无法运行,例如:病毒程序、木马程序、攻击性软件程序等,使用白名单技术的过程中,专业化的主机防护软件,能够起到漏洞问题的抵御作用,预防针对性攻击所带来的影响,所有的操作人员的层面、工程师的层面、数据服务器层面等,都可以良好的进行安全防护处理,改善安全防护的现状,增强整体的防护性能,在一定程度上能够使得工控机的部分向着安全性、稳定性的方向运作。而且主控机使用白名单技术,还具有一定的预防病毒侵袭的优势作用,防护性能很高。从实际情况而言,程序白名单技术在应用的过程中可以有效抵御各类恶意攻击,防护性能高,甚至还能在抵御攻击的过程中减少系统的资源开销,不会对主机的正常运行造成威胁,同时也不需要对库系统进行升级处理,维护的操作便利,对生产的整个流程不会产生过高的影响。因此,核电厂的仪控系统安全防护策略应用的过程中,需重点将白名单技术融入操作站程序、工程师站程序、服务器程序等,增强安全防护的有效性[2]。
  2.2 应用外设白名单技术
  从外设白名单技术来讲,应用在核电厂的仪控系统中,主要就是利用控制软件合法注册移动介质,创建介质类型的白名单系统,准确识别各类移动介质是否合法,对其进行读写处理,确保仪控系统不会受到外部区域的恶意系统、恶意介质影响。此类技术应用的过程中,主要借助外设开关的部分在外部区域中设置接口,确保不会出现不法数据信息入侵的现象,预防发生内部系统数据信息泄露的问题。与此同时,还可对移动介质注册方面安全性、有效性的管理,不仅可以确保内部系统数据信息流动的安全性,还能预防U盘的随意性使用引发安全隐患问题。
  2.3 工程协议和工控行为的白名单技术
   首先,工程协议类型白名单技术应用的过程中,利用安全性的防护系统实现网络报文的深入性分析、指令的有效识别目的,例如:工业防护墙系统,应用的过程结合技术要求对没有关联的协议进行阻断,及时发现有不安全的工业协议数据信息或是不安全的指令,这样可以确保仪控系统通信、网络的安全水平。其次,应用工控行为的白名单技术,创建网络系统中每个节点相互的连接形式,对于下发指令的工控行为、网络交互的工控行为,都可以实现深度性的解析目的,创建工控行为的基线、白名单,一旦发现有非法报文就能够自动化的过滤处理,确保进入网络系统中的都属于合法性报文或是连接,同时还可以预防出现恶意操作的问题,例如:一些员工恶意进行操作发出不良的指令,此情况下白名单就能够及时阻止,预防仪控系统出现安全隐患。通常情况下,工程行为白名单技术应用的过程中,学习的时间周期很长,需要采集很多数据信息,按照各类特征创建行为模型,因此在使用此类技术的过程中应重点创建学习模型,保证安全防护效果。
  结语:
   综上所述,近年来在核电厂的仪控系统实际运作发展的阶段,安全防护工作受到广泛重视,一旦出现严重的安全問题,将会引发不良的危害。而白名单技术不仅能增强仪控系统安全性,还能从多层次入手预防安全问题,因此,核电厂在仪控系统安全维护的过程中应重视白名单技术的使用。
  参考文献
  [1]范丽辰,王桂海.核电仪控系统的发展综述[C].第三届中国(国际)核电仪控技术大会,2015.
  [2] 杨景利,刘元,孟庆军,等. 核电厂仪控系统安全防护策略研究及应用[J]. 自动化仪表,2019,40(6):93-97.
  西门子电站自动化有限公司 210000
其他文献
摘要:在我国的发展中传统工艺技术越发受到国人的追捧与认可。传统工艺是我国在发展中不断积累而成的工艺技术,其中传统工艺技术,之所以受到群众的广泛关注,主要在于传统的工艺更具文化色彩且工艺精湛,不论是设计的款式还是质量都令人有经久不衰的感觉。所以为了满足我国群众对传统工艺的追求,在我国现代的服装中增加传统设计工艺并提升服装的质量,是当前服装发展与改革的必然趋势。本文专门针对现代服装设计中的传统工艺进行
期刊
摘要:随着社会经济的高速发展以及城市化建设的持续深入,建筑工程得到了较为完善的发展优化,其建筑工程的集体数量以及规模也呈现出一种不断提升的状态,同时,建筑工程的整体质量,其对于群众的日常生活来说同样有着极其显著的联系,如果建筑工程的基本质量没有达到标准,不仅会影响到整体建筑的使用寿命,甚至还会产生较为严重的安全事故,所以,这就需要提升对于工程检测的重视程度,对建筑工程的基本质量展开全面检测。因此,
期刊
摘要:连续流动化学是伴随着行业技术发展而出现的一种全新技术手段,该技术具有安全性高、传热速度快的特性,所以在药物合成实际生产中应用该技术能够提升药物合成的自动化水平,对于药物合成产业的发展具有重要价值。然而,目前在药物合成过程中,发现该技术的运用状况并不乐观,文章对这种状况展开了分析,旨在推动连续流动化学在药物合成中的运用。  关键词:连续流动化学;药物合成;应用  连续流动化学技术在实际应用过程
期刊
摘要:环境的治理和保护始终是我国社会各界研究的重点话题,同时其也是人们生存发展的基础条件,所以环境的质量会直接影响并决定人们日常的生活状态。近些年来,人们的环保意识开始不断的提升,且社会环境综合治理的成效也逐渐的显露出来,但是在日常的生活当中,固体废弃物量仍旧会比较大,其在环保处理方面会存在一些繁杂性的问题。对此,必须要针对环境工程建设中固体废弃物的治理措施进行探究,坚持无害化垃圾处理的原则,优化
期刊
摘要:随着社会的不断发展,我们的人类也在历史进程中不断进步,在科技高度文明的今天,我们也越来越意识到环境保护的重要性。近年来,我们提出了要构建绿色生态圈提高居民生活质量的构想,要想实现这一构想提高我们的绿化质量是必要条件。本文针对园林绿化施工质量的控制展开分析研究,以期为我国园林绿化及环境保护方面作出积极贡献。  关键词:园林;绿化;施工质量  科技高度发达、人口数量骤增等因素都造成了现阶段全球生
期刊
摘要:伴随着社会经济不断迅速的发展,人们的生活水平也越来越好,对建筑装饰装修的工程质量也有了更高的要求,建筑装饰装修工程中的核心任务就是保障装饰装修的质量。为了能够确保建筑装饰装修工程科学顺利的开展,在进行装饰装修施工时要对工程的质量加强管理。针对这样的情况,文章关于建筑装饰装修工程质量问题展开相应的分析,同时还提出了相应的防治举措。  关键词:建筑装饰装修;工程质量通病;防治举措  前言:建筑装
期刊
摘要:在职业卫生的检测工作中,由于受到多种多样因素的不良影响,其中有着许多不可避免的问题,此时亟需运用合理、科学、有效的方式去处理和解决,继而才能保证职业卫生检测的成效以及质量。针对于此,全文着重探讨了职业卫生检测的原则、出现的问题以及相应的处理策略,仅供参考。  关键词:职业卫生;检测;评价;常见问题  针对于职业卫生检测工作来讲,由于职业卫生检测工作涉及到多个方面,因此,职业卫生检测工作就会受
期刊
1、引言  电力监控系统以供电设备为监控对象,通过网络将所内的间隔层设备连接起来,采用各种通信规约对间隔层设备进行轮询访问,将采集到的设备状态数据进行分析处理并转发至综合监控系统,同时以HMI界面形式在监控工作站上显示供电设备的开关状态、报警信息等,实现对供电设备的监控功能。广州地铁14号线采用天津凯发电气KF6510通信管理机作为电力监控系统核心处理单元,采用IEC103通信规约与直流1500V
期刊
摘要:在目前阶段,建筑工程中的机电安装工作是非常重要的一个工作内容,但是也是安全事故隐患相对较多的一个工作,因此,需要对机电安装工程的安全风险进行有效的管理,尽量让风险因素对工程的影响得到有效的减少,以此才能让工程的安全性得到有效的保证。本文对机电安装工程的安全风险问题进行了全面的分析,并且提出了一些安全风险的管理方式,希望可以给机电安装工程的开展起到一定的促进作用。  关键词:机电安装;安全风险
期刊
摘要:建筑行业是目前发展较快的行业之一,同时也受到人们的整体关注,所以需要对建筑物的整体质量进行提高。在提升建筑物整体质量的过程中,需要对相关的工程进行整体的管理,保证整体的施工质量,提高工程施工的整体效率,促进行业的发展。  关键词:工程管理;现状;控制措施  引言:在工程的管理过程中,需要遵循四点原则,即是质量、安全、效率和效益原则,同时对于行业来说,虽然现在有着较为充足的发展空间,但是市场的
期刊