在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

我國工業互聯網標識解析系統風險分析

我快閉嘴 ? 來源:中國信通院 ? 作者:中國信通院 ? 2020-07-06 16:14 ? 次閱讀

當前,我國工業互聯網標識解析系統與產業應用尚處于建設初期,面臨著諸如安全管理制度不完善、安全防護技術手段缺失、產業支撐能力不足、安全主體意識薄弱等日趨復雜的安全風險,加快推進標識解析體系安全防護能力建設迫在眉睫。建議在工業互聯網規劃設計階段同步開展標識解析安全風險相關研究工作,從根源上識別出潛在的風險以及可能帶來的后果等,做到提前謀劃、預先布局,有效防范不斷變化的安全風險并防患于未然。

一、傳統網絡基礎資源的安全現狀

互聯網網絡基礎資源主要包括DNS域名、IP地址等,相關服務系統既是網絡保持互連互通的基礎,也是網絡安全穩定運行的關鍵。

當前,網絡基礎資源及其服務系統的安全問題日益嚴峻。例如2019年10月,美國亞馬遜公司DNS服務器受到DDoS(Distributed Denial of Service,分布式拒絕服務)攻擊,導致域名解析服務持續15小時無法訪問;2019年2月,國家互聯網應急中心監測到大量的家用路由器遭DNS劫持攻擊,影響涉及我國境內全部省份的400多萬個IP地址。

由此可見針對網絡基礎資源及其服務系統的安全攻擊簡單、直接、危害性大,攻擊平均峰值和大規模攻擊技術的成熟度逐年提高,構建更可信、更有效的網絡基礎資源設施安全保障體系勢在必行。

二、工業互聯網標識解析風險分析

工業互聯網標識解析體系是工業互聯網網絡體系重要組成部分,是支撐工業互聯網互聯互通的神經樞紐。目前,國家頂級節點已經在北京、上海、廣州、重慶、武漢等五地上線運行,覆蓋25個行業的55個二級服務節點完成部署上線,標識注冊總量突破38億,日均解析量超過200余萬次,接入標識服務節點的企業超過1700家。整個系統涉及工業互聯網終端、解析系統、網絡、工控系統及各種通用協議和軟硬件,呈開放式與互聯網相連接,勢必為工業互聯網標識解析發展帶來許多新的安全隱患,極易被攻擊,一旦系統出現安全問題,將對標識解析體系和工業生產等造成重大影響。

一是體系架構風險。標識解析體系是一個樹狀分層架構,主要由國家頂級節點、二級節點、公共遞歸節點和客戶端組成。當體系架構中的某一層節點出現問題時,就會對整個架構的安全性產生一定程度威脅。具體來看,體系架構風險又可分為節點可用性風險、節點之間協同風險、關鍵節點關聯性風險三種。節點可用性風險主要為DDoS攻擊,通過僵尸網絡利用各種服務請求耗盡被攻擊節點的系統資源,造成被攻擊節點無法處理合法用戶的請求;節點之間協同風險主要為代理服務器或鏡像服務器延時,引發解析過程中數據同步或者復制內容過程出現延遲現象,從而導致數據不一致或者數據完整性出現問題;關鍵節點關聯性風險是指標識解析體系架構中某些關鍵節點出現問題,將會影響其他節點的功能。

二是身份管理風險。工業互聯網標識解析身份安全風險主要包括人、機、物等標識解析系統中各種角色的身份風險。如身份認證安全和訪問控制安全,用戶客戶端的安全和標識解析服務器身份的真實性核驗,身份認證在不同層級間的節點互信、標識源的真實性驗證、用戶終端與標識解析節點間的互信等方面都存在被竊聽或攻擊的風險。常見的身份風險中人員風險主要為身份欺騙、越權訪問、權限紊亂等;機器風險主要為身份欺騙和設備漏洞;物的風險主要為身份欺騙、身份標識與產品關聯錯誤、設備漏洞等。

三是數據服務風險。工業互聯網標識解析體系數據安全風險主要為標識注冊數據、標識解析數據、標識服務日志數據等三類數據風險。在數據的采集、傳輸、存儲、使用和銷毀等全生命周期流轉中,都可能存在諸如數據竊取、數據篡改、隱私數據泄露和數據丟失等安全風險。數據竊取風險主要是破壞數據的機密性,數據被非授權用戶獲得,使得標識注冊數據、標識解析數據或日志數據外泄;數據篡改風險主要指攻擊者對設備中存儲的數據進行讀取、惡意篡改、偽造等,導致數據處理算法和過程被破解,進而導致標識解析的注冊數據、解析數據和日志數據被篡改。數據泄露和數據丟失風險主要指在沒有安全的保護措施和合理的備份情況下,不法分子通過對緩存或代理服務器進行攻擊獲取了權限后讀取、惡意刪除數據,導致數據泄露或丟失。

四是系統運營風險。工業互聯網標識解析體系主要存在物理和環境管理、訪問控制、業務連續性管理、人員管理、分支機構管理以及流程管理幾方面的運營風險。物理環境管理風險指業務范圍內的物理和環境方面的控制和管理不到位,可能會引起未授權的訪問、損害和干擾;訪問控制風險主要包括用戶的非授權登錄、訪問,對網絡訪問授權和認證管控風險,以及對關鍵應用的訪問控制風險;業務連續性管理風險主要為在標識解析體系的運營過程中,突發情況或其他災難發生時,可能導致服務業務中斷或惡化,進而對機構運營產生負面影響;人員管理、分支機構管理和流程管理風險主要包括對人員角色鑒別、關鍵崗位角色管理、人員操作、分支機構授權、分支機構運營、業務流程管控、二級節點管理等諸多安全風險。

三、標識解析安全發展對策及建議

針對工業互聯網標識解析可能存在的安全風險,圍繞安全風險防控已經采取了一些手段措施,提出了工業互聯網標識可信解析技術方案和軟件實現,構建了工業互聯網標識解析安全風險分析模型。但當前的安全形勢依然很嚴峻,需要社會各界、各產業界等更加關注、多投入,發揮產業與技術優勢,加強交流合作和資源共享,共同構建標識解析安全防護整體架構,持續優化工業互聯網標識解析安全環境和產業生態。

一是協同推進。相比傳統網絡安全,工業互聯網安全呈現出涉及范圍廣、復雜度高、安全要求高等新特點,進一步增加了安全防護的難度。構建標識解析安全生態,需要產業各界積極參與,投入更多的人力、物力。同時調動政產學研用的積極性,各方發揮各自技術和優勢,群策群力、找準位置、形成合力,推動技術共享合作縱深發展,共建工業互聯網標識解析安全產業生態,持續推進標識解析產業快速、健康、穩定發展。
責任編輯:tzh

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    13

    文章

    9730

    瀏覽量

    87462
  • 網絡安全
    +關注

    關注

    11

    文章

    3316

    瀏覽量

    61213
  • 工業互聯網
    +關注

    關注

    28

    文章

    4359

    瀏覽量

    94892
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    數字化轉型為什么需要工業互聯網

    互聯網通過構建覆蓋設備、生產線、工廠、供應商和客戶的工業生態系統,打破了傳統工業體系中設備、系統和組織間的信息孤島。例如,汽車制造企業通過
    的頭像 發表于 06-21 09:12 ?81次閱讀

    工業互聯網工業聯網有什么區別

    工業互聯網工業聯網(IIoT)在概念、側重點、應用范圍、技術架構、數據價值等方面存在一定區別,以下是詳細介紹: 概念 工業
    的頭像 發表于 06-12 09:32 ?196次閱讀

    工業互聯網浪潮下的 SIS 與 DCS 系統:安全與效率的協同進化

    。SIS 與 DCS 系統也從封閉的自動化孤島,逐步融入開放的工業互聯網生態。它們既保持著安全與控制的核心職能,又通過數據互通、智能算法與云端協同,衍生出更強大的風險預判能力與生產優化
    的頭像 發表于 04-02 10:54 ?308次閱讀

    軟通工業互聯助力天津港打造智慧港口標桿

    近日,軟通工業互聯助力天津港股份有限公司打造天津港工業互聯網標識解析及應用服務平臺,標志著軟通動
    的頭像 發表于 03-27 11:12 ?388次閱讀

    智造未來,工業互聯網mes系統開啟“工業4.0”新篇章

    在當今這個智能制造和工業4.0盛行的時代,傳統制造業正經歷著前所未有的變革。隨著信息技術的飛速發展和應用,工業互聯網mes系統(簡稱MES系統
    的頭像 發表于 03-21 10:32 ?325次閱讀
    智造未來,<b class='flag-5'>工業</b><b class='flag-5'>互聯網</b>mes<b class='flag-5'>系統</b>開啟“<b class='flag-5'>工業</b>4.0”新篇章

    一文解析工業互聯網

    電子發燒友網站提供《一文解析工業互聯網.pptx》資料免費下載
    發表于 02-20 16:42 ?1次下載

    工業互聯網:推動數實融合的新引擎與行動指南

    我國高度重視工業互聯網的發展,明確提出深入實施創新發展戰略,并在發展目標、戰略布局及重點任務上多次作出重要部署。黨的二十屆三中全會進一步強調健全實體經濟與數字經濟深度融合的制度,為工業
    的頭像 發表于 11-05 11:18 ?797次閱讀

    亮亮視野AR賦能標識解析體系,開啟智能制造新篇章

    近日,亮亮視野承建的工業互聯網標識解析二級節點AR應用繼續深化,二期項目升級簽約落地。AR(增強現實)技術與工業
    的頭像 發表于 09-13 11:47 ?930次閱讀

    5G RedCap工業互聯網平臺是什么

    5G RedCap工業互聯網平臺:賦能工業聯網的新篇章 隨著5G技術的不斷演進和普及,工業互聯網
    的頭像 發表于 08-30 13:55 ?822次閱讀

    工業互聯網遠程監控平臺是什么

    工業互聯網遠程監控平臺:賦能智能制造的利器 在當今快速發展的工業領域,工業互聯網遠程監控平臺正逐漸成為推動
    的頭像 發表于 08-29 14:11 ?610次閱讀

    工業互聯網解決方案:賦能產業升級,推動智能制造

    互聯,提供個性化產品,為傳統制造業注入了新的活力。本文將圍繞工業互聯網解決方案展開探討,解析其如何助力企業降成本、提效率,推動經濟高質量發展。 一、
    的頭像 發表于 08-14 18:01 ?1424次閱讀

    工業互聯網系統的組成

    工業互聯網系統通常由以下幾個關鍵組成部分構成: 設備和傳感器:這是工業互聯網的基礎,包括各種機械設備、生產工具、智能傳感器等。這些設備能夠實
    的頭像 發表于 07-28 16:42 ?1575次閱讀

    工業互聯網數據中臺是什么

    對接各種數據源,包括生產設備、傳感器、業務系統等。 具體來說,工業互聯網數據中臺的主要功能包括: 1. 數據接入:從各種工業設備、系統以及物
    的頭像 發表于 07-03 16:34 ?817次閱讀

    工業互聯網平臺中什么是關鍵

    工業互聯網平臺是工業領域數字化轉型的重要支撐,其關鍵要素包括以下幾個方面: 網絡基礎設施 網絡基礎設施是工業互聯網平臺的基礎,包括有線網絡、
    的頭像 發表于 07-02 09:37 ?1204次閱讀

    工業互聯網運維管理平臺是什么

    工業互聯網運維管理平臺是一種綜合性的軟件系統,用于監控、管理和優化工業互聯網環境中的各種設備、系統
    的頭像 發表于 07-01 15:05 ?619次閱讀
    主站蜘蛛池模板: 97人人视频 | 亚洲a成人 | 五月天天 | 欧美一级第一免费高清 | 国产三片高清在线观看 | 国产色产综合色产在线观看视频 | 欧美视频xxxxx | 色一情一乱一乱91av | 成年男人午夜片免费观看 | 色综合天天综合网国产国产人 | 国产精品福利在线观看免费不卡 | 四虎新地址| 天天曰天天爽 | 国产大片91精品免费观看不卡 | 免费观看三级毛片 | 国产在线视频你懂的 | 五月天婷婷一区二区三区久久 | 国产伦精品一区二区三区四区 | 大量国产后进翘臀视频 | 日韩三级久久 | 亚洲成在人 | 国产理论片在线观看 | 久久午夜免费视频 | 在线观看成人网 | 久久久噜噜噜久久中文字幕色伊伊 | 男女吃奶一进一出动态图 | 天堂成人在线观看 | 免费看毛片网 | 免费福利片2022潦草影视午夜 | 777kkk亚洲综合欧美色老头 | 一二三区电影 | 好吊日在线 | 欧美大香a蕉免费 | 性色a v 一区| 午夜在线观看福利 | 黄色毛片基地 | 国产亚洲欧美成人久久片 | 男女交性永久免费视频播放 | 色y情视频免费看 | 欧美精品久久久久久久小说 | 色一区二区 |