0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

通过内置网络安全为您的工业硬件系统提供防弹保护

星星科技指导员 来源:嵌入式计算设计 作者:JC Ramirez 2022-11-24 16:14 次阅读

对计算机化工业控制系统(ICS)的网络攻击尤其危险,因为ICS控制着能源和其他高价值资产的分配和移动。

网络攻击变得越来越普遍,并产生严重后果,从经济损失和环境灾难到伤害和可能的生命损失。对计算机化工业控制系统(ICS)的网络攻击尤其危险,因为ICS控制着能源和其他高价值资产的分配和移动。

有四种类型的网络威胁:

敌对

偶然

结构的

环境的

poYBAGN_J96APRfCAAB5e53Tp9s599.png

主要类型的网络威胁及其后果。

根据美国国家标准与技术研究院(NIST)的说法,工程师应该在ICS的整个生命周期阶段解决安全问题,将企业和ICS网络分开,并将最关键的通信保持在多层架构的最安全层中。此外,应使用加密算法存储、传输和分析数据。此外,ICS应该具有限制和特权访问,并具有安全控制来防止,阻止,检测和减轻网络攻击。

ICS 在关键基础设施中具有广泛的应用,例如电网、水力、石油和天然气、运输、化工、制药、食品和饮料以及汽车和航空航天制造。工业物联网(IIoT)将减少数据传输延迟,并使ICS能够更快地处理数据。

然而,连通性的增加也带来了更多的风险。对 ICS 的威胁可能是对抗性的,来自敌对政府、恐怖组织、心怀不满的员工和恶意入侵者。威胁可能是意外的,也可能是自然灾害造成的环境威胁。此类攻击可能会影响数据完整性、数据准确性、系统运行甚至工作场所或工人的安全。

ICS 的主要安全目标

ICS 的安全性应限制对其网络和设备的本地和物理访问,保护单个 ICS 组件(中央计算机、传感器和数据传输设备),限制未经授权的数据修改,并在发生不良事件后恢复系统。应该有主动的机制来检测安全事件并在不利情况下保持功能。

网络安全需要强大、坚固的硬件和软件系统

网络安全是一个涉及多种功能的复杂问题。计算机科学家、电气工程师、电子战专家、情报分析师和系统工程师需要共同努力,构建有效的定制安全解决方案。

ICS 系统的核心是工业网络安全边缘设备。它用于控制和自动化 ICS。另一个重要功能是保护ICS免受网络威胁。工业网络安全边缘设备的目的是处理、收集和存储数据,还应包括能够进行数据分析和标记异常交易的软件。

ICS 的任何网络安全解决方案都需要实时工作并支持跨所有通信层的加密,以便只有安全的消息流量才能在关键系统控制和数据采集 (SCADA) 系统之间流动。

在集中、集成和关联网络数据时,安全解决方案必须快速识别模式并检测和分类网络威胁。除了具有开放的系统架构外,网络安全软件还应易于定制以适应不同的场景,并提供可定制的安全仪表板。软件解决方案还需要与硬件兼容,以实现协同数据保护。

软件应用程序需要强大的硬件支持

工业控制系统(ICS)应用只有通过强大的IIoT硬件/工业嵌入式计算机支持才能发挥其最大潜力。例如,由于有许多不同的场景和应用程序,因此不可能为每种情况编写新的和不同的软件。最具成本效益和效率的解决方案可以在灵活的硬件环境中安装相同的软件,并为各种应用定制整个软件包。

工业嵌入式计算机通过监控和跟踪交易以及识别可疑活动,在确保ICS安全方面发挥着至关重要的作用。工业边缘设备用于分析收集的数据的安全软件必须由灵活、坚固、可靠且具有扩展产品可用性的硬件提供支持。最后,在设计和开发过程中需要支持,以定制软件的硬件。

开发人员和软件解决方案提供商依靠ADL Embedded Solutions等公司的产品和服务来抵御这些网络威胁。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 控制系统
    +关注

    关注

    41

    文章

    5963

    浏览量

    108713
  • 计算机
    +关注

    关注

    19

    文章

    6649

    浏览量

    84533
  • ICS
    ICS
    +关注

    关注

    0

    文章

    33

    浏览量

    18045
收藏 人收藏

    评论

    相关推荐

    工业富联获颁ISO/SAE 21434汽车网络安全认证

    2024年4月9日,工业富联旗下子公司南宁富联富桂精密工业有限公司获颁ISO/SAE 21434:2021道路车辆-网络安全工程流程认证证书,标志着其已建立起符合ISO/SAE 21434要求的
    的头像 发表于 04-16 16:41 187次阅读
    <b class='flag-5'>工业</b>富联获颁ISO/SAE 21434汽车<b class='flag-5'>网络安全</b>认证

    4G无线路由器:为您的网络安全提供保护

    4G无线路由器能高速转换4G信号为WiFi,提供便携的宽带接入。其优势在于多重安全防护,如硬件防火墙、软件防护、加密传输、访问控制和网络隔离,有效
    的头像 发表于 04-11 15:56 164次阅读
    4G无线路由器:为您的<b class='flag-5'>网络安全</b><b class='flag-5'>提供</b><b class='flag-5'>保护</b>

    家用路由器如何保护你的网络安全

    家用路由器通过内置防火墙、数据加密、访问控制和固件更新等功能,保护家庭网络安全。用户应定期检查并更新路由器固件,并合理设置访问权限,以应对网络安全
    的头像 发表于 03-25 20:04 125次阅读

    工业发展不可忽视的安全问题——OT网络安全

    在数字化时代,工业运营技术(OT)的网络安全比以往任何时候都更加重要。DataLocker,作为OT网络安全的守护者,提供了全面的加密和数据管理解决方案,确保关键基础设施免受
    的头像 发表于 03-09 08:04 1144次阅读
    <b class='flag-5'>工业</b>发展不可忽视的<b class='flag-5'>安全</b>问题——OT<b class='flag-5'>网络安全</b>

    金其利龙芯3A5000网络安全主板:打造安全无忧的数字世界

    随着互联网的快速发展,网络安全问题日益突出,已经成为当今社会亟待解决的重要难题。在工业、企业、政务等领域,网络信息安全对于保护个人隐私和重要
    的头像 发表于 01-25 11:25 209次阅读

    2023年国家网络安全宣传周 海泰方圆全面参与共建网络强国

    9月11日至17日,2023年国家网络安全宣传周在全国范围内统一开展,以“网络安全为人民 网络安全靠人民”为主题,全方位宣贯科普网络安全知识技能、法律法规,并探讨
    的头像 发表于 09-18 15:52 362次阅读
    2023年国家<b class='flag-5'>网络安全</b>宣传周 海泰方圆全面参与共建<b class='flag-5'>网络</b>强国

    华为首次携端到端安全能力集体亮相2023国家网络安全宣传周

    天赐福地,自在福州,2023年9月10日-9月17日,以“网络安全为人民,网络安全靠人民”为主题的国家网络安全宣传周如期在福州海峡国际会展中心举行。这是华为首次携网络安全、云
    的头像 发表于 09-15 20:15 770次阅读

    上海控安SmartRocket系列产品推介(六):SmartRocket PeneX汽车网络安全测试系统

    上海控安汽车网络安全测试系统PeneX(Penetrator X)是一款支持对整车及车辆零部件及子系统实施网络安全测试的系统,其包含
    的头像 发表于 09-06 15:09 370次阅读
    上海控安SmartRocket系列产品推介(六):SmartRocket PeneX汽车<b class='flag-5'>网络安全</b>测试<b class='flag-5'>系统</b>

    新唐工业计算机/服务器安全智联升级方案

    升级方案,解决三大难题,对于安全性、系统整合与投资回报,提供安全智联升级解决方案。 安全性: 可扩充Secure Shell (SSH)
    发表于 08-25 08:07

    网络安全系统的主要要求有哪些 常见的网络安全问题有哪些

    网络安全设备是用于保护计算机网络系统免受网络攻击和恶意行为的硬件或软件设备。以下列举了一些常见的网络安全
    的头像 发表于 08-11 15:15 1609次阅读

    lansweeper创建网络安全资产管理基线

    审计。 你无法保护你不知道你有的东西 多年来,AssetInventory 在大多数行业领先的安全框架(例如ISO、NIST和 CIS)中名列前茅。硬件和软件数据的发现对于维护整个 IT资产的最新概况以
    的头像 发表于 06-29 09:29 631次阅读
    lansweeper创建<b class='flag-5'>网络安全</b>资产管理基线

    加速工业4.0:扩展工业控制系统中的安全终端

    层面的重大网络安全要求。保障工业控制系统安全的传统方法依赖于限制对网络和设备的访问,并通过信息技术(IT)解决方案监控
    的头像 发表于 06-15 15:12 480次阅读
    加速<b class='flag-5'>工业</b>4.0:扩展<b class='flag-5'>工业</b>控制<b class='flag-5'>系统</b>中的<b class='flag-5'>安全</b>终端

    一分钟讲透:什么是工业网络安全IEC 62443标准?该如何快速实现?

    防护体系?这是整个行业必须认真回答的问题。 工业网络安全 IEC 62443 标准正是在这样的背景下应运而生的。IEC 62443是一系列标准,根据工业物联网系统的技术、流程和用户的最
    的头像 发表于 06-09 08:10 790次阅读

    风险管理的相关概念、网络安全保护的实质(2)#网络空间安全

    网络安全
    学习硬声知识
    发布于 :2023年05月30日 20:56:58

    风险管理的相关概念、网络安全保护的实质(1)#网络空间安全

    网络安全
    学习硬声知识
    发布于 :2023年05月30日 20:56:25