在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

我國工業互聯網標識解析系統風險分析

我快閉嘴 ? 來源:中國信通院 ? 作者:中國信通院 ? 2020-07-06 16:14 ? 次閱讀

當前,我國工業互聯網標識解析系統與產業應用尚處于建設初期,面臨著諸如安全管理制度不完善、安全防護技術手段缺失、產業支撐能力不足、安全主體意識薄弱等日趨復雜的安全風險,加快推進標識解析體系安全防護能力建設迫在眉睫。建議在工業互聯網規劃設計階段同步開展標識解析安全風險相關研究工作,從根源上識別出潛在的風險以及可能帶來的后果等,做到提前謀劃、預先布局,有效防范不斷變化的安全風險并防患于未然。

一、傳統網絡基礎資源的安全現狀

互聯網網絡基礎資源主要包括DNS域名、IP地址等,相關服務系統既是網絡保持互連互通的基礎,也是網絡安全穩定運行的關鍵。

當前,網絡基礎資源及其服務系統的安全問題日益嚴峻。例如2019年10月,美國亞馬遜公司DNS服務器受到DDoS(Distributed Denial of Service,分布式拒絕服務)攻擊,導致域名解析服務持續15小時無法訪問;2019年2月,國家互聯網應急中心監測到大量的家用路由器遭DNS劫持攻擊,影響涉及我國境內全部省份的400多萬個IP地址。

由此可見針對網絡基礎資源及其服務系統的安全攻擊簡單、直接、危害性大,攻擊平均峰值和大規模攻擊技術的成熟度逐年提高,構建更可信、更有效的網絡基礎資源設施安全保障體系勢在必行。

二、工業互聯網標識解析風險分析

工業互聯網標識解析體系是工業互聯網網絡體系重要組成部分,是支撐工業互聯網互聯互通的神經樞紐。目前,國家頂級節點已經在北京、上海、廣州、重慶、武漢等五地上線運行,覆蓋25個行業的55個二級服務節點完成部署上線,標識注冊總量突破38億,日均解析量超過200余萬次,接入標識服務節點的企業超過1700家。整個系統涉及工業互聯網終端、解析系統、網絡、工控系統及各種通用協議和軟硬件,呈開放式與互聯網相連接,勢必為工業互聯網標識解析發展帶來許多新的安全隱患,極易被攻擊,一旦系統出現安全問題,將對標識解析體系和工業生產等造成重大影響。

一是體系架構風險。標識解析體系是一個樹狀分層架構,主要由國家頂級節點、二級節點、公共遞歸節點和客戶端組成。當體系架構中的某一層節點出現問題時,就會對整個架構的安全性產生一定程度威脅。具體來看,體系架構風險又可分為節點可用性風險、節點之間協同風險、關鍵節點關聯性風險三種。節點可用性風險主要為DDoS攻擊,通過僵尸網絡利用各種服務請求耗盡被攻擊節點的系統資源,造成被攻擊節點無法處理合法用戶的請求;節點之間協同風險主要為代理服務器或鏡像服務器延時,引發解析過程中數據同步或者復制內容過程出現延遲現象,從而導致數據不一致或者數據完整性出現問題;關鍵節點關聯性風險是指標識解析體系架構中某些關鍵節點出現問題,將會影響其他節點的功能。

二是身份管理風險。工業互聯網標識解析身份安全風險主要包括人、機、物等標識解析系統中各種角色的身份風險。如身份認證安全和訪問控制安全,用戶客戶端的安全和標識解析服務器身份的真實性核驗,身份認證在不同層級間的節點互信、標識源的真實性驗證、用戶終端與標識解析節點間的互信等方面都存在被竊聽或攻擊的風險。常見的身份風險中人員風險主要為身份欺騙、越權訪問、權限紊亂等;機器風險主要為身份欺騙和設備漏洞;物的風險主要為身份欺騙、身份標識與產品關聯錯誤、設備漏洞等。

三是數據服務風險。工業互聯網標識解析體系數據安全風險主要為標識注冊數據、標識解析數據、標識服務日志數據等三類數據風險。在數據的采集、傳輸、存儲、使用和銷毀等全生命周期流轉中,都可能存在諸如數據竊取、數據篡改、隱私數據泄露和數據丟失等安全風險。數據竊取風險主要是破壞數據的機密性,數據被非授權用戶獲得,使得標識注冊數據、標識解析數據或日志數據外泄;數據篡改風險主要指攻擊者對設備中存儲的數據進行讀取、惡意篡改、偽造等,導致數據處理算法和過程被破解,進而導致標識解析的注冊數據、解析數據和日志數據被篡改。數據泄露和數據丟失風險主要指在沒有安全的保護措施和合理的備份情況下,不法分子通過對緩存或代理服務器進行攻擊獲取了權限后讀取、惡意刪除數據,導致數據泄露或丟失。

四是系統運營風險。工業互聯網標識解析體系主要存在物理和環境管理、訪問控制、業務連續性管理、人員管理、分支機構管理以及流程管理幾方面的運營風險。物理環境管理風險指業務范圍內的物理和環境方面的控制和管理不到位,可能會引起未授權的訪問、損害和干擾;訪問控制風險主要包括用戶的非授權登錄、訪問,對網絡訪問授權和認證管控風險,以及對關鍵應用的訪問控制風險;業務連續性管理風險主要為在標識解析體系的運營過程中,突發情況或其他災難發生時,可能導致服務業務中斷或惡化,進而對機構運營產生負面影響;人員管理、分支機構管理和流程管理風險主要包括對人員角色鑒別、關鍵崗位角色管理、人員操作、分支機構授權、分支機構運營、業務流程管控、二級節點管理等諸多安全風險。

三、標識解析安全發展對策及建議

針對工業互聯網標識解析可能存在的安全風險,圍繞安全風險防控已經采取了一些手段措施,提出了工業互聯網標識可信解析技術方案和軟件實現,構建了工業互聯網標識解析安全風險分析模型。但當前的安全形勢依然很嚴峻,需要社會各界、各產業界等更加關注、多投入,發揮產業與技術優勢,加強交流合作和資源共享,共同構建標識解析安全防護整體架構,持續優化工業互聯網標識解析安全環境和產業生態。

一是協同推進。相比傳統網絡安全,工業互聯網安全呈現出涉及范圍廣、復雜度高、安全要求高等新特點,進一步增加了安全防護的難度。構建標識解析安全生態,需要產業各界積極參與,投入更多的人力、物力。同時調動政產學研用的積極性,各方發揮各自技術和優勢,群策群力、找準位置、形成合力,推動技術共享合作縱深發展,共建工業互聯網標識解析安全產業生態,持續推進標識解析產業快速、健康、穩定發展。
責任編輯:tzh

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    9596

    瀏覽量

    86980
  • 網絡安全
    +關注

    關注

    11

    文章

    3268

    瀏覽量

    60986
  • 工業互聯網
    +關注

    關注

    28

    文章

    4350

    瀏覽量

    94736
收藏 人收藏

    評論

    相關推薦

    一文解析工業互聯網

    電子發燒友網站提供《一文解析工業互聯網.pptx》資料免費下載
    發表于 02-20 16:42 ?1次下載

    亮亮視野AR賦能標識解析體系,開啟智能制造新篇章

    近日,亮亮視野承建的工業互聯網標識解析二級節點AR應用繼續深化,二期項目升級簽約落地。AR(增強現實)技術與工業
    的頭像 發表于 09-13 11:47 ?790次閱讀

    工業互聯網遠程監控平臺是什么

    工業互聯網遠程監控平臺:賦能智能制造的利器 在當今快速發展的工業領域,工業互聯網遠程監控平臺正逐漸成為推動
    的頭像 發表于 08-29 14:11 ?501次閱讀

    工業互聯網系統的組成

    工業互聯網系統通常由以下幾個關鍵組成部分構成: 設備和傳感器:這是工業互聯網的基礎,包括各種機械設備、生產工具、智能傳感器等。這些設備能夠實
    的頭像 發表于 07-28 16:42 ?1391次閱讀

    工業互聯網平臺中什么是關鍵

    工業互聯網平臺是工業領域數字化轉型的重要支撐,其關鍵要素包括以下幾個方面: 網絡基礎設施 網絡基礎設施是工業互聯網平臺的基礎,包括有線網絡、
    的頭像 發表于 07-02 09:37 ?1061次閱讀

    工業互聯網平臺的功能和作用

    工業互聯網平臺是現代制造業中連接物理世界和數字世界的樞紐,它通過集成各種設備、系統和軟件,實現數據的實時傳輸、處理和分析,從而為用戶提供智能化的制造能力。
    的頭像 發表于 06-07 09:33 ?1871次閱讀

    工業互聯網平臺的概念和作用

    工業互聯網平臺(Industrial Internet of Things, IIoT)是基于互聯網技術,將各種工業設備、傳感器、控制系統
    的頭像 發表于 06-05 14:02 ?1327次閱讀

    全國工業互聯網平臺應用十大洞察

    行業的5萬余家樣本企業2022年數據測算分析,全面展現我國工業互聯網平臺推廣應用整體態勢與發展成效。 洞察1:我國“綜合型+特色型+專業型”
    的頭像 發表于 06-05 11:01 ?517次閱讀

    工業互聯網三大體系是什么?

    工業產品和工業服務,形成了全面覆蓋生產和管理各環節的智能化“血液循環系統”。 2. 平臺體系:平臺體系是工業互聯網的核心,它主要負責數據的
    的頭像 發表于 05-25 14:03 ?1353次閱讀

    新基建工業互聯網是什么?

    ”領域之一,是工業系統與高級計算、分析、感應技術以及互聯網連接融合的大網絡系統。它以平臺為載體,匯聚了企業的上下游和生態鏈,改變了生產要素的
    的頭像 發表于 05-24 14:44 ?539次閱讀

    傳感器的工業互聯網時代

    來源:傳感器技術,謝謝 編輯:感知芯視界 Link 工業互聯網 工業互聯網的最早概念來自于美國,工業互聯
    的頭像 發表于 05-23 09:24 ?508次閱讀

    啟明信息參與主編《工業互聯網平臺》系列團體標準

    為貫徹落實《國務院關于深化“互聯網+先進制造業”發展工業互聯網的指導意見》,加快推進我國工業互聯網
    的頭像 發表于 05-19 09:52 ?710次閱讀
    啟明信息參與主編《<b class='flag-5'>工業</b><b class='flag-5'>互聯網</b>平臺》系列團體標準

    工業互聯網與mes系統

    工業互聯網(Industrial Internet of Things, IIoT)是指通過互聯網將各種工業設備、傳感器、控制系統和軟件應用
    的頭像 發表于 05-13 09:34 ?629次閱讀

    工業互聯網和mes系統的關系

    工業互聯網(Industrial Internet of Things, IIoT)是指在工業領域中,通過互聯網將各種設備、系統和數據相互連
    的頭像 發表于 05-10 09:17 ?1002次閱讀

    工業互聯網和ERP的關系

    工業互聯網和ERP有密切的關系。工業互聯網是指將各種工業設備、傳感器等設備連接到互聯網上,通過數
    的頭像 發表于 05-08 14:06 ?593次閱讀
    主站蜘蛛池模板: 最新大黄网站免费 | a亚洲 | 老熟女一级毛片 | 特一级黄 | 国产在线播放一区 | 欧美ccc| 亚洲欧美一区二区三区麻豆 | 尤物啪啪 | 婷婷激情综合五月天 | 亚洲一一在线 | 美女黄色在线 | www.99色| 视频一区二区三区在线观看 | 天天操天天摸天天干 | 国产网站在线免费观看 | 精品三级在线 | 午夜私人影院 | 天堂社区在线视频 | 国产农村妇女毛片精品久久久 | 超级乱淫片67194免费看 | 日韩a无吗一区二区三区 | 日本特黄特色特爽大片老鸭 | 午夜精品视频 | 俺去鲁婷婷六月色综合 | 美女视频黄a全部免费看小说 | 亚洲天天看 | 天天干夜夜爽天天操夜夜爽视频 | 人人干夜夜操 | 123综合网在线 | 亚洲成a人片在线观看88 | 免费观看黄a一级视频 | 日韩毛片免费视频 | 中国性猛交xxxx乱大交 | 一级片免费在线观看 | 爱爱免费网站 | 8天堂资源在线 | 色偷偷人人 | 一级不卡毛片 | 老湿成人影院 | 亚洲天堂资源 | 国产操女|