工業控制系統信息安全 版權信息
- ISBN:9787560652382
- 條形碼:9787560652382 ; 978-7-5606-5238-2
- 裝幀:平裝-膠訂
- 冊數:暫無
- 重量:暫無
- 所屬分類:>>
工業控制系統信息安全 本書特色
隨著工業化和信息化的迅猛發展,工業控制系統越來越多地采用信息技術和通信網絡技術,工業控制系統信息安全問題面臨嚴峻的挑戰。本書全面闡述了工業控制系統相關信息安全概念,詳細分析了工業控制系統信息安全脆弱性以及近年來相關安全事件,對國內外的工業控制系統信息安全發展現狀做了介紹。同時本書提出了工業控制系統信息安全標準體系,對關鍵技術做了說明,還列舉了一些行業的安全防護體系建設案例。*后總結了目前工控系統信息安全發展中存在的問題,綜合分析了未來的發展趨勢。
工業控制系統信息安全 內容簡介
本書對工業控制系統、工業控制系統信息安全、重點工業控制系統信息安全事件、工業控制系統信息安全關鍵技術、工業控制系統信息安全防護建設等內容進行了比較深入的分析。在安全事件分析部分, 詳細介紹了安全事件的工作機理 ; 在安全防護應用方面, 重點闡述了常見的工業控制系統信息安全關鍵技術, 包括工業控制系統入侵檢測技術、工業控制系統漏洞掃描與挖掘技術、工業防火墻技術, 并以示例方式介紹了工業控制系統信息安全防護建設工作。
工業控制系統信息安全 目錄
**章 工業控制系統技術基礎 1
1.1 工業控制系統 1
1.1.1 工業控制系統種類 2
1.1.2 工業控制系統結構 2
1.1.3 工業控制系統與IT系統 3
1.1.4 工業控制系統的“安全”——security和safety 5
1.2 工業控制系統網絡協議 7
1.2.1 Modbus協議 7
1.2.2 Profinet協議 9
1.2.3 DNP 3.0協議 10
1.2.4 OPC協議 12
1.3 可編程邏輯控制器 14
1.3.1 可編程邏輯控制器結構 14
1.3.2 可編程邏輯控制器的工作原理 15
習題 16
第二章 工業控制系統信息安全概述 17
2.1 工業控制系統的常見攻擊行為 17
2.2 工業控制系統的安全事件 18
2.2.1 工業控制系統安全問題產生的原因 19
2.2.2 工業控制系統的安全應對措施 19
2.3 工業控制系統的脆弱性 20
2.4 工業控制系統安全防護體系 24
2.5 國外工業控制系統信息安全發展現狀 29
2.5.1 國外工業控制系統安全研究現狀 30
2.5.2 國外工業控制系統信息安全實驗室 32
2.6 國內工業控制系統信息安全發展現狀 34
2.6.1 國內工業控制系統信息安全現狀 35
2.6.2 國內工業控制系統信息安全對策 36
2.6.3 國內工業控制系統信息安全平臺建設情況 36
習題 38
第三章 重點工業控制系統信息安全事件分析 39
3.1 工業控制系統安全事件 39
3.2 伊朗核電站攻擊事件分析 41
3.2.1 “震網”病毒特點 41
3.2.2 “震網”病毒攻擊方法 42
3.2.3 “震網”病毒事件分析 43
3.3 烏克蘭電力系統攻擊事件分析 44
3.3.1 電力系統概述 45
3.3.2 變電站自動化系統概述 45
3.3.3 攻擊導致斷電的方法分析 47
3.3.4 攻擊全程分析 47
3.3.5 事件總結 49
3.4 某石化公司SCADA系統攻擊事件分析 50
3.5 國內企業遭遇“黑天鵝”安全門 51
3.6 波蘭航空公司的地面操作系統遭黑客攻擊事件分析 52
習題 52
第四章 工業控制系統入侵檢測技術 53
4.1 傳統網絡入侵檢測系統簡介 53
4.1.1 基于主機的入侵檢測系統 54
4.1.2 基于網絡的入侵檢測系統 55
4.1.3 混合式入侵檢測系統 55
4.2 入侵檢測技術概述 55
4.2.1 異常檢測技術 55
4.2.2 誤用檢測技術 56
4.2.3 其他入侵檢測技術 57
4.3 工業控制系統入侵檢測技術 57
4.3.1 工業控制系統入侵檢測技術的難點 58
4.3.2 變種攻擊檢測技術 60
4.3.3 隱蔽過程攻擊檢測技術 62
4.3.4 基于仿真的控制器異常檢測技術 63
4.3.5 基于行為的入侵檢測技術 70
4.3.6 基于遺傳算法的入侵檢測技術 78
4.4 工業入侵檢測系統的研究進展 86
4.4.1 工業入侵檢測系統的準確性保證 86
4.4.2 工業入侵檢測系統的實時性保證 87
習題 87
第五章 工業控制系統漏洞掃描與挖掘技術 89
5.1 系統漏洞概述 89
5.2 漏洞掃描技術 90
5.2.1 漏洞掃描技術分類 90
5.2.2 常見的漏洞掃描技術 93
5.2.3 漏洞掃描方法 95
5.2.4 漏洞掃描工具 96
5.3 工業控制系統安全漏洞 97
5.3.1 工業控制系統安全漏洞現狀 97
5.3.2 國內外漏洞掃描技術研究現狀 98
5.4 工業控制系統漏洞挖掘技術 102
5.4.1 漏洞挖掘技術分類 103
5.4.2 漏洞挖掘分析技術分類 104
5.4.3 工業控制終端設備的漏洞挖掘 106
5.4.4 工業控制系統漏洞挖掘技術研究現狀及趨勢 109
5.4.5 工業控制網絡協議漏洞挖掘技術 112
習題 121
第六章 訪問控制/工業控制專用防火墻 123
6.1 工業控制信息安全認證概述 123
6.2 我國不同行業工業控制防火墻使用特點 125
6.3 國外工業控制防火墻介紹 126
6.4 國內工業控制防火墻介紹 130
6.5 國內外工業控制防火墻廠商對比 135
6.6 工業控制防火墻與傳統防火墻的區別和聯系 136
習題 137
第七章 工業控制系統信息安全防護建設示例 138
7.1 電力發電行業工控信息安全現狀 138
7.2 電力發電行業面臨的信息安全威脅與挑戰 140
7.2.1 電力發電行業面臨的信息安全威脅 140
7.2.2 電力發電行業面對的信息安全挑戰 141
7.3 電力發電行業工控信息安全評估 141
7.3.1 電力發電行業開展評估可行性分析 141
7.3.2 電力發電行業典型安全問題 142
7.3.3 電力發電行業信息安全解決方案 146
7.4 電力發電行業安全評估指標 150
習題 155
參考文獻 156
展開全部
工業控制系統信息安全 作者簡介
學歷(含國內、外)、學術兼職和工作(教學)簡歷: 最后學歷:博士研究生 2003-今 北京工業大學 講師,副教授,教授 2.主要著作和科研成果: 在國內外期刊、會議上發表和錄用論文41篇,其中第一作者(含等同)SCI期刊7 篇;EI收錄17篇;ISTP收錄7篇。研究成果獲2012年度中國電子學會電子信息科學技術獎二等獎(排名5)。同時,主編入選普通高等教育“十二五”國家級規劃教材1部,北京市精品教材1部,參與編寫教材3部。申請國家發明專利19項,13項專利已獲授權;獲得軟件著作權33項。