0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

通过内置网络安全为您的工业硬件系统***保护

星星科技指导员 来源:嵌入式计算设计 作者:JC Ramirez 2022-11-24 16:14 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

对计算机化工业控制系统(ICS)的网络攻击尤其危险,因为ICS控制着能源和其他高价值资产的分配和移动。

网络攻击变得越来越普遍,并产生严重后果,从经济损失和环境灾难到伤害和可能的生命损失。对计算机化工业控制系统(ICS)的网络攻击尤其危险,因为ICS控制着能源和其他高价值资产的分配和移动。

有四种类型的网络威胁:

敌对

偶然

结构的

环境的

poYBAGN_J96APRfCAAB5e53Tp9s599.png

主要类型的网络威胁及其后果。

根据美国国家标准与技术研究院(NIST)的说法,工程师应该在ICS的整个生命周期阶段解决安全问题,将企业和ICS网络分开,并将最关键的通信保持在多层架构的最安全层中。此外,应使用加密算法存储、传输和分析数据。此外,ICS应该具有限制和特权访问,并具有安全控制来防止,阻止,检测和减轻网络攻击。

ICS 在关键基础设施中具有广泛的应用,例如电网、水力、石油和天然气、运输、化工、制药、食品和饮料以及汽车和航空航天制造。工业物联网(IIoT)将减少数据传输延迟,并使ICS能够更快地处理数据。

然而,连通性的增加也带来了更多的风险。对 ICS 的威胁可能是对抗性的,来自敌对政府、恐怖组织、心怀不满的员工和恶意入侵者。威胁可能是意外的,也可能是自然灾害造成的环境威胁。此类攻击可能会影响数据完整性、数据准确性、系统运行甚至工作场所或工人的安全。

ICS 的主要安全目标

ICS 的安全性应限制对其网络和设备的本地和物理访问,保护单个 ICS 组件(中央计算机、传感器和数据传输设备),限制未经授权的数据修改,并在发生不良事件后恢复系统。应该有主动的机制来检测安全事件并在不利情况下保持功能。

网络安全需要强大、坚固的硬件和软件系统

网络安全是一个涉及多种功能的复杂问题。计算机科学家、电气工程师、电子战专家、情报分析师和系统工程师需要共同努力,构建有效的定制安全解决方案。

ICS 系统的核心是工业网络安全边缘设备。它用于控制和自动化 ICS。另一个重要功能是保护ICS免受网络威胁。工业网络安全边缘设备的目的是处理、收集和存储数据,还应包括能够进行数据分析和标记异常交易的软件。

ICS 的任何网络安全解决方案都需要实时工作并支持跨所有通信层的加密,以便只有安全的消息流量才能在关键系统控制和数据采集 (SCADA) 系统之间流动。

在集中、集成和关联网络数据时,安全解决方案必须快速识别模式并检测和分类网络威胁。除了具有开放的系统架构外,网络安全软件还应易于定制以适应不同的场景,并提供可定制的安全仪表板。软件解决方案还需要与硬件兼容,以实现协同数据保护。

软件应用程序需要强大的硬件支持

工业控制系统(ICS)应用只有通过强大的IIoT硬件/工业嵌入式计算机支持才能发挥其最大潜力。例如,由于有许多不同的场景和应用程序,因此不可能为每种情况编写新的和不同的软件。最具成本效益和效率的解决方案可以在灵活的硬件环境中安装相同的软件,并为各种应用定制整个软件包。

工业嵌入式计算机通过监控和跟踪交易以及识别可疑活动,在确保ICS安全方面发挥着至关重要的作用。工业边缘设备用于分析收集的数据的安全软件必须由灵活、坚固、可靠且具有扩展产品可用性的硬件提供支持。最后,在设计和开发过程中需要支持,以定制软件的硬件。

开发人员和软件解决方案提供商依靠ADL Embedded Solutions等公司的产品和服务来抵御这些网络威胁。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 控制系统
    +关注

    关注

    41

    文章

    6894

    浏览量

    113565
  • 计算机
    +关注

    关注

    19

    文章

    7764

    浏览量

    92688
  • ICS
    ICS
    +关注

    关注

    0

    文章

    36

    浏览量

    18481
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    网络安全设备从研发到部署全生命周期中防护有效性的关键环节,通过模拟真实逃避手法,确保防护体系的有效性。 测试的核心价值: 实战检测能力验证:要求测试系统能够模拟真实攻击变种,评估设备对混淆流量、多态攻击
    发表于 11-17 16:17

    工业互联网架构的安全层是如何保障网络安全

    工业互联网架构的安全通过构建多层次、立体化的防护体系,结合技术手段与管理策略,全方位保障工业网络从设备层到应用层的
    的头像 发表于 10-18 09:41 230次阅读

    震有科技亮相2025国家网络安全宣传周

    近日,2025年国家网络安全宣传周会议在云南省昆明市正式开幕。本次活动以“网络安全为人民,网络安全靠人民——以高水平安全守护高质量发展”为主题,于9月15日至21日在全国范围内统一开展
    的头像 发表于 09-26 14:31 465次阅读

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网安周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安周以会议、论坛、竞赛、展览等多种形式着力展示创新成果。大会期间,华为众多重磅
    的头像 发表于 09-16 15:12 841次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传周

    蔚来汽车入选工信部护航新型工业网络安全典型案例

    近日,国家工业和信息化部公布「护航新型工业化」网络安全典型案例和成效突出地区名单。蔚来汽车「车联网网络安全防护典型案例」通过严格遴选获评全国
    的头像 发表于 09-01 17:51 993次阅读

    路畅科技通过DEKRA德凯ISO/SAE 21434汽车网络安全认证

    近日,深圳市路畅科技股份有限公司(以下简称“路畅科技”)成功通过DEKRA德凯严格审核,获得国际权威的ISO/SAE 21434汽车网络安全体系认证证书。这标志着路畅科技已建立起符合ISO/SAE 21434要求的网络安全产品开
    的头像 发表于 08-08 10:37 1007次阅读

    洞察分享 在万物互联的时代,如何强化网络安全,更有效地保护工业基础设施?

    随着工业系统的互联互通不断加深,网络攻击的范围和类型也在持续增加,关键基础设施正面临更高的风险暴露。在这样的背景下,SCADA系统不再只是监控工具,更是
    的头像 发表于 06-19 10:56 531次阅读
    洞察分享 在万物互联的时代,如何强化<b class='flag-5'>网络安全</b>,更有效地<b class='flag-5'>保护</b><b class='flag-5'>工业</b>基础设施?

    揭秘工业网络安全

    随着数字连接技术的普及,带宽不断提升,从工厂车间到生产流程的每个角落都能实时访问更深层次的信息。然而,这种技术红利也带来了日益严峻的网络安全风险。新型工业以太网技术基础设施通过为每个节点分配IP地址并移除网关设备,极大地简化了
    的头像 发表于 05-17 11:17 880次阅读
    为<b class='flag-5'>您</b>揭秘<b class='flag-5'>工业</b><b class='flag-5'>网络安全</b>

    飞腾网络安全工控机,互联网时代的安全卫士与坚韧后盾

    网络安全工控机‌是一种专为工业环境设计的计算机系统,主要用于工业控制与网络安全。它融合了计算机技术、自动化技术和通信技术,具备高稳定性、高可
    的头像 发表于 04-30 09:15 481次阅读

    喜讯 | CET中电技术通过IEC 62443-4-1网络安全体系认证

    近日,CET中电技术顺利通过IEC62443-4-1网络安全体系认证。IEC62443-4-1标准是工业自动化和控制系统网络安全标准的重要组
    的头像 发表于 04-02 18:03 942次阅读
    喜讯 | CET中电技术<b class='flag-5'>通过</b>IEC 62443-4-1<b class='flag-5'>网络安全</b>体系认证

    中科创达通过ISO/SAE 21434汽车网络安全管理体系认证

    近日,中科创达(股票代码:300496)成功通过 ISO/SAE 21434汽车网络安全管理体系认证,并获得国际知名认证机构 SGS 颁发的认证证书。这标志着中科创达在汽车网络安全领域达到了国际先进水平,为智能汽车产业的
    的头像 发表于 02-20 09:33 1518次阅读

    Lansweeper:强化网络安全与资产管理

    检测 通过有价值的报告对整个网络进行即时网络安全审计。 你无法保护你不知道你有的东西 多年来,Asset Inventory 在大多数行业领先的安全
    的头像 发表于 02-19 13:59 1014次阅读

    海康威视获得IEC 62443-4-1网络安全认证

    近日,海康威视成功通过了IEC 62443-4-1标准的认证,这一成就标志着该公司在工业自动化和控制系统网络安全领域迈出了坚实的一步。 IEC 62443-4-1标准是
    的头像 发表于 02-13 13:57 977次阅读

    龙芯网络安全国产主板,互联网时代信息安全的保障

    网络安全主板‌是一种专门设计用于增强网络系统安全性的硬件设备。它通过集成高安全性的处理器、加密技术和其他
    的头像 发表于 01-18 08:49 706次阅读

    华纳云企业建立全面的网络安全策略的流程

    照规定操作。定期对员工进行网络安全培训,提高他们识别和防范网络威胁的能力。 确保数据中心和服务器的物理安全,包括访问控制和监控系统通过
    的头像 发表于 12-31 15:12 757次阅读