0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ICS网络安全在工业4.0时代的新挑战

3lpN_ofweekgong 来源:YXQ 2019-07-18 15:51 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

工业控制系统(ICS,Industrial Control System)相比传统IT系统,具有繁杂的架构、更多的组件、层级、专用通信协议,并紧密结合生产,使得其安全防护难度很大。此外,企业对工业控制系统安全意识薄弱,对攻击手法认知有限,亦可能导致工业控制系统存在较大的安全隐患。近年来国内外工业控制系统安全的事件频频发生,根据国家信息安全漏洞共享平台(CNVD)的追踪和统计,自2011年起,工控领域发现和发布的漏洞呈现逐年递增趋势。

ICS漏洞统计,来源CNVD官网

这一事实与全球领先的高性能模拟技术公司ADI的认知一致,ADI认为如果企业没有应对终端设备安全问题的策略,导致ICS网络安全面临的挑战最终将延缓工业4.0的推进。因此,为了加速部署并充分发挥工业4.0的商业价值,ICS网络安全必将成为企业规划的关键部分。

终端设备需要转型以适应工业4.0的采用

由于工业控制系统应用的技术领域、行业特点以及承载业务类型的差异,其架构会有所不同,但在典型的工业控制系统中,一般可分为四个层级:现场设备层,现场控制层,过程监控层和生产管理层,其最上层生产管理层与企业资源层中的ERP软件对接。工业控制系统的信息安全隐患分布于工业控制系统架构的所有层级,攻击者可能通过嗅探、欺骗、物理攻击及病毒传播的方式,进行未授权或非法操作,影响企业正常生产。

工业控制系统典型架构

通常而言,保障工业控制系统安全的传统方法依赖于限制对网络和设备的访问,并通过信息技术解决方案监控网络流量。而工业4.0的本质是增加对工厂中设备控制的访问权限和可访问性,这意味着对数据的访问权限增加以扩大透明度,减少网络规划,缩减资本支出,降低运营支出,提高带宽并优化机器互通。这意味着工厂系统的网络安全风险评估正在发生变化,传统实施于系统的防范措施(例如设置防火墙和将设备置于闭锁门之后)与工业4.0的目标相悖,将不再足以保障工业控制系统的安全。需要对设备进行安全加固,以便在确保安全的方法中实现更多功能,同时为了实现可信数据和安全操作,身份和完整性将成为此领域中每个设备的核心。

目前,工业市场中有许多不同的标准,为工业控制系统安全性的实施提供和安全状况评估指导。例如,NIST为美国管理的市场提供安全指导,IEC62443则是针对欧洲管理的国际市场的安全标准草案。但是,它们并没有就如何加速工业4.0的采用提供指导,未来的设备也需要达到更高的安全级别才能实现向工业4.0的过渡。因为对于组织而言,可用的资源有限,因此应基于每个工业控制系统的潜在影响而进行风险评估,并利用其结果将工业控制系统中的部件进行优先顺序排列,有助于识别系统中可能存在的弱点,保持系统和数据的可靠性、完整性和可用性,同时保证相关网络安全风险与消减方法的有效实施。而对于像ADI这类工业自动化解决方案提供商而言,则会在扩展安全终端设备层面上提供充分的技术与产品支持。

ADI是这样扩展ICS网络安全终端滴

传统上,安全终端始于工业控制系统安全框架中的网关、PLC乃至服务器。在信号链中将安全终端进一步向下扩展,其前景非常有吸引力,因为这使得基于该数据的决策具有更高的可信度。在信号链中越早建立身份和完整性,就可以在驱动决策的数据中建立更高的信任和可信度。ADI的目标市场聚焦于物理终端,即将现实世界转换为数字信号并生成数据的地方,这使ADI有机会通过在工业控制系统信号链中更早地提供身份和完整性来建立可信数据,并构建安全终端的全新定义。

实现最高可信度的决策:就在实现从物理到数字转换的地方

同时,ICS网络安全无法以一体适用的解决方案来应对,必须采用深入的防御方法并根据系统的风险评估加以应用。随着工业以太网开始应用于设备终端,ADI的安全策略关注以太网连接的每个位置,因为网络中任何一台终端设备的可能漏洞都对会对整个网络安全产生重大影响。

时至今日,工业以太网已有Ethernet/IP、PROFINET、EtherCAT、Modbus-TCP、Ethernet POWERLINK等多种标准和协议,且每种协议的更迭速度也很快,多标准并存的局面在短期内难以打破。ADI的核心优势正好体现在了高度的集成度和灵活性上。以可提供双端口、多协议连接的fido5000 REM交换芯片系列为例,其支持现有主流的工业以太网协议,并可利用单一硬件平台,通过调用或者编写部分的软件方式,直接实施部署不同的工业以太网的协议。此外,fido5000还支持TSN,未来基于TSN的工业以太网应用需求将能够满足运动控制或安全等应用非常苛刻的实时要求。

除了单芯片fido5000,ADI同时还提供基于fido5000电路板级完整解决方案的RapID平台,能够实现多项安全功能,包括提供密钥生成/管理、安全启动、安全更新和安全存储器访问,从而防止网络绑定攻击。此产品系列路线图包括单芯片解决方案,该方案具有硬件可信根、安全设备生命周期管理、安全通信/相互身份验证和防篡改保护。

总结

工业控制系统是对物理世界有直接影响的控制系统,其安全漏洞既可能导致财务上的损失,还可能对人类健康和环境安全带来重大风险,但长久以来,工业控制系统的安全一直处于企业运维安全中较为薄弱的环节。随着越来越多的企业开始采用智能化程度更高的传感器,工厂连接也将向下层扩展,进一步推动了工业控制系统设备层面额外的安全需求。ADI致力于开发满足于工业自动化应用的安全产品组合,以便使工业控制系统安全解决方案的采用更加轻松,并在终端建立信任,加速推进工业4.0的到来。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 工业控制系统

    关注

    3

    文章

    117

    浏览量

    17119
  • 工业4.0
    +关注

    关注

    48

    文章

    2068

    浏览量

    123622

原文标题:应对工业4.0时代的新挑战,如何提升工业控制系统安全终端认知?

文章出处:【微信号:ofweekgongkong,微信公众号:OFweek工控】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    人工智能时代,如何打造网络安全“新范式”

    在当今信息化迅速发展的时代,5G、大数据、云计算、深度学习等新兴技术的广泛应用,带来了前所未有的网络安全挑战。人工智能技术的崛起,为网络安全领域提供了新的解决方案,尤其
    的头像 发表于 12-02 16:05 146次阅读

    工业互联网架构的安全层是如何保障网络安全

    工业互联网架构的安全层通过构建多层次、立体化的防护体系,结合技术手段与管理策略,全方位保障工业网络从设备层到应用层的网络安全。以下是
    的头像 发表于 10-18 09:41 229次阅读

    国产“芯”防线!工控机如何筑牢网络安全屏障

    在当今世界,信息化和数字化已经成为全球发展的大趋势,而网络安全则是数字时代最重要的基石之一。在这个防护网络安全的战场上,国产工控机正以自主创新的实力捍卫网络安全屏障,
    的头像 发表于 09-29 17:32 671次阅读

    华为携手沙特Jeraisy打造面向AI时代的新一网络安全服务

    Electronic Services凭借敏锐的市场洞察与持续的技术革新,成为沙特领先的互联网服务提供商(ISP)。面对沙特“2030愿景”推进和2024年沙特国家网络安全战略的发布,Jeraisy再度迈出战略升级步伐,联手华为打造面向AI时代的新一
    的头像 发表于 08-11 10:35 907次阅读

    宏集分享 | 万物互联的时代,如何强化网络安全,更有效地保护工业基础设施?

    2025年,物联网(IoT)与互联系统已深度融入工业4.0的发展之中,同时也带来了前所未有的网络安全挑战。随着工业系统的互联互通不断加深,
    的头像 发表于 08-08 18:19 363次阅读
    宏集分享 | <b class='flag-5'>在</b>万物互联的<b class='flag-5'>时代</b>,如何强化<b class='flag-5'>网络安全</b>,更有效地保护<b class='flag-5'>工业</b>基础设施?

    洞察分享 万物互联的时代,如何强化网络安全,更有效地保护工业基础设施?

    随着工业系统的互联互通不断加深,网络攻击的范围和类型也持续增加,关键基础设施正面临更高的风险暴露。在这样的背景下,SCADA系统不再只是监控工具,更是安全体系的一环。一文带你了解SC
    的头像 发表于 06-19 10:56 530次阅读
    洞察分享 <b class='flag-5'>在</b>万物互联的<b class='flag-5'>时代</b>,如何强化<b class='flag-5'>网络安全</b>,更有效地保护<b class='flag-5'>工业</b>基础设施?

    为您揭秘工业网络安全

    随着数字连接技术的普及,带宽不断提升,从工厂车间到生产流程的每个角落都能实时访问更深层次的信息。然而,这种技术红利也带来了日益严峻的网络安全风险。新型工业以太网技术基础设施通过为每个节点分配IP地址并移除网关设备,极大地简化了系统架构,因此,保护设备和系统免受
    的头像 发表于 05-17 11:17 880次阅读
    为您揭秘<b class='flag-5'>工业</b><b class='flag-5'>网络安全</b>

    飞腾网络安全工控机,互联网时代安全卫士与坚韧后盾

    网络安全工控机‌是一种专为工业环境设计的计算机系统,主要用于工业控制与网络安全。它融合了计算机技术、自动化技术和通信技术,具备高稳定性、高可靠性、强实时性以及良好的扩展性。‌
    的头像 发表于 04-30 09:15 478次阅读

    直面网络安全挑战,“明阳安全自组网” 打造全方位防御体系

    带来的安全隐患,仅仅是网络安全风险的冰山一角。网络安全困局与“安全自组网”破局之道随着网络技术的发展和应用场景的拓展,
    的头像 发表于 04-27 10:55 1002次阅读
    直面<b class='flag-5'>网络安全</b><b class='flag-5'>挑战</b>,“明阳<b class='flag-5'>安全</b>自组网” 打造全方位防御体系

    工业4.0时代的智能枢纽,选型指南来了!

    工业4.0时代的智能枢纽,选型指南来了! 随着工业4.0与物联网技术的深度融合,工业通信网关作为
    的头像 发表于 04-21 10:42 819次阅读

    探索国产网络安全整机,共筑5G时代网络安全防护线

    由于现代5G时代的快速发展,黑客攻击、信息泄露、网络诈骗以及病毒软件入侵等网络安全问题也随之浮出水面,为防止这类问题的发生,使用网络安全整机就成为了我们必不可少的防护手段之一。
    的头像 发表于 02-08 08:47 839次阅读

    时代智能获TÜV南德ISO/SAE 21434汽车网络安全认证

    在汽车网络安全领域取得了显著成就。 ISO/SAE 21434标准是全球范围内针对智能网联汽车网络安全管理的权威标准。通过获得这一认证,时代智能成功建立了完善的汽车网络安全体系和治理结
    的头像 发表于 01-23 14:07 809次阅读

    与安世半导体共同迎接工业4.0时代到来

    随着物联网(IoT)的发展和工业4.0时代的到来,工业转型正朝着提高能效、实现功率微型化和改善系统可靠性的方向发展。面对这些挑战,安世半导体
    的头像 发表于 01-23 11:11 1005次阅读

    TÜV南德授予时代智能ISO/SAE 21434 汽车网络安全流程认证证书

    21434汽车网络安全流程认证证书。这一认证的获得,标志着时代智能已建立汽车网络安全体系和治理结构,构筑了面向国际市场量产项目安全落地的合规壁垒,也将助力其应对智能网联汽车技术变革中
    的头像 发表于 01-20 15:19 782次阅读

    龙芯3A5000网络安全整机,助力保护网络信息安全

    在当今互联网信息普及的时代,我们的网络安全问题更加突显。个人信息泄露、病毒软件侵占、黑客攻击等网络安全问题日益增多。想要解决这个问题,就得更加发展我们的防护科技。
    的头像 发表于 12-23 09:59 837次阅读