91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

工業(yè)互聯(lián)網(wǎng)平臺的安全威脅

工業(yè)互聯(lián)網(wǎng)前線 ? 來源:lq ? 2019-05-10 13:54 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

工業(yè)互聯(lián)網(wǎng)平臺需要解決多類工業(yè)設備接入、多源工業(yè)數(shù)據(jù)集成、海量數(shù)據(jù)管理與處理、工業(yè)數(shù)據(jù)建模分析、工業(yè)應用創(chuàng)新與集成、工業(yè)知識積累迭代實現(xiàn)等一系列問題,涉及七大類關鍵技術,分別為數(shù)據(jù)集成和邊緣處理技術、IaaS 技術、平臺使能技術、數(shù)據(jù)管理技術、應用開發(fā)和微服務技術、工業(yè)數(shù)據(jù)建模與分析技術、安全技術。

這七項技術散見于以前的文章之中,本篇主要談談安全技術。

工業(yè)互聯(lián)網(wǎng)平臺的安全威脅

由于早期的工業(yè)控制系統(tǒng)都是在相對獨立的網(wǎng)絡環(huán)境下運行,在產(chǎn)品設計和網(wǎng)絡部署時,只考慮了功能性和穩(wěn)定性,對安全性考慮不足。隨著工業(yè)控制系統(tǒng)網(wǎng)絡之間互聯(lián)互通的不斷推進,以及工控控制系統(tǒng)和工業(yè)設備接入互聯(lián)網(wǎng)的數(shù)量越來越多,通過互聯(lián)網(wǎng)對工業(yè)控制系統(tǒng)實施攻擊的可能性越來越高,而每年新發(fā)現(xiàn)的SCADA、DCS、PLC漏洞數(shù)量也不斷增加,這些都為工業(yè)互聯(lián)網(wǎng)帶來巨大的安全隱患。

從2011年以后工業(yè)控制系統(tǒng)的各種漏洞每年都在高速的增加,這些漏洞將會成為攻擊工業(yè)控制網(wǎng)絡的一種主要途徑,通過這些漏洞攻擊可以完成獲取系統(tǒng)權限、修改工程數(shù)據(jù)和控制流程、非法關閉現(xiàn)場設備等操作,造成重大的生產(chǎn)事故和經(jīng)濟損失。

1、來自外部網(wǎng)絡的滲透

工業(yè)互聯(lián)網(wǎng)會有較多的開放服務,攻擊者可以通過掃描發(fā)現(xiàn)開放服務,并利用開放服務中的漏洞和缺陷登錄到網(wǎng)絡服務器獲取企業(yè)關鍵資料,同進還可以利用辦公網(wǎng)絡作為跳板,逐步滲透到控制網(wǎng)絡中。通過對于辦公網(wǎng)絡和控制網(wǎng)絡一系列的滲透和攻擊,最終獲取企業(yè)重要的生產(chǎn)資料、關鍵配方,嚴重的是隨意更改控制儀表的開關狀態(tài),惡意修改其控制量,造成重大的生產(chǎn)事故。

2、帳號口令破解

由于企業(yè)有對外開放的應用系統(tǒng)(如郵件系統(tǒng)),在登錄開放應用系統(tǒng)的時候需要進行身份認證,攻擊都通過弱口令掃描、Sniffer密碼嗅探、暴力破解、信任人打探套取或社工比較合成口令等手段來獲取用戶的口令,這樣直接獲得系統(tǒng)或應用權限。獲取了用戶權限就可以調(diào)取相關資料,惡意更改相關控制設施。

3、利用移動介質攻擊

當帶有惡意程序的移動介質連接到工程師站或操作員站時,移動介質病毒會利用移動介質自運行功能,自動啟動對控制設備進行惡意攻擊或惡意指令下置。一方面造成網(wǎng)絡病毒在企業(yè)各個網(wǎng)絡層面自動傳播和感染,靠成業(yè)務系統(tǒng)和控制系統(tǒng)性能的下降,從而影響企業(yè)監(jiān)測、統(tǒng)籌、決策能力。另一方面會針對特定控制系統(tǒng)或設備進行惡意更改其實際控制量,造成生成事故。

4、PLC程序病毒的威脅

通過對工程師站及編程服務器的控制,感染(替換)其相關程序,當PLC程序的下發(fā)時,惡意程序一起被下發(fā)到PLC控制設備上。惡意程序一方面篡改PLC的實際控制流,另一方面將運算好的虛假數(shù)據(jù)發(fā)給PLC的輸出,防止報警。通過這種方式造成現(xiàn)場設備的壓力、溫度、液位失控,但監(jiān)測系統(tǒng)不能及時發(fā)現(xiàn),造成重大的安全事故。

5、利用工業(yè)通信協(xié)議的缺陷

Modbus、DNP3、OPC等傳統(tǒng)工業(yè)協(xié)議缺乏身份認證、授權以及加密等安全機制,利用中間人攻擊捕獲和篡改數(shù)據(jù),給設備下達惡意指令,影響生產(chǎn)調(diào)度,造成生產(chǎn)失控。

6、利用無線網(wǎng)絡入侵

控制網(wǎng)絡通過DTU無線設備通過802.11b協(xié)議連接到管理區(qū)的網(wǎng)絡,通過對網(wǎng)絡無線信息的收集,偵測WEP安全協(xié)議漏洞,破解無線存取設備與客戶之間的通訊,分析出接入密碼,從而成功接入控制網(wǎng)絡,控制現(xiàn)場設備,獲取機要信息,更改控制系統(tǒng)及設備的控制狀態(tài),造成重大影響。

工業(yè)互聯(lián)網(wǎng)平臺安全的要求

工業(yè)互聯(lián)網(wǎng)實現(xiàn)了設備、工廠、人、產(chǎn)品的全方位連接,因此工業(yè)互聯(lián)網(wǎng)安全建設必須從綜合安全防護體系的視角對其進行統(tǒng)籌規(guī)劃。從工業(yè)互聯(lián)網(wǎng)的整體架構來看,應該在各個層面實施相應的安全防護措施,并通過入侵檢測、邊界防護、協(xié)議分析、行為分析、安全審計、容災備份、態(tài)勢感知等各種安全技術與安全管理相結合的方式實現(xiàn)工業(yè)互聯(lián)網(wǎng)的安全防護,形成對工業(yè)互聯(lián)網(wǎng)安全的“監(jiān)測、報警、處置、溯源、恢復、檢查”工作閉環(huán)。

工業(yè)互聯(lián)網(wǎng)的安全防護能力

工業(yè)互聯(lián)網(wǎng)平臺應在云基礎設施、平臺基礎能力、基礎應用能力的安全可信方面應制定五個基本計劃活動:

1、識別(Identify):識別的管理系統(tǒng),資產(chǎn),數(shù)據(jù)和功能的安全風險。

2、防護(Protect):對平臺實施安全保障措施,確保工業(yè)互聯(lián)網(wǎng)平臺能夠提供服務。

3、檢測(Detect):對平臺使用、維護、管理過程實施適當?shù)某掷m(xù)性監(jiān)視和檢測活動,以識別安全事件的發(fā)生。

4、響應(Respond):對平臺使用、維護、管理過程制定和實施適當?shù)膽獙τ媱?,對檢測到的安全事件采取行動。

5、恢復(Recover):對平臺使用、維護、管理過程制定和實施適當?shù)幕顒蛹熬S護恢復計劃,以恢復由于安全事件而受損的任何能力或服務。

工業(yè)互聯(lián)網(wǎng)安全的防護思路

當前的信息安全處于持續(xù)攻擊的時代,需要完成對安全思維的根本性切換,即應該充分意識到安全防護是一項持續(xù)的處理過程,即從“應急響應”到“持續(xù)響應”?;谶@一思路,工業(yè)互聯(lián)網(wǎng)平臺應在安全方面制定五個基本計劃活動,分別是識別,包含,檢測,響應與恢復。

1、安全風險識別:安全風險識別是總體設計的基礎,通過對整個系統(tǒng)進行詳細分析,識別出各個部分的安全隱患,之后根據(jù)實際情況制定明確的設計方案。

2、安全職責劃分:安全職責劃分是整體方案的基礎,需理清工業(yè)云各方安全責任邊界對整個活動中的安全事件進行詳細的責任劃分設計。

3、分區(qū)分域分級設計:工業(yè)云平臺環(huán)境相對復雜,涉及多類業(yè)務,多類系統(tǒng),因此在安全防護上需要進一步細化安全域的劃分以及不同安全域、不同安全級別的訪問控制設計。

4、云安全防御:防御能力指一系列策略、產(chǎn)品和服務,可以用于防御攻擊。這個方面的關鍵目標是通過減少被攻擊面來提升攻擊門檻,并在受影響前攔截攻擊動作。

5、云安全檢測:檢測能力用于發(fā)現(xiàn)那些逃過防御網(wǎng)絡的攻擊,該方面的關鍵目標是降低威脅造成的“停擺時間”以及其他潛在的損失。檢測能力非常關鍵,因為安全管理人員應該假設自己已處在被攻擊狀態(tài)中。

6、云安全運維與安全管理:實現(xiàn)安全運維操作的分級管理,對不同級別的用戶予符合其安全職責劃分的操作或審計權限,實現(xiàn)安全運維。堅持日常安全運營與應急響應相結合,以數(shù)據(jù)為驅動力,以安全分析為工作重點。

7、云安全響應:響應能力用于高效調(diào)查和補救被檢測分析所發(fā)現(xiàn)的安全問題,提供入侵取證分析和根本原因分析,并產(chǎn)生新的防護措施以避免未來出現(xiàn)安全事件。

8、云安全恢復:工業(yè)互聯(lián)網(wǎng)云平臺與通常IT環(huán)境下的云相比,更加重視恢復能力,一旦監(jiān)測到系統(tǒng)遭受攻擊,云安全響應中心應立即開啟系統(tǒng)恢復功能,防止數(shù)據(jù)丟失,應用錯誤,減少對工業(yè)系統(tǒng)帶來的損失。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    工業(yè)互聯(lián)網(wǎng)

    工業(yè)互聯(lián)網(wǎng)是全球工業(yè)系統(tǒng)與高級計算、分析、感應技術以及互聯(lián)網(wǎng)連接融合的結果。它通過智能機器 間的連接并最終將人機連接,結合軟件和大數(shù)據(jù)分析,重構全球
    發(fā)表于 01-25 09:29

    工業(yè)互聯(lián)網(wǎng)

    工業(yè)互聯(lián)網(wǎng)是全球工業(yè)系統(tǒng)與高級計算、分析、感應技術以及互聯(lián)網(wǎng)連接融合的結果。它通過智能機器 間的連接并最終將人機連接,結合軟件和大數(shù)據(jù)分析,重構全球
    發(fā)表于 04-17 15:56

    互聯(lián)網(wǎng)工業(yè)聯(lián)網(wǎng)之間的區(qū)別與聯(lián)系

    推出來以后,移動互聯(lián)網(wǎng)的發(fā)展更是將互聯(lián)網(wǎng)的發(fā)展推上一個高峰,各種各樣的APP應用給人們的生活帶來了極大的便利,由此可以看出互聯(lián)網(wǎng)更像是人們用來進行信息傳播和共享的一個平臺。那么,
    發(fā)表于 06-14 10:18

    邀約 | 2019中國工業(yè)互聯(lián)網(wǎng)應用場景特色展

    ):5G+工業(yè)園區(qū)區(qū)域三(C區(qū)):工業(yè)互聯(lián)網(wǎng)平臺(機智云:C20)區(qū)域四(D區(qū)):工業(yè)互聯(lián)網(wǎng)
    發(fā)表于 08-22 19:53

    什么是產(chǎn)業(yè)互聯(lián)網(wǎng)

    2018年10月,騰訊宣傳進軍產(chǎn)業(yè)互聯(lián)網(wǎng);2019年9月,騰訊完成了史上最大的組織架構調(diào)整,新成立云與智慧產(chǎn)業(yè)事業(yè)群,正式發(fā)力產(chǎn)業(yè)互聯(lián)網(wǎng);2020年1月,騰訊發(fā)布《2020產(chǎn)業(yè)安全報告:產(chǎn)業(yè)
    發(fā)表于 01-18 11:40

    工業(yè)互聯(lián)網(wǎng)平臺應用的三個層次!

    工業(yè)互聯(lián)網(wǎng) 工業(yè)互聯(lián)網(wǎng)平臺應用的三個層次!
    發(fā)表于 07-11 08:14

    工業(yè)4.0與工業(yè)互聯(lián)網(wǎng)的相同點與不同點

    系統(tǒng)的有機整合,進而實現(xiàn)生產(chǎn)過程的智能化與效率提升。工業(yè)互聯(lián)網(wǎng)立足于全行業(yè)的信息資源,提高設備安全性與可靠性、降低能耗、物耗與維護費用等,同時,可以減少生產(chǎn)過程中的人力勞動需求,提高生產(chǎn)過程的柔性
    發(fā)表于 12-02 13:47

    工業(yè)互聯(lián)網(wǎng)的各種平臺到底有何區(qū)別?

    工業(yè)互聯(lián)網(wǎng)平臺包括哪幾類?到底有何區(qū)別?
    發(fā)表于 07-08 07:40

    工業(yè)互聯(lián)網(wǎng)安全研究與實踐

    平臺工業(yè)制造領域的作用越來越重要,所以云平臺自身的安全以及利用云服務及安全大數(shù)據(jù)技術提供安全
    發(fā)表于 07-01 11:31 ?4138次閱讀

    怎樣保護工業(yè)互聯(lián)網(wǎng)安全

    安全保障是工業(yè)互聯(lián)網(wǎng)三大體系之一,是保證工業(yè)互聯(lián)網(wǎng)平臺體系和網(wǎng)絡體系運行穩(wěn)定的重要支撐。
    發(fā)表于 03-29 21:29 ?2257次閱讀

    工業(yè)互聯(lián)網(wǎng)平臺的典型密碼應用

    工業(yè)互聯(lián)網(wǎng)平臺工業(yè)互聯(lián)網(wǎng)體系的核心要素,平臺下連設備、上連應用,其本質是在傳統(tǒng)云
    發(fā)表于 11-10 16:42 ?2840次閱讀

    中國工業(yè)互聯(lián)網(wǎng)安全的展望

    在2020工業(yè)互聯(lián)網(wǎng)大會工業(yè)互聯(lián)網(wǎng)安全論壇上,工業(yè)互聯(lián)網(wǎng)
    的頭像 發(fā)表于 10-22 15:23 ?3894次閱讀

    工業(yè)互聯(lián)網(wǎng)典型安全解決方案案例匯編

    的征集情況,以及典型案例的分享。 專家說 工業(yè)互聯(lián)網(wǎng)安全事件頻發(fā),主要是因為工業(yè)互聯(lián)網(wǎng)在發(fā)展迅猛的同時,工控設備、云
    的頭像 發(fā)表于 10-22 15:26 ?5156次閱讀

    工業(yè)互聯(lián)網(wǎng)平臺是什么

    工業(yè)互聯(lián)網(wǎng)平臺(Industrial Internet Platform)是面向工業(yè)領域的一種綜合性的云計算和大數(shù)據(jù)分析平臺。它將
    的頭像 發(fā)表于 03-28 15:38 ?3238次閱讀

    工業(yè)互聯(lián)網(wǎng)平臺中什么是關鍵

    工業(yè)互聯(lián)網(wǎng)平臺工業(yè)領域數(shù)字化轉型的重要支撐,其關鍵要素包括以下幾個方面: 網(wǎng)絡基礎設施 網(wǎng)絡基礎設施是工業(yè)
    的頭像 發(fā)表于 07-02 09:37 ?1873次閱讀