0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

工业互联网平台核心技术之安全技术

工业互联网前线 来源:fqj 2019-05-10 13:52 次阅读

工业互联网平台需要解决多类工业设备接入、多源工业数据集成、海量数据管理与处理、工业数据建模分析、工业应用创新与集成、工业知识积累迭代实现等一系列问题,涉及七大类关键技术,分别为数据集成和边缘处理技术、IaaS 技术、平台使能技术、数据管理技术、应用开发和微服务技术、工业数据建模与分析技术、安全技术。

工业互联网平台核心技术之安全技术

这七项技术散见于以前的文章之中,本篇主要谈谈安全技术。

工业互联网平台的安全威胁

由于早期的工业控制系统都是在相对独立的网络环境下运行,在产品设计和网络部署时,只考虑了功能性和稳定性,对安全性考虑不足。随着工业控制系统网络之间互联互通的不断推进,以及工控控制系统和工业设备接入互联网的数量越来越多,通过互联网对工业控制系统实施攻击的可能性越来越高,而每年新发现的SCADA、DCS、PLC漏洞数量也不断增加,这些都为工业互联网带来巨大的安全隐患。

工业互联网平台核心技术之安全技术

从2011年以后工业控制系统的各种漏洞每年都在高速的增加,这些漏洞将会成为攻击工业控制网络的一种主要途径,通过这些漏洞攻击可以完成获取系统权限、修改工程数据和控制流程、非法关闭现场设备等操作,造成重大的生产事故和经济损失。

1、来自外部网络的渗透

工业互联网会有较多的开放服务,攻击者可以通过扫描发现开放服务,并利用开放服务中的漏洞和缺陷登录到网络服务器获取企业关键资料,同进还可以利用办公网络作为跳板,逐步渗透到控制网络中。通过对于办公网络和控制网络一系列的渗透和攻击,最终获取企业重要的生产资料、关键配方,严重的是随意更改控制仪表的开关状态,恶意修改其控制量,造成重大的生产事故。

2、帐号口令破解

由于企业有对外开放的应用系统(如邮件系统),在登录开放应用系统的时候需要进行身份认证,攻击都通过弱口令扫描、Sniffer密码嗅探、暴力破解、信任人打探套取或社工比较合成口令等手段来获取用户的口令,这样直接获得系统或应用权限。获取了用户权限就可以调取相关资料,恶意更改相关控制设施。

3、利用移动介质攻击

当带有恶意程序的移动介质连接到工程师站或操作员站时,移动介质病毒会利用移动介质自运行功能,自动启动对控制设备进行恶意攻击或恶意指令下置。一方面造成网络病毒在企业各个网络层面自动传播和感染,靠成业务系统和控制系统性能的下降,从而影响企业监测、统筹、决策能力。另一方面会针对特定控制系统或设备进行恶意更改其实际控制量,造成生成事故。

4、PLC程序病毒的威胁

通过对工程师站及编程服务器的控制,感染(替换)其相关程序,当PLC程序的下发时,恶意程序一起被下发到PLC控制设备上。恶意程序一方面篡改PLC的实际控制流,另一方面将运算好的虚假数据发给PLC的输出,防止报警。通过这种方式造成现场设备的压力、温度、液位失控,但监测系统不能及时发现,造成重大的安全事故。

5、利用工业通信协议的缺陷

Modbus、DNP3、OPC等传统工业协议缺乏身份认证、授权以及加密等安全机制,利用中间人攻击捕获和篡改数据,给设备下达恶意指令,影响生产调度,造成生产失控。

6、利用无线网络入侵

控制网络通过DTU无线设备通过802.11b协议连接到管理区的网络,通过对网络无线信息的收集,侦测WEP安全协议漏洞,破解无线存取设备与客户之间的通讯,分析出接入密码,从而成功接入控制网络,控制现场设备,获取机要信息,更改控制系统及设备的控制状态,造成重大影响。

工业互联网平台安全的要求

工业互联网实现了设备、工厂、人、产品的全方位连接,因此工业互联网安全建设必须从综合安全防护体系的视角对其进行统筹规划。从工业互联网的整体架构来看,应该在各个层面实施相应的安全防护措施,并通过入侵检测、边界防护、协议分析、行为分析、安全审计、容灾备份、态势感知等各种安全技术与安全管理相结合的方式实现工业互联网的安全防护,形成对工业互联网安全的“监测、报警、处置、溯源、恢复、检查”工作闭环。

工业互联网平台核心技术之安全技术

工业互联网的安全防护能力

工业互联网平台应在云基础设施、平台基础能力、基础应用能力的安全可信方面应制定五个基本计划活动:

工业互联网平台核心技术之安全技术

1、识别(Identify):识别的管理系统,资产,数据和功能的安全风险。

2、防护(Protect):对平台实施安全保障措施,确保工业互联网平台能够提供服务。

3、检测(Detect):对平台使用、维护、管理过程实施适当的持续性监视和检测活动,以识别安全事件的发生。

4、响应(Respond):对平台使用、维护、管理过程制定和实施适当的应对计划,对检测到的安全事件采取行动。

5、恢复(Recover):对平台使用、维护、管理过程制定和实施适当的活动及维护恢复计划,以恢复由于安全事件而受损的任何能力或服务。

工业互联网安全的防护思路

当前的信息安全处于持续攻击的时代,需要完成对安全思维的根本性切换,即应该充分意识到安全防护是一项持续的处理过程,即从“应急响应”到“持续响应”。基于这一思路,工业互联网平台应在安全方面制定五个基本计划活动,分别是识别,包含,检测,响应与恢复。

1、安全风险识别:安全风险识别是总体设计的基础,通过对整个系统进行详细分析,识别出各个部分的安全隐患,之后根据实际情况制定明确的设计方案。

2、安全职责划分:安全职责划分是整体方案的基础,需理清工业云各方安全责任边界对整个活动中的安全事件进行详细的责任划分设计。

3、分区分域分级设计:工业云平台环境相对复杂,涉及多类业务,多类系统,因此在安全防护上需要进一步细化安全域的划分以及不同安全域、不同安全级别的访问控制设计。

4、云安全防御:防御能力指一系列策略、产品和服务,可以用于防御攻击。这个方面的关键目标是通过减少被攻击面来提升攻击门槛,并在受影响前拦截攻击动作。

5、云安全检测:检测能力用于发现那些逃过防御网络的攻击,该方面的关键目标是降低威胁造成的“停摆时间”以及其他潜在的损失。检测能力非常关键,因为安全管理人员应该假设自己已处在被攻击状态中。

6、云安全运维与安全管理:实现安全运维操作的分级管理,对不同级别的用户予符合其安全职责划分的操作或审计权限,实现安全运维。坚持日常安全运营与应急响应相结合,以数据为驱动力,以安全分析为工作重点。

7、云安全响应:响应能力用于高效调查和补救被检测分析所发现的安全问题,提供入侵取证分析和根本原因分析,并产生新的防护措施以避免未来出现安全事件。

8、云安全恢复:工业互联网云平台与通常IT环境下的云相比,更加重视恢复能力,一旦监测到系统遭受攻击,云安全响应中心应立即开启系统恢复功能,防止数据丢失,应用错误,减少对工业系统带来的损失。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    9

    文章

    2939

    浏览量

    58654
  • 工业互联网
    +关注

    关注

    28

    文章

    4228

    浏览量

    93804

原文标题:工业互联网平台核心技术之六:安全技术

文章出处:【微信号:IndustryIOT,微信公众号:工业互联网前线】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    工业互联网平台是什么

    工业互联网平台(Industrial Internet Platform)是面向工业领域的一种综合性的云计算和大数据分析平台。它将
    的头像 发表于 03-28 15:38 126次阅读

    诚迈科技签约鄂尔多斯工业互联网平台

    工业应用商城为核心工业互联网平台。诚迈科技作为矿鸿生态伙伴参会,并与鄂尔多斯市创新投资集团有限公司签署合作协议,入驻鄂尔多斯
    的头像 发表于 01-23 13:53 218次阅读

    工业互联网实训是什么?工业互联网实训包括哪些?

    工业互联网实训是一种针对工业互联网领域的培训课程,旨在帮助学员掌握工业互联网的基本概念、
    的头像 发表于 01-17 17:00 275次阅读

    工业互联网+危化安全生产分享

    。本文将就工业互联网+危化安全生产的建设进行探讨。 一、建设目标 工业互联网+危化安全生产数字化
    的头像 发表于 10-12 17:11 547次阅读

    工业互联网远程维护平台有什么功能

    工业互联网远程维护平台在近年来得到了广泛的关注和应用。作为一种新兴的技术服务,该平台通过互联网技术
    的头像 发表于 09-27 11:10 270次阅读

    工业互联网平台是新型工业化的重要内容

    互联网平台的定义和发展 工业互联网平台是云计算、大数据、人工智能等新一代信息技术与制造业深度融合
    的头像 发表于 09-26 11:21 378次阅读

    OpenHarmony应用核心技术理念与需求机遇简析

    一、核心技术理念 图片来源:OpenHarmony官方网站 二、需求机遇简析 新的万物互联智能世界代表着新规则、新赛道、新切入点、新财富机会;各WEB网站、客户端( 苹果APP、安卓APK)、微信
    发表于 09-22 16:12

    工业互联网中的标识解析技术

    工业互联网核心是数据的价值发现问题,但由于历史原因,“信息孤岛”现象在企业内部、企业之间大量存在。标识解析技术是目前可见解决“信息孤岛”、完成工业
    发表于 09-19 06:07

    浅谈工业联网平台

    (PaaS)、应用层(SaaS)三大核心层级,除此之外,工业互联网平台还包括 IaaS 基础设施,以及涵盖整个工业系统的
    发表于 08-10 15:45

    上海力控元申助力金蝶星域工业互联网平台获评2023工信部“双跨”工业互联网平台

    上海力控元申助力金蝶星域工业互联网平台获评2023工信部“双跨”工业互联网平台,并受邀参加金蝶软
    的头像 发表于 08-10 14:45 486次阅读
    上海力控元申助力金蝶星域<b class='flag-5'>工业</b><b class='flag-5'>互联网</b><b class='flag-5'>平台</b>获评2023工信部“双跨”<b class='flag-5'>工业</b><b class='flag-5'>互联网</b><b class='flag-5'>平台</b>

    工业互联网可以解决哪些问题

    工业互联网是围绕“物与物”、“物与人”连接而构建商业模式,其中的核心是连接各种需要监控的设备和产品,包括放置在工厂现场的生产设备,以及产品运输和使用过程的设备,实现过程追溯、设备远程监控状态、故障
    的头像 发表于 07-25 15:34 985次阅读

    浅谈物联网技术在能源互联网平台的应用

    平台是非常有必要建立的。传统的能源已经不能满足人们现代生活的需求,所以建立一个能源互联网数据支撑平台是非常重要的。本文将对基于互联网技术的能源互联网
    发表于 07-10 15:28 0次下载

    智慧食堂和互联网明厨亮灶是否能够有效保障食品安全?

    随着社会的高速发展,人们的饮食消费需求不断提升,同时也带来了安全问题。在这样的大背景下,智慧食堂应运而生。而互联网明厨亮灶则是智慧食堂的一项核心技术,它通过高科技手段来确保食堂的食品安全
    的头像 发表于 06-25 10:58 245次阅读
    智慧食堂和<b class='flag-5'>互联网</b>明厨亮灶是否能够有效保障食品<b class='flag-5'>安全</b>?

    工业互联网 互联网区别 5g工业互联网是什么

    互联网安全要求相对工业互联网较低。一般互联网上的信息流通采取的是“传输加密,存储明文”的方式,因为互联
    的头像 发表于 06-02 17:48 1888次阅读

    浅谈物联网技术在能源互联网平台的应用

    能源互联网是利用许多先进的信息技术,传感技术将许多分散式的能源相互结合在一起,真正做到将这些能源联系起来,加以更加方便的使用。随着物联网技术在许多行业的发展,基于物
    的头像 发表于 05-06 15:30 536次阅读
    浅谈物<b class='flag-5'>联网技术</b>在能源<b class='flag-5'>互联网</b><b class='flag-5'>平台</b>的应用