0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

我国工业互联网标识解析系统风险分析

我快闭嘴 来源:中国信通院 作者:中国信通院 2020-07-06 16:14 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

当前,我国工业互联网标识解析系统与产业应用尚处于建设初期,面临着诸如安全管理制度不完善、安全防护技术手段缺失、产业支撑能力不足、安全主体意识薄弱等日趋复杂的安全风险,加快推进标识解析体系安全防护能力建设迫在眉睫。建议在工业互联网规划设计阶段同步开展标识解析安全风险相关研究工作,从根源上识别出潜在的风险以及可能带来的后果等,做到提前谋划、预先布局,有效防范不断变化的安全风险并防患于未然。

一、传统网络基础资源的安全现状

互联网网络基础资源主要包括DNS域名、IP地址等,相关服务系统既是网络保持互连互通的基础,也是网络安全稳定运行的关键。

当前,网络基础资源及其服务系统的安全问题日益严峻。例如2019年10月,美国亚马逊公司DNS服务器受到DDoS(Distributed Denial of Service,分布式拒绝服务)攻击,导致域名解析服务持续15小时无法访问;2019年2月,国家互联网应急中心监测到大量的家用路由器遭DNS劫持攻击,影响涉及我国境内全部省份的400多万个IP地址。

由此可见针对网络基础资源及其服务系统的安全攻击简单、直接、危害性大,攻击平均峰值和大规模攻击技术的成熟度逐年提高,构建更可信、更有效的网络基础资源设施安全保障体系势在必行。

二、工业互联网标识解析风险分析

工业互联网标识解析体系是工业互联网网络体系重要组成部分,是支撑工业互联网互联互通的神经枢纽。目前,国家顶级节点已经在北京、上海、广州、重庆、武汉等五地上线运行,覆盖25个行业的55个二级服务节点完成部署上线,标识注册总量突破38亿,日均解析量超过200余万次,接入标识服务节点的企业超过1700家。整个系统涉及工业互联网终端、解析系统、网络、工控系统及各种通用协议和软硬件,呈开放式与互联网相连接,势必为工业互联网标识解析发展带来许多新的安全隐患,极易被攻击,一旦系统出现安全问题,将对标识解析体系和工业生产等造成重大影响。

一是体系架构风险。标识解析体系是一个树状分层架构,主要由国家顶级节点、二级节点、公共递归节点和客户端组成。当体系架构中的某一层节点出现问题时,就会对整个架构的安全性产生一定程度威胁。具体来看,体系架构风险又可分为节点可用性风险、节点之间协同风险、关键节点关联性风险三种。节点可用性风险主要为DDoS攻击,通过僵尸网络利用各种服务请求耗尽被攻击节点的系统资源,造成被攻击节点无法处理合法用户的请求;节点之间协同风险主要为代理服务器或镜像服务器延时,引发解析过程中数据同步或者复制内容过程出现延迟现象,从而导致数据不一致或者数据完整性出现问题;关键节点关联性风险是指标识解析体系架构中某些关键节点出现问题,将会影响其他节点的功能。

二是身份管理风险。工业互联网标识解析身份安全风险主要包括人、机、物等标识解析系统中各种角色的身份风险。如身份认证安全和访问控制安全,用户客户端的安全和标识解析服务器身份的真实性核验,身份认证在不同层级间的节点互信、标识源的真实性验证、用户终端与标识解析节点间的互信等方面都存在被窃听或攻击的风险。常见的身份风险中人员风险主要为身份欺骗、越权访问、权限紊乱等;机器风险主要为身份欺骗和设备漏洞;物的风险主要为身份欺骗、身份标识与产品关联错误、设备漏洞等。

三是数据服务风险。工业互联网标识解析体系数据安全风险主要为标识注册数据、标识解析数据、标识服务日志数据等三类数据风险。在数据的采集、传输、存储、使用和销毁等全生命周期流转中,都可能存在诸如数据窃取、数据篡改、隐私数据泄露和数据丢失等安全风险。数据窃取风险主要是破坏数据的机密性,数据被非授权用户获得,使得标识注册数据、标识解析数据或日志数据外泄;数据篡改风险主要指攻击者对设备中存储的数据进行读取、恶意篡改、伪造等,导致数据处理算法和过程被破解,进而导致标识解析的注册数据、解析数据和日志数据被篡改。数据泄露和数据丢失风险主要指在没有安全的保护措施和合理的备份情况下,不法分子通过对缓存或代理服务器进行攻击获取了权限后读取、恶意删除数据,导致数据泄露或丢失。

四是系统运营风险。工业互联网标识解析体系主要存在物理和环境管理、访问控制、业务连续性管理、人员管理、分支机构管理以及流程管理几方面的运营风险。物理环境管理风险指业务范围内的物理和环境方面的控制和管理不到位,可能会引起未授权的访问、损害和干扰;访问控制风险主要包括用户的非授权登录、访问,对网络访问授权和认证管控风险,以及对关键应用的访问控制风险;业务连续性管理风险主要为在标识解析体系的运营过程中,突发情况或其他灾难发生时,可能导致服务业务中断或恶化,进而对机构运营产生负面影响;人员管理、分支机构管理和流程管理风险主要包括对人员角色鉴别、关键岗位角色管理、人员操作、分支机构授权、分支机构运营、业务流程管控、二级节点管理等诸多安全风险。

三、标识解析安全发展对策及建议

针对工业互联网标识解析可能存在的安全风险,围绕安全风险防控已经采取了一些手段措施,提出了工业互联网标识可信解析技术方案和软件实现,构建了工业互联网标识解析安全风险分析模型。但当前的安全形势依然很严峻,需要社会各界、各产业界等更加关注、多投入,发挥产业与技术优势,加强交流合作和资源共享,共同构建标识解析安全防护整体架构,持续优化工业互联网标识解析安全环境和产业生态。

一是协同推进。相比传统网络安全,工业互联网安全呈现出涉及范围广、复杂度高、安全要求高等新特点,进一步增加了安全防护的难度。构建标识解析安全生态,需要产业各界积极参与,投入更多的人力、物力。同时调动政产学研用的积极性,各方发挥各自技术和优势,群策群力、找准位置、形成合力,推动技术共享合作纵深发展,共建工业互联网标识解析安全产业生态,持续推进标识解析产业快速、健康、稳定发展。
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    13

    文章

    10093

    浏览量

    90895
  • 网络安全
    +关注

    关注

    11

    文章

    3450

    浏览量

    62973
  • 工业互联网
    +关注

    关注

    28

    文章

    4383

    浏览量

    95995
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    工业互联网的重要价值

    工业互联网作为新一代信息通信技术与工业经济深度融合的新型基础设施、应用模式和工业生态,其重要价值体现在经济、产业、社会和技术四个层面,具体如下: 经济价值:驱动增长新引擎 创造显著经济
    的头像 发表于 11-20 09:51 177次阅读

    工业互联网架构是怎么样的

    ,具体解析如下: 一、网络层:连接物理与数字世界的桥梁 网络层是工业互联网的基础,负责实现人、机、物、系统之间的泛在互联与数据高效传输。其核
    的头像 发表于 10-18 09:37 309次阅读

    工业互联网平台与工业联网平台有什么区别

    工业互联网平台与工业联网平台在概念、技术侧重、应用范围、价值目标及架构层次上存在显著差异,具体分析如下: 一、概念定义:从“局部连接”到“
    的头像 发表于 09-24 11:47 424次阅读

    工业互联网如何破除“数据孤岛”

    工业互联网通过技术融合、标准统一、生态协作和安全保障四大核心策略,系统性破解“数据孤岛”问题,实现数据在设备、系统、企业间的自由流动与价值挖掘。以下是具体解决方案及实践案例: 一、技术
    的头像 发表于 08-27 09:16 563次阅读

    MES系统工业互联网系统的联系

    MES系统(制造执行系统)与工业互联网系统在制造业数字化转型中扮演着关键角色,二者紧密联系、相互赋能,共同推动生产过程的智能化、高效化。以下
    的头像 发表于 06-23 09:55 402次阅读

    数字化转型为什么需要工业互联网

    互联网通过构建覆盖设备、生产线、工厂、供应商和客户的工业生态系统,打破了传统工业体系中设备、系统和组织间的信息孤岛。例如,汽车制造企业通过
    的头像 发表于 06-21 09:12 529次阅读

    工业互联网工业联网有什么区别

    工业互联网工业联网(IIoT)在概念、侧重点、应用范围、技术架构、数据价值等方面存在一定区别,以下是详细介绍: 概念 工业
    的头像 发表于 06-12 09:32 1315次阅读

    工业互联网浪潮下的 SIS 与 DCS 系统:安全与效率的协同进化

    。SIS 与 DCS 系统也从封闭的自动化孤岛,逐步融入开放的工业互联网生态。它们既保持着安全与控制的核心职能,又通过数据互通、智能算法与云端协同,衍生出更强大的风险预判能力与生产优化
    的头像 发表于 04-02 10:54 959次阅读

    软通工业互联助力天津港打造智慧港口标杆

    近日,软通工业互联助力天津港股份有限公司打造天津港工业互联网标识解析及应用服务平台,标志着软通动
    的头像 发表于 03-27 11:12 694次阅读

    智造未来,工业互联网mes系统开启“工业4.0”新篇章

    在当今这个智能制造和工业4.0盛行的时代,传统制造业正经历着前所未有的变革。随着信息技术的飞速发展和应用,工业互联网mes系统(简称MES系统
    的头像 发表于 03-21 10:32 667次阅读
    智造未来,<b class='flag-5'>工业</b><b class='flag-5'>互联网</b>mes<b class='flag-5'>系统</b>开启“<b class='flag-5'>工业</b>4.0”新篇章

    一文解析工业互联网

    电子发烧友网站提供《一文解析工业互联网.pptx》资料免费下载
    发表于 02-20 16:42 1次下载