औद्योगिक कंप्यूटर नियंत्रण प्रणाली की सूचना सुरक्षा प्रौद्योगिकी का विकास औद्योगिक स्वचालन प्रणाली के विकास के साथ लगातार विकसित हो रहा है। स्वचालन प्रणाली के विकास की वर्तमान प्रवृत्ति डिजिटलीकरण, खुफिया, नेटवर्किंग और मानव -कंप्यूटर संपर्क है, और साथ ही, पारंपरिक तर्क नियंत्रण और डिजिटल नियंत्रण के लिए अधिक आईटी प्रौद्योगिकी लागू होती है। भविष्य में, औद्योगिक नियंत्रण प्रणाली की सूचना सुरक्षा प्रौद्योगिकी इसे और अधिक बुद्धिमान और नेटवर्क बनाने और नियंत्रण प्रणाली का एक अनिवार्य हिस्सा बनने के लिए पारंपरिक आईटी प्रौद्योगिकी पर निर्भर करेगी। पारंपरिक आईपी इंटरनेट के सूचना सुरक्षा उत्पाद आर एंड डी मार्ग के समान, औद्योगिक नियंत्रण प्रणाली सूचना सुरक्षा उत्पाद सूचना सुरक्षा और औद्योगिक उत्पादन नियंत्रण के बीच एक अभिसरण बिंदु पाएंगे, सुरक्षित इनपुट के औद्योगिक नियंत्रण प्रणाली की विशिष्ट विशेषताओं के साथ एक उत्पाद प्रणाली बनाते हैं, सुरक्षा नियंत्रण, और सुरक्षित उत्पादन। .
औद्योगिक नियंत्रण सुरक्षा कार्यात्मक, भौतिक और सूचना सुरक्षा को ध्यान में रखती है
आमतौर पर, औद्योगिक नियंत्रण प्रणाली सुरक्षा को तीन पहलुओं में विभाजित किया जा सकता है, अर्थात् कार्यात्मक सुरक्षा, भौतिक सुरक्षा और सूचना सुरक्षा।
कार्यात्मक सुरक्षा यह है कि उपकरण और संयंत्र सुरक्षा कार्यों को प्राप्त करने के लिए, सुरक्षा-संरक्षित और नियंत्रित करने वाले उपकरणों के संबंधित भागों को अपने कार्यों को सही ढंग से करना चाहिए, और जब कोई विफलता या खराबी होती है, तो उपकरण या सिस्टम को अभी भी बनाए रखना चाहिए एक सुरक्षित स्थिति या सुरक्षित स्थिति में प्रवेश करें।
भौतिक सुरक्षा बिजली के झटके, आग, विकिरण, यांत्रिक खतरों और रासायनिक खतरों जैसे कारकों के कारण होने वाले खतरों में कमी है।
आईईसी 62443 में औद्योगिक नियंत्रण प्रणालियों के लिए सूचना सुरक्षा की परिभाषा है: "सिस्टम की सुरक्षा के लिए किए गए उपाय; सिस्टम की सुरक्षा के उपायों को स्थापित करने और बनाए रखने के द्वारा प्राप्त सिस्टम स्थिति; सिस्टम संसाधनों तक अनधिकृत पहुंच से मुक्त होने की क्षमता और अनधिकृत या आकस्मिक परिवर्तन, विनाश या हानि; कंप्यूटर सिस्टम की क्षमता के आधार पर, यह सुनिश्चित कर सकता है कि अनधिकृत कर्मचारी और सिस्टम न तो सॉफ़्टवेयर और उसके डेटा को संशोधित कर सकते हैं, न ही सिस्टम फ़ंक्शंस तक पहुंच सकते हैं, लेकिन यह सुनिश्चित कर सकते हैं कि अधिकृत कर्मचारी और सिस्टम अवरुद्ध नहीं हैं औद्योगिक नियंत्रण प्रणालियों तक पहुंच को रोकना गैरकानूनी या हानिकारक घुसपैठ, या इसके उचित और नियोजित संचालन में हस्तक्षेप।"
तीन प्रकार की सुरक्षा की परिभाषा और अर्थ काफी भिन्न हैं।
कार्यात्मक सुरक्षा, सुरक्षा अखंडता स्तरों की अवधारणा का उपयोग लगभग 20 वर्षों से किया जा रहा है। कार्यात्मक सुरक्षा विनिर्देशों के लिए आवश्यक है कि किसी घटक या प्रणाली की सुरक्षा को आमतौर पर एकल संख्या के रूप में व्यक्त किया जाता है, और यह संख्या मानव स्वास्थ्य, उत्पादन सुरक्षा और पर्यावरण सुरक्षा की रक्षा के लिए प्रस्तावित घटक या प्रणाली की विफलता दर के आधार पर एक सुरक्षा कारक है।
भौतिक सुरक्षा, सुरक्षा तत्व मुख्य रूप से सुरक्षा उत्पादन संचालन विनिर्देशों की एक श्रृंखला द्वारा परिभाषित किए जाते हैं। सरकारें, उद्यम और उद्योग संगठन आम तौर पर पूर्ण सुरक्षा उत्पादन संचालन प्रक्रियाओं के माध्यम से औद्योगिक प्रणालियों के -साइट संचालन के मानकीकरण को प्रतिबंधित करते हैं, दुर्घटनाओं का पता लगाने की क्षमता सुनिश्चित करते हैं, और संबंधित कर्मियों की जिम्मेदारियों को स्पष्ट करते हैं। प्रबंधन और संस्थागत कारक भौतिक सुरक्षा की रक्षा के मुख्य तरीके हैं। .
औद्योगिक नियंत्रण प्रणाली सूचना सुरक्षा की मूल्यांकन पद्धति कार्यात्मक सुरक्षा के मूल्यांकन से अलग है। यद्यपि वे सभी कर्मियों के स्वास्थ्य, उत्पादन सुरक्षा या पर्यावरण सुरक्षा की रक्षा के लिए हैं, कार्यात्मक सुरक्षा उपयोग सुरक्षा अखंडता स्तर की गणना एक घटक या सिस्टम विफलता के यादृच्छिक हार्डवेयर विफलता की संभावना के आधार पर की जाती है, और सूचना सुरक्षा प्रणालियों में अनुप्रयोगों की एक विस्तृत श्रृंखला होती है। , और कई और संभावित कारण और परिणाम। सूचना सुरक्षा को प्रभावित करने वाले कारक बहुत जटिल हैं और एक साधारण संख्या के साथ वर्णन करना मुश्किल है। हालाँकि, कार्यात्मक सुरक्षा की पूर्ण जीवन चक्र सुरक्षा अवधारणा सूचना सुरक्षा पर भी लागू होती है, और सूचना सुरक्षा का प्रबंधन और रखरखाव भी चक्रों में किया जाना चाहिए।
औद्योगिक नियंत्रण सुरक्षा और नेटवर्क सूचना सुरक्षा के बीच अंतर
औद्योगिक नियंत्रण प्रणाली सूचना सुरक्षा और पारंपरिक आईपी सूचना नेटवर्क सुरक्षा के बीच अंतर हैं: 1. विभिन्न सुरक्षा आवश्यकताएं, 2. सुरक्षा पैच और अपग्रेड तंत्र के बीच अंतर, 3. वास्तविक समय में अंतर -समय प्रदर्शन, और 4. में अंतर सुरक्षा सुरक्षा प्राथमिकताएं, 5. सुरक्षा सुरक्षा प्रौद्योगिकी के अनुकूलन क्षमता में अंतर।
सामान्य तौर पर, पारंपरिक आईपी सूचना नेटवर्क सुरक्षा अपेक्षाकृत परिपक्व प्रौद्योगिकियों और डिजाइन सिद्धांतों (प्रमाणीकरण, अभिगम नियंत्रण, सूचना अखंडता, विशेषाधिकार पृथक्करण, आदि) में विकसित हुई है, जो हमें औद्योगिक नियंत्रण प्रणालियों के खिलाफ हमलों को रोकने और प्रतिक्रिया देने में मदद कर सकती है। परंपरागत रूप से, हालांकि, कंप्यूटर सूचना सुरक्षा अनुसंधान सूचना की सुरक्षा पर ध्यान केंद्रित करता है, और शोधकर्ता इस बात पर विचार नहीं करते हैं कि एक हमला मूल्यांकन और नियंत्रण एल्गोरिदम को कैसे प्रभावित करता है और अंततः एक हमला भौतिक दुनिया को कैसे प्रभावित करता है।
विभिन्न मौजूदा सूचना सुरक्षा उपकरण नियंत्रण प्रणालियों की सुरक्षा के लिए आवश्यक तंत्र प्रदान कर सकते हैं। गहन सुरक्षा नियंत्रण के लिए ये व्यक्तिगत तंत्र पर्याप्त नहीं हैं। नियंत्रण प्रणालियों और वास्तविक भौतिक दुनिया के बीच अंतःक्रिया प्रक्रिया को गहराई से समझकर, शोधकर्ताओं को भविष्य में विकसित करने की आवश्यकता है नौकरी हो सकती है:
1. किसी हमले के परिणामों की बेहतर समझ: अब तक, उस नुकसान का कोई गहन अध्ययन नहीं किया गया है जो किसी नियंत्रित नेटवर्क डिवाइस पर अनधिकृत पहुंच प्राप्त करने पर हमलावर को हो सकता है।
2. एक नया अटैक डिटेक्शन एल्गोरिथम डिज़ाइन करें: भौतिक प्रक्रिया के नियंत्रण व्यवहार को समझकर, और प्रक्रिया नियंत्रण कमांड और सेंसर माप के आधार पर, यह पहचानना संभव है कि कोई हमलावर नियंत्रण या सेंसर डेटा में हस्तक्षेप करने का प्रयास कर रहा है या नहीं।
3. एक नया एंटी-अटैक रेजिलिएशन एल्गोरिथम और आर्किटेक्चर डिज़ाइन करें: जब एक औद्योगिक नियंत्रण प्रणाली के हमले के व्यवहार का पता चलता है, तो नियंत्रण प्रणाली के लचीलेपन को बढ़ाने और नुकसान को कम करने के लिए नियंत्रण कमांड को समय पर बदला जा सकता है।
4. औद्योगिक SCADA सिस्टम के फील्ड उपकरण के लिए उपयुक्त पहचान प्रमाणीकरण और पासवर्ड तकनीक को डिज़ाइन करें: वर्तमान में, कुछ परिपक्व, जटिल और मजबूत पासवर्ड तकनीक आमतौर पर औद्योगिक नियंत्रण प्रणाली के फील्ड उपकरण में एक्सेस कंट्रोल फ़ंक्शन को पूरा नहीं कर सकती हैं। मुख्य कारण यह है कि पासवर्ड बहुत जटिल है तंत्र आपात स्थिति में आपातकालीन प्रक्रियाओं की तीव्र प्रतिक्रिया में बाधा डालने का जोखिम चला सकता है। औद्योगिक स्वचालित नियंत्रण के क्षेत्र में विशेषज्ञ आमतौर पर मानते हैं कि अपेक्षाकृत कमजोर पासवर्ड तंत्र (जैसे डिफ़ॉल्ट पासवर्ड, निश्चित पासवर्ड, और यहां तक कि खाली पासवर्ड, आदि) का अनुमान लगाना, संचारित करना आदि अतिरिक्त प्रभाव पड़ता है।
5. मजबूत हार्डवेयर संगतता के साथ औद्योगिक SCADA सिस्टम सुरक्षा सुरक्षा तकनीकों का विकास करें: पारंपरिक आईटी डेटा नेटवर्क में मजबूत सुरक्षा सुरक्षा क्षमताओं वाली प्रौद्योगिकियां, जैसे पहचान प्रमाणीकरण, प्रमाणीकरण, एन्क्रिप्शन, घुसपैठ का पता लगाने और अभिगम नियंत्रण प्रौद्योगिकियां, आमतौर पर अधिक नेटवर्क के कब्जे पर जोर देती हैं बैंडविड्थ , प्रोसेसर प्रदर्शन, और स्मृति संसाधन, जो औद्योगिक नियंत्रण प्रणाली उपकरण में बहुत सीमित हैं, जिन्हें मूल रूप से विशिष्ट क्षेत्र कार्यों को करने के लिए डिज़ाइन किया गया था, आमतौर पर कम -लागत, कम-प्रोसेसर डिवाइस होते हैं। इसके अलावा, कुछ बहुत पुराने प्रोसेसर (जैसे कि 1978 में निर्मित इंटेल 8088 प्रोसेसर) अभी भी पेट्रोलियम और पानी की आपूर्ति जैसे ऊर्जा औद्योगिक प्रणालियों के नियंत्रण उपकरणों में उपयोग किए जाते हैं। इसलिए, औद्योगिक क्षेत्र नियंत्रण उपकरणों के प्रदर्शन को महत्वपूर्ण रूप से कम किए बिना ऐसे उपकरणों में मुख्यधारा की सूचना सुरक्षा सुरक्षा प्रौद्योगिकियों को तैनात करना मुश्किल है।
6. कई ऑपरेटिंग सिस्टम या सॉफ्टवेयर प्लेटफॉर्म के साथ संगत सुरक्षा सुरक्षा प्रौद्योगिकियों का विकास करना: पारंपरिक आईटी डेटा नेटवर्क में सूचना सुरक्षा प्रौद्योगिकी तंत्र, मुख्य रूप से सामान्य -उद्देश्य ऑपरेटिंग सिस्टम प्लेटफॉर्म जैसे विंडोज, लिनक्स और यूनिक्स पर सूचना सुरक्षा मुद्दों को हल करने के लिए। . औद्योगिक SCADA सिस्टम के क्षेत्र में, -साइट पर औद्योगिक SCADA सिस्टम डिवाइस आमतौर पर गैर-सार्वजनिक ऑपरेटिंग सिस्टम (कभी-कभी फ़र्मवेयर कहा जाता है), समर्पित सॉफ़्टवेयर प्लेटफ़ॉर्म (जैसे GE, आदि) का स्वतंत्र रूप से उपयोग करते हैं। उपकरण आपूर्तिकर्ता (एबीबी, सीमेंस, हनीवेल, आदि)। iFix, आदि) विशिष्ट औद्योगिक प्रक्रिया नियंत्रण कार्यों को पूरा करने के लिए। इसलिए, गैर -सार्वभौमिक ऑपरेटिंग सिस्टम और सॉफ़्टवेयर प्लेटफ़ॉर्म पर सूचना सुरक्षा सुरक्षा तकनीकों को कैसे विकसित, तैनात और यहां तक कि अपग्रेड किया जाए, यह एक प्रमुख मुद्दा है जिसे औद्योगिक SCADA सिस्टम सूचना सुरक्षा के भविष्य में हल करने की आवश्यकता है।
एक पूर्व-ईवेंट, में-इवेंट और पोस्ट-इवेंट सुरक्षा सिस्टम स्थापित करें
औद्योगिक नियंत्रण प्रणाली सूचना सुरक्षा के अर्थ, आवश्यकताएं और लक्ष्य विशेषताएं कुछ विशेष सूचना सुरक्षा प्रौद्योगिकियों और उपायों की आवश्यकता को निर्धारित करती हैं। औद्योगिक उत्पादन प्रक्रिया में, आईईडी, पीएलसी, आरटीयू, नियंत्रक, संचार प्रोसेसर, एससीएडीए सिस्टम और विभिन्न व्यावहारिक, औद्योगिक नियंत्रण के उत्पादन, नियंत्रण और प्रबंधन को सुनिश्चित करने के सुरक्षा कार्य लक्ष्य को प्राप्त करने के लिए विभिन्न प्रकार के प्रोग्राम योग्य डिजिटल उपकरणों में प्रयुक्त या कॉन्फ़िगर किया गया है। सिस्टम सभी स्वचालित नियंत्रण प्रणालियों की सूचना सुरक्षा की बुनियादी तकनीक अभिगम नियंत्रण और उपयोगकर्ता पहचान प्रमाणीकरण है। इस आधार पर, जांच, चैनल एन्क्रिप्शन, डेटा पैकेट सत्यापन और प्रमाणीकरण के माध्यम से संचार डेटा पैकेट की सुरक्षा की रक्षा के लिए कुछ तकनीकों का विकास किया जाता है। कार्यात्मक सुरक्षा के आधार पर औद्योगिक नियंत्रण प्रणाली की सूचना सुरक्षा का एहसास करने के लिए, घटना के पहले, दौरान और बाद में औद्योगिक नियंत्रण प्रणाली की सूचना सुरक्षा के लिए एक व्यापक प्रबंधन और समग्र सुरक्षा सुरक्षा प्रौद्योगिकी प्रणाली का निर्माण करना आवश्यक है।
1. अग्रिम रक्षा प्रौद्योगिकी
पूर्व-रक्षा प्रौद्योगिकी औद्योगिक नियंत्रण सूचना सुरक्षा सुरक्षा प्रौद्योगिकी प्रणाली का एक महत्वपूर्ण हिस्सा है। वर्तमान में, कई परिपक्व बुनियादी प्रौद्योगिकियां हैं जिनका उपयोग किया जा सकता है: अभिगम नियंत्रण/औद्योगिक नियंत्रण समर्पित फ़ायरवॉल, पहचान प्रमाणीकरण, आईडी उपकरण, बायोमेट्रिक-आधारित पहचान प्रौद्योगिकी, सुरक्षित मोडेम, एन्क्रिप्शन तकनीक, सार्वजनिक कुंजी अवसंरचना (पीकेआई) , वर्चुअल लोकल एरिया नेटवर्क (वीपीएन)।
2. घटना में प्रतिक्रिया प्रौद्योगिकी
घुसपैठ का पता लगाने (आईडीएस) तकनीक आंतरिक गलत संचालन और आंतरिक पहुंच हासिल करने की कोशिश कर रहे बाहरी हमलावरों की पहचान करने में बहुत प्रभावी है। यह नेटवर्क को बाधित करने के लिए आंतरिक या बाहरी उपयोगकर्ताओं के इरादे का पता लगाने और पहचानने में सक्षम है। आईडीएस दो सामान्य रूपों में आते हैं: डिजिटल सिग्नेचर डिटेक्शन सिस्टम और अनियमितता डिटेक्शन सिस्टम। सिस्टम तक पहुंच हासिल करने या नेटवर्क की अखंडता से समझौता करने के लिए घुसपैठिए अक्सर डिजिटल हस्ताक्षरों पर हमला करते हैं। डिजिटल सिग्नेचर डिटेक्शन सिस्टम मौजूदा अटैक विशेषताओं की तुलना ज्ञात अटैक विशेषताओं के डेटाबेस से करता है, और अंत में चयनित संवेदनशीलता के अनुसार तुलना परिणाम निर्धारित करता है। फिर, तुलना परिणाम के अनुसार, हमले के व्यवहार की घटना निर्धारित की जाती है, ताकि हमले के व्यवहार को अवरुद्ध किया जा सके और सिस्टम प्रशासक को सूचित किया जा सके कि वर्तमान सिस्टम पर हमला हो रहा है। अनियमितता का पता लगाने वाली तकनीक घुसपैठ की घटना को निर्धारित करती है और सिस्टम प्रशासकों को चल रहे सिस्टम व्यवहार और सामान्य सिस्टम व्यवहार के बीच अंतर की तुलना करके अलर्ट करती है। उदाहरण के लिए, IDS मध्यरात्रि में असामान्य सिस्टम गतिविधि का पता लगा सकता है या बाहरी नेटवर्क से I/O पोर्ट तक भारी पहुंच का पता लगा सकता है। जब असामान्य गतिविधि होती है, तो आईडीएस हमलों को रोक सकता है और सिस्टम प्रशासकों को सचेत कर सकता है।
उपरोक्त दोनों IDS सिस्टम के अपने फायदे और नुकसान हैं, हालांकि, उन सभी की एक ही समस्या है - डिटेक्शन सेंसिटिविटी कैसे सेट करें। उच्च संवेदनशीलता झूठे घुसपैठ अलार्म का कारण बनेगी, और आईडीएस प्रत्येक घुसपैठ अलार्म के लिए संबंधित सिस्टम कार्रवाई करेगा। इसलिए, बहुत से झूठे घुसपैठ अलार्म न केवल सामान्य प्रणाली के कुछ आवश्यक कार्यों को नष्ट कर देंगे, बल्कि सिस्टम को बहुत नुकसान भी पहुंचाएंगे। अतिरिक्त बोझ। कम संवेदनशीलता आईडीएस को कुछ घुसपैठ व्यवहारों की घटना का पता लगाने में असमर्थ बना देगी, इसलिए आईडीएस कुछ घुसपैठ व्यवहारों के लिए आंखें मूंद लेगा, ताकि घुसपैठिया सफलतापूर्वक सिस्टम में प्रवेश कर सके और अप्रत्याशित नुकसान का कारण बन सके।
3. पोस्ट-इवेंट फोरेंसिक तकनीक
ऑडिट लॉग मैकेनिज्म एक फाइल है जो कानूनी और अवैध उपयोगकर्ताओं की प्रमाणीकरण जानकारी और अन्य विशिष्ट जानकारी को रिकॉर्ड करती है, और औद्योगिक नियंत्रण प्रणाली सूचना सुरक्षा के लिए मुख्य पोस्ट-ईवेंट फोरेंसिक तकनीकों में से एक है। इसलिए, सिस्टम तक हर पहुंच और उससे जुड़ी कार्रवाइयों को प्रलेखित करने की आवश्यकता है। निदान और ऑडिट करते समय कि क्या नेटवर्क इलेक्ट्रॉनिक घुसपैठ हुई है, ऑडिट डायरी आवश्यक निर्णय मानदंडों में से एक है। इसके अलावा, औद्योगिक SCADA सिस्टम की सूचना सुरक्षा के लिए सिस्टम व्यवहार रिकॉर्डिंग भी एक सामान्य तकनीक है।
ये औद्योगिक कंप्यूटर नियंत्रण प्रणालियों की सूचना सुरक्षा में कुछ सामान्य रूप से उपयोग की जाने वाली और पारंपरिक प्रौद्योगिकियां हैं, और औद्योगिक नियंत्रण प्रणाली सूचना सुरक्षा को लागू करने की प्रक्रिया में कुछ विशेष महत्वपूर्ण प्रौद्योगिकियां हैं।

