衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

5G工業互聯網安全分析與研究

工業互聯網前線 ? 來源:信息通信技術與政策 ? 作者:信息通信技術與政 ? 2020-11-18 15:02 ? 次閱讀

摘要

5G+工業互聯網在深入推進的過程中,面臨著跨界融合所帶來的安全問題亟待解決。面向5G+工業互聯網健康發展,需產業各方凝聚共識、堅持共建,攜手共創“5G+”安全生態。對我國5G+工業互聯網發展情況進行了介紹,分析和研究了5G+工業互聯網安全形勢及安全風險,最后提出5G+工業互聯網安全推進思路及發展建議。

1 引言

工業互聯網將傳統制造業與信息技術融合,推動人、機、物的全面互聯,構建全新的生產制造和服務體系,5G作為“新基建” 的領頭羊,促使未來產業互聯網、工業互聯網發揮更為重要的作用,從而促進經濟轉型升級。在工業互聯網方面的投資與建設將加快我國智能制造步伐,激發新型消費和投資、促進就業創業、解放生產力、打造經濟發展新動能。

2 我國5G+工業互聯網發展情況

據2020年中國信息通信研究院發布的《工業互聯網產業經濟發展報告》預計[1],我國工業互聯網市場規模不斷增大,2020年經濟增加值約為3.1 億元,較2019年增長47.9%,帶動就業崗位255 萬個。

工業互聯網近年來熱度不斷上升,國家政策不斷利好,行業市場增速快,潛力巨大,對我國工業現代化起到巨大的推動作用。工業和信息化部在2019年1月發布了《工業互聯網網絡建設及推廣指南》,提出加快培育網絡新技術、新產品、新模式、新業態,支撐制造強國和網絡強國建設;2019年7月,工業和信息化部等十部委印發《加強工業互聯網安全工作的指導意見》,要求到2025年基本構建工業互聯網安全保障體系,為開展工業互聯網安全工作提供切實可行指引;2020年3月,工業和信息化部發布了《工業和信息化部辦公廳關于推動工業互聯網加快發展的通知》,指出要“加快健全安全保障體系”,并提出了“建立企業分級安全管理制度”“完善安全技術監測體系”“健全安全工作機制”及“加強安全技術產品創新”四方面工作舉措。

5G技術將傳統的人與人通信延伸覆蓋到人與物、物與物之間智能互聯,使移動通信技術極快的發展和應用到更加廣闊領域,5G將被廣泛應用于國民經濟各領域,成為社會信息流動的主動脈、產業轉型升級的加速器。新基建中5G與工業互聯網的融合發展乘數效應顯著,5G+工業互聯網也將加檔提速,漸行漸近。

5G+工業互聯網在深入推進的過程中,面臨著跨界融合所帶來的安全問題亟待解決。一是SBA、NFV/SDN等新技術與工業互聯網技術的融合帶來新的安全風險,暴露面持續增大,安全場景更加復雜;二是IT/OT跨界融合,生產安全管理和網絡安全管理的界限模糊,工廠控制安全受到威脅,網絡攻擊可從IT層滲透到OT層;三是工業互聯網設備種類多、數量多,安全能力參差不齊,安全運營不足會導致工業控制系統中斷、重要數據泄露等不良后果。工業互聯網包括網絡、平臺、安全三大體系,網絡是基礎,平臺是核心,安全是保障。5G+工業互聯網健康發展,需產業各方凝聚共識、堅持共建,攜手共創“5G+”安全生態。

3 5G+工業互聯網安全形勢

3.1 5G+工業互聯網安全相關政策

2019年,全國兩會報告指出“加強人工智能、工業互聯網、物聯網等新型基礎設施建設和融合應用”,工業互聯網作為“新基建”的七大領域之一,其重要性上升到一個新的高度。

2017年11月,國務院關于《深化“互聯網+先進制造業”發展工業互聯網的指導意見》中明確工業互聯網三大體系包括安全保障與網絡、平臺建設。各上級單位高度重視工業互聯網安全,在工業互聯網安全方面的相繼出臺了指導意見和要求,包括標準、評估、管理、試點示范、考核指標等領域。

2019年7月,工業和信息化部等十部門印發《工業互聯網安全工作的指導意見》,對構建安全主體責任、監督檢查、信息共享與通報、應急處置等方面提出指導,探索構建工業互聯網安全評估體系;并指導企業開展創新使用安全產品、解決方案的試點示范,培育具有核心競爭力的工業互聯網安全龍頭企業。

2019年9月,工業和信息化部發布了《省級工業互聯網安全監測與態勢感知平臺建設指南》,指導各地工業和信息化主管部門、地方通信管理局建設專業化安全監測和預警通報技術手段。國務院國有資產監督管理委員會印發的《中央企業負責人經營業績考核辦法》中,將網絡安全納入了中央企業負責人的考核指標。

2020年3月,工業和信息化部發布了《推動工業互聯網加快發展的通知》,在新型基礎設施建設、融合創新應用拓展、安全保障體系建設、壯大創新發展動能、產業生態布局、政策支持力度等方面提出具體實施建議。

3.2 5G+工業互聯網安全相關標準

工業互聯網安全相關的法律和標準也在同步推進,為行業和企業的安全建設提供參考。2019年1月,工業和信息化部與國家標準化管理委員會聯合發布了《工業互聯網綜合標準化體系建設指南》,明確了工業互聯網標準體系建設思路,涵蓋設備安全、工控系統安全、網絡安全、數據安全、平臺安全等方面[2]。2019年,《中華人民共和國密碼法》正式通過,規范密碼應用和管理,保障網絡與信息安全等,新增了工業控制系統安全的擴展要求,涵蓋了物理和環境安全、網絡和通信安全、設備和計算安全、安全建設管理、安全運維管理等方面的要求,對提升工業互聯網安全保護能力具有重要意義。工業和信息化部研究起草了《工業互聯網企業網絡安全分類分級指南(試行)》(征求意見稿),為工業互聯網安全分類分級管理提供建議,可提升工業互聯網安全保障能力和水平。水利和電力等重點行業也相繼出臺了安全管理辦法和實施指南。圖1為工業互聯網標準體系框架。

圖1 工業互聯網標準體系框架

3.3 5G+工業互聯網安全相關應用

工業互聯網安全試點應用方面,在2019年工業和信息化部開展的工業互聯網試點示范項目中,81個試點示范項目有17個工業互聯網安全試點示范項目,覆蓋安全測試、態勢感知、集中管控、平臺安全防護、安全認證、數據安全等多個安全細分領域,這些試點示范項目將不斷深入推動工業互聯網安全的落地建設工作。工業互聯網產業聯盟發布《工業互聯網典型安全解決方案案例匯編》,匯集了業界優秀的工業互聯網安全解決方案,為工業互聯網企業提供參考,共同促進工業互聯網安全工作的建設[3]。

4 5G+工業互聯網安全風險

工業互聯網承載著大量接入設備、業務系統,擁有企業、個人信息和重要數據,成為了網絡攻擊的重點目標。2019年以來發生了多起工業互聯網安全攻擊事件,涉及水電、核電、制造等重要行業的企業,造成設備被控、生產停產,大面積停電等重大后果。例如,2019年3月,挪威海德魯鋁業遭LockerGoga勒索軟件攻擊,導致生產業務中斷;2019年6月,世界最大的飛機零部件供應商ASCO公司的比利時工廠遭勒索病毒感染,造成部分工廠關閉;2019年10月,印度丹庫拉姆核電站感染惡意軟件,導致該核電站的域孔服務器被控,核電機組被迫停止運行;2020年2月,美國天然氣管道商遭攻擊,設施被迫關閉兩天;2020年3月,鋼鐵制造商EVRAZ公司遭勒索軟件Ryuk攻擊,導致其工廠停工停產;2020年5月,伊朗霍爾木茲海峽的重要港口遭受網絡攻擊,導致其調度系統崩潰,港口混亂;2020年6月,本田汽車制造商遭受勒索軟件EKANS/Snake攻擊,導致其內網崩潰,工廠停工損失嚴重[3]。5G+工業互聯網安全工作在深入推進的過程中,面臨一系列新興和固有的安全問題亟待解決。

4.1 新技術引入帶來新風險

工業互聯網技術與5G、邊緣計算等新技術的融合以及第三方協作服務的深度介入增加了信息泄露、數據竊取的風險,SBA、NFV/SDN等新技術使網絡邊界變得模糊;隨著5G+工業互聯網、工業上云等工作的推進,網絡日益開放,大量工業互聯網設備暴露在互聯網上且不斷增多。暴露在互聯網的工業互聯網設備長期遭受惡意嗅探,僅2019年上半年嗅探事件達5151 萬起[4]。

4.2 IT/OT 融合帶來新風險

5G進入工業互聯網領域,ICT企業是供應端,OT企業是消費端。5G作為新一代的移動通信技術,對于OT企業的傳導還在比較初級的認知傳播階段。而工業作為5G的消費端,其對于網絡的需求差異性化明顯[5]。IT/OT跨界融合,生產安全管理和網絡安全管理的界限模糊,工廠控制安全受到威脅,網絡攻擊可從IT層滲透到OT層,會造成工業系統中斷等風險。

4.3 安全運營不足帶來新風險

工業互聯網設備種類多、數量多,安全能力參差不齊,由于工業互聯網設備軟件更新緩慢、用戶及廠商通常無法及時發現或修復漏洞,導致設備漏洞較多。同時,設備漏洞易被攻擊者利用來構建完整的攻擊鏈路,并獲取更高權限,甚至制造病毒長期危害工業互聯網安全。近幾年全球水電、核電、制造等重要行業的企業遭受病毒攻擊和感染的事件眾多,造成了大范圍停電、生產線停擺等重大影響。

5 5G+工業互聯網安全推進思路及發展建議

5.1 推進思路

“平臺+生態”是推動“5G+工業互聯網”融合發展的關鍵,要大力打造行業大平臺,豐富行業應用。要“以點及面”持續關注5G+工業互聯網安全;同時,應堅持安全“三同步”原則,在5G+工業互聯網相關系統的設計、建設、運行過程中,要做到網絡安全“同步規劃、同步建設、同步運行”(見圖2)。

圖2 5G+工業互聯網平臺

(1)通過IT和OT的合作,打破領域壁壘。通過IT和OT的合作,打破領域壁壘,充分理解工控系統生產業務,將傳統的網絡安全理念與工業安全業務相融合,實現具體場景下的安全融合,在點上取得突破。

(2)構建工業互聯網特定場景的安全監測系統。建設工業互聯網特定場景的安全檢測、風險預警、應急響應等一體化的安全技術能力,能夠及時發現工業系統在運行中的安全問題,保障工業系統健康有序運行。

(3)構建5G+工業互聯網絡內生安全能力。為應對工業互聯網安全面臨的系統性、復雜性、交互性和動態性等問題,構建5G+工業互聯網內生安全能力,建設工業互聯網安全整體態勢感知、信息共享和應急協同的一體化能力,提升網絡縱深防護能力。

5.2 發展建議

構建“5G+”安全生態,提升工業互聯網防護水平,產業各方要凝聚共識、堅持共建,最終實現共贏發展[6]。

(1)加強5G網絡安全建設,提升網絡安全保障能力

工業互聯網安全需求場景,加強5G網絡安全能力建設,在網絡切片、邊緣計算、能力開放等方面采用數據完整性保護、隔離、二次認證等技術,提高5G網絡安全保障能力水平;定期開展安全評估、風險監測、合規檢查、應急響應能力。

(2)推動IT和OT的融合,提升安全服務能力

工業互聯網推動了IT與OT的融合,打通了技術壁壘,實現業務賦能。推動與工業互聯網企業的深度融合,定制安全保障服務,提升工業互聯網安全診斷評估、安全咨詢、數據安全保護、云端聯動防護等服務。

(3)加強5G+工業互聯網領域研究,推動完善安全標準體系

隨著5G與垂直行業的結合應用,引入了新的安全威脅,加大了安全監管難度;而安全相關標準還在摸索完善中。面向5G+工業互聯網新業態,電信運營商應借助網絡環境優勢,主動推動完善安全標準體系,共同促進工業互聯網安全工作的建設。

6 結束語

未來,工業互聯網這一新興基礎設施建設將向更廣范圍、更深程度、更高水平不斷推進,助力數字經濟轉型發展,推動產業升級。新基建中5G與工業互聯網的融合發展乘數效應顯著,5G+工業互聯網也將加檔提速,漸行漸近。構建“5G+”安全生態,提升工業互聯網防護水平,產業各方要凝聚共識、堅持共建。面向5G+工業互聯網的新時代,面對經濟社會數字化轉型的迫切需求,共同攜手,實現共贏,為數字新基建的可持續健康發展共同努力。

原文標題:5G+工業互聯網安全分析與研究

文章出處:【微信公眾號:工業IoT】歡迎添加關注!文章轉載請注明出處。

責任編輯:haq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3193

    瀏覽量

    60203
  • 5G
    5G
    +關注

    關注

    1356

    文章

    48504

    瀏覽量

    566007
  • 工業互聯網
    +關注

    關注

    28

    文章

    4328

    瀏覽量

    94269

原文標題:5G+工業互聯網安全分析與研究

文章出處:【微信號:IndustryIOT,微信公眾號:工業互聯網前線】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    在中國5G+工業互聯網大會上光迅科技獲評典型案例

    湖北正積極推動“5G+工業互聯網”規模化應用。日前在“2024中國5G+工業互聯網大會”上發布了
    的頭像 發表于 11-20 17:37 ?837次閱讀

    湖北發布5G工業互聯網案例 十大標桿應用案例公布

    湖北正積極推動“5G+工業互聯網”規模化應用。日前在“2024中國5G+工業互聯網大會”上發布了
    的頭像 發表于 11-20 17:26 ?782次閱讀

    5G RedCap工業互聯網平臺是什么

    5G RedCap工業互聯網平臺:賦能工業聯網的新篇章 隨著5G技術的不斷演進和普及,
    的頭像 發表于 08-30 13:55 ?546次閱讀

    5G工業互聯網平臺的功能特點有哪些

    5G工業互聯網平臺是基于5G通信技術構建的,旨在為工業企業提供全面的數字化、網絡化和智能化解決方案。以下是
    的頭像 發表于 08-02 13:56 ?393次閱讀

    工業互聯網系統的組成

    :為了實現設備間的互聯互通,需要使用各種通信技術,如以太網、Wi-Fi、藍牙、LoRa、5G等,它們將設備與網絡相連,確保數據的傳輸。 邊緣計算:在數據上傳至云端之前,邊緣計算設備可以在本地處理和分析數據,減少對云端資源的依
    的頭像 發表于 07-28 16:42 ?1078次閱讀

    工業互聯網安全所具備的主要特征不包括哪些

    工業互聯網安全是一個復雜且不斷發展的領域,涉及到眾多方面。 一、工業互聯網安全的定義和重要性
    的頭像 發表于 07-02 09:32 ?732次閱讀

    天拓四方分享:5G工業網關是什么?5G工業網關特點和應用

    隨著5G技術的快速崛起,工業互聯網正逐步邁入一個全新的發展階段。作為工業互聯網的關鍵設備,5G
    的頭像 發表于 06-17 15:21 ?538次閱讀
    天拓四方分享:<b class='flag-5'>5G</b><b class='flag-5'>工業</b>網關是什么?<b class='flag-5'>5G</b><b class='flag-5'>工業</b>網關特點和應用

    全國工業互聯網平臺應用十大洞察

    國家工業信息安全發展研究中心發布了《2022年全國工業互聯網平臺應用水平評價報告》暨《全國工業
    的頭像 發表于 06-05 11:01 ?410次閱讀

    工業互聯網三大體系是什么?

    工業互聯網三大體系分別是網絡體系、平臺體系和安全體系。 1. 網絡體系:在工業互聯網中,網絡體系是基礎,它的作用是連接各個主體和環節,實現數
    的頭像 發表于 05-25 14:03 ?1154次閱讀

    新基建工業互聯網是什么?

    新型基礎設施建設(簡稱:新基建),主要包括5G基站建設、特高壓、城際高速鐵路和城市軌道交通、新能源汽車充電樁、大數據中心、人工智能、工業互聯網七大領域,涉及諸多產業鏈。 新基建工業
    的頭像 發表于 05-24 14:44 ?410次閱讀

    什么是“5G+工業互聯網”?

    5G+工業互聯網”是指利用以5G為代表的新一代信息通信技術,構建與工業經濟深度融合的新型基礎設施、應用模式和
    的頭像 發表于 05-11 16:25 ?563次閱讀

    工業互聯網如何釋放新型工業化發展動能?它與5G之間如何緊密融合?

    上一期,我們介紹了衛星通信的發展歷程、技術路線,以及在5G演進中未來的趨勢。今天,我們將聚焦另一加速泛在互聯的創新應用——5G+工業互聯網
    的頭像 發表于 04-08 16:38 ?429次閱讀

    工業互聯網平臺是什么

    工業互聯網平臺(Industrial Internet Platform)是面向工業領域的一種綜合性的云計算和大數據分析平臺。它將互聯網、物
    的頭像 發表于 03-28 15:38 ?1744次閱讀

    移遠通信用5G技術賦能工業互聯網高質量發展

    2024年,一場備受矚目的能源行業“工業互聯網+安全生產”高質量發展創新大會在深圳盛大舉行。此次盛會匯聚了眾多國民支柱行業的前沿技術專家,他們共同探討了5G時代背景下,以能源行業為代表
    的頭像 發表于 03-19 10:46 ?772次閱讀

    什么是“5G+工業互聯網”?

    5G+工業互聯網”是指利用以5G為代表的新一代信息通信技術,構建與工業經濟深度融合的新型基礎設施、應用模式和
    的頭像 發表于 02-28 17:40 ?596次閱讀
    百家乐官网账号变动原因| BET365备用网址| 366百家乐赌博| 圣安娜百家乐官网包杀合作| 金尊娱乐| 百家乐园首选| 百家乐对打反水| 好用百家乐官网软件| 足球竞猜规则| 百家乐官网娱乐平台真人娱乐平台 | 舟山星空棋牌下载| 百家乐破解版| 百家乐官网桌子租| 百家乐官网投注秘笈| 瑞丰娱乐场| 威尼斯人娱乐网送38元彩金| 百家乐电脑上怎么赌| 678百家乐官网博彩娱乐网| 田阳县| 大发888娱乐城官方网站| 百家乐永利娱乐| 百家乐终端下载| 大富豪棋牌游戏下载| V博百家乐的玩法技巧和规则| 百家乐投注网中国体育| 试玩百家乐官网的玩法技巧和规则| 百家乐官网怎么打啊| 百家乐官网平注常赢玩法更| 百家乐官网路纸计算| bet365国际娱乐| 长赢百家乐赌徒| 百家乐翻天粤qvod| 爱赢百家乐官网的玩法技巧和规则| 代理百家乐官网免费试玩| 翼城县| 韦德亚洲| 大发888娱乐城dmwd| 澳门百家乐什么规则| 24卦像与阳宅朝向吉凶| 百家乐官网网上真钱赌场娱乐网规则| 澳门百家乐官网职业|