衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

工業互聯網平臺網絡安全風險分析

我快閉嘴 ? 來源:中國電業 ? 作者:隋大智 ? 2020-07-22 10:47 ? 次閱讀

引言

工業互聯網快速發展,逐步滲透到經濟社會生活的方方面面,實現了全要素、全產業鏈、全生命周期的互聯互通,其自身安全與否,將直接影響到產業安全、經濟安全、國家安全等諸多方面。工業互聯網安全是工業生產運行過程中的信息安全、功能安全與物理安全的統稱,涉及工業互聯網領域各個環節,其核心任務就是要通過監測預警、應急響應、檢測評估、功能測試等手段確保工業互聯網健康有序發展。構建滿足我國工業互聯網發展需求的工業互聯網安全框架可為相關企業從實施層面提供理論指導,助力企業開展工業互聯網安全防護體系建設工作。

1 工業互聯網平臺安全風險分析

①邊緣層安全邊緣層安全是指工業互聯網平臺與工業企業接入過程中數據采集、協議轉換、邊緣計算的安全。由于智能傳感器、邊緣網關等邊緣終端設備計算資源有限,安全防護能力薄弱,工業互聯網平臺在數據采集、轉換、傳輸的過程中,數據被偵聽、攔截、篡改、丟失的安全風險很高,攻擊者可利用邊緣終端設備漏洞對平臺實施入侵或發起大規模網絡攻擊。②設備安全所謂設備層的信息安全風險主要針對智能設備和智能產品而言,如芯片嵌入式操作系統、編碼功能等存在漏洞或缺陷。設備層的信息安全風險得不到治理,極可能會影響整個工業互聯網的正常運行,不僅威脅操作人員人身安全,還會造成一定程度的經濟損失,直接或間接限制了企業可持續發展,因此必須要予以高度重視。③平臺數據安全平臺數據安全涉及接入平臺、平臺運行、平臺退出3個階段中的數據安全。在接入平臺階段存在邊緣層接入以及工業APP接入平臺過程中數據面臨的偵聽、攔截、篡改、丟失、竊取等安全風險;平臺運行階段主要面臨數據存儲安全風險;平臺退出階段涉及用戶遷移平臺或完全退出平臺時數據泄露與備份的安全風險。

2 工業互聯網安全關鍵防范技術分析

2.1 加快提升工業互聯網平臺安全技術防護能力

①加強設備和系統安全接入能力。圍繞訪問認證、數據加密、權限管理、日志審計等安全需求,突破設備特征智能提取、流量審計與清洗、實時動態阻攔等關鍵技術,實現設備、系統安全接入平臺。②提升平臺運行安全態勢感知能力。在平臺內部、網絡出入口部署安全運行監測設備,掌握平臺側安全態勢。建設國家工業互聯網平臺安全監測預警系統,匯聚行業、地方和企業平臺態勢感知數據,實時、動態監測平臺運行安全狀態。③建設工業應用服務安全檢測手段。構建面向多業務、全場景的工業互聯網應用服務安全檢測環境,開展檢測工具研發和測試驗證平臺建設,增強上線審核、運營監督、服務更新及下線評估等環節的風險防控能力。

2.2 網絡安全

網絡安全主要是采取縱深防御策略,遵循區域劃分、邊界隔離、鏈路防護、通信管控的原則,對工業互聯網進行有針對性的安全防護。①區域劃分。工業互聯網組網比較靈活,按照功能業務的不同,一般將網絡結構劃分為設備層、控制層、管理層3個層面。以西門子為例子,AS-i是設備層總線,主要接入各類傳感器或執行器等工業設備,并與控制層中的智能控制設備進行數據交換;PROFIBUS是控制層總線,實現對現場設備的運行狀態進行監控;PROFINET是管理層總線,主要用于對從控制層上報的生產數據進行分析與管理等。②邊界隔離。網絡結構各層之間采用隔離手段,管理層通往互聯網的出口處部署防火墻,只允許符合規則校驗的網絡數據通過該防火墻進出工業互聯網。管理層只對控制層上報的生產數據進行獲取分析與實時管理,并不對控制層設備進行操作,管理層與控制層之間部署單向數據傳輸裝置,只允許從控制層流向管理層的數據通過,從而阻斷通過管理層向控制層進行網絡攻擊的可能性。

2.3 支持工業互聯網安全科技創新

加大對工業互聯網安全技術研發和成果轉化的支持力度,強化標識解析系統安全、平臺安全、工業控制系統安全、數據安全、5G安全等相關核心技術研究,加強攻擊防護、漏洞挖掘、態勢感知等安全產品研發。支持通過眾測眾研等創新方式,聚集社會力量,提升漏洞隱患發現技術能力。支持專業機構、高校、企業等聯合建設工業互聯網安全創新中心和安全實驗室。探索利用人工智能、大數據、區塊鏈等新技術提升安全防護水平。

2.4 數據安全

工業互聯網平臺提供數據脫敏和去標識化的工具或服務組件技術。數據應具有本地數據備份、恢復、銷毀等功能,支持用戶對密碼算法、強度和方式參數的可選配置,并提供磁盤保護方法或數據碎片化存儲措施,避免數據被竊取。數據采用密碼技術支持的保密性保護機制加密,運營商禁止未授權訪問和非法使用用戶個人信息,并禁止重要工業數據存儲于境外,以及限制跨國境的遠程維護。在工業互聯網安全技術討論的基礎上,針對當前我國工業互聯網產業發展需求,總結出工業互聯網信息安全標準體系。該工業互聯網信息安全標準體系具體包括總體防護要求、技術要求、管理要求、服務要求等四個方面。總體防護要求包括安全架構與模型、身份鑒別、訪問控制、安全審計、入侵防范等基礎共性技術,防護等級分為安全防護基本級要求、安全防護增強級要求兩個層次。技術要求及規范包括現場設備安全、控制安全、網絡安全、應用安全、數據安全等五個方面,以滿足平臺訪問安全、應用安全和訪問控制安全的管理要求,以及企業服務安全、第三方服務安全、安全風險評估與測試等服務要求,為工業互聯網的設計、建設、運行維護過程中的安全提供參考依據。

2.5 引入區域鏈技術

可以嘗試將區域鏈技術引入到工業互聯網系統中來,以其明顯的去中心化特點,來提升工業互聯網的隱私性、信息安全性,并在區域鏈強大的加密算法、共識機制、點對點傳輸、分布式數據存儲等計算機技術的應用下,來有效提升工業互聯網安全問題的成功解決率。通過數據庫的構建來對工業互聯網各類信息數據的完整性予以有效保護;在數據驗證中導入密碼學原理,以此來切實提升數據的安全性,保證數據不可被篡改;引入多私鑰規則來進行網絡權限管理,提升對網絡訪問的權限控制,將企業外部人員杜絕在工業互聯網的訪問范圍之外。

結語

工業互聯網平臺安全建設是推進工業互聯網平臺與工業互聯網健康發展的必要保障,我國針對工業互聯網平臺安全的相關工作仍處于摸索階段,平臺安全管理體系尚不健全、平臺安全技術防護能力較弱、平臺數據安全風險隱患凸顯等問題亟待解決。在國家層面,為了加強我國工業互聯網平臺安全保障能力建設,亟需清晰認識工業互聯網平臺在不同安全層級的安全風險,從建立健全工業互聯網平臺安全管理體系、加快提升工業互聯網平臺安全技術防護能力、實施數據分類分級管理等不同角度落實并完善工業互聯網平臺安全保障體系。在工業互聯網平臺企業層面,需從工業互聯網平臺分層安全防護與安全管理等方面,部署安全防護策略,提升平臺安全防護水平。
責任編輯:tzh

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3193

    瀏覽量

    60206
  • 工業互聯網
    +關注

    關注

    28

    文章

    4330

    瀏覽量

    94269
  • 邊緣計算
    +關注

    關注

    22

    文章

    3121

    瀏覽量

    49523
收藏 人收藏

    評論

    相關推薦

    IP風險畫像如何維護網絡安全

    在當今數字化時代,互聯網已成為我們生活、工作不可或缺的一部分。然而,隨著網絡應用的日益廣泛,網絡安全問題也日益凸顯。為了有效應對網絡安全挑戰,IP
    的頭像 發表于 09-04 14:43 ?340次閱讀

    5G RedCap工業互聯網平臺是什么

    5G RedCap工業互聯網平臺:賦能工業聯網的新篇章 隨著5G技術的不斷演進和普及,工業
    的頭像 發表于 08-30 13:55 ?547次閱讀

    工業互聯網遠程監控平臺是什么

    工業互聯網遠程監控平臺:賦能智能制造的利器 在當今快速發展的工業領域,工業互聯網遠程監控
    的頭像 發表于 08-29 14:11 ?290次閱讀

    工業互聯網關鍵技術的三大功能要素

    工業互聯網是新一代信息技術與制造業深度融合的產物,是實現智能制造的關鍵支撐。工業互聯網通過構建網絡平臺
    的頭像 發表于 07-02 09:38 ?1336次閱讀

    工業互聯網平臺中什么是關鍵

    工業互聯網平臺工業領域數字化轉型的重要支撐,其關鍵要素包括以下幾個方面: 網絡基礎設施 網絡
    的頭像 發表于 07-02 09:37 ?879次閱讀

    工業互聯網平臺會有哪些功能

    工業互聯網平臺是一種基于云計算、大數據、物聯網等技術,為工業企業提供數字化、網絡化、智能化服務的
    的頭像 發表于 07-02 09:35 ?990次閱讀

    工業互聯網運維管理平臺是什么

    工業互聯網運維管理平臺是一種綜合性的軟件系統,用于監控、管理和優化工業互聯網環境中的各種設備、系統和應用。它的目標是提高生產效率、降低成本、
    的頭像 發表于 07-01 15:05 ?401次閱讀

    工業互聯網平臺的功能和作用

    工業互聯網平臺是現代制造業中連接物理世界和數字世界的樞紐,它通過集成各種設備、系統和軟件,實現數據的實時傳輸、處理和分析,從而為用戶提供智能化的制造能力。
    的頭像 發表于 06-07 09:33 ?1470次閱讀

    工業互聯網平臺的概念和作用

    工業互聯網平臺(Industrial Internet of Things, IIoT)是基于互聯網技術,將各種工業設備、傳感器、控制系統和
    的頭像 發表于 06-05 14:02 ?1059次閱讀

    全國工業互聯網平臺應用十大洞察

    國家工業信息安全發展研究中心發布了《2022年全國工業互聯網平臺應用水平評價報告》暨《全國工業
    的頭像 發表于 06-05 11:01 ?410次閱讀

    工業互聯網三大體系是什么?

    工業互聯網三大體系分別是網絡體系、平臺體系和安全體系。 1. 網絡體系:在
    的頭像 發表于 05-25 14:03 ?1154次閱讀

    艾體寶觀察 | 2024,如何開展網絡安全風險分析

    2024年的網絡安全風險分析是一系列系統性的步驟,旨在識別、評估并減輕可能對企業產生負面影響的現有或潛在的網絡安全風險。對所有系統和資源進行
    的頭像 發表于 04-22 14:15 ?375次閱讀

    危機四伏,2024如何開展網絡安全風險分析

    你是否考慮過,企業網絡上所用到的每臺設備,小到電腦、平板、電話、路由器,大到打印機、服務器,都可能潛藏網絡安全風險,威脅企業的信息安全和業務?部門企業的業務開展所賴以支撐的物
    的頭像 發表于 04-19 08:04 ?1031次閱讀
    危機四伏,2024如何開展<b class='flag-5'>網絡安全</b><b class='flag-5'>風險</b><b class='flag-5'>分析</b>

    工業互聯網平臺是什么

    工業互聯網平臺(Industrial Internet Platform)是面向工業領域的一種綜合性的云計算和大數據分析
    的頭像 發表于 03-28 15:38 ?1745次閱讀

    工業發展不可忽視的安全問題——OT網絡安全

    網絡安全挑戰運營技術(OT)是現代關鍵基礎設施的基石,OT的核心包括監控和控制物理過程的硬件和軟件系統。OT系統與信息技術(IT)網絡互聯網的日益密切交集,這種融合雖
    的頭像 發表于 03-09 08:04 ?2241次閱讀
    <b class='flag-5'>工業</b>發展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網絡安全</b>
    娱乐场| 百家乐必胜密| 英山县| 太原百家乐的玩法技巧和规则| 温州市百家乐官网ktv招聘| 大发888娱乐城游戏下载| 百家乐官网正负计算| 澳门金莎娱乐城| 真人百家乐送钱| 百家乐官网高级技巧| 澳门赌场视频| 至尊百家乐娱乐场| 百家乐官网电子路单谁| 利来国际开户| 上市百家乐评论| 百家乐官网计划策略| 大发888游戏平台hplsj| 赌场百家乐信誉| 百家乐官网赌场分析网| 大发扑克下载| 海王星百家乐的玩法技巧和规则| 新百家乐官网的玩法技巧和规则 | 百家乐龙虎的投注法| 澳门百家乐官网先赢后输| 棋牌捕鱼| 网络百家乐漏洞| 百家乐官网大赌场娱乐网规则| 瑞昌市| 大发888娱乐城都有啥扑克牌游戏| 百家乐游戏机压法| 百家乐官网棋牌正式版| 金钻国际| 金都百家乐的玩法技巧和规则| 娱乐百家乐官网下载| 百家乐官网那个平台好| 晓游棋牌官网| 泰山百家乐的玩法技巧和规则| 阳宅24山吉凶方位| 澳门百家乐官网才能| 黔江区| 大发888娱乐场开户注册|