国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

工業互聯網平臺網絡安全風險分析

我快閉嘴 ? 來源:中國電業 ? 作者:隋大智 ? 2020-07-22 10:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

引言

工業互聯網快速發展,逐步滲透到經濟社會生活的方方面面,實現了全要素、全產業鏈、全生命周期的互聯互通,其自身安全與否,將直接影響到產業安全、經濟安全、國家安全等諸多方面。工業互聯網安全是工業生產運行過程中的信息安全、功能安全與物理安全的統稱,涉及工業互聯網領域各個環節,其核心任務就是要通過監測預警、應急響應、檢測評估、功能測試等手段確保工業互聯網健康有序發展。構建滿足我國工業互聯網發展需求的工業互聯網安全框架可為相關企業從實施層面提供理論指導,助力企業開展工業互聯網安全防護體系建設工作。

1 工業互聯網平臺安全風險分析

①邊緣層安全邊緣層安全是指工業互聯網平臺與工業企業接入過程中數據采集、協議轉換、邊緣計算的安全。由于智能傳感器、邊緣網關等邊緣終端設備計算資源有限,安全防護能力薄弱,工業互聯網平臺在數據采集、轉換、傳輸的過程中,數據被偵聽、攔截、篡改、丟失的安全風險很高,攻擊者可利用邊緣終端設備漏洞對平臺實施入侵或發起大規模網絡攻擊。②設備安全所謂設備層的信息安全風險主要針對智能設備和智能產品而言,如芯片、嵌入式操作系統、編碼功能等存在漏洞或缺陷。設備層的信息安全風險得不到治理,極可能會影響整個工業互聯網的正常運行,不僅威脅操作人員人身安全,還會造成一定程度的經濟損失,直接或間接限制了企業可持續發展,因此必須要予以高度重視。③平臺數據安全平臺數據安全涉及接入平臺、平臺運行、平臺退出3個階段中的數據安全。在接入平臺階段存在邊緣層接入以及工業APP接入平臺過程中數據面臨的偵聽、攔截、篡改、丟失、竊取等安全風險;平臺運行階段主要面臨數據存儲安全風險;平臺退出階段涉及用戶遷移平臺或完全退出平臺時數據泄露與備份的安全風險。

2 工業互聯網安全關鍵防范技術分析

2.1 加快提升工業互聯網平臺安全技術防護能力

①加強設備和系統安全接入能力。圍繞訪問認證、數據加密、權限管理、日志審計等安全需求,突破設備特征智能提取、流量審計與清洗、實時動態阻攔等關鍵技術,實現設備、系統安全接入平臺。②提升平臺運行安全態勢感知能力。在平臺內部、網絡出入口部署安全運行監測設備,掌握平臺側安全態勢。建設國家工業互聯網平臺安全監測預警系統,匯聚行業、地方和企業平臺態勢感知數據,實時、動態監測平臺運行安全狀態。③建設工業應用服務安全檢測手段。構建面向多業務、全場景的工業互聯網應用服務安全檢測環境,開展檢測工具研發和測試驗證平臺建設,增強上線審核、運營監督、服務更新及下線評估等環節的風險防控能力。

2.2 網絡安全

網絡安全主要是采取縱深防御策略,遵循區域劃分、邊界隔離、鏈路防護、通信管控的原則,對工業互聯網進行有針對性的安全防護。①區域劃分。工業互聯網組網比較靈活,按照功能業務的不同,一般將網絡結構劃分為設備層、控制層、管理層3個層面。以西門子為例子,AS-i是設備層總線,主要接入各類傳感器或執行器等工業設備,并與控制層中的智能控制設備進行數據交換;PROFIBUS是控制層總線,實現對現場設備的運行狀態進行監控;PROFINET是管理層總線,主要用于對從控制層上報的生產數據進行分析與管理等。②邊界隔離。網絡結構各層之間采用隔離手段,管理層通往互聯網的出口處部署防火墻,只允許符合規則校驗的網絡數據通過該防火墻進出工業互聯網。管理層只對控制層上報的生產數據進行獲取分析與實時管理,并不對控制層設備進行操作,管理層與控制層之間部署單向數據傳輸裝置,只允許從控制層流向管理層的數據通過,從而阻斷通過管理層向控制層進行網絡攻擊的可能性。

2.3 支持工業互聯網安全科技創新

加大對工業互聯網安全技術研發和成果轉化的支持力度,強化標識解析系統安全、平臺安全、工業控制系統安全、數據安全、5G安全等相關核心技術研究,加強攻擊防護、漏洞挖掘、態勢感知等安全產品研發。支持通過眾測眾研等創新方式,聚集社會力量,提升漏洞隱患發現技術能力。支持專業機構、高校、企業等聯合建設工業互聯網安全創新中心和安全實驗室。探索利用人工智能、大數據、區塊鏈等新技術提升安全防護水平。

2.4 數據安全

工業互聯網平臺提供數據脫敏和去標識化的工具或服務組件技術。數據應具有本地數據備份、恢復、銷毀等功能,支持用戶對密碼算法、強度和方式參數的可選配置,并提供磁盤保護方法或數據碎片化存儲措施,避免數據被竊取。數據采用密碼技術支持的保密性保護機制加密,運營商禁止未授權訪問和非法使用用戶個人信息,并禁止重要工業數據存儲于境外,以及限制跨國境的遠程維護。在工業互聯網安全技術討論的基礎上,針對當前我國工業互聯網產業發展需求,總結出工業互聯網信息安全標準體系。該工業互聯網信息安全標準體系具體包括總體防護要求、技術要求、管理要求、服務要求等四個方面。總體防護要求包括安全架構與模型、身份鑒別、訪問控制、安全審計、入侵防范等基礎共性技術,防護等級分為安全防護基本級要求、安全防護增強級要求兩個層次。技術要求及規范包括現場設備安全、控制安全、網絡安全、應用安全、數據安全等五個方面,以滿足平臺訪問安全、應用安全和訪問控制安全的管理要求,以及企業服務安全、第三方服務安全、安全風險評估與測試等服務要求,為工業互聯網的設計、建設、運行維護過程中的安全提供參考依據。

2.5 引入區域鏈技術

可以嘗試將區域鏈技術引入到工業互聯網系統中來,以其明顯的去中心化特點,來提升工業互聯網的隱私性、信息安全性,并在區域鏈強大的加密算法、共識機制、點對點傳輸、分布式數據存儲等計算機技術的應用下,來有效提升工業互聯網安全問題的成功解決率。通過數據庫的構建來對工業互聯網各類信息數據的完整性予以有效保護;在數據驗證中導入密碼學原理,以此來切實提升數據的安全性,保證數據不可被篡改;引入多私鑰規則來進行網絡權限管理,提升對網絡訪問的權限控制,將企業外部人員杜絕在工業互聯網的訪問范圍之外。

結語

工業互聯網平臺安全建設是推進工業互聯網平臺與工業互聯網健康發展的必要保障,我國針對工業互聯網平臺安全的相關工作仍處于摸索階段,平臺安全管理體系尚不健全、平臺安全技術防護能力較弱、平臺數據安全風險隱患凸顯等問題亟待解決。在國家層面,為了加強我國工業互聯網平臺安全保障能力建設,亟需清晰認識工業互聯網平臺在不同安全層級的安全風險,從建立健全工業互聯網平臺安全管理體系、加快提升工業互聯網平臺安全技術防護能力、實施數據分類分級管理等不同角度落實并完善工業互聯網平臺安全保障體系。在工業互聯網平臺企業層面,需從工業互聯網平臺分層安全防護與安全管理等方面,部署安全防護策略,提升平臺安全防護水平。
責任編輯:tzh

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3489

    瀏覽量

    63407
  • 工業互聯網
    +關注

    關注

    28

    文章

    4394

    瀏覽量

    96263
  • 邊緣計算
    +關注

    關注

    22

    文章

    3527

    瀏覽量

    53432
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    工業互聯網平臺有哪些技術支持

    工業互聯網平臺作為支撐制造業數字化、網絡化、智能化轉型的新型基礎設施,其技術支撐體系涵蓋多個層面,以下從核心架構、關鍵技術、新興技術融合三個維度展開
    的頭像 發表于 02-04 17:57 ?95次閱讀

    工業互聯網平臺在智慧水務領域的應用

    跨區域調配:通過5G網絡連接水源地、泵站、輸水管道等節點,實時采集水位、流量、水質等數據,結合工業互聯網平臺分析不同區域需求,動態調整供水
    的頭像 發表于 11-17 09:10 ?514次閱讀

    工業互聯網設備運維管理平臺是什么?

    工業互聯網設備運維管理平臺是依托工業互聯網技術,通過數據采集、分析建模與智能決策,實現設備全生命
    的頭像 發表于 11-03 09:43 ?394次閱讀

    工業聯網網關與工業互聯網平臺有哪些差異

    工業聯網網關與工業互聯網平臺工業數字化轉型中扮演不同角色, 前者聚焦設備層數據采集與協議轉換
    的頭像 發表于 10-30 17:24 ?700次閱讀

    工業互聯網架構的安全層是如何保障網絡安全

    工業互聯網架構的安全層通過構建多層次、立體化的防護體系,結合技術手段與管理策略,全方位保障工業網絡從設備層到應用層的
    的頭像 發表于 10-18 09:41 ?447次閱讀

    工業互聯網架構是怎么樣的

    工業互聯網架構是支撐工業全要素、全產業鏈、全價值鏈互聯互通的核心框架,通過“數據+算力+模型”驅動工業智能化轉型。其體系架構通常分為
    的頭像 發表于 10-18 09:37 ?648次閱讀

    工業互聯網平臺支持哪些網絡接入

    工業互聯網平臺支持多種網絡接入方式,以適應不同場景下的設備連接和數據傳輸需求,具體包括以下類型: 一、有線網絡接入
    的頭像 發表于 10-16 11:50 ?380次閱讀
    <b class='flag-5'>工業</b><b class='flag-5'>互聯網</b><b class='flag-5'>平臺</b>支持哪些<b class='flag-5'>網絡</b>接入

    工業互聯網平臺與數據中臺的關系

    工業互聯網平臺與數據中臺在工業數字化轉型中扮演不同角色,但二者通過技術融合與能力互補形成協同效應,共同推動工業企業的智能化升級。以下從定義、
    的頭像 發表于 09-26 09:45 ?472次閱讀

    工業互聯網平臺工業聯網平臺有什么區別

    工業互聯網平臺工業聯網平臺在概念、技術側重、應用范圍、價值目標及架構層次上存在顯著差異,具體
    的頭像 發表于 09-24 11:47 ?634次閱讀

    曙光網絡智慧工業平臺發布

    智能制造與工業互聯網加速融合的背景下,工業軟硬件正成為裝備制造、能源、交通等領域的核心競爭力。9月15日,在2025年國家網絡安全宣傳周天津地區活動上,曙光
    的頭像 發表于 09-18 11:20 ?990次閱讀

    工業互聯網平臺的數字化進度到多少

    截至2025年,中國工業互聯網平臺的數字化進程已進入規模化發展新階段,核心指標呈現以下特征 : 一、基礎能力覆蓋:全要素互聯與全鏈條滲透 設備連接規模
    的頭像 發表于 09-01 11:38 ?808次閱讀

    工業互聯網平臺的數據來源包括哪些

    工業互聯網平臺的數據來源廣泛且多元,涵蓋設備層、生產層、企業層、供應鏈層及外部生態等多個維度。這些數據通過物聯網工業協議、API接口、日志
    的頭像 發表于 07-05 14:45 ?939次閱讀

    洞察分享 在萬物互聯的時代,如何強化網絡安全,更有效地保護工業基礎設施?

    隨著工業系統的互聯互通不斷加深,網絡攻擊的范圍和類型也在持續增加,關鍵基礎設施正面臨更高的風險暴露。在這樣的背景下,SCADA系統不再只是監控工具,更是
    的頭像 發表于 06-19 10:56 ?657次閱讀
    洞察分享 在萬物<b class='flag-5'>互聯</b>的時代,如何強化<b class='flag-5'>網絡安全</b>,更有效地保護<b class='flag-5'>工業</b>基礎設施?

    鯤云科技入選AII工業互聯網應用案例

    )重磅發布 “2023-2024 年工業互聯網應用案例”,鯤云科技憑借 “基于可重構數據流AI芯片的智慧工地監管平臺” 成功入選,成為推動工地安全監管數字化轉型的標桿范例。
    的頭像 發表于 06-16 17:12 ?1300次閱讀

    飛騰網絡安全工控機,互聯網時代的安全衛士與堅韌后盾

    網絡安全工控機?是一種專為工業環境設計的計算機系統,主要用于工業控制與網絡安全。它融合了計算機技術、自動化技術和通信技術,具備高穩定性、高可靠性、強實時性以及良好的擴展性。?
    的頭像 發表于 04-30 09:15 ?603次閱讀