0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

工业4.0正在改变工业控制系统的网络安全

电机控制设计加油站 来源:YXQ 2019-06-27 11:22 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

Erik Halthen ADI公司

工业控制系统(ICS)中的网络安全问题势必延缓工业4.0的采用。许多企业领导者发现ICS网络安全挑战非常难以理解,因为众多因素导致其非常复杂。此外,开发工业控制系统解决方案的工程师可能尚未看到在设备层面的重大网络安全要求。保障工业控制系统安全的传统方法依赖于限制对网络和设备的访问,并通过信息技术(IT)解决方案监控网络流量。在工厂中使用设备的产品负责人会发现如果将网络安全问题视为IT问题,就很容易解决。然而,随着工业4.0的出现,传统方法将不再足以保障工业控制系统的安全。如果公司没有应对终端设备安全问题的策略,ICS网络安全面临的挑战最终将延缓工业4.0的采用。为了采用并充分利用工业4.0,网络安全必将成为企业规划的关键部分。ADI公司认识到工业4.0为市场带来的挑战。尽管工业市场历来变化缓慢,但工业4.0的采用却以创纪录的速度大大超出了预期。伴随着这些变化,网络安全正成为采用工业4.0最具挑战性的障碍之一。ICS网络安全标准和准则已经付诸实施或正在建立中,以确保工厂的安全,但它们没有提供有关如何加速工业4.0计划的指导。我们的使命是通过扩展安全终端并使其更易于实施安全性,使我们的客户能够更快速地采用工业4.0解决方案。

工业4.0正在改变工业控制系统的网络安全

工业4.0正在改变ICS网络安全问题是有原因的。工业4.0的本质是增加对工厂中设备控制的访问权限和可访问性。这意味着对数据的访问权限增加以扩大透明度,减少网络规划,缩减资本支出,降低运营支出,提高带宽并优化机器互通。增加对控制的访问权限和可访问性意味着工厂系统的网络安全风险评估正在发生变化。ICS网络安全解决方案需要适应不断变化的风险,而传统实施于系统的防范措施(例如设置防火墙和将设备置于闭锁门之后)与工业4.0的目标相背。这意味着需要对设备进行安全加固,以便在确保安全的方法中实现更多功能。为了实现可信数据和安全操作,身份和完整性将成为此领域中每个设备的核心。

图1. 终端设备需要转型以适应工业4.0的采用。

工业市场中有许多不同的标准,为工业控制系统安全性的实施提供指导。例如,NIST为美国管理的市场提供安全指导。IEC 62443是针对欧洲管理的国际市场的安全标准草案。这是两个最主要的标准,为工业控制系统安全性的实施和安全状况评估提供了有用的准则;但是,它们并没有就如何加速工业4.0的采用提供指导。IEC 62443目前没有提供有关在PLC下实施安全性的任何准则,最近成立的ISA99工作组旨在解决IEC 62443框架内工厂底层的网络安全问题。当前,为了实现系统可接受的安全状态,必须在未达到足够安全级别的设备上实施防范措施。这些防范措施通常依赖于诸如防火墙之类的方法来限制访问,并切断或隔离易受攻击的设备。将来,设备需要达到更高的安全级别才能实现向工业4.0的过渡。

ADI公司:扩展工业控制系统的网络安全终端

ADI公司在扩展安全终端方面拥有独特的优势。我们的传统市场空间位于物理终端,即将现实世界转换为数字信号并生成数据的地方。这使我们有机会通过在信号链中更早地提供身份和完整性来建立可信数据,并构建安全终端的全新定义。传统上,安全终端始于工业控制系统安全框架中的网关、PLC乃至服务器。这种观点让人联想到工厂的传统IT网络安全观点,而它仍然存在于整个工业领域中。在信号链中将安全终端进一步向下扩展,其前景非常有吸引力,因为这使得基于该数据的决策具有更高的可信度。在信号链中越早建立身份和完整性,就可以在驱动决策的数据中建立更高的信任和可信度。

ICS网络安全无法以一体适用的解决方案来应对,必须采用深入的防御方法并根据系统的风险评估加以应用。随着以太网应用于终端,ADI公司的策略是扩展ICS网络安全的深度。实现工业4.0需要工厂采用新的连接方法。这意味着以太网已经并将继续在工业控制系统中发挥更大的作用。ADI公司的安全策略是关注以太网连接的位置,因为这会显著改变网络中任何一台设备对系统的影响。我们当前的工业以太网解决方案和TSN解决方案系列一直是公司安全开发的重点。近期,可提供双端口、多协议连接的fido5000 RapID®平台将能够实现多项安全功能,包括提供密钥生成/管理、安全启动、安全更新和安全存储器访问,从而防止网络绑定攻击。此产品系列路线图包括单芯片解决方案,该方案具有硬件可信根、安全设备生命周期管理、安全通信/相互身份验证和防篡改保护。随着工业领域不断采用智能化程度更高的传感器,工厂连接将越来越向下扩展,从而推动了设备层面额外的安全需求。ADI公司致力于开发安全产品组合,以便使ICS安全解决方案的采用更加轻松,并在终端建立信任,以便加速工业4.0的采用。

图2. 实现最高可信度的决策:就在实现从物理到数字转换的地方。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 工业控制
    +关注

    关注

    38

    文章

    1607

    浏览量

    89855
  • 工业4.0
    +关注

    关注

    48

    文章

    2068

    浏览量

    123614

原文标题:加速工业4.0:扩展工业 控制系统中的安全终端

文章出处:【微信号:motorcontrol365,微信公众号:电机控制设计加油站】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    艾体宝干货 | IEC 62443-4:开发的最佳安全实践,不只是工业控制系统

    随着数字化转型的加速,网络安全已经成为各行各业的重要议题。在此过程中,IEC 62443系列标准,特别是IEC 62443-4,作为全球工业控制系统(ICS)和自动化控制系统(IACS
    的头像 发表于 12-01 13:22 48次阅读

    工业互联网架构的安全层是如何保障网络安全

    工业互联网架构的安全层通过构建多层次、立体化的防护体系,结合技术手段与管理策略,全方位保障工业网络从设备层到应用层的网络安全。以下是
    的头像 发表于 10-18 09:41 227次阅读

    揭秘工业 4.0 机器人:感知、安全控制技术

    范围内的可扩展部署。这些系统需要传感器、安全硬件、电路保护和控制组件,以满足高带宽、实时响应和严格功能安全标准的要求。 本文探讨了支撑工业
    的头像 发表于 10-04 18:28 1597次阅读
    揭秘<b class='flag-5'>工业</b> <b class='flag-5'>4.0</b> 机器人:感知、<b class='flag-5'>安全</b>和<b class='flag-5'>控制</b>技术

    蔚来汽车入选工信部护航新型工业网络安全典型案例

    近日,国家工业和信息化部公布「护航新型工业化」网络安全典型案例和成效突出地区名单。蔚来汽车「车联网网络安全防护典型案例」通过严格遴选获评全国车联网
    的头像 发表于 09-01 17:51 991次阅读

    全自动 PLC 控制系统工业 4.0 时代的核心驱动力

    工业 4.0 的核心是实现智能制造与数字化工厂,而全自动 PLC(可编程逻辑控制器)控制系统作为工业自动化的 “神经中枢”,通过精准
    的头像 发表于 08-12 16:48 798次阅读

    宏集分享 | 在万物互联的时代,如何强化网络安全,更有效地保护工业基础设施?

    2025年,物联网(IoT)与互联系统已深度融入工业4.0的发展之中,同时也带来了前所未有的网络安全挑战。随着工业
    的头像 发表于 08-08 18:19 363次阅读
    宏集分享 | 在万物互联的时代,如何强化<b class='flag-5'>网络安全</b>,更有效地保护<b class='flag-5'>工业</b>基础设施?

    助力工业物联网升级,智能远程控制系统功不可没

    工业4.0的浪潮中,工业物联网(IIoT)正从概念走向规模化落地,而智能远程控制系统作为其核心组件,如同“神经传导中枢”,将分散的设备、数据与决策端紧密连接。跨越时空的精准操作,都依
    的头像 发表于 08-06 16:23 771次阅读

    工业控制系统的现状与发展趋势

    工业控制系统的现状与发展趋势 工业控制系统(Industrial Control System, ICS)是现代制造业的核心基础设施,它通过自动化技术实现对生产过程的精确监控与管理。随
    的头像 发表于 07-21 14:48 472次阅读

    Claroty-食品和饮料行业供应链-工业网络安全解决方案

    食品和饮料行业与其他行业一样,已经在数字化转型中取得了巨大的投资回报。物联 网(IoT)、工业物联网(IIoT)、工业控制系统(ICS)等技术、人工智能(AI)、云计算和大 数据已经改变
    的头像 发表于 07-03 15:11 449次阅读
    Claroty-食品和饮料行业供应链-<b class='flag-5'>工业</b><b class='flag-5'>网络安全</b>解决方案

    洞察分享 在万物互联的时代,如何强化网络安全,更有效地保护工业基础设施?

    随着工业系统的互联互通不断加深,网络攻击的范围和类型也在持续增加,关键基础设施正面临更高的风险暴露。在这样的背景下,SCADA系统不再只是监控工具,更是
    的头像 发表于 06-19 10:56 530次阅读
    洞察分享 在万物互联的时代,如何强化<b class='flag-5'>网络安全</b>,更有效地保护<b class='flag-5'>工业</b>基础设施?

    为您揭秘工业网络安全

    随着数字连接技术的普及,带宽不断提升,从工厂车间到生产流程的每个角落都能实时访问更深层次的信息。然而,这种技术红利也带来了日益严峻的网络安全风险。新型工业以太网技术基础设施通过为每个节点分配IP地址并移除网关设备,极大地简化了系统
    的头像 发表于 05-17 11:17 878次阅读
    为您揭秘<b class='flag-5'>工业</b><b class='flag-5'>网络安全</b>

    DEKRA德凯与仙工智能举行IEC 62443 ML2工业网络安全项目启动会

    5月13日,DEKRA德凯与上海仙工智能科技股份有限公司(以下简称“仙工智能”)在上海市浦东新区举办了 IEC 62443 ML2工业网络安全流程认证项目启动会 。仙工智能联合创始人叶杨笙及其团队
    的头像 发表于 05-15 11:31 803次阅读

    飞腾网络安全工控机,互联网时代的安全卫士与坚韧后盾

    网络安全工控机‌是一种专为工业环境设计的计算机系统,主要用于工业控制网络安全。它融合了计算机技
    的头像 发表于 04-30 09:15 478次阅读

    海康威视获得IEC 62443-4-1网络安全认证

    近日,海康威视成功通过了IEC 62443-4-1标准的认证,这一成就标志着该公司在工业自动化和控制系统网络安全领域迈出了坚实的一步。 IEC 62443-4-1标准是工业自动化和
    的头像 发表于 02-13 13:57 972次阅读

    DCS控制系统工业自动化中的应用

    DCS控制系统(分布式控制系统)在工业自动化中发挥着至关重要的作用。它通过分散控制、集中操作的方式,实现了对复杂工业过程的有效
    的头像 发表于 12-27 16:37 2532次阅读