智汇工业-智慧工业、智能制造及工业智能、工业互联门户网站,专业的工业“互联网+”传媒

工業互聯網產業蓬勃發展背后的安全防護

來源:智匯工業

點擊:2363

A+ A-

所屬頻道:新聞中心

關鍵詞:工業互聯網 安全

    工業互聯網是以數字化、網絡化、智能化為主要特征,通過系統構建網絡、平臺、安全三大功能體系,打造人、機、物全面互聯的新型網絡基礎設施。應堅持國家總體安全觀,從國家安全戰略全局出發,認識理解工業互聯網安全的重大意義,強化頂層設計和統籌管理,加快構建符合我國國情、滿足工業互聯網發展需要的安全保障體系,如圖所示。



    工業互聯網安全威脅分析


    工業互聯網實現了全系統、全產業鏈和全生命周期的互聯互通,而與此同時,互聯互通的實現也打破傳統工業相對封閉可信的生產環境,導致攻擊路徑大大增加。


    現場控制層、集中調度層、企業管理層之間直接通過以太網甚至是互聯網承載數據通信,越來越多的生產組件和服務直接或間接與互聯網連接,攻擊者從研發端、管理端、消費端、生產端都有可能實現對工業互聯網的攻擊或病毒傳播。


    這也直接導致工業互聯網數據保護難度加大。工業互聯網數據種類和保護需求多樣,數據流動方向和路徑復雜,研發設計數據、內部生產管理數據、操作控制數據以及企業外部數據等,可能分布在大數據平臺、用戶端、生產終端、設計服務器等多種設施上,僅依托單點、離散的數據保護措施難以有效保護工業互聯網中流動的工業數據安全。


    從現實來看,下層工業控制網絡安全性考慮也還不充分。


    傳統模式下,工業控制網絡未與外部互聯網直接聯通,安全認證機制,訪問控制手段需求并不迫切。然而,在工業互聯網環境下,攻擊者一旦通過互聯網通道進入下層工業控制網,只需掌握通信協議就可以很容易對工業控制網絡實現常見的拒絕服務攻擊、中間人攻擊等,輕則影響生產數據采集和控制指令的及時性和正確性,重則造成物理設施被破壞。


    從平臺建設來看,虛擬化等平臺技術成為趨勢,這也加大了工業數據保護難度。工業互聯網平臺中多個客戶共享計算資源,虛擬機之間的隔離和防護容易受到攻擊,跨虛擬機的非授權訪問風險突出。而且目前多數集團或工業企業內部的生產業務平臺安全設計不足。


    工業企業往往更加注重業務平臺的功能性,在設計之初很少考慮安全架構,可能存在權限繞過、緩沖區溢出等安全設計缺陷,為網絡攻擊提供路徑。


    工業互聯網的相關定義和技術架構尚未在國際范圍內得到充分統一,工業互聯網在我國的提出和推進也仍然處于初級階段。


    與傳統消費互聯網和商業互聯網相比,作為新生事物的工業互聯網需要更高標準的信息安全要求;與傳統工業控制系統相比,工業互聯網的安全覆蓋面更為復雜。


    當前,我國僅從工業互聯網的某些局部元素層面開展了相關安全保障工作,且工業互聯網安全保障可能涉及多個責任部門,需要充分協作、形成合力,打造針對我國工業互聯網的整體安全保障工作機制。


    工業互聯網安全需求


    安全是工業互聯網的三大核心內容之一。在工業互聯網總體框架下,安全既是一套獨立功能體系,又滲透融合在網絡和平臺建設使用的全過程,為網絡、平臺提供安全保障。


    構建工業互聯網安全保障體系可從平臺、網絡、終端、數據四個方面考慮,涉及工業控制系統安全、企業信息管理系統安全、企業控制網絡及管理網安全、互聯網寬帶網絡安全、工業云安全和工業大數據安全等內容。


    1. 責任主體


    在傳統工業制造階段,工業信息安全作為生產安全的重要組成部分,由工業企業作為其安全責任主體,責任邊界較為清晰。


    當前工業互聯互通階段,工業信息安全主要表征為工業互聯網安全,工業互聯網業務和數據在設備層、數據采集層、基礎網絡層、IaaS層、工業互聯網平臺層、工業應用層等多個層級間流轉,安全責任主體涉及工業企業、設備供應商、基礎電信運營商、IaaS網絡服務商、工業互聯網平臺運營商、工業應用提供商等,安全責任界定和安全監管難度加大。


    2. 平臺安全


    工業互聯網平臺是工業互聯網實施落地與生態構建的關鍵載體,其安全是工業互聯網安全的核心和關鍵。


    目前,工業互聯網平臺安全問題主要包括:


    一是海量設備和系統的接入加大平臺安全防護難度;


    二是云及虛擬化平臺自身的安全脆弱性日益凸顯;


    三是API接口開放加大了工業互聯網平臺面臨的安全風險;


    四是云環境下安全風險跨域傳播的級聯效應愈發明顯;


    五是云服務模式導致安全主體責任不清晰;


    六是集團或工業企業內部的生產業務平臺安全設計不足。


    3. 網絡安全


    工業互聯網的網絡從建設和管理邊界上可以劃分成企業內網和企業外網。


    其中,企業內網包含有生產網、控制網、企業管理網及集團專用網;企業外網主要指基于國家骨干網、接入網和城域網建立的互聯網寬帶網絡。


    在內網側,安全問題主要包括:


    一是傳統靜態防護策略和安全域劃分方法不能滿足工業企業網絡復雜多變、靈活組網的需求;


    二是工業互聯網涉及不同網絡在通信協議、數據格式、傳輸速率等方面的差異性,異構網絡的融合面臨極大挑戰;


    三是工業領域傳統協議和網絡體系結構設計之初基本沒有考慮安全性,安全認證機制和訪問控制手段缺失。


    在外網側,需要在傳統互聯網安全的基礎上,進一步強化面向工業互聯網的IPv6安全、軟件定義網絡(SDN)安全、工業互聯網標識解析安全、5G等新型蜂窩移動通信技術安全等。


    4. 終端安全


    工業互聯網中的終端是指工業領域應用的產品、系統、設備,包含工業生產控制設備、工業網絡通信設備、工業主機設備、工業生產信息系統、工業網絡安全設備和其他工業設備/系統。


    終端安全問題形勢嚴峻,主要表現在以下方面:


    一是傳統工業環境中海量工業軟硬件在生產設計時并未過多地考慮安全問題,可能存在大量安全漏洞;


    二是由于我國工業設備自主可控仍處于較低水平,大部分核心設備以國外設備為主;


    三是我國大部分重要工業設備日常運維和設備維修也嚴重依賴國外廠商,存在被境外機構操控的風險。


    5. 數據安全


    工業數據是指工業領域中,在業務活動和過程中所產生、采集、處理、存儲、傳輸和使用的數據的綜合。


    目前,企業通過工業數據的分析和應用可以去預測需求、預測制造,整合產業鏈和價值鏈,發現用戶的價值缺口,發現和管理不可見的問題,實現為用戶提供定制化的產品和服務,是企業獲取持續競爭優勢的核心要素。


    工業互聯網使數據存在的范圍和邊界發生了根本變化,給數據安全帶來巨大挑戰。


    工業互聯網安全防護整體方案


    做好工業互聯網安全的整體保障,才能為工業互聯網提供一個安全可靠的發展環境。


    當前,應牢牢把握工業互聯網發展的關鍵窗口期,堅持以“本質安全、內外兼顧、業務優先、隱私可控”為安全保障原則,從加強政策規劃指引、夯實基礎性工作、打造公共服務平臺、促進產業發展等多方面入手,建立全面保障工業互聯網設備安全、網絡安全、平臺安全和數據安全的新型縱深防御安全架構,從整體上強化我國工業互聯網安全防護水平。


    1. 以頂層設計為基礎


    2017年12月,工業和信息化部發布了《工業控制系統信息安全行動計劃(2018—2020年)》,從國家層面對工控系統信息安全保障體系建設做出規劃。


    2. 以態勢感知為條件


    在已形成的工業控制系統在線監測預警能力基礎上,建設面向公共互聯網、企業內網/專網和工業控制網絡的國家級工業互聯網監測預警與態勢感知平臺,結合在線監測、誘捕探測、結構化/非結構化威脅數據感知等手段,通過大數據分析技術,形成全天候、全方位感知工業互聯網安全態勢的能力。


    3. 以檢查評估為抓手


    健全工業互聯網安全防護體系,檢查評估必不可少:


    首先,建立面向工業企業的工業互聯網安全檢查和安全評估常態化工作機制,通過檢查評估及時發現工業互聯網的設備、網絡、平臺和數據安全問題,指導工業企業提升工業互聯網安全防護水平。


    同時,探索開展工業互聯網平臺第三方安全審查,確保工業互聯網平臺產品和服務的安全性、可控性。研究工業互聯網平臺上線前安全測試制度,及時發現平臺安全漏洞、配置不合理、非授權訪問、身份冒用、不必要網絡服務開放等安全隱患,確保平臺上線后運行安全。


    4. 以通報應急為重點


    建設工業互聯網風險信息通報與應急處置工作體系,建設工業互聯網安全應急專業技術隊伍,提高應對工業互聯網安全事件和重大風險的組織協調與應急處置水平,預防和減少安全事件造成的損失和危害,形成集工業互聯網安全風險信息的收集、匯總、核查研判、通報發布、消減處置、跟蹤復查等于一體的閉環應急處置工作機制。


    (審核編輯: 劉傳龍)

    聲明:除特別說明之外,新聞內容及圖片均來自網絡及各大主流媒體。版權歸原作者所有。如認為內容侵權,請聯系我們刪除。

    主站蜘蛛池模板: 友联智能|RFID应用服务供应商|专注RFID行业解决方案|RFID数据采集-助力行业数字化转型 | 陕西柱塞泵厂家_智能张拉设备_桥梁施工设备_千斤顶_液压分裂棒_液压分裂枪|陕西中拓矿山设备有限公司 | 上海新航道学校官网_20年专注雅思_托福_SAT_ACT等出国语言培训机构. | 康明斯柴油发电机厂家-康明斯发电机(深圳)有限公司 | 意大利留学-意大利语培训-马来西亚留学【长青藤海外】 | 液体粉末包装机_颗粒粉剂自动包装机-上海巧慈自动化设备有限公司 | 新高度,萍乡市场调查研究公司,萍乡市场调研公司,萍乡第三方评估机构,萍乡神秘顾客暗访公司 | 镗铣头-铣头-数控铣头-高密市振飞机械制造有限公司 | 线宽测试仪丨光调制分析仪丨调制器 卓越光子-专注于光电解决方案 | 辉煌食品,辉煌罐头-山东辉煌食品有限公司 | 芜湖禾风机械设备有限公司[官网]| 上海钧尚电器有限公司 - Faulhaber电机 AMETEK pittman电机 AMETEK ROTRON军用航空风机 Exlar电动缸 MAE电机 MCG电机 CP电动工具 马头工具 AMCI驱动器 直流电机 减速箱 直流伺服电机,无刷电机,直线电机 直流防爆电机 防爆电机 汽车助力转向电机 EPS电机 faulhaber motor faulhaber gearbox NANOTEC电机 ELWOOD电机 PHYTRON电机 EXLAR伺服电动缸 高力矩、高性能直流电机,音圈电机,风机,直流风机,航空风机 | 环链电动葫芦_钢丝绳电动葫芦_电动葫芦厂家_上海沪工起重机械有限公司 | 无人叉车|智能无人叉车|智能AGV叉车|激光叉车AGV厂家_江西丹巴赫机器人股份有限公司 | 扭力扳手_扭力扳手检定仪_数显扭力扳手_扭力测试仪_测力计_推拉力计_拉力测试仪_测试台架-上海实干实业有限公司 | 液压尾管悬挂器,机械式尾管悬挂器价格,石油套管扶正器厂家,连续油管悬挂器,高压双塞水泥头,免钻塞注水泥分级箍,单塞套管水泥头价格,弹性套管扶正器,铸铝钢性扶正器,钢性套管扶正器厂家 | 随州网站建设_随州建站公司_随州SEO优化排名_随州网络公司-随州市金思维网络科技有限公司 | 陕西筱润智能科技有限公司 干部人事智能档案柜 智能密集架 智能档案柜 部队选层文件智能柜 智能枪弹柜 财务智能档案柜 边防武警智能密集架 医院智能档案柜 部队选层文件智能柜智能枪弹柜 学校医院文件柜 企事业单位公检法智能文件柜 生产厂家-筱润智能科技有限公司 RFID射频智能密集架 全自动智能选层档案柜 智能密保柜 枪柜部队营房营具床桌椅办公家具 办公用品档案盒设备货架 全自动智能选层柜生产厂家-筱润智能科技有限公司 | 空气消毒机厂家-医用空气消毒机-医用空气净化器-山东佳境医疗 | 内蒙古浩泽环保集团股份公司,内蒙古环保设备,内蒙古污水处理,内蒙古在线监测 | 吉安市圣宫制冷设备有限公司 | 河北高新技术企业认定,沧州商标注册,沧州9001质量管理体系认证,沧州高新技术企业认定,沧州体系认证,沧州商标续展,沧州版权登记,河北国瑞企业管理咨询有限公司 | 塑胶篮球场施工|塑胶网球场施工|幼儿园塑胶施工|石家庄亚强体育公司 | 热熔钻孔机【优质厂家】_多年热熔钻设备研发制造经验 | 筱晓(上海)光子技术有限公司官网,MCT探测器,半导体激光二极管,中红外QCL激光器,光纤放大器,光电探测器 | 厦门电脑维修_上门维修电脑_笔记本电脑维修_办公设备维修 - 耐诚 | 蓝禹太阳能蓄电池 风能储能胶体铅酸电池-扬州东泰电源有限公司 | 挖掘机|小型挖掘机|挖掘机抓木机|轮式挖掘机|宝鼎挖掘机-宝鼎液压机械公司厂家直销 | 郑州离婚律师|婚姻律师在线咨询-河南锦盾律师事务所 | 蒸汽发生器厂家-电加热蒸汽发生器-免办证/免报批/免报检电锅炉-上海电热水锅炉-上海艾亚锅炉有限公司 | 自装卸(挂桶)车|钩臂垃圾车|压缩垃圾车|密封自卸车|环卫垃圾车|餐厨车泔水车湖北程力专用车厂家 自建房外墙砖|地砖|墙砖,农村|别墅瓷砖-佛山燊陶丰 | 润滑油展会 沈阳 南京 润滑油 展会 西安 润滑脂 中国国际润滑油 全国润滑油 汽配_中国国际润滑油、脂、养护用品及技术设备展览会 | 温湿度记录仪_温度监控_冷链监控云平台_USB/PDF温度记录仪-深圳市鸿睿物联科技发展有限公司 | 廊坊大地木业有限公司 | 制砂机-合金-耐磨锤头-耐磨衬板-铸造件厂家-巩义市豫园宏宇铸造有限公司 | 惠普工作站_联想工作站_HPE服务器_H3C服务器-河南金铭科技有限责任公司 | 气相色谱仪生产厂家批发价格找上海惠分科学分析仪器有限公司 | 克莱门特中央空调维修 | 上海外资代理记账|上海软银财务咨询有限公司 | 酒类灌装机厂家_贴标机_灌装生产线-青州市锦德包装机械有限公司 酒店设计_建筑设计_室内装修装饰-北极点酒店设计公司 | 九江市云山油茶科技发展有限公司 |