在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

工業互聯網安全需求

pIuy_EAQapp ? 來源:YXQ ? 2019-07-17 10:46 ? 次閱讀

中國是制造業大國,產業規模最大、產業體系最完整。中國也是互聯網大國,是互聯網產業規模、企業規模、應用終端規模大國。互聯網在消費領域的滲透和應用已經催生了一系列新的技術、產品、業態和模式,激發了全社會的無限創新潛能和創造活力。工業互聯網引領數字世界與機器世界的深度融合,是統籌推進制造強國和網絡強國的重要結合點。互聯網與制造業融合的特征,決定了推進制造業數字化轉型具有重大價值。

工業互聯網是以數字化、網絡化、智能化為主要特征,通過系統構建網絡、平臺、安全三大功能體系,打造人、機、物全面互聯的新型網絡基礎設施。應堅持國家總體安全觀,從國家安全戰略全局出發,認識理解工業互聯網安全的重大意義,強化頂層設計和統籌管理,加快構建符合我國國情、滿足工業互聯網發展需要的安全保障體系。

工業互聯網安全威脅分析

工業互聯網實現了全系統、全產業鏈和全生命周期的互聯互通,而與此同時,互聯互通的實現也打破傳統工業相對封閉可信的生產環境,導致攻擊路徑大大增加。現場控制層、集中調度層、企業管理層之間直接通過以太網甚至是互聯網承載數據通信,越來越多的生產組件和服務直接或間接與互聯網連接,攻擊者從研發端、管理端、消費端、生產端都有可能實現對工業互聯網的攻擊或病毒傳播。這也直接導致工業互聯網數據保護難度加大。工業互聯網數據種類和保護需求多樣,數據流動方向和路徑復雜,研發設計數據、內部生產管理數據、操作控制數據以及企業外部數據等,可能分布在大數據平臺、用戶端、生產終端、設計服務器等多種設施上,僅依托單點、離散的數據保護措施難以有效保護工業互聯網中流動的工業數據安全。

從現實來看,下層工業控制網絡安全性考慮也還不充分。傳統模式下,工業控制網絡未與外部互聯網直接聯通,安全認證機制,訪問控制手段需求并不迫切。然而,在工業互聯網環境下,攻擊者一旦通過互聯網通道進入下層工業控制網,只需掌握通信協議就可以很容易對工業控制網絡實現常見的拒絕服務攻擊、中間人攻擊等,輕則影響生產數據采集和控制指令的及時性和正確性,重則造成物理設施被破壞。

從平臺建設來看,虛擬化等平臺技術成為趨勢,這也加大了工業數據保護難度。工業互聯網平臺中多個客戶共享計算資源,虛擬機之間的隔離和防護容易受到攻擊,跨虛擬機的非授權訪問風險突出。而且目前多數集團或工業企業內部的生產業務平臺安全設計不足。工業企業往往更加注重業務平臺的功能性,在設計之初很少考慮安全架構,可能存在權限繞過、緩沖區溢出等安全設計缺陷,為網絡攻擊提供路徑。

工業互聯網的相關定義和技術架構尚未在國際范圍內得到充分統一,工業互聯網在我國的提出和推進也仍然處于初級階段。與傳統消費互聯網和商業互聯網相比,作為新生事物的工業互聯網需要更高標準的信息安全要求;與傳統工業控制系統相比,工業互聯網的安全覆蓋面更為復雜。當前,我國僅從工業互聯網的某些局部元素層面開展了相關安全保障工作,且工業互聯網安全保障可能涉及多個責任部門,需要充分協作、形成合力,打造針對我國工業互聯網的整體安全保障工作機制。

工業互聯網安全需求

安全是工業互聯網的三大核心內容之一。在工業互聯網總體框架下,安全既是一套獨立功能體系,又滲透融合在網絡和平臺建設使用的全過程,為網絡、平臺提供安全保障。構建工業互聯網安全保障體系可從平臺、網絡、終端、數據四個方面考慮,涉及工業控制系統安全、企業信息管理系統安全、企業控制網絡及管理網安全、互聯網寬帶網絡安全、工業云安全和工業大數據安全等內容。

1

責任主體

在傳統工業制造階段,工業信息安全作為生產安全的重要組成部分,由工業企業作為其安全責任主體,責任邊界較為清晰。當前工業互聯互通階段,工業信息安全主要表征為工業互聯網安全,工業互聯網業務和數據在設備層、數據采集層、基礎網絡層、IaaS層、工業互聯網平臺層、工業應用層等多個層級間流轉,安全責任主體涉及工業企業、設備供應商、基礎電信運營商、IaaS網絡服務商、工業互聯網平臺運營商、工業應用提供商等,安全責任界定和安全監管難度加大。

2

平臺安全

工業互聯網平臺是工業互聯網實施落地與生態構建的關鍵載體,其安全是工業互聯網安全的核心和關鍵。目前,工業互聯網平臺安全問題主要包括:一是海量設備和系統的接入加大平臺安全防護難度;二是云及虛擬化平臺自身的安全脆弱性日益凸顯;三是API 接口開放加大了工業互聯網平臺面臨的安全風險;四是云環境下安全風險跨域傳播的級聯效應愈發明顯;五是云服務模式導致安全主體責任不清晰;六是集團或工業企業內部的生產業務平臺安全設計不足。

3

網絡安全

工業互聯網的網絡從建設和管理邊界上可以劃分成企業內網和企業外網。其中,企業內網包含有生產網、控制網、企業管理網及集團專用網;企業外網主要指基于國家骨干網、接入網和城域網建立的互聯網寬帶網絡。在內網側,安全問題主要包括:一是傳統靜態防護策略和安全域劃分方法不能滿足工業企業網絡復雜多變、靈活組網的需求;二是工業互聯網涉及不同網絡在通信協議、數據格式、傳輸速率等方面的差異性,異構網絡的融合面臨極大挑戰;三是工業領域傳統協議和網絡體系結構設計之初基本沒有考慮安全性,安全認證機制和訪問控制手段缺失。在外網側,需要在傳統互聯網安全的基礎上,進一步強化面向工業互聯網的IPv6安全、軟件定義網絡(SDN)安全、工業互聯網標識解析安全、5G等新型蜂窩移動通信技術安全等。

4

終端安全

工業互聯網中的終端是指工業領域應用的產品、系統、設備,包含工業生產控制設備、工業網絡通信設備、工業主機設備、工業生產信息系統、工業網絡安全設備和其他工業設備/系統。終端安全問題形勢嚴峻,主要表現在以下方面:一是傳統工業環境中海量工業軟硬件在生產設計時并未過多地考慮安全問題,可能存在大量安全漏洞;二是由于我國工業設備自主可控仍處于較低水平,大部分核心設備以國外設備為主;三是我國大部分重要工業設備日常運維和設備維修也嚴重依賴國外廠商,存在被境外機構操控的風險。

5

數據安全

工業數據是指工業領域中,在業務活動和過程中所產生、采集、處理、存儲、傳輸和使用的數據的綜合。目前,企業通過工業數據的分析和應用可以去預測需求、預測制造,整合產業鏈和價值鏈,發現用戶的價值缺口,發現和管理不可見的問題,實現為用戶提供定制化的產品和服務,是企業獲取持續競爭優勢的核心要素。工業互聯網使數據存在的范圍和邊界發生了根本變化,給數據安全帶來巨大挑戰。

工業互聯網安全防護整體方案

做好工業互聯網安全的整體保障,才能為工業互聯網提供一個安全可靠的發展環境。當前,應牢牢把握工業互聯網發展的關鍵窗口期,堅持以“本質安全、內外兼顧、業務優先、隱私可控”為安全保障原則,從加強政策規劃指引、夯實基礎性工作、打造公共服務平臺、促進產業發展等多方面入手,建立全面保障工業互聯網設備安全、網絡安全、平臺安全和數據安全的新型縱深防御安全架構,從整體上強化我國工業互聯網安全防護水平。

1

以頂層設計為基礎

2017年12月,工業和信息化部發布了《工業控制系統信息安全行動計劃(2018—2020年)》,提出在工控系統信息安全保障體系建設中,落實企業主體責任,因地制宜分類指導,堅持技術和管理并重等指導策略,以及落實企業主體責任和監督管理責任以提升安全管理水平,建設全國工控安全監測網絡和實施信息共享工程以提升態勢感知能力,加強防護技術研究和建立健全標準體系以提升安全防護能力,開展信息通報預警和建設國家應急資源庫以提升應急處置能力,培育龍頭骨干企業和創建國家新型工業信息安全示范基地,以提升產業發展能力等具體措施。

圖2:工業和信息化部網站截圖

2

以態勢感知為條件

在已形成的工業控制系統在線監測預警能力基礎上,建設面向公共互聯網、企業內網/專網和工業控制網絡的國家級工業互聯網監測預警與態勢感知平臺,結合在線監測、誘捕探測、結構化/非結構化威脅數據感知等手段,通過大數據分析技術,形成全天候、全方位感知工業互聯網安全態勢的能力。

3

以檢查評估為抓手

健全工業互聯網安全防護體系,檢查評估必不可少:首先,建立面向工業企業的工業互聯網安全檢查和安全評估常態化工作機制,通過檢查評估及時發現工業互聯網的設備、網絡、平臺和數據安全問題,指導工業企業提升工業互聯網安全防護水平。同時,探索開展工業互聯網平臺第三方安全審查,確保工業互聯網平臺產品和服務的安全性、可控性。研究工業互聯網平臺上線前安全測試制度,及時發現平臺安全漏洞、配置不合理、非授權訪問、身份冒用、不必要網絡服務開放等安全隱患,確保平臺上線后運行安全。

4

以通報應急為重點

建設工業互聯網風險信息通報與應急處置工作體系,建設工業互聯網安全應急專業技術隊伍,提高應對工業互聯網安全事件和重大風險的組織協調與應急處置水平,預防和減少安全事件造成的損失和危害,形成集工業互聯網安全風險信息的收集、匯總、核查研判、通報發布、消減處置、跟蹤復查等于一體的閉環應急處置工作機制。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數字化
    +關注

    關注

    8

    文章

    9328

    瀏覽量

    63117
  • 工業互聯網
    +關注

    關注

    28

    文章

    4357

    瀏覽量

    94851

原文標題:工業互聯網產業蓬勃發展背后的安全

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    工業互聯網工業聯網有什么區別

    工業互聯網工業聯網(IIoT)在概念、側重點、應用范圍、技術架構、數據價值等方面存在一定區別,以下是詳細介紹: 概念 工業
    的頭像 發表于 06-12 09:32 ?105次閱讀

    研華科技亮相2025工業互聯網大會

    研華科技受邀出席工業互聯網大會,研華(中國)工業聯網事業群總經理蔡奇男參與《人工智能時代,工業互聯網
    的頭像 發表于 05-23 15:27 ?313次閱讀

    工業互聯網浪潮下的 SIS 與 DCS 系統:安全與效率的協同進化

    前言 在工業自動化發展歷程中,SIS(安全儀表系統)與 DCS(分布式控制系統)曾是各自獨立的“守護者”與“指揮官”。隨著工業互聯網技術的突破,萬物
    的頭像 發表于 04-02 10:54 ?285次閱讀

    一文解析工業互聯網

    電子發燒友網站提供《一文解析工業互聯網.pptx》資料免費下載
    發表于 02-20 16:42 ?1次下載

    5G RedCap工業互聯網平臺是什么

    5G RedCap工業互聯網平臺:賦能工業聯網的新篇章 隨著5G技術的不斷演進和普及,工業互聯網
    的頭像 發表于 08-30 13:55 ?803次閱讀

    工業互聯網遠程監控平臺是什么

    工業互聯網遠程監控平臺:賦能智能制造的利器 在當今快速發展的工業領域,工業互聯網遠程監控平臺正逐漸成為推動
    的頭像 發表于 08-29 14:11 ?591次閱讀

    工業互聯網解決方案:賦能產業升級,推動智能制造

    工業互聯網解決方案:賦能產業升級,推動智能制造 隨著科技的飛速發展,工業互聯網作為新一代信息技術與制造業深度融合的產物,正逐步成為推動制造業轉型升級的重要引擎。
    的頭像 發表于 08-14 18:01 ?1403次閱讀

    工業互聯網系統的組成

    工業互聯網系統通常由以下幾個關鍵組成部分構成: 設備和傳感器:這是工業互聯網的基礎,包括各種機械設備、生產工具、智能傳感器等。這些設備能夠實時收集關于自身狀態、運行參數或環境數據的信息
    的頭像 發表于 07-28 16:42 ?1544次閱讀

    esp8266已連接到Wifi但無法連接到互聯網,為什么?

    首先,我想說對不起,如果我的帖子在錯誤的線程中。在那之后,我想問一個問題,我的 esp12E 已連接到 Wifi,但它無法連接到互聯網,即使 wifi 連接到互聯網和其他設備,它仍然完美地使用互聯網
    發表于 07-09 07:11

    工業互聯網數據中臺是什么

    工業互聯網數據中臺是企業數字化轉型過程中的一個核心組件,它主要負責數據的匯聚、清洗、整合、存儲、計算和分發。數據中臺在工業互聯網架構中起到承上啟下的作用,向上為各類業務應用提供統一的數
    的頭像 發表于 07-03 16:34 ?799次閱讀

    工業互聯網關鍵技術的三大功能要素

    工業互聯網是新一代信息技術與制造業深度融合的產物,是實現智能制造的關鍵支撐。工業互聯網通過構建網絡、平臺、安全三大功能體系,實現
    的頭像 發表于 07-02 09:38 ?1967次閱讀

    工業互聯網平臺中什么是關鍵

    工業互聯網平臺是工業領域數字化轉型的重要支撐,其關鍵要素包括以下幾個方面: 網絡基礎設施 網絡基礎設施是工業互聯網平臺的基礎,包括有線網絡、
    的頭像 發表于 07-02 09:37 ?1164次閱讀

    工業互聯網平臺會有哪些功能

    工業互聯網平臺是一種基于云計算、大數據、物聯網等技術,為工業企業提供數字化、網絡化、智能化服務的平臺。它可以幫助企業實現生產過程的自動化、智能化、信息化,提高生產效率,降低生產成本,提
    的頭像 發表于 07-02 09:35 ?1427次閱讀

    工業互聯網安全所具備的主要特征不包括哪些

    工業互聯網安全是一個復雜且不斷發展的領域,涉及到眾多方面。 一、工業互聯網安全的定義和重要性
    的頭像 發表于 07-02 09:32 ?1018次閱讀

    工業互聯網運維管理平臺是什么

    工業互聯網運維管理平臺是一種綜合性的軟件系統,用于監控、管理和優化工業互聯網環境中的各種設備、系統和應用。它的目標是提高生產效率、降低成本、增強安全
    的頭像 發表于 07-01 15:05 ?600次閱讀
    主站蜘蛛池模板: 在线天堂bt中文www在线 | 末满18以下勿进色禁网站 | 国产婷婷色一区二区三区深爱网 | 日本免费福利视频 | 午夜寂寞影院视频观看 | 女人扒开腿让男人桶到爽 | 天天看片国产 | 五月天婷婷免费观看视频在线 | 亚洲天堂电影在线观看 | 模特精品视频一区 | a级网| 自偷自拍亚洲欧美清纯唯美 | 亚洲人成在线精品不卡网 | 人人草人人爽 | 同性恋激情视频 | 国产色产综合色产在线观看视频 | 久久老色鬼天天综合网观看 | 国产色拍| 免费视频观看 | 在线观看免费高清 | 国产区亚洲区 | 狠狠色噜狠狠狠狠色综合久 | 日本福利小视频 | 色无欲天天天影视综合网 | tube44在线观看 | 五月婷婷色丁香 | 久久婷婷成人综合色 | 免费大片av手机看片 | 国产精品一区二区三区四区 | 日本高清视频一区 | 亚洲精品卡1卡二卡3卡四卡 | 一夜七次郎久久综合伊人 | 他也色在线 | 久久五月女厕所一区二区 | 亚洲 欧美 自拍 另类 | 国产精品成人va在线观看入口 | 日本人zzzwww色视频 | 青青热久免费精品视频在线观看 | 色狠狠狠狠综合影视 | 成人精品福利 | 国产视频国产 |