
本书分为概述篇、基础篇和应用篇三个篇章,共十个章节。概述篇详细介绍了工业信息安全的概念定义、重要性及发展演进趋势;基础篇较为全面地普及了工业信息安全涉及的各类基础知识,涵盖工业信息安全的对象主体、风险来源、防护措施等各个方面;应用篇则选取工业控制系统信息安全、工业互联网安全、工业云和工业大数据安全等工业信息安全的主要组成部分和技术实践,逐一进行讲解和剖析。
前言 工业信息安全是实施制造强国和网络强国战略的重要保障,是支撑中国制造实现高质量发展的关键要素,对于切实维护工业生产安全、促进两化融合健康发展具有重要意义。当今世界,工业信息安全越来越受到各国特别是发达国家的高度重视,成为网络空间安全的一大焦点领域。近年来,伴随着现代制造业数字化、智能化、网络化的快速发展,我国工业信息安全领域的政策标准、工作机制、保障技术、组织架构等逐步完善,呈现出健康发展的良好势头。但是,我们也要清醒地认识到,由于工业信息安全的复杂性,我国工业信息安全形势十分严峻,面临着系统安全脆弱性凸显、网络安全威胁加速渗透、攻击手段复杂多变等一系列深刻挑战。 习近平总书记在党的十九大报告中全面系统地论述了坚持总体国家安全观的重要思想,在2019年4月20—21日召开的全国网络安全和信息化工作会议上更进一步指出,要“树立正确的网络安全观,加强信息基础设施网络安全防护”。工业信息安全作为国家安全体系的重要组成部分,党中央、国务院高度重视,做出一系列战略部署和政策指引,着力全方位构建工业信息安全保障体系。《中华人民共和国网络安全法》从关键信息基础设施保护的角度,明确了工业信息安全的基本要求。国务院先后颁布《关于深化制造业与互联网融合发展的指导意见》《关于深化“互联网+先进制造业”发展工业互联网的指导意见》等指导性文件,为我国工业信息安全的建设和发展提出了新课题,提供了新机遇,赋予了新动能。 工业信息安全是一个全新安全领域。为推动工业信息安全的实践探索和理论研究,为相关机构、从业人员开展工业信息安全工作提供学习参考和学术咨询,国家工业信息安全发展研究中心会同浙江大学、战略支援部队信息工程大学、东北大学、北京理工大学等高等院校,组织撰写了《解码:工业信息安全》一书。本书作为一本系统讲解工业信息安全的综合性普及读物,对工业信息安全的定义、发展现状、演进趋势、政策环境、应用形态和技术实践等各个方面进行了较为全面的介绍。全书共包含三个部分、十个章节,第一部分 概述篇详细介绍了工业信息安全的定义、重要性及发展演进趋势;第二部分 基础篇较为全面地向读者普及了工业信息安全涉及的各类基础知识,涵盖工业信息安全的对象主体、风险来源、防护措施等各个方面;第三部分 应用篇则选取工业控制系统信息安全、工业互联网安全、工业云和工业大数据安全等工业信息安全的主要组成部分和技术实践,对其逐一进行讲解与剖析。 实践在发展,理论在更新。随着工业领域新技术发展和工业信息安全形势变化,本书的内容将适时更新和完善。恳请广大读者提出宝贵意见。 本书编写组 2018年10月
| 第一部分 | 概述篇 第1章 工业信息安全概述 003 一、工业信息安全的起源与发展 004 二、工业信息安全的相关概念与定义 006 三、工业信息安全的主要特点 012 四、工业信息安全的重要意义 013 第2章 国内外工业信息安全发展现状 016 一、国外工业信息安全发展现状概览 017 二、我国工业信息安全领域最新进展 018 三、世界各国工业信息安全政策概观 023 第3章 工业信息安全发展趋势与演进 027 一、工业化和信息化融合发展趋势 028 二、工业信息安全领域呈现的新特点 032 三、下一步工业信息安全工作展望与建议 036 | 第二部分 | 基础篇 第4章 工业生产系统 041 一、工业的定义与内涵 042 二、工业生产系统概述 044 三、工业控制器 045 四、工业主机 051 五、工业通信设备 053 六、工业HMI和SCADA系统 056 七、工业生产信息系统 060 第5章 工业信息安全威胁分类 066 一、工业信息安全威胁概述 067 二、工业网络安全威胁 067 三、工业设备安全威胁 073 四、工业系统安全威胁 076 五、工业数据安全威胁 081 第6章 工业信息安全的相关技术 090 一、安全防护技术 091 二、加密认证技术 097 三、漏洞挖掘技术 100 第7章 典型工业信息安全事件解析 106 一、“震网”病毒入侵破坏伊朗核设施 107 二、Havex恶意软件入侵欧美能源控制系统 110 三、Black Energy2攻击导致乌克兰电网系统瘫痪 113 四、“WannaCry”勒索病毒爆发并威胁工业信息安全 115 五、新型恶意软件“工业破坏者”直指电力工控设备 118 六、近年来重大工业信息安全事件一览 120 | 第三部分 | 应用篇 第8章 工业控制系统信息安全 129 一、工控系统基本构成 130 二、工控安全风险分析 133 三、工控安全防护策略 147 四、工控安全相关标准、指南 155 第9章 工业互联网安全 161 一、工业互联网基本架构 162 二、工业互联网安全风险与问题 168 三、工业互联网安全防护策略 172 四、国内外工业互联网安全保障情况 178 第10章 工业云和工业大数据安全 184 一、定义与内涵 185 二、面临的安全风险 191 三、安全防护策略 197 四、相关标准、指南 209