工业互联网安全百问百答
工业控制系统安全国家地方联合工程实验室
前言 PREFACE
为了适应新形势下的工业生产技术革新和竞争环境,工业控制系统将逐步从独立的生态环境走向网络化环境,形成工业互联网。随着信息系统和控制系统的不断融合及控制系统自身功能的不断增多,使得其面临的安全威胁日益严峻,因此,需要更多的安全人员加入工业互联网安全的防护工作中。传统的网络安全防护方法不能简单复制、移植到工业互联网中,需要针对工业控制系统的特点量身定制,方可有效保障工业控制系统的正常运营。因此,要求从事工业互联网安全的安全人员应对工业互联网自身及其安全特性有一定的了解,才能更快、更好地构建工业互联网的安全防护体系。
本书采用问答形式,回答人们当前关注的工业互联网安全问题,可供主管部门相关负责人,工业企业及其上下游厂商的管理人员和安全人员,安全企业从业者,工业互联网安全相关研究机构研究人员,高等院校相关专业教师、学生,以及其他对工业互联网安全感兴趣的读者学习参考。
作者的编写初衷是希望本书成为一本快速为读者解答工业互联网安全相关问题的科普手册。在编写过程中,将工业互联网安全的热点问题分为18章进行归纳和总结。读者可以不必按照章节顺序逐一阅读,直接找到希望了解或者感兴趣的内容翻看即可。
本书在工业互联网、工业控制系统、工业大数据部分介绍了一些基本概念、关键知识,供初学者了解、学习。在工业互联网安全和相关法律法规部分,详细解答了当前工业互联网安全的形势、特点、环境等,并梳理了近些年国家、相关部门出台的重要法律法规,以及等保2.0对工业控制系统安全的新要求。并且分析和整理了近些年专门针对工业互联网的木马病毒和黑客组织,以及影响工业互联网安全的勒索病毒。希望通过回答这些问题帮助读者建立工业互联网安全的基础知识体系。想要了解工业互联网,就要了解工业控制系统和网络。在工业控制系统安全部分,解答了工业控制系统和信息系统的差异,分析了攻击者实施攻击的途径、方法,遭遇攻击后…