北京四方继保自动化股份有限公司为国家高新技术企业、国家级企业技术中心和上市公司(股票代码:601126),创始人是中国工程院首批院士杨奇逊教授—— “中国的微机继电保护之父”。
四方股份作为中国电气及工业自动化行业的领军企业,秉承“技术领先,永远创新”的企业宗旨,专注于智能发电、智能输配电、智能交通、智慧船舶、智慧岛屿等多个领域的产品设计、软件开发、系统解决方案及技术咨询等;主营产品包括电站自动化系统、继电保护、船舶电气综合自动化系统、调度自动化系统、发电厂自动控制系统、电力安全稳定控制系统、微电网控制系统、储能控制系统、电能质量管理系统、电气仿真培训系统(含船舶)、集控监管系统、能源管理系统、轨道交通自动化系统、工业控制系统等。
基于完全自主知识产权的丰富产品体系,四方股份主要产品多次荣获国家科技进步奖及省部级科技进步奖,并拥有数百项专利技术及软件著作权,另外还主持或参与制定了100多项国际、国家和行业标准。
四方股份正积极扩充业务类型,并在全球范围内寻求更广泛的战略合作;针对客户自身的发展,为企业提供电气自动化、工业信息化系统全面解决方案;加快丰富产业和产品结构,有步骤有计划地把平台推广到相关行业应用领域,力争为各重点行业提供全方位的自动化产品、软件、系统、解决方案和服务。
网址:www.sf-auto.com
电话:010-62961515
地址:北京市海淀区上地四街9号四方大厦(100085)
信息安全全拟真攻防靶场平台系统 V1.0
产品概述
四方信息安全全拟真攻防靶场平台系统(以下简称靶场系统)是为工业信息安全研究提供的攻防演练/信息安全检测的一体化全拟真平台,于2018年5月推出。靶场系统采用软硬件结合方式为安全研究攻防实验室、网安战队、专业研究机构、网络空间安全学科建设提供包括“发、输、变、配、用”全环节,包含电气自动化、热工自动化、工厂自动化多个专业生产系统的真实工控环境。研究者可在四方的靶场系统上,挖掘现有系统漏洞,评估防御技术效果,进行攻防演练。
四方信息安全全拟真攻防靶场平台系统全系列产品如下:
(1)电力系统二次控制及电气攻防靶场系统;
(2)电力系统二次控制及电气通信配置手册;
(3)系统网络架构及通信标准说明书;
(4)信息安全攻防对抗路径规划指导书;
(5)信息安全加固API资料包;
(6)信息安全防护专项课程。
其中,电力系统二次控制及电气攻防靶场系统,包含电力系统二次控制及电气最小化系统、电力系统标准信息安全防护产品;电力系统二次控制及电气最小化系统为实际使用的电力“发、输、变、配、用”全环节系统的最小化配置版,与国内主流电力运行系统环境一致。
靶场系统用于信安深度研究,作为攻防演练平台,适用场景如下:
(1)现有系统漏洞挖掘;
(2)动态攻防机制研究;
(3)防御技术效果评估;
(4)防御产品研发测试。
同时,靶场系统也可作为其他学科的学习与试验环境,适用场景如下:
(1)继电保护试验环境;
(2)工业控制开发实验环境;
(3)工艺流程培训环境;
(4)电力仿真培训环境。
其中,工业控制开发实验环境为经典控制理论、现代控制理论、神经网络控制等课程提供教学试验环境。可使用专业算法库,实现开展开环控制、反馈控制、PID控制、串级控制等经典频域控制算法。工艺流程培训环境支持选取真实物理量作为控制参数,可直观评估控制方法的瞬态性能、暂态性能、响应特性、稳态精度等性能指标。
性能特点
(1)真实场景的攻防试验
真实重现现实工业控制系统的情况,从设备、软件、控制系统结构、控制网络协议、控制器业务流程等全方位的拟真配置。
(2)可多次、多场景应用
针对信息安全防护技术的开发,研究人员可以在仿真实验平台上进行重复性的研究实验,实验平台具备极高的稳定性。
(3)准确的分析记录
提供准确的测量、分析、记录的工具和功能,真实的记录系统攻防过程中系统过程,为后续的分析提供数据支撑。
(4)安全性保障
实验平台支持“破坏性”实验,对试验中的各种危险提供警告和权限验证,以保证物理系统和人员的安全。
(5)系统攻防特性可定制
·可按需定制操作系统版本,补丁版本;
·可按需接入产品(交换机、PLC、服务器、数据库版本);
·可预设未知漏洞(如在DCS中预设超级用户权限)。
(6)多层次“攻防”手段灵活灵活性配置
支持电力系统内各业务环节的灵活部署,支持攻防手段的多层次介入,并提供效果的对比分析。
产品鉴定或检测证明等
(1)证书编号:NZJ(2018)RJ15269Z 检测机构:国家软件产品质量监督检验中心(江苏)
检测结果:符合GB/T20984-2007《信息安全技术信息安全风险评估规范》、Q/GDW 1929.5-2013《信息系统应用安全 第5部分代码安全检测》等多项信息安全标准与规范要求。
(2)证书编号:公计检110761
检测机构:公安部计算机信息系统安全产品质量监督检验中心
检测结果:符合GB/T20281-2006《信息安全技术防火墙技术要求和测试评价方法》的要求。
(3)证书编号:XA20181705
检测机构:国网电力科学研究院实验验证中心
检测结果:GB/T25000.51-2016《系统与软件工程 系统与软件质量要求和评价》Q/GDW 1929.5-2013《信息系统应用安全 第5部分代码安全检测》等多项信息安全标准与规范要求。
摘自《工业控制系统信息安全产品及服务指南(2018版)》