国防科技信息网11月14日消息 据cyberscoop网站2016年11月8日报道,美国政府科学家正寻求在工业中投入一个研究项目,该项目完成后将发布设计蓝图,以帮助制造商和化工厂能够使用的专用的计算机化的生产流程,从而防止在线攻击。
美国国家卓越网络安全中心(NCCoE)在11月7日发布的草案中称,他们将在12月7日前寻求对项目描述草案(《加强制造业与工业控制系统安全保障能力的评估》)的征求意见。
工业控制系统(ICS)是运行工业流程的专用IT系统,包括软件和硬件元件。因为ICS控制着物理设施,如工厂装配线或化学处理流程,所以黑客可以对其攻击以影响真实世界。
美国国家标准与技术研究院(NIST)下辖机构NCCoE在其发布的草案中称,针对制造业组织基础设施的网络攻击可能会对人类生命和财产造成不利的后果
该评估草案是NCCoE计划中四个当中的第一个,这四个中的每一个都将会产生一个称为《设计参考》的实践指南,以帮助制造商使用商业化的网络安全工具来设置其系统。
其中涵盖的四个主题是:
•行为异常检测 - 监视计算机网络以寻找异常流量或其他现象;
•ICS应用程序白名单 - 只允许授权的应用程序在ICS系统上运行;
•恶意软件检测和缓解 - 发现并阻止恶意程序;
•ICS数据完整性 - 确保ICS设备生成的数据准确反映机器内部的真实情况。
通过这些功能,制造商将会更容易检测异常情况,更容易控制在其操作环境中执行的项目应用程序,也更容易缓解恶意软件的攻击,并确保关键操作数据的完整性。
NCCoE将在两个测试环境(实际制造系统的小规模实验室副本)中部署商业行为异常检测工具,并制定相应指南。一个是机器人装配线,工业机器人通过模拟制造操作来协同工作,并根据过程反馈动态改变其部件的移动方式。另一个是模拟化学处理过程。
NCCoE和NIST工程师将行为异常检测的安全特性映射到NIST网络安全框架,使制造商能够按照自身安全标准部署这些工具,以满足不同需求。
最终将产生《设计参考》文档,文档将引导制造业公司如何在自己的操作环境中实现该功能。