久久自己只精产国品-韩日美无码精品无码-日本熟妇中文字幕三级-男ji大巴进入女人的视频小说-久久97超碰色中文字幕总站

寧波市鄞州首南恒宇激光雕刻廠

關(guān)于工控軟件安全性的設(shè)計(jì)問(wèn)題
分享到:


本文主要介紹了工控軟件安全性設(shè)計(jì)涉及的技術(shù),并提出設(shè)計(jì)及構(gòu)建安全的工控軟件應(yīng)該考慮和注意的問(wèn)題。最后明確工控軟件安全性設(shè)計(jì)的重要意義。


網(wǎng)絡(luò)技術(shù)和信息革命也帶來(lái)了工控業(yè)的技術(shù)革命,而工控軟件是工控系統(tǒng)中用于控制工業(yè)生產(chǎn)的軟件部分,其安全性和可靠性的要求是非常高了。因?yàn)樗P(guān)系到工業(yè)生產(chǎn)的安全和人們生命財(cái)產(chǎn)的安全。工控軟件的安全性要求的目的,是為了保證系統(tǒng)的可用性、完整性和隱秘性。可用性就是要保證系統(tǒng)功能隨時(shí)可以被使用。完整性就是要保證系統(tǒng)操作的數(shù)據(jù)是正確的、完整的。隱秘性就是系統(tǒng)信息的保密性。工控軟件的安全性和可靠性有著密切的關(guān)系,可靠性是一種軟件堅(jiān)固性的度量,而安全性是可靠性的一個(gè)子集。

一、工控軟件安全性涉及的技術(shù)

為了保證系統(tǒng)的安全,就要采取系統(tǒng)安全策略。可以采用如下一些安全技術(shù)確保工控軟件系統(tǒng)的安全:認(rèn)證技術(shù)、訪問(wèn)控制技術(shù))、審計(jì)技術(shù)、安全基礎(chǔ)設(shè)施、入侵檢測(cè)技術(shù))、防火墻技術(shù)、備份和恢復(fù)技術(shù)。

圖 簡(jiǎn)單安全系統(tǒng)框架示意圖
1、工控軟件應(yīng)該有身份認(rèn)證功能
工控軟件應(yīng)該有身份認(rèn)證功能,就是用戶必須向客戶端證實(shí)自己的身份。客戶端則需要向一個(gè)或者多個(gè)服務(wù)器或者服務(wù)證實(shí)自己的身份。身份認(rèn)證有三種基本方式:① 用戶所知道的某個(gè)秘密信息,如自己的口令;②用戶持有的某個(gè)秘密信息,如智能卡中存儲(chǔ)的用戶個(gè)人化參數(shù);③用戶所具有的某些生物學(xué)特征,如指紋、聲音、DNA圖案等。

2、工控軟件應(yīng)該有訪問(wèn)控制功能
訪問(wèn)控制就是解決誰(shuí)(主體)對(duì)某個(gè)特定對(duì)象(客體)具有何種權(quán)限的一項(xiàng)系統(tǒng)安全技術(shù)。它包括兩方面的關(guān)鍵技術(shù),一方面是安全策略的制定技術(shù),即如何表達(dá)主體對(duì)客體有何種權(quán)限,另一方面是安全策略的實(shí)現(xiàn)技術(shù),即如何將制定的策略在系統(tǒng)中有效地執(zhí)行。

3、工控軟件應(yīng)該有一定的審計(jì)功能
工控軟件的審計(jì)功能就是通過(guò)日志等審計(jì)的材料,來(lái)查看各種事件。其中的日志應(yīng)注意以下問(wèn)題:容量控制問(wèn)題、避免非法刪除問(wèn)題、查詢(xún)速度問(wèn)題。

4、工控軟件與防病毒技術(shù)兼容
工控軟件應(yīng)該與防病毒技術(shù)兼容,并與病毒防火墻軟件技術(shù)、訪問(wèn)控制技術(shù)緊密結(jié)合,確保系統(tǒng)安全。

5、工控軟件應(yīng)該與其他安全技術(shù)兼容
工控軟件應(yīng)該與安全基礎(chǔ)設(shè)施兼容,并與入侵檢測(cè)技術(shù)、防火墻技術(shù)、備份和恢復(fù)技術(shù)緊密結(jié)合,確保系統(tǒng)安全。

二、構(gòu)建安全的工控軟件應(yīng)該考慮的問(wèn)題

1、選擇語(yǔ)言
構(gòu)建安全的工控軟件應(yīng)該考慮的一個(gè)最重要的技術(shù)選擇是用哪一種編程語(yǔ)言來(lái)實(shí)現(xiàn)。要考慮的因素很多。例如,效率等。[1]

2、選擇分布式對(duì)象平臺(tái)
分布式對(duì)象有很多,如CORBA、DCOM、RMI 和EJB。對(duì)于安全性,每種技術(shù)都有不同特征,當(dāng)選擇容器時(shí)要考慮這些特征。要考慮每種技術(shù)所提供的安全性服務(wù)。[2]

3、選擇操作系統(tǒng)
現(xiàn)代操作系統(tǒng)在邏輯上可以分為系統(tǒng)內(nèi)核和用戶空間。程序運(yùn)行在用戶空間中,但當(dāng)需要特殊服務(wù)時(shí),偶爾會(huì)調(diào)用內(nèi)核。許多關(guān)鍵服務(wù)在內(nèi)核空間中運(yùn)行。內(nèi)核通常具有某種類(lèi)型的安全模式來(lái)管理對(duì)設(shè)備、文件、進(jìn)程和對(duì)象的訪問(wèn)。這一基本機(jī)制及其接口會(huì)隨操作系統(tǒng)的不同而表現(xiàn)出明顯的差異。

三、結(jié)論

工控軟件有著悠久的歷史,但由于早期的控制系統(tǒng)是封閉的,所有安全性問(wèn)題不是很突出。這樣以往的工控軟件設(shè)計(jì)時(shí)很少考慮到安全性需求,隨著網(wǎng)絡(luò)的發(fā)展,工控軟件安全性越來(lái)越重要,成為一個(gè)必須考慮和重視的課題。在進(jìn)行工控軟件的設(shè)計(jì)時(shí),一定要將安全性設(shè)計(jì)作為一項(xiàng)重要工作來(lái)做。并采用合適的安全技術(shù),確保工業(yè)控制系統(tǒng)的安全。

參考資料
[1] [Viega,2001] John Viega 和 Gary McGraw。Building Secure Software: How to Avoid Security Problems the Right Way。Addison-Wesley Professional Computing,2001 年。
[2] http://www-900.ibm.com/developerWorks/cn/security/s-build/part1/index.shtml
[3] http://www.cn.ibm.com/developerWorks/xml/index.shtml
[4] http://msdn.microsoft.com/(end)


聯(lián)系我們

地址: 浙江省.寧波市鄞州區(qū)寧姜公路(九曲小區(qū)二期旁)

郵編: 315040

聯(lián)系人: 盛立峰

電話: 0574-87139378

傳真: 0574-87139378

手機(jī): 13867861670

郵箱: 85400329@qq.com

聯(lián)系我們
主站蜘蛛池模板: 99久久99久久精品国产片果冻| 久久综合九色综合网站| 精品久久久久久成人av| 日韩精品无码专区免费视频| 99热在线精品国产观看| 伊人久久综合色| 亚洲自偷自偷在线成人网站传媒| 国产色诱视频在线观看| 日韩人妻无码一区二区三区 | 国产人妻高清国产拍精品| 国产亚洲欧洲综合5388| 亚洲大尺度无码无码专线一区| 亚洲国产综合在线区尤物| 色欲悠久久久久综合区| 国产午夜三级一区二区三| 无码毛片视频一区二区本码| 18禁黄久久久aaa片广濑美月| 亚洲综合色噜噜狠狠网站超清| 国产成人精品视频国产| 色综合天天综合网中文| www亚洲无?码A片| 狠狠躁夜夜躁人人爽天天不| 久久精品国产免费观看三人同眠| 国产放荡对白视频在线观看| 精品午夜福利1000在线观看| 偷拍激情视频一区二区三区| 最新的国产成人精品2020| 亚洲人成黄网站69影院| 波多野结衣av一区二区三区中文| 国产内射xxxxx在线| 76少妇精品导航| 在线天堂资源www在线中文| 日本特黄特色特爽大片| 国产 | 久你欧洲野花视频欧洲1 | 豆国产97在线 | 亚洲| 97日日碰人人模人人澡| 少妇脱了内裤让我添| 开心五月色婷婷综合开心网| 99久久人妻精品免费一区| 无码专区一ⅴa亚洲v专区在线| 亚洲综合国产成人丁香五月激情|