通過改進(jìn)工業(yè)自動(dòng)化和控制系統(tǒng)(IACS)的縱深防御網(wǎng)絡(luò)安全來支持業(yè)務(wù)需求是當(dāng)今的一項(xiàng)關(guān)鍵挑戰(zhàn)。例如,石油、天然氣和水廠需要進(jìn)入分散的偏遠(yuǎn)地區(qū)和水井,但網(wǎng)絡(luò)安全可能是一項(xiàng)重大挑戰(zhàn),可能需要物理安全和網(wǎng)絡(luò)安全保護(hù)和控制。因此,諸如4G(長期演進(jìn)[LTE])的無線技術(shù)正成為因特網(wǎng)服務(wù)提供商蜂窩網(wǎng)絡(luò)的標(biāo)準(zhǔn)平臺(tái)。此外,它正被引入以服務(wù)于工業(yè)應(yīng)用。其可靠性可滿足工業(yè)業(yè)務(wù)需求,輕松連接多個(gè)站點(diǎn)和工廠,以最大限度地降低成本并提高靈活性
由于共享媒體中的常見攻擊,無線和LTE中網(wǎng)絡(luò)安全的主要方面是隱私和機(jī)密性。例如,被動(dòng)攻擊(竊聽,物理層攻擊,射頻干擾)和主動(dòng)攻擊(黑客攻擊和中間人攻擊)是無線領(lǐng)域的常見挑戰(zhàn)。因此,強(qiáng)大的相互認(rèn)證和加密機(jī)制將保護(hù)IACS。在用于測試IACS的LTE無線技術(shù)的安全解決方案和控制的概念驗(yàn)證(POC)中清楚地證明了這一點(diǎn),例如監(jiān)督控制和數(shù)據(jù)采集(SCADA)系統(tǒng)和閉路電視(CCTV)。橫河SCADA系統(tǒng)(遠(yuǎn)程終端單元[RTU]和SCADA主機(jī))被用作SCADA平臺(tái),華為e-LTE寬帶多媒體數(shù)字無線系統(tǒng)作為通信平臺(tái)。2015年1月26日,法赫德國王石油和礦產(chǎn)通信實(shí)驗(yàn)室的POC設(shè)置和評估采用了多種網(wǎng)絡(luò)安全解決方案,如防火墻; 虛擬專用網(wǎng),Internet協(xié)議安全(VPN與IPSec); 通用路由封裝(GRE); 不同工業(yè)/工廠應(yīng)用(RTU,語音終端,CCTV和FTP)之間的虛擬局域網(wǎng)(VLAN); 加密AES 128; 和物理安全(閉路電視監(jiān)控系統(tǒng))。通過積極的IPSec加密和GRE隧道,工業(yè)應(yīng)用的吞吐量下降了30%??傊哂杏行О踩刂坪蛢?yōu)化設(shè)計(jì)的4G(LTE)技術(shù)具有服務(wù)語音、視頻的能力和能力,
4G(LTE)無線安全
一般而言,石油和天然氣業(yè)務(wù)分布在大的地理區(qū)域,集中控制中心的工人管理和運(yùn)營日常的現(xiàn)場作業(yè),這些作業(yè)受到惡劣的環(huán)境條件的影響。在“過去”,甚至今天,超高頻無線電通過低速串行接口(RS232)無線電信道連接現(xiàn)場DTU,這些無線電信道不超過25kHz,DTU使用這些信號以大約19.6kbps的。這種方法足以提取到現(xiàn)場設(shè)備中提取數(shù)據(jù),并向管道發(fā)送監(jiān)控控制命令,例如對閥門的關(guān)閉/打開命令和對泵的啟動(dòng)/停止命令。只要有用于診斷目的的資產(chǎn)管理解決方案,就需要高速。通常,非關(guān)鍵SCADA監(jiān)控應(yīng)用允許無線通信,并且在網(wǎng)絡(luò),通信硬件,服務(wù)器等方面應(yīng)該存在與非SCADA應(yīng)用的物理和邏輯隔離。
DTU功能在支持智能操作、智能現(xiàn)場、CCTV,帶攝像頭的移動(dòng)無線電,現(xiàn)場數(shù)據(jù)連接和其他應(yīng)用方面取得了顯著進(jìn)步。此類應(yīng)用需要寬帶連接。
自動(dòng)化無線系統(tǒng)委員會(huì)將無線應(yīng)用分為三類:監(jiān)控,控制和安全。無線技術(shù)在回程遠(yuǎn)程過程自動(dòng)化連接中變得非常流行。
國家和地區(qū)電信標(biāo)準(zhǔn)組織的合作,稱為第三代合作伙伴計(jì)劃(3GPP),開發(fā)了LTE。LTE從早期的3GPP系統(tǒng)發(fā)展而來,即通用移動(dòng)電信系統(tǒng)(UMTS),其又從全球移動(dòng)通信系統(tǒng)(GSM)發(fā)展而來。