在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

工業以太網的網絡安全問題

電子設計 ? 來源:電子設計 ? 作者:電子設計 ? 2020-12-15 03:07 ? 次閱讀

Thomas BrandADI公司

簡介

工業部門轉向數字化已成趨勢,其他任何領域都沒有如此明顯。生產環境不斷變化——已經連成網絡,不同公司部門之間甚至跨越公司邊界的通信日益增加。無論是人還是機器,公司所涉及的所有各方都在活躍地進行不計其數的多樣化數據交換。以前只有個別機器互連,而未來網絡將無處不在——從單個傳感器和執行器到機器和完整系統。工業4.0或工業物聯網 (IIoT) 推動的數字化轉型,使所有生產參與者相互聯系起來。以太網和工業以太網日益成為必不可少的通信標準,因為它們相比于以前的現場總線具有決定性的優勢,例如更大的傳輸速率和更高的可靠性。此外,工業以太網提供了將網絡中的全部通信技術(從傳感器到云)納入一個獨特標準的可能性。它利用實時功能和確定性來增強經典以太網。我們所說的時間敏感網絡 (TSN)涉及到多個子標準,這些子標準正在標準化組織IEEE 802(時間
敏感網絡任務組)的框架內進行開發,其定義以最低延遲或高可用性進行數據傳輸的機制。然而,TSN網絡的基礎是無數的傳感器、設備和系統,它們越來越多地配備有人工智能,未來將能自行決策。這種自主系統以及隨之而來的數據量增加,給自動化系統制造商(尤其是在IT和網絡安全領域)帶來了極大的挑戰。將來,嚴密隔離的機器區域將不得不開放,使外界可與之通信。

與純過程可靠性或生產可用性相比,對網絡安全的需求正變得越來越重要,而且這些領域之間具有很強的依賴關系。網絡安全意識增強的原因不止這一個。最近發生的事件,如震網、Wanna Cry及對德國聯邦議院的攻擊等,也極大地提升了網絡安全的重要性。

然而,由于保密性、完整性、可用性等保護目標,網絡安全是一個復雜的問題。只有無法進行未經授權的信息檢索,才有可能實現保密性。完整性包括數據正確性(數據完整性)和系統正常運行(系統完整性)兩方面。可用性是指信息技術系統發揮功能的程度;也就是說,系統是否隨時可以使用,以及數據處理是否也正常運行。進一步的保護目標有身份驗證和授權等,判明用戶身份及其對安全數據源的訪問權限。承諾/不可否認性確保通信參與者不拒絕消息。

因此,網絡安全處理的是不斷變化的問題,這在設備、系統和網絡的整個生命周期中都是一個問題。新的漏洞不斷被發現,新的黑客攻擊方法不斷被找到,故有必要一次又一次地更新設備和系統,消除已識別的漏洞。因此,系統的設計必須支持對重要功能進行安全更新,從而受到永久保護。然而,對于汽車制造商和此類系統的開發者來說,要在其應用中實施不斷變化的安全要求是非常困難的,因為這是一個非常廣泛的主題領域,超出了其實際工作的范疇。因此,在開發的早期階段與合適的IT和安全專家合作是有意義的。否則會有風險,未檢測到的漏洞可能會損害業務,這種損害可能遠遠超過新產品和技術的潛在好處,在最壞情況下甚至可能危及企業。

傳統上,網絡安全被視為一個IT問題,需要實施安全的操作系統、網絡和應用協議、防火墻及其他防御網絡入侵的解決方案。但是,數字化轉型將使得未來的機器必須盡可能智能和自主,從而實現更多功能、更多連接,同時提高數據量。因此,系統風險評估的重要性顯著增加。以前,有些系統不需要安全或保護,而現在,它們極易受到攻擊,導致其癱瘓。制造此類系統的廠商必須認真檢查和評估潛在漏洞,并采取適當的保護措施。

應盡早實施適當的安全功能,最好是在系統信號鏈開始的時候,也就是從實際的物理世界轉向數字世界的時候。這個期間是所謂的“最有效點”,它似乎是信號鏈最有希望的一點。該點通常由傳感器或執行器形成。此時,可信數據編碼的復雜性通常相對較低,這也能增加基于數據的決策的可信度。然而,這個最有效點要求高度有效的硬件身份識別和數據完整性,如此才能實現最高級別的數據安全性,使得操作系統對數據安全有信心。在硬件級別實現身份識別和完整性,即將保護特性嵌入硅片中,是產生適當數據安全性的最有希望的方法。這就是所謂信任根開始的地方。

信任根

信任根是一組相關的安全功能,其將設備中的加密過程作為一個很大程度上獨立的計算單元加以控制。在這種情況下,為實現安全數據傳輸,通常要按順序一環套一環地執行一系列步驟,控制硬件和軟件組件。各個步驟的順序確保數據通信按照期望無害地進行。由此便可認為應用受到了良好的保護。

為使應用可信且無懈可擊,首先要使用自己的身份或密鑰。在這里分配和檢查設備或人員的訪問授權。雖然身份和密鑰已建立,但它們仍然是信任根的第一步中最關鍵的要素,因為設備的安全性與密鑰受到的保護是一樣的。為此,有必要實施額外的保護功能,確保密鑰安全存儲并轉發給正確的接收者。

為了能夠保護設備的實際功能免受未經授權的訪問,啟動設備時需要一個安全引導過程。身份驗證和隨后的軟件解密將確保設備免受攻擊和操縱。如果沒有安全引導,潛在攻擊者將能相對容易地侵入、操縱和執行容易出錯的代碼。

安全更新是處理不斷變化的應用環境和新出現的安全漏洞的重要步驟。一旦發現新的硬件或軟件漏洞,便應盡快通過更新設備來加以彌補,避免攻擊造成重大損害。安全更新還用于糾正任何產品錯誤或實施產品改進。

為使可信環境能夠執行其他安全服務,例如加密,需要應用編程接口 (API)。它還包括保護特性(如加密)、身份驗證和完整性。所有這些安全功能都應放在單獨的受保護執行環境中,與設備的實際應用分開,以確保代碼中沒有可能導致設備間接損壞的錯誤。

網絡安全對半導體制造商而言是一個日益重大的問題

ADI公司這樣的半導體制造商是適應IIoT和工業4.0大趨勢的面向未來產品的主要供應商之一,關注網絡安全已經有很長一段時間。

為了滿足日益增長的安全需求,ADI公司試圖在其產品和開發中植入信任根的概念。目標是能為其關注的領域或行業提供適當的抗攻擊產品,從而確保客戶信任度最高,并顯著提高其應用的價值。從根本上說,這意味著要在所有聯網的地方引入安全性。這主要是指通信領域的半導體產品,尤其是工業以太網和TSN器件。此外,只要芯片上存在集成系統,即微處理器處理基本功能,那么安全性也是必不可少的。

對制造商而言,一個決定性因素是與可能已處于項目定義階段的客戶及早展開合作。這樣,最基本的安全要求將能被納入設計中,從而保護整個信號鏈。因此,身份可能直接在信號鏈的傳感器節點處就已經嵌入物理層面,確保用戶對數據通信的安全性更有信心。出于這個原因(還有其他原因),ADI公司擴充了其網絡安全專業知識,收購了Sypris Electronics的網絡安全解決方案 (CSS) 部門。通過此次收購,一家知名的高安全性網絡安全技術制造商和安全服務提供商誕生了,這將使ADI公司能夠在未來為其客戶提供高度靈活、可靠和集成的系統級安全解決方案。通過安全密鑰生成/管理、安全引導、安全更新、安全存儲器訪問和安全調試,這些所謂的CSS安全解決方案超越了傳統加密技術。它們針對經典加密解決方案提供了一種完全集成的替代方案,未來將能支持輕松實現高度安全的硬件平臺,從而顯著提高其向客戶提供的產品的價值。

CSS網絡安全技術,更確切地說是其所有安全功能,通常是在獨立的FPGA子系統上實現,該子系統與芯片的實際應用功能并行運行。這稱為可信執行環境 (TEE)。

基于FPGA的實現很容易支持現場設備的軟件升級,輕松消除任何潛在的產品漏洞。

不同于基于軟件的加密技術,這種基于硬件的解決方案使用專用處理器來計算加密算法,并使用專用存儲來托管全密鑰。專用存儲器只能通過專用處理器訪問。通過使用專用組件,TEE和所有敏感操作可以與系統的其余部分隔離,從而提高加密功能的執行速度,同時顯著減少黑客的潛在攻擊面。

它能防止任何對芯片其余部分的未經授權的訪問,而加密功能通過API接口訪問。如此便能實現極高程度的安全性。

結論

網絡安全以及保護技術系統免受可能的攻擊是向數字化轉型的關鍵因素,尤其是在自動化行業。由于缺乏法規,最重要的是缺乏網絡安全知識,許多公司在如何解決這一重要問題上仍存在很大的不確定性。

作者簡介

Thomas Brand于2015年10月加入德國慕尼黑的ADI公司,當時他還在攻讀碩士。2016年5月至2017年1月,他參加了ADI公司的現場應用工程師培訓生項目。之后在2017年2月,他開始擔任現場應用工程師職位,主要負責工業大客戶。此外,他還專注于研究工業以太網,并為中歐的相關事務提供支持。他畢業于德國莫斯巴赫的聯合教育大學電氣工程專業,之后在德國康斯坦茨應用科學大學獲得國際銷售碩士學位。

審核編輯 黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • ADI
    ADI
    +關注

    關注

    146

    文章

    45863

    瀏覽量

    252415
  • 工業以太網
    +關注

    關注

    10

    文章

    626

    瀏覽量

    42450
收藏 人收藏

    評論

    相關推薦

    龍芯3A5000網絡安全整機,助力保護網絡信息安全

    在當今互聯網信息普及的時代,我們的網絡安全問題更加突顯。個人信息泄露、病毒軟件侵占、黑客攻擊等網絡安全問題日益增多。想要解決這個問題,就得更加發展我們的防護科技。
    的頭像 發表于 12-23 09:59 ?159次閱讀

    工業以太網的應用場景分析

    、濕度、震動和電磁干擾。 實時性 :工業以太網支持實時通信,確保數據傳輸的低延遲,這對于需要快速響應的自動化系統至關重要。 兼容性 :工業以太網與標準
    的頭像 發表于 11-07 14:26 ?1290次閱讀

    以太網交換機CTA進許可認證有哪些申請條件?

    條件呢?以太網關交換機申請CTA認證的目的是為了確保申請設備符合中國的電信技術標準和規范,保障網絡安全和用戶權益。接下來英利檢測分享幾點以太網交換機今晚認證的申請
    的頭像 發表于 09-18 17:53 ?541次閱讀
    <b class='flag-5'>以太網</b>交換機CTA進<b class='flag-5'>網</b>許可認證有哪些申請條件?

    利用TSN以太網特性改善工業以太網控制器的時序

    電子發燒友網站提供《利用TSN以太網特性改善工業以太網控制器的時序.pdf》資料免費下載
    發表于 08-30 10:53 ?0次下載
    利用TSN<b class='flag-5'>以太網</b>特性改善<b class='flag-5'>工業</b><b class='flag-5'>以太網</b>控制器的時序

    工業以太網中的網段隔離NAT如何實現

    近年來,隨著“工業4.0”、“工業互聯網”等概念深入人心,自動化與信息化深度融合潮流勢不可擋,工業以太網成為工業
    的頭像 發表于 08-16 16:16 ?399次閱讀
    <b class='flag-5'>工業</b><b class='flag-5'>以太網</b>中的網段隔離NAT如何實現

    工業以太網安全性分析及防護措施

    隨著信息技術的飛速發展,工業以太網作為工業自動化領域的關鍵技術,其應用日益廣泛。然而,與此同時,工業以太網也面臨著諸多
    的頭像 發表于 06-28 16:58 ?754次閱讀

    解讀工業以太網標準:Profinet與EtherNet/IP

    隨著工業自動化技術的飛速發展,工業以太網標準作為連接各種自動化設備、控制系統和信息系統的重要橋梁,其重要性日益凸顯。在眾多工業以太網標準中,
    的頭像 發表于 06-28 16:34 ?2405次閱讀

    什么是工業以太網?有何特點?

    工業以太網(Industrial Ethernet)是一種專為工業環境設計的以太網技術,它具有高可靠性、高實時性、高穩定性和高安全性等特點。
    的頭像 發表于 06-11 10:34 ?3452次閱讀

    工業以太網和普通以太網區別在哪

    的應用環境和需求不同。普通以太網主要應用于辦公和家庭網絡環境,而工業以太網則是為滿足工業自動化和控制系統的需求而設計的。 1.1 環境適應性
    的頭像 發表于 06-11 10:30 ?3039次閱讀

    Profinet與以太網的區別

      在工業自動化和網絡通信領域,Profinet和以太網是兩種常見的通信協議。盡管它們都基于以太網技術,但在技術規范、應用領域、通信速度和實時性、系統兼容性和互操作性以及數據處理和
    的頭像 發表于 06-06 13:56 ?4788次閱讀

    如何使用托管型以太網交換機為 IIoT 實現安全的時間敏感網絡

    網絡也需要一種高效靈活的方式為設備供電,而且需要一種端口密度高的連接解決方案,以便在最小的空間內支持大量設備。下一代托管型以太網交換機可以滿足這些需求以及其他更多需求。 托管型以太網交換機可進行遠程配置和控制,簡化了
    的頭像 發表于 05-05 16:32 ?822次閱讀
    如何使用托管型<b class='flag-5'>以太網</b>交換機為 IIoT 實現<b class='flag-5'>安全</b>的時間敏感<b class='flag-5'>網絡</b>

    工業以太網的基本原理及優勢

    工業以太網,作為現代工業通信的基石,正逐漸改變著傳統工業網絡的格局。它以其高效、靈活和可靠的特點,在工業
    的頭像 發表于 03-25 14:40 ?848次閱讀

    工業發展不可忽視的安全問題——OT網絡安全

    在數字化時代,工業運營技術(OT)的網絡安全比以往任何時候都更加重要。DataLocker,作為OT網絡安全的守護者,提供了全面的加密和數據管理解決方案,確保關鍵基礎設施免受網絡威脅。
    的頭像 發表于 03-09 08:04 ?2262次閱讀
    <b class='flag-5'>工業</b>發展不可忽視的<b class='flag-5'>安全問題</b>——OT<b class='flag-5'>網絡安全</b>

    工業以太網的基本原理及優勢

    主要的工業以太網標準有以太網/IP、PROFINET、EtherCAT、Modbus/TCP等,這些標準實現了互操作性,應用于不同的工業控制領域。
    的頭像 發表于 03-06 16:31 ?1387次閱讀
    <b class='flag-5'>工業</b><b class='flag-5'>以太網</b>的基本原理及優勢

    和共享式以太網相比,交換式以太網有什么不同的特點?

    交換式以太網的特點,從數據傳輸效率、網絡安全網絡管理和資源利用等多個方面進行分析。 首先,交換式以太網的最大特點是提供了更高的數據傳輸效率。共享式
    的頭像 發表于 02-21 11:25 ?4319次閱讀
    主站蜘蛛池模板: 激情综合婷婷丁香六月花 | 性欧美长视频 | 日本黄段视频 | 国产精品夜色一区二区三区 | 久久香蕉综合精品国产 | 噜噜噜噜天天狠狠 | 午夜小视频网站 | 伊人网网站| 农村妇女野外一级毛片 | 激情综合视频 | 在线午夜 | 轻点灬大ji巴太粗太长了爽文 | 亚洲成人免费观看 | 国产精品久久久久久久久 | 202z欧美成人 | 一区二区免费播放 | 午夜爽视频 | 欧美特级午夜一区二区三区 | 日本黄色小说视频 | 欧美大尺度aaa级毛片 | 美女爱爱网站 | 在线观看二区三区午夜 | 初恋视频黄色 | 日韩一区二区三区在线 | 四虎免费大片aⅴ入口 | 四虎最新紧急入口 | 可以免费播放的在线视频 | 久久久婷婷亚洲5月97色 | 黄视频网站在线观看 | 国产欧美精品午夜在线播放 | 成人永久免费视频网站在线观看 | 视频在线观看网站免费 | 国产成人精品日本亚洲直接 | 国产精品日韩欧美亚洲另类 | 免费观看在线永久免费xx视频 | 久久午夜精品 | 国产精品久久久久久久久kt | 亚洲爱爱视频 | 性久久久久久 | 一级毛片在线不卡直接观看 | 午夜噜噜噜私人影院在线播放 |