0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

工业互联网安全防护整体方案

工业互联网前线 来源:YXQ 2019-07-17 10:56 次阅读

工业互联网是以数字化、网络化、智能化为主要特征,通过系统构建网络、平台、安全三大功能体系,打造人、机、物全面互联的新型网络基础设施。应坚持国家总体安全观,从国家安全战略全局出发,认识理解工业互联网安全的重大意义,强化顶层设计和统筹管理,加快构建符合我国国情、满足工业互联网发展需要的安全保障体系,如图所示。

工业互联网实现了全系统、全产业链和全生命周期的互联互通,而与此同时,互联互通的实现也打破传统工业相对封闭可信的生产环境,导致攻击路径大大增加。

现场控制层、集中调度层、企业管理层之间直接通过以太网甚至是互联网承载数据通信,越来越多的生产组件和服务直接或间接与互联网连接,攻击者从研发端、管理端、消费端、生产端都有可能实现对工业互联网的攻击或病毒传播。

这也直接导致工业互联网数据保护难度加大。工业互联网数据种类和保护需求多样,数据流动方向和路径复杂,研发设计数据、内部生产管理数据、操作控制数据以及企业外部数据等,可能分布在大数据平台、用户端、生产终端、设计服务器等多种设施上,仅依托单点、离散的数据保护措施难以有效保护工业互联网中流动的工业数据安全。

从现实来看,下层工业控制网络安全性考虑也还不充分。

传统模式下,工业控制网络未与外部互联网直接联通,安全认证机制,访问控制手段需求并不迫切。然而,在工业互联网环境下,攻击者一旦通过互联网通道进入下层工业控制网,只需掌握通信协议就可以很容易对工业控制网络实现常见的拒绝服务攻击、中间人攻击等,轻则影响生产数据采集和控制指令的及时性和正确性,重则造成物理设施被破坏。

从平台建设来看,虚拟化等平台技术成为趋势,这也加大了工业数据保护难度。工业互联网平台中多个客户共享计算资源,虚拟机之间的隔离和防护容易受到攻击,跨虚拟机的非授权访问风险突出。而且目前多数集团或工业企业内部的生产业务平台安全设计不足。

工业企业往往更加注重业务平台的功能性,在设计之初很少考虑安全架构,可能存在权限绕过、缓冲区溢出等安全设计缺陷,为网络攻击提供路径。

工业互联网的相关定义和技术架构尚未在国际范围内得到充分统一,工业互联网在我国的提出和推进也仍然处于初级阶段。

与传统消费互联网和商业互联网相比,作为新生事物的工业互联网需要更高标准的信息安全要求;与传统工业控制系统相比,工业互联网的安全覆盖面更为复杂。

当前,我国仅从工业互联网的某些局部元素层面开展了相关安全保障工作,且工业互联网安全保障可能涉及多个责任部门,需要充分协作、形成合力,打造针对我国工业互联网的整体安全保障工作机制。

安全是工业互联网的三大核心内容之一。在工业互联网总体框架下,安全既是一套独立功能体系,又渗透融合在网络和平台建设使用的全过程,为网络、平台提供安全保障。

构建工业互联网安全保障体系可从平台、网络、终端、数据四个方面考虑,涉及工业控制系统安全、企业信息管理系统安全、企业控制网络及管理网安全、互联网宽带网络安全、工业云安全和工业大数据安全等内容。

1. 责任主体

在传统工业制造阶段,工业信息安全作为生产安全的重要组成部分,由工业企业作为其安全责任主体,责任边界较为清晰。

当前工业互联互通阶段,工业信息安全主要表征为工业互联网安全,工业互联网业务和数据在设备层、数据采集层、基础网络层、IaaS层、工业互联网平台层、工业应用层等多个层级间流转,安全责任主体涉及工业企业、设备供应商、基础电信运营商、IaaS网络服务商、工业互联网平台运营商、工业应用提供商等,安全责任界定和安全监管难度加大。

2. 平台安全

工业互联网平台是工业互联网实施落地与生态构建的关键载体,其安全是工业互联网安全的核心和关键。

目前,工业互联网平台安全问题主要包括:

一是海量设备和系统的接入加大平台安全防护难度;

二是云及虚拟化平台自身的安全脆弱性日益凸显;

三是API接口开放加大了工业互联网平台面临的安全风险;

四是云环境下安全风险跨域传播的级联效应愈发明显;

五是云服务模式导致安全主体责任不清晰;

六是集团或工业企业内部的生产业务平台安全设计不足。

3. 网络安全

工业互联网的网络从建设和管理边界上可以划分成企业内网和企业外网。

其中,企业内网包含有生产网、控制网、企业管理网及集团专用网;企业外网主要指基于国家骨干网、接入网和城域网建立的互联网宽带网络。

在内网侧,安全问题主要包括:

一是传统静态防护策略和安全域划分方法不能满足工业企业网络复杂多变、灵活组网的需求;

二是工业互联网涉及不同网络在通信协议、数据格式、传输速率等方面的差异性,异构网络的融合面临极大挑战;

三是工业领域传统协议和网络体系结构设计之初基本没有考虑安全性,安全认证机制和访问控制手段缺失。

在外网侧,需要在传统互联网安全的基础上,进一步强化面向工业互联网的IPv6安全、软件定义网络(SDN)安全、工业互联网标识解析安全、5G等新型蜂窝移动通信技术安全等。

4. 终端安全

工业互联网中的终端是指工业领域应用的产品、系统、设备,包含工业生产控制设备、工业网络通信设备、工业主机设备、工业生产信息系统、工业网络安全设备和其他工业设备/系统。

终端安全问题形势严峻,主要表现在以下方面:

一是传统工业环境中海量工业软硬件在生产设计时并未过多地考虑安全问题,可能存在大量安全漏洞;

二是由于我国工业设备自主可控仍处于较低水平,大部分核心设备以国外设备为主;

三是我国大部分重要工业设备日常运维和设备维修也严重依赖国外厂商,存在被境外机构操控的风险。

5. 数据安全

工业数据是指工业领域中,在业务活动和过程中所产生、采集、处理、存储、传输和使用的数据的综合。

目前,企业通过工业数据的分析和应用可以去预测需求、预测制造,整合产业链和价值链,发现用户的价值缺口,发现和管理不可见的问题,实现为用户提供定制化的产品和服务,是企业获取持续竞争优势的核心要素。

工业互联网使数据存在的范围和边界发生了根本变化,给数据安全带来巨大挑战。

工业互联网安全防护整体方案

做好工业互联网安全的整体保障,才能为工业互联网提供一个安全可靠的发展环境。

当前,应牢牢把握工业互联网发展的关键窗口期,坚持以“本质安全、内外兼顾、业务优先、隐私可控”为安全保障原则,从加强政策规划指引、夯实基础性工作、打造公共服务平台、促进产业发展等多方面入手,建立全面保障工业互联网设备安全、网络安全、平台安全和数据安全的新型纵深防御安全架构,从整体上强化我国工业互联网安全防护水平。

1. 以顶层设计为基础

2017年12月,工业和信息化部发布了《工业控制系统信息安全行动计划(2018—2020年)》,从国家层面对工控系统信息安全保障体系建设做出规划。

2. 以态势感知为条件

在已形成的工业控制系统在线监测预警能力基础上,建设面向公共互联网、企业内网/专网和工业控制网络的国家级工业互联网监测预警与态势感知平台,结合在线监测、诱捕探测、结构化/非结构化威胁数据感知等手段,通过大数据分析技术,形成全天候、全方位感知工业互联网安全态势的能力。

3. 以检查评估为抓手

健全工业互联网安全防护体系,检查评估必不可少:

首先,建立面向工业企业的工业互联网安全检查和安全评估常态化工作机制,通过检查评估及时发现工业互联网的设备、网络、平台和数据安全问题,指导工业企业提升工业互联网安全防护水平。

同时,探索开展工业互联网平台第三方安全审查,确保工业互联网平台产品和服务的安全性、可控性。研究工业互联网平台上线前安全测试制度,及时发现平台安全漏洞、配置不合理、非授权访问、身份冒用、不必要网络服务开放等安全隐患,确保平台上线后运行安全。

4. 以通报应急为重点

建设工业互联网风险信息通报与应急处置工作体系,建设工业互联网安全应急专业技术队伍,提高应对工业互联网安全事件和重大风险的组织协调与应急处置水平,预防和减少安全事件造成的损失和危害,形成集工业互联网安全风险信息的收集、汇总、核查研判、通报发布、消减处置、跟踪复查等于一体的闭环应急处置工作机制。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    10

    文章

    3155

    浏览量

    59702
  • 工业互联网
    +关注

    关注

    28

    文章

    4320

    浏览量

    94096

原文标题:工业互联网产业蓬勃发展背后的安全防护

文章出处:【微信号:IndustryIOT,微信公众号:工业互联网前线】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    Coremail亮相世界互联网大会“互联网之光”博览会

    11月19-22日,2024年世界互联网大会乌镇峰会盛大举办,期间,“互联网之光”博览会“网络安全”新产品新技术发布活动在乌镇互联网国际会展中心红亭发布区举行,Coremail亮相发布
    的头像 发表于 11-27 15:57 145次阅读
    Coremail亮相世界<b class='flag-5'>互联网</b>大会“<b class='flag-5'>互联网</b>之光”博览会

    工业互联网解决方案:赋能产业升级,推动智能制造

    工业互联网解决方案:赋能产业升级,推动智能制造 随着科技的飞速发展,工业互联网作为新一代信息技术与制造业深度融合的产物,正逐步成为推动制造业
    的头像 发表于 08-14 18:01 893次阅读

    工业互联网平台中什么是关键

    工业互联网平台是工业领域数字化转型的重要支撑,其关键要素包括以下几个方面: 网络基础设施 网络基础设施是工业互联网平台的基础,包括有线网络、
    的头像 发表于 07-02 09:37 757次阅读

    工业互联网安全所具备的主要特征不包括哪些

    工业互联网安全是一个复杂且不断发展的领域,涉及到众多方面。 一、工业互联网安全的定义和重要性
    的头像 发表于 07-02 09:32 626次阅读

    全国工业互联网平台应用十大洞察

    国家工业信息安全发展研究中心发布了《2022年全国工业互联网平台应用水平评价报告》暨《全国工业互联网
    的头像 发表于 06-05 11:01 358次阅读

    工业互联网三大体系是什么?

    工业互联网三大体系分别是网络体系、平台体系和安全体系。 1. 网络体系:在工业互联网中,网络体系是基础,它的作用是连接各个主体和环节,实现数
    的头像 发表于 05-25 14:03 1064次阅读

    传感器的工业互联网时代

    来源:传感器技术,谢谢 编辑:感知芯视界 Link 工业互联网 工业互联网的最早概念来自于美国,工业互联
    的头像 发表于 05-23 09:24 334次阅读

    工业路由器:连接工业互联网的工具

    工业互联网正在逐渐成为工业发展的核心驱动力。工业路由器,作为连接工业互联网的关键工具,无疑在其中
    的头像 发表于 04-22 17:25 372次阅读

    工业互联网平台是什么

    工业互联网平台(Industrial Internet Platform)是面向工业领域的一种综合性的云计算和大数据分析平台。它将互联网、物联网
    的头像 发表于 03-28 15:38 1624次阅读

    知语云全景监测技术:现代安全防护的全面解决方案

    随着信息技术的飞速发展,网络安全问题日益突出,企业和个人对安全防护的需求也越来越迫切。在这个背景下,知语云全景监测技术应运而生,为现代安全防护提供了一个全面而高效的解决方案。 知语云全
    发表于 02-23 16:40

    工业路由器:提升工业互联网的效率与安全

    工业路由器作为工业互联网的关键组件,为提高效率、保障安全和实现远程管理提供了有力支持。随着工业互联网
    的头像 发表于 02-23 10:27 320次阅读

    工业互联网解决方案与应用场景

    工业互联网的应用也面临着诸多挑战,数之能提供高效可靠的工业互联网解决方案,帮助企业更好的面对工业
    的头像 发表于 01-26 11:00 627次阅读

    工业互联网实训是什么?工业互联网实训包括哪些?

    工业互联网实训是一种针对工业互联网领域的培训课程,旨在帮助学员掌握工业互联网的基本概念、技术、应
    的头像 发表于 01-17 17:00 1083次阅读

    工业互联网发展进路:反思与建议

    工业互联网发展源自工业面临转型升级的挑战。第一,数字化技术的迅速发展冲击了所有工业行业的发展方向与路径。一方面,消费互联网领域的颠覆性变革让
    的头像 发表于 01-04 16:34 1384次阅读
    <b class='flag-5'>工业</b><b class='flag-5'>互联网</b>发展进路:反思与建议

    隐私计算在分布式认知工业互联网中的应用研究

    摘要 :现有的工业互联网数据在互联互通过程中存在难以安全共享的问题,工业互联网发展模式急需创新。
    的头像 发表于 12-26 14:50 661次阅读
    隐私计算在分布式认知<b class='flag-5'>工业</b><b class='flag-5'>互联网</b>中的应用研究