一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

工業(yè)互聯(lián)網(wǎng)平臺網(wǎng)絡(luò)安全風(fēng)險(xiǎn)分析

我快閉嘴 ? 來源:中國電業(yè) ? 作者:隋大智 ? 2020-07-22 10:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

引言

工業(yè)互聯(lián)網(wǎng)快速發(fā)展,逐步滲透到經(jīng)濟(jì)社會生活的方方面面,實(shí)現(xiàn)了全要素、全產(chǎn)業(yè)鏈、全生命周期的互聯(lián)互通,其自身安全與否,將直接影響到產(chǎn)業(yè)安全、經(jīng)濟(jì)安全、國家安全等諸多方面。工業(yè)互聯(lián)網(wǎng)安全是工業(yè)生產(chǎn)運(yùn)行過程中的信息安全、功能安全與物理安全的統(tǒng)稱,涉及工業(yè)互聯(lián)網(wǎng)領(lǐng)域各個(gè)環(huán)節(jié),其核心任務(wù)就是要通過監(jiān)測預(yù)警、應(yīng)急響應(yīng)、檢測評估、功能測試等手段確保工業(yè)互聯(lián)網(wǎng)健康有序發(fā)展。構(gòu)建滿足我國工業(yè)互聯(lián)網(wǎng)發(fā)展需求的工業(yè)互聯(lián)網(wǎng)安全框架可為相關(guān)企業(yè)從實(shí)施層面提供理論指導(dǎo),助力企業(yè)開展工業(yè)互聯(lián)網(wǎng)安全防護(hù)體系建設(shè)工作。

1 工業(yè)互聯(lián)網(wǎng)平臺安全風(fēng)險(xiǎn)分析

①邊緣層安全邊緣層安全是指工業(yè)互聯(lián)網(wǎng)平臺與工業(yè)企業(yè)接入過程中數(shù)據(jù)采集、協(xié)議轉(zhuǎn)換、邊緣計(jì)算的安全。由于智能傳感器、邊緣網(wǎng)關(guān)等邊緣終端設(shè)備計(jì)算資源有限,安全防護(hù)能力薄弱,工業(yè)互聯(lián)網(wǎng)平臺在數(shù)據(jù)采集、轉(zhuǎn)換、傳輸?shù)倪^程中,數(shù)據(jù)被偵聽、攔截、篡改、丟失的安全風(fēng)險(xiǎn)很高,攻擊者可利用邊緣終端設(shè)備漏洞對平臺實(shí)施入侵或發(fā)起大規(guī)模網(wǎng)絡(luò)攻擊。②設(shè)備安全所謂設(shè)備層的信息安全風(fēng)險(xiǎn)主要針對智能設(shè)備和智能產(chǎn)品而言,如芯片、嵌入式操作系統(tǒng)、編碼功能等存在漏洞或缺陷。設(shè)備層的信息安全風(fēng)險(xiǎn)得不到治理,極可能會影響整個(gè)工業(yè)互聯(lián)網(wǎng)的正常運(yùn)行,不僅威脅操作人員人身安全,還會造成一定程度的經(jīng)濟(jì)損失,直接或間接限制了企業(yè)可持續(xù)發(fā)展,因此必須要予以高度重視。③平臺數(shù)據(jù)安全平臺數(shù)據(jù)安全涉及接入平臺、平臺運(yùn)行、平臺退出3個(gè)階段中的數(shù)據(jù)安全。在接入平臺階段存在邊緣層接入以及工業(yè)APP接入平臺過程中數(shù)據(jù)面臨的偵聽、攔截、篡改、丟失、竊取等安全風(fēng)險(xiǎn);平臺運(yùn)行階段主要面臨數(shù)據(jù)存儲安全風(fēng)險(xiǎn);平臺退出階段涉及用戶遷移平臺或完全退出平臺時(shí)數(shù)據(jù)泄露與備份的安全風(fēng)險(xiǎn)。

2 工業(yè)互聯(lián)網(wǎng)安全關(guān)鍵防范技術(shù)分析

2.1 加快提升工業(yè)互聯(lián)網(wǎng)平臺安全技術(shù)防護(hù)能力

①加強(qiáng)設(shè)備和系統(tǒng)安全接入能力。圍繞訪問認(rèn)證、數(shù)據(jù)加密、權(quán)限管理、日志審計(jì)等安全需求,突破設(shè)備特征智能提取、流量審計(jì)與清洗、實(shí)時(shí)動態(tài)阻攔等關(guān)鍵技術(shù),實(shí)現(xiàn)設(shè)備、系統(tǒng)安全接入平臺。②提升平臺運(yùn)行安全態(tài)勢感知能力。在平臺內(nèi)部、網(wǎng)絡(luò)出入口部署安全運(yùn)行監(jiān)測設(shè)備,掌握平臺側(cè)安全態(tài)勢。建設(shè)國家工業(yè)互聯(lián)網(wǎng)平臺安全監(jiān)測預(yù)警系統(tǒng),匯聚行業(yè)、地方和企業(yè)平臺態(tài)勢感知數(shù)據(jù),實(shí)時(shí)、動態(tài)監(jiān)測平臺運(yùn)行安全狀態(tài)。③建設(shè)工業(yè)應(yīng)用服務(wù)安全檢測手段。構(gòu)建面向多業(yè)務(wù)、全場景的工業(yè)互聯(lián)網(wǎng)應(yīng)用服務(wù)安全檢測環(huán)境,開展檢測工具研發(fā)和測試驗(yàn)證平臺建設(shè),增強(qiáng)上線審核、運(yùn)營監(jiān)督、服務(wù)更新及下線評估等環(huán)節(jié)的風(fēng)險(xiǎn)防控能力。

2.2 網(wǎng)絡(luò)安全

網(wǎng)絡(luò)安全主要是采取縱深防御策略,遵循區(qū)域劃分、邊界隔離、鏈路防護(hù)、通信管控的原則,對工業(yè)互聯(lián)網(wǎng)進(jìn)行有針對性的安全防護(hù)。①區(qū)域劃分。工業(yè)互聯(lián)網(wǎng)組網(wǎng)比較靈活,按照功能業(yè)務(wù)的不同,一般將網(wǎng)絡(luò)結(jié)構(gòu)劃分為設(shè)備層、控制層、管理層3個(gè)層面。以西門子為例子,AS-i是設(shè)備層總線,主要接入各類傳感器或執(zhí)行器等工業(yè)設(shè)備,并與控制層中的智能控制設(shè)備進(jìn)行數(shù)據(jù)交換;PROFIBUS是控制層總線,實(shí)現(xiàn)對現(xiàn)場設(shè)備的運(yùn)行狀態(tài)進(jìn)行監(jiān)控;PROFINET是管理層總線,主要用于對從控制層上報(bào)的生產(chǎn)數(shù)據(jù)進(jìn)行分析與管理等。②邊界隔離。網(wǎng)絡(luò)結(jié)構(gòu)各層之間采用隔離手段,管理層通往互聯(lián)網(wǎng)的出口處部署防火墻,只允許符合規(guī)則校驗(yàn)的網(wǎng)絡(luò)數(shù)據(jù)通過該防火墻進(jìn)出工業(yè)互聯(lián)網(wǎng)。管理層只對控制層上報(bào)的生產(chǎn)數(shù)據(jù)進(jìn)行獲取分析與實(shí)時(shí)管理,并不對控制層設(shè)備進(jìn)行操作,管理層與控制層之間部署單向數(shù)據(jù)傳輸裝置,只允許從控制層流向管理層的數(shù)據(jù)通過,從而阻斷通過管理層向控制層進(jìn)行網(wǎng)絡(luò)攻擊的可能性。

2.3 支持工業(yè)互聯(lián)網(wǎng)安全科技創(chuàng)新

加大對工業(yè)互聯(lián)網(wǎng)安全技術(shù)研發(fā)和成果轉(zhuǎn)化的支持力度,強(qiáng)化標(biāo)識解析系統(tǒng)安全、平臺安全、工業(yè)控制系統(tǒng)安全、數(shù)據(jù)安全、5G安全等相關(guān)核心技術(shù)研究,加強(qiáng)攻擊防護(hù)、漏洞挖掘、態(tài)勢感知等安全產(chǎn)品研發(fā)。支持通過眾測眾研等創(chuàng)新方式,聚集社會力量,提升漏洞隱患發(fā)現(xiàn)技術(shù)能力。支持專業(yè)機(jī)構(gòu)、高校、企業(yè)等聯(lián)合建設(shè)工業(yè)互聯(lián)網(wǎng)安全創(chuàng)新中心和安全實(shí)驗(yàn)室。探索利用人工智能、大數(shù)據(jù)、區(qū)塊鏈等新技術(shù)提升安全防護(hù)水平。

2.4 數(shù)據(jù)安全

工業(yè)互聯(lián)網(wǎng)平臺提供數(shù)據(jù)脫敏和去標(biāo)識化的工具或服務(wù)組件技術(shù)。數(shù)據(jù)應(yīng)具有本地?cái)?shù)據(jù)備份、恢復(fù)、銷毀等功能,支持用戶對密碼算法、強(qiáng)度和方式參數(shù)的可選配置,并提供磁盤保護(hù)方法或數(shù)據(jù)碎片化存儲措施,避免數(shù)據(jù)被竊取。數(shù)據(jù)采用密碼技術(shù)支持的保密性保護(hù)機(jī)制加密,運(yùn)營商禁止未授權(quán)訪問和非法使用用戶個(gè)人信息,并禁止重要工業(yè)數(shù)據(jù)存儲于境外,以及限制跨國境的遠(yuǎn)程維護(hù)。在工業(yè)互聯(lián)網(wǎng)安全技術(shù)討論的基礎(chǔ)上,針對當(dāng)前我國工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展需求,總結(jié)出工業(yè)互聯(lián)網(wǎng)信息安全標(biāo)準(zhǔn)體系。該工業(yè)互聯(lián)網(wǎng)信息安全標(biāo)準(zhǔn)體系具體包括總體防護(hù)要求、技術(shù)要求、管理要求、服務(wù)要求等四個(gè)方面??傮w防護(hù)要求包括安全架構(gòu)與模型、身份鑒別、訪問控制、安全審計(jì)、入侵防范等基礎(chǔ)共性技術(shù),防護(hù)等級分為安全防護(hù)基本級要求、安全防護(hù)增強(qiáng)級要求兩個(gè)層次。技術(shù)要求及規(guī)范包括現(xiàn)場設(shè)備安全、控制安全、網(wǎng)絡(luò)安全、應(yīng)用安全、數(shù)據(jù)安全等五個(gè)方面,以滿足平臺訪問安全、應(yīng)用安全和訪問控制安全的管理要求,以及企業(yè)服務(wù)安全、第三方服務(wù)安全、安全風(fēng)險(xiǎn)評估與測試等服務(wù)要求,為工業(yè)互聯(lián)網(wǎng)的設(shè)計(jì)、建設(shè)、運(yùn)行維護(hù)過程中的安全提供參考依據(jù)。

2.5 引入?yún)^(qū)域鏈技術(shù)

可以嘗試將區(qū)域鏈技術(shù)引入到工業(yè)互聯(lián)網(wǎng)系統(tǒng)中來,以其明顯的去中心化特點(diǎn),來提升工業(yè)互聯(lián)網(wǎng)的隱私性、信息安全性,并在區(qū)域鏈強(qiáng)大的加密算法、共識機(jī)制、點(diǎn)對點(diǎn)傳輸、分布式數(shù)據(jù)存儲等計(jì)算機(jī)技術(shù)的應(yīng)用下,來有效提升工業(yè)互聯(lián)網(wǎng)安全問題的成功解決率。通過數(shù)據(jù)庫的構(gòu)建來對工業(yè)互聯(lián)網(wǎng)各類信息數(shù)據(jù)的完整性予以有效保護(hù);在數(shù)據(jù)驗(yàn)證中導(dǎo)入密碼學(xué)原理,以此來切實(shí)提升數(shù)據(jù)的安全性,保證數(shù)據(jù)不可被篡改;引入多私鑰規(guī)則來進(jìn)行網(wǎng)絡(luò)權(quán)限管理,提升對網(wǎng)絡(luò)訪問的權(quán)限控制,將企業(yè)外部人員杜絕在工業(yè)互聯(lián)網(wǎng)的訪問范圍之外。

結(jié)語

工業(yè)互聯(lián)網(wǎng)平臺安全建設(shè)是推進(jìn)工業(yè)互聯(lián)網(wǎng)平臺與工業(yè)互聯(lián)網(wǎng)健康發(fā)展的必要保障,我國針對工業(yè)互聯(lián)網(wǎng)平臺安全的相關(guān)工作仍處于摸索階段,平臺安全管理體系尚不健全、平臺安全技術(shù)防護(hù)能力較弱、平臺數(shù)據(jù)安全風(fēng)險(xiǎn)隱患凸顯等問題亟待解決。在國家層面,為了加強(qiáng)我國工業(yè)互聯(lián)網(wǎng)平臺安全保障能力建設(shè),亟需清晰認(rèn)識工業(yè)互聯(lián)網(wǎng)平臺在不同安全層級的安全風(fēng)險(xiǎn),從建立健全工業(yè)互聯(lián)網(wǎng)平臺安全管理體系、加快提升工業(yè)互聯(lián)網(wǎng)平臺安全技術(shù)防護(hù)能力、實(shí)施數(shù)據(jù)分類分級管理等不同角度落實(shí)并完善工業(yè)互聯(lián)網(wǎng)平臺安全保障體系。在工業(yè)互聯(lián)網(wǎng)平臺企業(yè)層面,需從工業(yè)互聯(lián)網(wǎng)平臺分層安全防護(hù)與安全管理等方面,部署安全防護(hù)策略,提升平臺安全防護(hù)水平。
責(zé)任編輯:tzh

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    工業(yè)互聯(lián)網(wǎng)平臺的數(shù)據(jù)來源包括哪些

    工業(yè)互聯(lián)網(wǎng)平臺的數(shù)據(jù)來源廣泛且多元,涵蓋設(shè)備層、生產(chǎn)層、企業(yè)層、供應(yīng)鏈層及外部生態(tài)等多個(gè)維度。這些數(shù)據(jù)通過物聯(lián)網(wǎng)、工業(yè)協(xié)議、API接口、日志
    的頭像 發(fā)表于 07-05 14:45 ?298次閱讀

    洞察分享 在萬物互聯(lián)的時(shí)代,如何強(qiáng)化網(wǎng)絡(luò)安全,更有效地保護(hù)工業(yè)基礎(chǔ)設(shè)施?

    隨著工業(yè)系統(tǒng)的互聯(lián)互通不斷加深,網(wǎng)絡(luò)攻擊的范圍和類型也在持續(xù)增加,關(guān)鍵基礎(chǔ)設(shè)施正面臨更高的風(fēng)險(xiǎn)暴露。在這樣的背景下,SCADA系統(tǒng)不再只是監(jiān)控工具,更是
    的頭像 發(fā)表于 06-19 10:56 ?193次閱讀
    洞察分享 在萬物<b class='flag-5'>互聯(lián)</b>的時(shí)代,如何強(qiáng)化<b class='flag-5'>網(wǎng)絡(luò)安全</b>,更有效地保護(hù)<b class='flag-5'>工業(yè)</b>基礎(chǔ)設(shè)施?

    鯤云科技入選AII工業(yè)互聯(lián)網(wǎng)應(yīng)用案例

    )重磅發(fā)布 “2023-2024 年工業(yè)互聯(lián)網(wǎng)應(yīng)用案例”,鯤云科技憑借 “基于可重構(gòu)數(shù)據(jù)流AI芯片的智慧工地監(jiān)管平臺” 成功入選,成為推動工地安全監(jiān)管數(shù)字化轉(zhuǎn)型的標(biāo)桿范例。
    的頭像 發(fā)表于 06-16 17:12 ?481次閱讀

    第三方工業(yè)互聯(lián)網(wǎng)平臺有哪些

    第三方工業(yè)互聯(lián)網(wǎng)平臺有哪些
    的頭像 發(fā)表于 06-14 15:48 ?253次閱讀

    飛騰網(wǎng)絡(luò)安全工控機(jī),互聯(lián)網(wǎng)時(shí)代的安全衛(wèi)士與堅(jiān)韌后盾

    網(wǎng)絡(luò)安全工控機(jī)?是一種專為工業(yè)環(huán)境設(shè)計(jì)的計(jì)算機(jī)系統(tǒng),主要用于工業(yè)控制與網(wǎng)絡(luò)安全。它融合了計(jì)算機(jī)技術(shù)、自動化技術(shù)和通信技術(shù),具備高穩(wěn)定性、高可靠性、強(qiáng)實(shí)時(shí)性以及良好的擴(kuò)展性。?
    的頭像 發(fā)表于 04-30 09:15 ?193次閱讀

    工業(yè)互聯(lián)網(wǎng)平臺在智能制造中扮演什么角色?

    工業(yè)互聯(lián)網(wǎng)平臺在智能制造中扮演著關(guān)鍵角色,是智能制造的核心支撐和關(guān)鍵基礎(chǔ),主要體現(xiàn)在以下幾個(gè)方面: 數(shù)據(jù)采集與分析 實(shí)時(shí)采集設(shè)備數(shù)據(jù):通過連接各類傳感器、儀器儀表、數(shù)控機(jī)床、
    的頭像 發(fā)表于 04-24 14:22 ?245次閱讀

    工業(yè)互聯(lián)網(wǎng)平臺構(gòu)建數(shù)字孿生工廠

    工業(yè)互聯(lián)網(wǎng)平臺在構(gòu)建數(shù)字孿生工廠方面發(fā)揮著舉足輕重的作用。通過深度融合物聯(lián)網(wǎng)、大數(shù)據(jù)、云計(jì)算等先進(jìn)技術(shù),工業(yè)
    的頭像 發(fā)表于 02-08 15:20 ?389次閱讀

    工業(yè)互聯(lián)網(wǎng)平臺如何幫助企業(yè)提高生產(chǎn)效率?

    工業(yè)互聯(lián)網(wǎng)平臺通過多種方式幫助企業(yè)提高生產(chǎn)效率,以下是具體介紹: 1. 實(shí)現(xiàn)設(shè)備的實(shí)時(shí)監(jiān)控與管理 功能:工業(yè)互聯(lián)網(wǎng)
    的頭像 發(fā)表于 01-15 15:48 ?418次閱讀

    工業(yè)智慧大腦互聯(lián)網(wǎng)平臺的功能特點(diǎn)

    工業(yè)智慧大腦互聯(lián)網(wǎng)平臺,是基于云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)以及人工智能等先進(jìn)技術(shù)構(gòu)建的高度智能化的工業(yè)管理平臺
    的頭像 發(fā)表于 01-10 16:38 ?415次閱讀

    龍芯3A5000網(wǎng)絡(luò)安全整機(jī),助力保護(hù)網(wǎng)絡(luò)信息安全

    在當(dāng)今互聯(lián)網(wǎng)信息普及的時(shí)代,我們的網(wǎng)絡(luò)安全問題更加突顯。個(gè)人信息泄露、病毒軟件侵占、黑客攻擊等網(wǎng)絡(luò)安全問題日益增多。想要解決這個(gè)問題,就得更加發(fā)展我們的防護(hù)科技。
    的頭像 發(fā)表于 12-23 09:59 ?495次閱讀

    百度智能云榮獲A級工業(yè)互聯(lián)網(wǎng)“雙跨”平臺企業(yè)

    近日,工信部正式公示了“2024年跨行業(yè)跨領(lǐng)域工業(yè)互聯(lián)網(wǎng)平臺動態(tài)評價(jià)結(jié)果”,該評價(jià)旨在表彰在工業(yè)互聯(lián)網(wǎng)領(lǐng)域具有卓越表現(xiàn)的企業(yè)。經(jīng)過嚴(yán)格評審,
    的頭像 發(fā)表于 11-11 13:53 ?637次閱讀

    IP風(fēng)險(xiǎn)畫像如何維護(hù)網(wǎng)絡(luò)安全

    在當(dāng)今數(shù)字化時(shí)代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡(luò)應(yīng)用的日益廣泛,網(wǎng)絡(luò)安全問題也日益凸顯。為了有效應(yīng)對網(wǎng)絡(luò)安全挑戰(zhàn),IP風(fēng)
    的頭像 發(fā)表于 09-04 14:43 ?585次閱讀

    5G RedCap工業(yè)互聯(lián)網(wǎng)平臺是什么

    5G RedCap工業(yè)互聯(lián)網(wǎng)平臺:賦能工業(yè)聯(lián)網(wǎng)的新篇章 隨著5G技術(shù)的不斷演進(jìn)和普及,工業(yè)
    的頭像 發(fā)表于 08-30 13:55 ?879次閱讀

    工業(yè)互聯(lián)網(wǎng)遠(yuǎn)程監(jiān)控平臺是什么

    工業(yè)互聯(lián)網(wǎng)遠(yuǎn)程監(jiān)控平臺:賦能智能制造的利器 在當(dāng)今快速發(fā)展的工業(yè)領(lǐng)域,工業(yè)互聯(lián)網(wǎng)遠(yuǎn)程監(jiān)控
    的頭像 發(fā)表于 08-29 14:11 ?666次閱讀

    智能制造工業(yè)互聯(lián)網(wǎng)平臺解決方案

    工業(yè)互聯(lián)網(wǎng)平臺是產(chǎn)業(yè)互聯(lián)網(wǎng)中重要組成部份,是基于工業(yè)互聯(lián)網(wǎng)提供制造業(yè)數(shù)字化、
    的頭像 發(fā)表于 08-02 15:43 ?447次閱讀