工控安全與傳統安全的區別如下:
工控安全特殊性:網絡通訊協議不同,大量的工控系統采用私有協議、系統穩定性要求高,網絡安全造成誤報等同于攻擊、系統運行環境不同,工控系統運行環境相對落后、網絡結構和行為相對穩定,不能頻繁變動調整、網絡防護要求高,無法通過補丁來解決安全問題。
防護目標的區別:極端情況下保護對象的不同,主要在于工控安全要保護生產業務的正常可用,而傳統網絡安全要保護信息不泄露。對信息的實時性要求不同,主要是工控安全需要保證實時性,而傳統安全對實時性沒有特殊的要求。
防護手段區別:因為工控網絡中只有制定的一些設備能夠訪問,其他所有的設備過來都是禁止訪問的,因此選擇做白名單機制,會更加的方便和高效。
網絡架構區別:工控網絡安全更為復雜,多種網絡混合包括有線、無線、衛星通信、無線電通信等,同時通信協議也很復雜,設備復雜所以和傳統安全不太一樣。
數據傳輸區別:工控安全實時性要求高,不允許延遲基本無加密認證機制,指令、組態、采集數據為主,并且流向明確基本無交叉。
回答所涉及的環境:聯想天逸510S、Windows 10。
工控安全與傳統安全的區別如下:
工控安全特殊性:網絡通訊協議不同,大量的工控系統采用私有協議、系統穩定性要求高,網絡安全造成誤報等同于攻擊、系統運行環境不同,工控系統運行環境相對落后、網絡結構和行為相對穩定,不能頻繁變動調整、網絡防護要求高,無法通過補丁來解決安全問題。
防護目標的區別:極端情況下保護對象的不同,主要在于工控安全要保護生產業務的正常可用,而傳統網絡安全要保護信息不泄露。對信息的實時性要求不同,主要是工控安全需要保證實時性,而傳統安全對實時性沒有特殊的要求。
防護手段區別:因為工控網絡中只有制定的一些設備能夠訪問,其他所有的設備過來都是禁止訪問的,因此選擇做白名單機制,會更加的方便和高效。
網絡架構區別:工控網絡安全更為復雜,多種網絡混合包括有線、無線、衛星通信、無線電通信等,同時通信協議也很復雜,設備復雜所以和傳統安全不太一樣。
數據傳輸區別:工控安全實時性要求高,不允許延遲基本無加密認證機制,指令、組態、采集數據為主,并且流向明確基本無交叉。
回答所涉及的環境:聯想天逸510S、Windows 10。