關(guān)于工控軟件安全性的設(shè)計問題
發(fā)布時間:2008/6/3 0:00:00 訪問次數(shù):381
技術(shù)和信息革命也帶來了工控業(yè)的技術(shù)革命,而工控軟件是工控系統(tǒng)中用于控制工業(yè)生產(chǎn)的軟件部分,其安全性和可靠性的要求是非常高了。因為它關(guān)系到工業(yè)生產(chǎn)的安全和人們生命財產(chǎn)的安全。工控軟件的安全性要求的目的,是為了保證系統(tǒng)的可用性、完整性和隱秘性?捎眯跃褪且WC系統(tǒng)功能隨時可以被使用。完整性就是要保證系統(tǒng)操作的數(shù)據(jù)是正確的、完整的。隱秘性就是系統(tǒng)信息的保密性。工控軟件的安全性和可靠性有著密切的關(guān)系,可靠性是一種軟件堅固性的度量,而安全性是可靠性的一個子集。
一、工控軟件安全性涉及的技術(shù)
為了保證系統(tǒng)的安全,就要采取系統(tǒng)安全策略?梢圆捎萌缦乱恍┌踩夹g(shù)確保工控軟件系統(tǒng)的安全:認(rèn)證技術(shù)、訪問控制技術(shù))、審計技術(shù)、安全基礎(chǔ)設(shè)施、入侵檢測技術(shù))、防火墻技術(shù)、備份和恢復(fù)技術(shù)。
1、工控軟件應(yīng)該有身份認(rèn)證功能
工控軟件應(yīng)該有身份認(rèn)證功能,就是用戶必須向客戶端證實自己的身份?蛻舳藙t需要向一個或者多個服務(wù)器或者服務(wù)證實自己的身份。身份認(rèn)證有三種基本方式:① 用戶所知道的某個秘密信息,如自己的口令;②用戶持有的某個秘密信息,如智能卡中存儲的用戶個人化參數(shù);③用戶所具有的某些生物學(xué)特征,如指紋、聲音、dna圖案等。
2、工控軟件應(yīng)該有訪問控制功能
訪問控制就是解決誰(主體)對某個特定對象(客體)具有何種權(quán)限的一項系統(tǒng)安全技術(shù)。它包括兩方面的關(guān)鍵技術(shù),一方面是安全策略的制定技術(shù),即如何表達主體對客體有何種權(quán)限,另一方面是安全策略的實現(xiàn)技術(shù),即如何將制定的策略在系統(tǒng)中有效地執(zhí)行。
3、工控軟件應(yīng)該有一定的審計功能
工控軟件的審計功能就是通過日志等審計的材料,來查看各種事件。其中的日志應(yīng)注意以下問題:容量控制問題、避免非法刪除問題、查詢速度問題。
4、工控軟件與防病毒技術(shù)兼容
工控軟件應(yīng)該與防病毒技術(shù)兼容,并與病毒防火墻軟件技術(shù)、訪問控制技術(shù)緊密結(jié)合,確保系統(tǒng)安全。
5、工控軟件應(yīng)該與其他安全技術(shù)兼容
工控軟件應(yīng)該與安全基礎(chǔ)設(shè)施兼容,并與入侵檢測技術(shù)、防火墻技術(shù)、備份和恢復(fù)技術(shù)緊密結(jié)合,確保系統(tǒng)安全。
二、構(gòu)建安全的工控軟件應(yīng)該考慮的問題
1、選擇語言
構(gòu)建安全的工控軟件應(yīng)該考慮的一個最重要的技術(shù)選擇是用哪一種編程語言來實現(xiàn)。要考慮的因素很多。例如,效率等。[1]
2、選擇分布式對象平臺
分布式對象有很多,如corba、dcom、rmi 和ejb。對于安全性,每種技術(shù)都有不同特征,當(dāng)選擇容器時要考慮這些特征。要考慮每種技術(shù)所提供的安全性服務(wù)。[2]
3、選擇操作系統(tǒng)
現(xiàn)代操作系統(tǒng)在邏輯上可以分為系統(tǒng)內(nèi)核和用戶空間。程序運行在用戶空間中,但當(dāng)需要特殊服務(wù)時,偶爾會調(diào)用內(nèi)核。許多關(guān)鍵服務(wù)在內(nèi)核空間中運行。內(nèi)核通常具有某種類型的安全模式來管理對設(shè)備、文件、進程和對象的訪問。這一基本機制及其接口會隨操作系統(tǒng)的不同而表現(xiàn)出明顯的差異。
三、結(jié)論
工控軟件有著悠久的歷史,但由于早期的控制系統(tǒng)是封閉的,所有安全性問題不是很突出。這樣以往的工控軟件設(shè)計時很少考慮到安全性需求,隨著網(wǎng)絡(luò)的發(fā)展,工控軟件安全性越來越重要,成為一個必須考慮和重視的課題。在進行工控軟件的設(shè)計時,一定要將安全性設(shè)計作為一項重要工作來做。并采用合適的安全技術(shù),確保工業(yè)控制系統(tǒng)的安全。
技術(shù)和信息革命也帶來了工控業(yè)的技術(shù)革命,而工控軟件是工控系統(tǒng)中用于控制工業(yè)生產(chǎn)的軟件部分,其安全性和可靠性的要求是非常高了。因為它關(guān)系到工業(yè)生產(chǎn)的安全和人們生命財產(chǎn)的安全。工控軟件的安全性要求的目的,是為了保證系統(tǒng)的可用性、完整性和隱秘性?捎眯跃褪且WC系統(tǒng)功能隨時可以被使用。完整性就是要保證系統(tǒng)操作的數(shù)據(jù)是正確的、完整的。隱秘性就是系統(tǒng)信息的保密性。工控軟件的安全性和可靠性有著密切的關(guān)系,可靠性是一種軟件堅固性的度量,而安全性是可靠性的一個子集。
一、工控軟件安全性涉及的技術(shù)
為了保證系統(tǒng)的安全,就要采取系統(tǒng)安全策略?梢圆捎萌缦乱恍┌踩夹g(shù)確保工控軟件系統(tǒng)的安全:認(rèn)證技術(shù)、訪問控制技術(shù))、審計技術(shù)、安全基礎(chǔ)設(shè)施、入侵檢測技術(shù))、防火墻技術(shù)、備份和恢復(fù)技術(shù)。
1、工控軟件應(yīng)該有身份認(rèn)證功能
工控軟件應(yīng)該有身份認(rèn)證功能,就是用戶必須向客戶端證實自己的身份?蛻舳藙t需要向一個或者多個服務(wù)器或者服務(wù)證實自己的身份。身份認(rèn)證有三種基本方式:① 用戶所知道的某個秘密信息,如自己的口令;②用戶持有的某個秘密信息,如智能卡中存儲的用戶個人化參數(shù);③用戶所具有的某些生物學(xué)特征,如指紋、聲音、dna圖案等。
2、工控軟件應(yīng)該有訪問控制功能
訪問控制就是解決誰(主體)對某個特定對象(客體)具有何種權(quán)限的一項系統(tǒng)安全技術(shù)。它包括兩方面的關(guān)鍵技術(shù),一方面是安全策略的制定技術(shù),即如何表達主體對客體有何種權(quán)限,另一方面是安全策略的實現(xiàn)技術(shù),即如何將制定的策略在系統(tǒng)中有效地執(zhí)行。
3、工控軟件應(yīng)該有一定的審計功能
工控軟件的審計功能就是通過日志等審計的材料,來查看各種事件。其中的日志應(yīng)注意以下問題:容量控制問題、避免非法刪除問題、查詢速度問題。
4、工控軟件與防病毒技術(shù)兼容
工控軟件應(yīng)該與防病毒技術(shù)兼容,并與病毒防火墻軟件技術(shù)、訪問控制技術(shù)緊密結(jié)合,確保系統(tǒng)安全。
5、工控軟件應(yīng)該與其他安全技術(shù)兼容
工控軟件應(yīng)該與安全基礎(chǔ)設(shè)施兼容,并與入侵檢測技術(shù)、防火墻技術(shù)、備份和恢復(fù)技術(shù)緊密結(jié)合,確保系統(tǒng)安全。
二、構(gòu)建安全的工控軟件應(yīng)該考慮的問題
1、選擇語言
構(gòu)建安全的工控軟件應(yīng)該考慮的一個最重要的技術(shù)選擇是用哪一種編程語言來實現(xiàn)。要考慮的因素很多。例如,效率等。[1]
2、選擇分布式對象平臺
分布式對象有很多,如corba、dcom、rmi 和ejb。對于安全性,每種技術(shù)都有不同特征,當(dāng)選擇容器時要考慮這些特征。要考慮每種技術(shù)所提供的安全性服務(wù)。[2]
3、選擇操作系統(tǒng)
現(xiàn)代操作系統(tǒng)在邏輯上可以分為系統(tǒng)內(nèi)核和用戶空間。程序運行在用戶空間中,但當(dāng)需要特殊服務(wù)時,偶爾會調(diào)用內(nèi)核。許多關(guān)鍵服務(wù)在內(nèi)核空間中運行。內(nèi)核通常具有某種類型的安全模式來管理對設(shè)備、文件、進程和對象的訪問。這一基本機制及其接口會隨操作系統(tǒng)的不同而表現(xiàn)出明顯的差異。
三、結(jié)論
工控軟件有著悠久的歷史,但由于早期的控制系統(tǒng)是封閉的,所有安全性問題不是很突出。這樣以往的工控軟件設(shè)計時很少考慮到安全性需求,隨著網(wǎng)絡(luò)的發(fā)展,工控軟件安全性越來越重要,成為一個必須考慮和重視的課題。在進行工控軟件的設(shè)計時,一定要將安全性設(shè)計作為一項重要工作來做。并采用合適的安全技術(shù),確保工業(yè)控制系統(tǒng)的安全。
熱門點擊
- PWM至線性信號轉(zhuǎn)換電路適于風(fēng)扇速度控制
- 人機界面的技術(shù)發(fā)展史
- 富士觸摸屏與西門子PLC通訊中的問題及解決方
- 基于uC/OS-Ⅱ的光盤伺服控制系統(tǒng)的設(shè)計
- 為微控制器提供4到20mA回路的電路
- 水位自動控制器 二
- 單相電動機調(diào)速方法及其實現(xiàn)
- 一種集升降溫控制功能為一體的溫控器
- 高速64點FFT芯片設(shè)計技術(shù)
- 國半100V半橋式PWM控制器有效減小設(shè)計空
推薦技術(shù)資料
- 自制經(jīng)典的1875功放
- 平時我也經(jīng)常逛一些音響DIY論壇,發(fā)現(xiàn)有很多人喜歡LM... [詳細]
- 電源管理 IC (PMIC)&
- I2C 接口和 PmBUS 以及 OTP/M
- MOSFET 和柵極驅(qū)動器單
- 數(shù)字恒定導(dǎo)通時間控制模式(CO
- Power Management Buck/
- 反激變換器傳導(dǎo)和輻射電磁干擾分析和抑制技術(shù)
- 多媒體協(xié)處理器SM501在嵌入式系統(tǒng)中的應(yīng)用
- 基于IEEE802.11b的EPA溫度變送器
- QUICCEngine新引擎推動IP網(wǎng)絡(luò)革新
- SoC面世八年后的產(chǎn)業(yè)機遇
- MPC8xx系列處理器的嵌入式系統(tǒng)電源設(shè)計
- dsPIC及其在交流變頻調(diào)速中的應(yīng)用研究