本章需掌握要点:

  • 信息安全保障新领域
    • 了解工业控制系统中SCADA、DCS、PLC等基本概念,理解工业控制系统的重要性,面临的安全威胁及安全防护的基本思路;
    • 了解云计算所面临的安全风险及云计算安全框架;了解虚拟化安全的基本概念;
    • 了解物联网基本概念、技术架构及相应的安全问题;
    • 了解大数据的概念,大数据应用及大数据平台安全的基本概念;
    • 了解移动互联网面临的安全问题及安全策略;
    • 了解智慧的世界的概念。

一、信息安全保障新领域:

工控、大数据、物联网、云计算、移动互联、智慧城市(云大物移智)

二、工业控制系统基本架构

  1. 工业控制系统基本结构
    1. 分布式控制系统(DCS)
    2. 数据采集与监控系统(SCADA)
    3. 可编程逻辑控制器(PLC)
  2. 工业控制系统体系结构

image.png
厂区的那一套,终端白名单/白环境是在第0级,区域隔离,支网监听是在第1级,安全云台(厂区SIEM)在第2级,再往上就跟安全无关了

  1. 工业控制系统安全威胁
    1. 缺乏足够安全防护
    2. 安全可控性不高
    3. 缺乏安全管理标准和技术
    4. 背景:由于TCP/IP协议和以太网在工业控制系统中(的使用)逐步扩大应用范围,工业控制系统的结构与一般信息系统逐渐趋同,安全问题也越发严峻。

image.png

  1. 工业控制系统安全架构
    1. 管理控制
      1. 一是风险评价,而是规划,三是系统和服务采购,四是认证、认可和安全评价
    2. 操作控制
      1. 人员安全、物理和环境保护、意外防范计划、配置管理、维护、系统和信息完整性、媒体保护、事件响应、意识和培训
    3. 技术控制
      1. 识别和认证、访问控制、审计和追责、系统和通信保护

三、云计算的安全风险

  1. 数据管理和访问失控的风险
    1. 数据存储位置对用户失控
    2. 云计算服务商对数据权限高于用户
    3. 用户不能有效监管云计算厂商内部人员对数据的非授权访问
  2. 数据管理责任风险
    1. 不适用“谁主管谁负责,谁运营谁负责”风险责任归属
  3. 数据保护的风险
    1. 缺乏统一标准,数据存储格式不同
    2. 存储介质由云服务商控制,用户对数据的操作需要通过云服务商执行,用户无法有效掌控自己数据。
  4. 云计算的安全其实主要在虚拟化安全

    1. 确保虚拟化多租户之间的有效隔离。

      四、物联网的安全风险

  5. 什么是物联网

    1. 信息社会的基础设施
    2. 物联网的核心和基础仍然是互联网
    3. 其用户端延伸和扩展到了任何物品与物品之间
  6. 技术架构
    1. 感知
    2. 传输
    3. 支撑
    4. 应用
  7. 物联网安全威胁及安全架构

    1. 感知层安全
      1. 网关节点被控制、拒绝服务
      2. 接入点标识、识别、认证和控制
    2. 传输层安全
      1. 拒绝服务、欺骗
    3. 支撑层安全
      1. 来自终端的虚假数据识别和处理、可用性保护、人为干预
    4. 应用层安全
      1. 隐私保护、知识产权保护、取证、数据销毁

        五、大数据安全

  8. 大数据的概念:

    1. 大数据是指传统数据架构无法有效处理的新数据集
  9. 大数据的价值
    1. 趋势分析
  10. 大数据安全

    1. 数据的生命周期安全
    2. 技术平台安全

      六、移动互联网的安全

  11. 移动互联网安全问题

    1. 系统安全问题
    2. 移动应用安全问题
    3. 个人隐私保护问题
  12. 安全策略
    1. 政策管控
    2. 应用分发管控
    3. 加强隐私保护要求

      七、智慧城市的安全

      未作介绍