一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

您的工廠可能是網(wǎng)絡(luò)攻擊的下一個(gè)目標(biāo)

星星科技指導(dǎo)員 ? 來(lái)源:ADI ? 作者:Erik Halthen ? 2022-12-20 15:58 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著網(wǎng)絡(luò)攻擊面的變化,安全風(fēng)險(xiǎn)增加,對(duì)邊緣安全解決方案的需求也越來(lái)越大。工廠必須對(duì)網(wǎng)絡(luò)攻擊采取彈性態(tài)勢(shì),這意味著在發(fā)生攻擊時(shí)能夠檢測(cè)和恢復(fù)。問(wèn)題不再是我是否會(huì)被黑客入侵,而是我什么時(shí)候會(huì)被黑客入侵。構(gòu)建互聯(lián)工廠需要智能邊緣設(shè)備能夠從攻擊中恢復(fù)。這要求在最低級(jí)別實(shí)現(xiàn)安全性:硬件本身。能夠信任設(shè)備啟動(dòng)的最低級(jí)別并發(fā)布軟件更新,使工廠能夠快速恢復(fù)并恢復(fù)正常操作。

什么是改變安全風(fēng)險(xiǎn)?

對(duì)邊緣計(jì)算的需求意味著越來(lái)越多的設(shè)備正在連接,這些設(shè)備根據(jù)它們接收的數(shù)據(jù)與現(xiàn)實(shí)世界進(jìn)行交互。這些智能設(shè)備對(duì)于實(shí)現(xiàn)當(dāng)今數(shù)字時(shí)代的成果至關(guān)重要。隨著計(jì)算能力變得越來(lái)越普遍,對(duì)安全性的需求也越來(lái)越大,以應(yīng)對(duì)增加的網(wǎng)絡(luò)風(fēng)險(xiǎn)。下一代智能咖啡機(jī)因被網(wǎng)絡(luò)攻擊勒索贖金而成為新聞只是時(shí)間問(wèn)題。盡管贖金可以忽略不計(jì),但攻擊咖啡機(jī)的動(dòng)機(jī)仍然存在,因?yàn)榇龠M(jìn)成功攻擊的門(mén)檻很低,這使得執(zhí)行攻擊是值得的。考慮一下人們可能為持有整個(gè)工廠贖金而付出的努力。潛在的獎(jiǎng)勵(lì)顯著增加,攻擊者的激勵(lì)也顯著增加。僅依靠關(guān)鍵基礎(chǔ)設(shè)施的防火墻對(duì)于融合的IT和OT網(wǎng)絡(luò)不再有效。應(yīng)該假設(shè)有人已經(jīng)獲得了對(duì)工廠網(wǎng)絡(luò)的訪問(wèn)權(quán)限。因此,必須為所有連接的設(shè)備設(shè)置設(shè)備完整性和可靠的身份驗(yàn)證協(xié)議。

網(wǎng)絡(luò)連接的設(shè)備需要能夠與網(wǎng)絡(luò)上的其他設(shè)備進(jìn)行身份驗(yàn)證、建立共享密鑰、對(duì)數(shù)據(jù)執(zhí)行簽名以及驗(yàn)證接收的數(shù)據(jù)。有標(biāo)準(zhǔn)的方法可以做到這一點(diǎn),但工廠存在的限制可能會(huì)使某些用例適應(yīng)安全性變得具有挑戰(zhàn)性。例如,運(yùn)動(dòng)控制應(yīng)用中對(duì)時(shí)間的敏感性會(huì)產(chǎn)生延遲容限,使執(zhí)行設(shè)備到設(shè)備身份驗(yàn)證的傳統(tǒng)方法變得令人望而卻步。使用標(biāo)準(zhǔn)的公鑰基礎(chǔ)設(shè)施,設(shè)備將相互質(zhì)詢(xún)以建立真實(shí)性并使用TLS等方式交換共享會(huì)話(huà)密鑰。這種方法已被許多工廠應(yīng)用采用;然而,這種方法在高速運(yùn)動(dòng)控制應(yīng)用中是令人望而卻步的,因?yàn)樵S多設(shè)備需要在特定的時(shí)間尺度上一起互操作。當(dāng)延遲要求以微秒為單位時(shí),必須選擇適當(dāng)?shù)南⑸矸蒡?yàn)證方案以實(shí)現(xiàn)所需的安全性和速度級(jí)別。從控制器到控制環(huán)路上所有設(shè)備的數(shù)據(jù)流需要全等接收。有效啟用此數(shù)據(jù)流的一種方法是讓所有設(shè)備使用相同的共享會(huì)話(huà)密鑰。這需要唯一的網(wǎng)絡(luò)配置,允許設(shè)備使用安全管理器進(jìn)行身份驗(yàn)證,該管理器將為指定安全組上的所有設(shè)備提供相同的會(huì)話(huà)密鑰。這些密鑰將使用標(biāo)準(zhǔn) TLS 進(jìn)行交換,并在時(shí)間關(guān)鍵型操作期間恢復(fù)為替代協(xié)議。

將身份和完整性擴(kuò)展到網(wǎng)絡(luò)邊緣

ADI計(jì)時(shí)?工業(yè)以太網(wǎng)連接解決方案組合可在控制環(huán)路邊緣實(shí)現(xiàn)安全通信。我們的設(shè)備存在于通信端點(diǎn),能夠保護(hù)系統(tǒng)內(nèi)每個(gè)節(jié)點(diǎn)的網(wǎng)絡(luò)通信,同時(shí)最大限度地減少功耗、性能和延遲方面的權(quán)衡。這些可擴(kuò)展的以太網(wǎng)解決方案提供了在高度時(shí)間敏感的應(yīng)用中擴(kuò)展安全性的方法,以滿(mǎn)足不斷變化的安全風(fēng)險(xiǎn),例如:

保護(hù)工廠控制網(wǎng)絡(luò)的邊緣,以建立彈性和可信的架構(gòu)。

允許機(jī)器人、驅(qū)動(dòng)器和生產(chǎn)機(jī)器在集成的 OT/IT TSN 網(wǎng)絡(luò)中安全連接。

在高度時(shí)間關(guān)鍵的環(huán)境中提供身份驗(yàn)證和加密方法(根據(jù)需要)。

ADI公司面向ADI Chronous工業(yè)以太網(wǎng)的安全解決方案支持互聯(lián)工廠的快速采用。利用ADI的安全開(kāi)發(fā)流程,我們的工業(yè)以太網(wǎng)解決方案可確保安全設(shè)計(jì)支持系統(tǒng)應(yīng)用,同時(shí)允許在整個(gè)產(chǎn)品生命周期內(nèi)管理風(fēng)險(xiǎn)。ADI的工業(yè)以太網(wǎng)解決方案提供密鑰生成/管理、安全啟動(dòng)、安全更新和安全存儲(chǔ)器訪問(wèn)等安全功能。在工業(yè)控制回路邊緣的設(shè)備中集成安全性將提供對(duì)擴(kuò)展能夠在工廠車(chē)間做出實(shí)時(shí)決策的解決方案所需的數(shù)據(jù)的信任。

通過(guò)確保以下方面加速邁向工業(yè) 4.0 的道路:

機(jī)器/工人安全

運(yùn)行可靠

產(chǎn)品質(zhì)量

正常運(yùn)行時(shí)間和吞吐量

生產(chǎn)效率

生產(chǎn)指標(biāo)和見(jiàn)解

隨著下一次網(wǎng)絡(luò)攻擊的發(fā)生,您將如何應(yīng)對(duì)不斷變化的網(wǎng)絡(luò)風(fēng)險(xiǎn)?攻擊者是針對(duì)設(shè)備的軟件還是插入不良數(shù)據(jù)的網(wǎng)絡(luò)攻擊?無(wú)論如何,您的設(shè)備都需要提供安全通信并從下一次攻擊中恢復(fù)的能力。這要求在最低級(jí)別實(shí)現(xiàn)安全性:硬件本身。能夠信任設(shè)備啟動(dòng)的最低級(jí)別并發(fā)布軟件更新,使工廠能夠恢復(fù)和恢復(fù)正常操作。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • ADI
    ADI
    +關(guān)注

    關(guān)注

    148

    文章

    46041

    瀏覽量

    261276
  • 控制器
    +關(guān)注

    關(guān)注

    114

    文章

    17105

    瀏覽量

    184267
  • 以太網(wǎng)
    +關(guān)注

    關(guān)注

    41

    文章

    5635

    瀏覽量

    175932
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    根技術(shù)生態(tài),為何需要云上繁榮?

    云上根技術(shù)生態(tài),科技自立自強(qiáng)的下一個(gè)目標(biāo)
    的頭像 發(fā)表于 07-01 10:11 ?1750次閱讀
    根技術(shù)生態(tài),為何需要云上繁榮?

    揭秘工業(yè)網(wǎng)絡(luò)安全

    隨著數(shù)字連接技術(shù)的普及,帶寬不斷提升,從工廠車(chē)間到生產(chǎn)流程的每個(gè)角落都能實(shí)時(shí)訪問(wèn)更深層次的信息。然而,這種技術(shù)紅利也帶來(lái)了日益嚴(yán)峻的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。新型工業(yè)以太網(wǎng)技術(shù)基礎(chǔ)設(shè)施通過(guò)為每個(gè)節(jié)點(diǎn)分配IP地址并移除網(wǎng)關(guān)設(shè)備,極大地簡(jiǎn)化了系統(tǒng)架構(gòu),因此,保護(hù)設(shè)備和系統(tǒng)免受
    的頭像 發(fā)表于 05-17 11:17 ?538次閱讀
    為<b class='flag-5'>您</b>揭秘工業(yè)<b class='flag-5'>網(wǎng)絡(luò)</b>安全

    ad7616 burst模式讀取數(shù)據(jù)時(shí),是否可以在下一個(gè)convst啟動(dòng)轉(zhuǎn)換?

    ad7616 burst模式讀取數(shù)據(jù)時(shí),是否可以在下一個(gè)convst啟動(dòng)轉(zhuǎn)換,但busy還沒(méi)有拉低的情況下繼續(xù)讀取上次轉(zhuǎn)換的數(shù)據(jù)嗎?主要是串行讀取時(shí),有可能出現(xiàn)convst臨界的情況,如果這樣可以的話(huà),能夠提升
    發(fā)表于 04-15 07:50

    ADS1248 VREFOUT直沒(méi)輸出可能是什么原因?

    使用ADS1248時(shí),硬件如下圖,ADS1248_REG_MUX1配置為0x30,但VREFOUT引腳直沒(méi)有輸出,請(qǐng)問(wèn)可能是什么原因
    發(fā)表于 02-12 07:28

    網(wǎng)絡(luò)流量監(jiān)控與網(wǎng)關(guān)優(yōu)化

    網(wǎng)絡(luò)流量監(jiān)控可以幫助識(shí)別異常流量模式,這些模式可能是網(wǎng)絡(luò)攻擊的跡象,如分布式拒絕服務(wù)(DDoS)攻擊或數(shù)據(jù)泄露。 2. 性能監(jiān)控 通過(guò)監(jiān)控
    的頭像 發(fā)表于 01-02 16:14 ?640次閱讀

    網(wǎng)絡(luò)攻擊中常見(jiàn)的掩蓋真實(shí)IP的攻擊方式

    在各類(lèi)網(wǎng)絡(luò)攻擊中,掩蓋真實(shí)IP進(jìn)行攻擊是常見(jiàn)的手段,因?yàn)?b class='flag-5'>攻擊者會(huì)通過(guò)這樣的手段來(lái)逃脫追蹤和法律監(jiān)管。我們需要對(duì)這類(lèi)攻擊做出判斷,進(jìn)而做出有效
    的頭像 發(fā)表于 12-12 10:24 ?503次閱讀

    數(shù)據(jù)采集網(wǎng)關(guān)出現(xiàn)斷網(wǎng)可能是什么原因?如何排查?

    數(shù)據(jù)采集網(wǎng)關(guān)出現(xiàn)斷網(wǎng)可能是什么原因?如何排查?
    的頭像 發(fā)表于 11-30 13:43 ?940次閱讀

    下一個(gè)FPGA項(xiàng)目選擇Pluto XZU20五大理由!

    下一個(gè)FPGA項(xiàng)目從PlutoXZU20開(kāi)始1.屢獲殊榮PlutoXZU20憑借其卓越的設(shè)計(jì)和性能,在2024年北美嵌入式世界大會(huì)上被評(píng)為“最佳展品”。2.迷你外形PlutoXZU20外形超緊湊
    的頭像 發(fā)表于 11-19 01:01 ?484次閱讀
    給<b class='flag-5'>您</b><b class='flag-5'>下一個(gè)</b>FPGA項(xiàng)目選擇Pluto XZU20五大理由!

    恒訊科技分析:海外服務(wù)器被攻擊需要采取哪些預(yù)防措施?

    。使用托管防火墻保護(hù)的數(shù)據(jù)可以抵御惡意軟件,但同樣應(yīng)該注意密封漏洞、故障和敞開(kāi)的大門(mén),這是黑客檢查的種簡(jiǎn)單方法。海外黑客只是另一個(gè)正在迅速發(fā)展壯大并為商業(yè)巨頭帶來(lái)風(fēng)險(xiǎn)的概念。海外
    的頭像 發(fā)表于 10-23 15:08 ?524次閱讀
    恒訊科技分析:海外服務(wù)器被<b class='flag-5'>攻擊</b>需要采取哪些預(yù)防措施?

    使用tSPI協(xié)議減少下一個(gè)多電機(jī)BLDC設(shè)計(jì)的布線(xiàn)

    電子發(fā)燒友網(wǎng)站提供《使用tSPI協(xié)議減少下一個(gè)多電機(jī)BLDC設(shè)計(jì)的布線(xiàn).pdf》資料免費(fèi)下載
    發(fā)表于 09-26 10:40 ?0次下載
    使用tSPI協(xié)議減少<b class='flag-5'>下一個(gè)</b>多電機(jī)BLDC設(shè)計(jì)的布線(xiàn)

    使用CS1232 采集個(gè)小信號(hào),信號(hào)有可能是正,也可能是負(fù) ,是不知道怎么回事情?

    我使用CS1232 采集個(gè)小信號(hào),信號(hào)有可能是正,也可能是負(fù) 但是不知道怎么回事情,采集的數(shù)據(jù)就經(jīng)常不對(duì) 在上圖的電路中,當(dāng)我把P4 短路,采集到的電壓盡然是為8388608 我看
    發(fā)表于 09-25 14:36

    國(guó)產(chǎn)網(wǎng)絡(luò)安全主板在防御網(wǎng)絡(luò)攻擊中的實(shí)際應(yīng)用

    在現(xiàn)代信息技術(shù)迅猛發(fā)展的背景下,網(wǎng)絡(luò)安全問(wèn)題變得越來(lái)越復(fù)雜和嚴(yán)峻。從企業(yè)到個(gè)人用戶(hù),各類(lèi)網(wǎng)絡(luò)攻擊事件頻繁發(fā)生,威脅著數(shù)據(jù)的安全和系統(tǒng)的穩(wěn)定。近年來(lái),我們看到各種形式的網(wǎng)絡(luò)
    的頭像 發(fā)表于 09-18 10:47 ?704次閱讀

    智能工廠要實(shí)現(xiàn)的目標(biāo)_智能工廠的六個(gè)建設(shè)目標(biāo)

     智能工廠通過(guò)新代信息技術(shù)(如物聯(lián)網(wǎng)、云計(jì)算、大數(shù)據(jù)分析、人工智能等)與制造全過(guò)程、全要素的深度融合,旨在實(shí)現(xiàn)多個(gè)核心目標(biāo),這些目標(biāo)可以歸納如下:   
    的頭像 發(fā)表于 09-15 14:14 ?2179次閱讀

    IP定位技術(shù)追蹤網(wǎng)絡(luò)攻擊源的方法

    線(xiàn)索我們可以路追查,最終定位到攻擊源頭。 IP定位技術(shù)的工作流程 數(shù)據(jù)收集 通過(guò)網(wǎng)絡(luò)安全設(shè)備,例如入侵檢測(cè)系統(tǒng)IDS/IPS的實(shí)時(shí)監(jiān)測(cè)與分析,我們能夠捕獲到流經(jīng)網(wǎng)絡(luò)的大量流量數(shù)據(jù)。這
    的頭像 發(fā)表于 08-29 16:14 ?852次閱讀

    Steam歷史罕見(jiàn)大崩潰!近60個(gè)僵尸網(wǎng)絡(luò),DDoS攻擊暴漲2萬(wàn)倍

    實(shí)驗(yàn)室分析,此次攻擊異常猛烈,源頭涉及近60個(gè)僵尸網(wǎng)絡(luò)主控,攻擊指令夜之間激增超2萬(wàn)倍,波及全球13個(gè)
    的頭像 發(fā)表于 08-27 10:44 ?548次閱讀
    Steam歷史罕見(jiàn)大崩潰!近60<b class='flag-5'>個(gè)</b>僵尸<b class='flag-5'>網(wǎng)絡(luò)</b>,DDoS<b class='flag-5'>攻擊</b>暴漲2萬(wàn)倍