IC697MEM735
IC697MEM735
IC697MEM735
基礎(chǔ)數(shù)據(jù)安全防護技術(shù)主要包括傳統(tǒng)的數(shù)據(jù)隔離技術(shù)( 如訪問控制、防火墻等) ,數(shù)據(jù)防泄露技術(shù)、數(shù)據(jù)安全存儲技術(shù)。數(shù)據(jù)隔離設(shè)備部署在數(shù)控系統(tǒng)外部接口網(wǎng)絡(luò)、接入網(wǎng)總線、控制網(wǎng)總線之間,作為基礎(chǔ)防護手段,用于事前監(jiān)控、事中檢測。數(shù)據(jù)安全防護主要配合可信數(shù)據(jù)防護機制,對運行的數(shù)據(jù),設(shè)置移動設(shè)備數(shù)據(jù)控制功能,存儲在移動設(shè)備上。一旦接入系統(tǒng)或遭遇不正常訪問,主動接通數(shù)據(jù)訪問監(jiān)控服務(wù)器,啟動訪問控制機制。DNC 數(shù)據(jù)服務(wù)器中的敏感數(shù)據(jù)配合信息保護域管理器進行安全存儲。
系統(tǒng)運行基礎(chǔ)防護技術(shù)主要包括協(xié)議檢測、入侵檢測、惡意代碼檢測。系統(tǒng)安全防護主要配合可信防護和自治愈機制。在辦公網(wǎng)和 DNC 數(shù)控網(wǎng)絡(luò)部署入侵檢測/防御系統(tǒng)。對系統(tǒng)運行狀態(tài)實時監(jiān)控,對專用工業(yè)通信協(xié)議進行分析,發(fā)掘入侵線索,用于事后審計??尚欧雷o予以拒絕的進程,由入侵檢測系統(tǒng)予以判斷,做出防御響應(yīng)。同時收集惡意攻擊證據(jù),用于事后審計。在攻擊威脅影響到數(shù)控機床的可用性時,啟動自治愈容錯恢復機制。
2.4 自治愈容錯
自治愈機制的原理是在攻擊發(fā)生的情況下,系統(tǒng)通過接受風險、反饋調(diào)整,使系統(tǒng)處于健康工作范圍內(nèi),從而實現(xiàn)對攻擊的免疫性。在數(shù)控機床網(wǎng)絡(luò)接口與交換系統(tǒng)上建立自治愈管理器。通過監(jiān)測系統(tǒng)運行狀態(tài)和行為來判斷系統(tǒng)的改變是否在可接受范圍,
進而執(zhí)行相應(yīng)的策略。檢測數(shù)控系統(tǒng)異常運行行為,監(jiān)測采集到的值抽象化,與數(shù)控系統(tǒng)功能屬性( 如可用性) 關(guān)聯(lián),根據(jù)數(shù)控系統(tǒng)各個部件的約束評估值,推理確定數(shù)控系統(tǒng)是否運行在可接受范圍內(nèi),超出某個部件/網(wǎng)絡(luò)的閾值時,進行系統(tǒng)異常預警。同時,啟動自治愈響應(yīng)機制,根據(jù)當前系統(tǒng)狀態(tài)需要達到的目標生成防御恢復策略和推理演化機制,通過恢復機制對違反系統(tǒng)約束的情況進行恢復,并反饋作用到運行系統(tǒng)上。容錯恢復主要是保障系統(tǒng)發(fā)生災(zāi)難時仍能繼續(xù)提供服務(wù)的能力,或是能夠快速恢復被攻擊系統(tǒng)到正常狀況。冗余技術(shù)是最基本的容錯恢復技術(shù),在數(shù)控機床網(wǎng)絡(luò)適量部署冗余機床,在數(shù)控機床網(wǎng)絡(luò)接口和交換網(wǎng)上部署軟件冗余模塊。同時啟動自檢技術(shù),找到故障位置,屏蔽或隔離故障部件。系統(tǒng)改變和故障定位的過程信息以日志的形式記錄,存儲在審計服務(wù)器中,以備必要時審計。