0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

为您揭秘工业网络安全

易络盟电子 来源:易络盟电子 2025-05-17 11:17 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

1现代数字工厂的可信边缘

随着数字连接技术的普及,带宽不断提升,从工厂车间到生产流程的每个角落都能实时访问更深层次的信息。然而,这种技术红利也带来了日益严峻的网络安全风险。新型工业以太网技术基础设施通过为每个节点分配IP地址并移除网关设备,极大地简化了系统架构,因此,保护设备和系统免受网络攻击显得尤为重要。

在此背景下,企业需要认真考虑如何构建具备抗击网络攻击能力的工业自动化控制系统(IACS)。

aeb57b54-3121-11f0-afc8-92fbcf53809c.png

2了解工业安全漏洞

在工业环境中,为了确保运行基础设施的完整性,需要对多个潜在的安全漏洞进行防护。点击“阅读原文”,了解四种常见的安全风险。

所有这些风险都可以通过嵌入关键安全机制(如安全密钥存储)的整套安全IC加以防范,从而减轻IACS组件开发人员在设计复杂安全原型时的资源投入。在非安全系统中加入安全IC,可以在不对架构进行重新设计的情况下显著提高系统安全性。这种芯片需要专门设计,不仅集成强大的加密功能,还需灵活支持多种系统级安全功能。

aed4d42c-3121-11f0-afc8-92fbcf53809c.png

3数字证书和配置

发送方的数字签名可用于证明消息确实由其发送,并且内容未被篡改。然而,仅依靠数字签名无法证明发送方的身份。身份证明需要通过数字证书实现。数字证书是包含公钥和ID信息的数字文件,可用于验证密钥的所有权。

ADI提供一项服务,即代表客户对证书和密钥进行编程。通过利用数字证书和安全配置实践,工业组织可以显著增强其网络安全基础设施,确保其关键系统和数据的完整性、机密性与真实性。

aef5bb2e-3121-11f0-afc8-92fbcf53809c.png

4硬件身份验证和安全通信

硬件身份验证过程从主机(PLC)和客户端(现场仪器仪表)之间交换密钥对开始。在TLS协议中,完成服务器认证后,利用对称ECDH或ECDHE算法生成共享通信密钥(即会话密钥)。该会话密钥进一步用于加密有效载荷数据,以便服务器和客户端可以交换机密信息。TLS通过认证加密(例如AES GCM或AES CCM)或附加HMAC(基于哈希的消息认证代码)来保证通信的完整性。通信结束后,会话密钥将被丢弃。

ADI Assure

ADI Assure是一套针对安全威胁提供强大保护的产品,提供持久的保证状态。借助ADI的可信边缘解决方案,安全边界更接近数据的来源,有助于提高对其真实性和可信度的信心。ADI致力于帮助客户快速满足工业网络安全标准和监管要求,同时增强他们的防御能力,以应对产品生命周期中不断变化的安全威胁。ADI的前沿技术(如ChipDNA PUF、防篡改密钥存储和先进的加密算法)增强了安全架构,并提高了对侵入性和非侵入性攻击的防御能力。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • ADI
    ADI
    +关注

    关注

    151

    文章

    46125

    浏览量

    280532
  • 网络安全
    +关注

    关注

    11

    文章

    3516

    浏览量

    63569
  • 数字工厂
    +关注

    关注

    0

    文章

    67

    浏览量

    6397

原文标题:为您揭秘工业网络安全

文章出处:【微信号:易络盟电子,微信公众号:易络盟电子】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车网络安全合规全流程深度解析——从法规门槛到落地实践

    供应商提供材料证明其产品及自身的网络安全实力。供应商可参照ISO/SAE 21434标准执行。 具体而言,零部件供应商的合规驱动力来自三个方面: 1. OEM向下传递的需求: 主机厂满足R155
    发表于 04-21 13:03

    汽车网络安全 ISO/SAE 21434是什么?(一)

    的基础框架与全流程实施指南,是满足UNECE R155(汽车网络安全管理体系,CSMS) 法规的核心技术支撑,整车及零部件网络安全设计、验证、运维提供统一标准。 2. 核心目标 在车辆全生命周期
    发表于 04-07 10:37

    汽车网络安全:法规、强标、标准的关系(二)

    在汽车网络安全领域,法规、强制性标准(简称“强标”)及 标准三者紧密关联,共同构成车辆上市销售的合规体系,其中法规和强标均有强制约束力,直接决定车辆能否合法入市,推荐性标准则为合规落地提供具体实施
    发表于 04-03 15:25

    光庭信息通过ISO 21434汽车网络安全流程认证

    近日,国际公认的测试、检验和认证机构SGS光庭信息颁发ISO/SAE 21434:2021汽车网络安全流程认证证书。此次认证的通过,标志着光庭信息已建立起符合ISO/SAE 21434:2021
    的头像 发表于 03-12 17:35 1507次阅读
    光庭信息通过ISO 21434汽车<b class='flag-5'>网络安全</b>流程认证

    国产网络安全整机在工控网络安全上的保护策略

    网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,确保系统连续可靠正常地运行,网络服务不中断。
    的头像 发表于 01-27 10:27 269次阅读
    国产<b class='flag-5'>网络安全</b>整机在工控<b class='flag-5'>网络安全</b>上的保护策略

    人工智能时代,如何打造网络安全“新范式”

    在当今信息化迅速发展的时代,5G、大数据、云计算、深度学习等新兴技术的广泛应用,带来了前所未有的网络安全挑战。人工智能技术的崛起,网络安全领域提供了新的解决方案,尤其在威胁识别、告警分析、态势感知
    的头像 发表于 12-02 16:05 579次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    能力能够动态适应系统更新与环境变化; 与此同时,随着人工智能等新兴技术的发展,攻击逃逸手法正日趋复杂与多样化,安全设备制造商必须持续加强在攻击逃逸测试方面的投入与验证,通过不断创新测试方法和技术手段,确保其产品能够有效应对未来可能出现的高级网络威胁,
    发表于 11-17 16:17

    工业互联网架构的安全层是如何保障网络安全

    工业互联网架构的安全层通过构建多层次、立体化的防护体系,结合技术手段与管理策略,全方位保障工业网络从设备层到应用层的网络安全。以下是
    的头像 发表于 10-18 09:41 608次阅读

    国产“芯”防线!工控机如何筑牢网络安全屏障

    在当今世界,信息化和数字化已经成为全球发展的大趋势,而网络安全则是数字时代最重要的基石之一。在这个防护网络安全的战场上,国产工控机正以自主创新的实力捍卫网络安全屏障,在银行、机关部门、工业
    的头像 发表于 09-29 17:32 971次阅读

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网安周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安周以会议、论坛、竞赛、展览等多种形式着力展示创新成果。大会期间,华为众多重磅
    的头像 发表于 09-16 15:12 1284次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传周

    蔚来汽车入选工信部护航新型工业网络安全典型案例

    近日,国家工业和信息化部公布「护航新型工业化」网络安全典型案例和成效突出地区名单。蔚来汽车「车联网网络安全防护典型案例」通过严格遴选获评全国车联网
    的头像 发表于 09-01 17:51 1375次阅读

    洞察分享 在万物互联的时代,如何强化网络安全,更有效地保护工业基础设施?

    随着工业系统的互联互通不断加深,网络攻击的范围和类型也在持续增加,关键基础设施正面临更高的风险暴露。在这样的背景下,SCADA系统不再只是监控工具,更是安全体系的一环。一文带你了解SCADA在
    的头像 发表于 06-19 10:56 765次阅读
    洞察分享 在万物互联的时代,如何强化<b class='flag-5'>网络安全</b>,更有效地保护<b class='flag-5'>工业</b>基础设施?

    智慧路灯网络安全监测,城市物联网筑牢安全堤坝

    的加速,这些 “神经元” 连接的设备越来越多,传输的数据越来越重要,其网络安全状况直接关系到城市物联网的整体安全。构建完善的智慧路灯网络安全监测体系,犹如城市物联网筑起一道坚固的
    的头像 发表于 06-06 22:04 749次阅读
    智慧路灯<b class='flag-5'>网络安全</b>监测,<b class='flag-5'>为</b>城市物联网筑牢<b class='flag-5'>安全</b>堤坝

    DEKRA德凯与仙工智能举行IEC 62443 ML2工业网络安全项目启动会

    5月13日,DEKRA德凯与上海仙工智能科技股份有限公司(以下简称“仙工智能”)在上海市浦东新区举办了 IEC 62443 ML2工业网络安全流程认证项目启动会 。仙工智能联合创始人叶杨笙及其团队
    的头像 发表于 05-15 11:31 1103次阅读

    飞腾网络安全工控机,互联网时代的安全卫士与坚韧后盾

    网络安全工控机‌是一种专为工业环境设计的计算机系统,主要用于工业控制与网络安全。它融合了计算机技术、自动化技术和通信技术,具备高稳定性、高可靠性、强实时性以及良好的扩展性。‌
    的头像 发表于 04-30 09:15 735次阅读