《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 構筑工業互聯網安全防護體系為推動先進制造業發展保駕護航
構筑工業互聯網安全防護體系為推動先進制造業發展保駕護航
劉仁輝,張尼,吳云峰
(中國電子第六研究所,北京100083)
摘要: 工業互聯網是互聯網和新一代信息技術與全球工業系統全方位深度融合集成所形成的產業和應用生態,是工業智能化發展的關鍵綜合信息基礎設施。網絡是基礎,數據是核心,安全是保障。本文通過解讀國務院印發《關于深化“互聯網+先進制造業”發展工業互聯網的指導意見》,分析工業互聯網各個層級的安全挑戰,并給出了如何構建深度安全的主動防護體系。
中圖分類號:TP393.0
文獻標識碼:A
DOI: 10.19358/j.issn.20965133.2018.01.004
中文引用格式:劉仁輝,張尼,吳云峰.構筑工業互聯網安全防護體系為推動先進制造業發展保駕護航[J].信息技術與網絡安全,2018,37(1):2324,29.
On Thinking of Constructing an Industrial Internet Security Protection System
LIU Renhui, ZHANG Ni, WU Yunfeng
(The 6th Research Institute of China Electronics Corporation, Beijing 100083, China)
Abstract: Industrial Internet is the industrial and applied ecosystem formed by the integration of the Internet and the new generation of information technology and the global industrial system. It is the key comprehensive information infrastructure for the development of industrial intelligence. The network is the foundation, the data is the core, and the security is the guarantee. In this paper , through the interpretation of the State Council issued “on deepening the” Internet plus “development of advanced manufacturing industry Internet Guidance”, analysis of the various levels of the industrial Internet security challenges, and presents how to construct the depth of active protection system security.
Key words : Industrial Internet; Advanced manufacturing; Information security; Active protection system

2017年11月,國務院印發《關于深化“互聯網+先進制造業”發展工業互聯網的指導意見》,作為今后規范和指導我國工業互聯網發展的指導性文件。《指導意見》是以十九大精神為指引,全面落實習近平新時代中國特色社會主義思想,以推進供給側結構性改革為主線,結合實施“中國制造2025”和“互聯網+”,加快建設和發展工業互聯網,促進新一代信息技術與制造業深度融合,這對推動實體經濟轉型升級,大力發展數字經濟,打造制造強國、網絡強國具有重要意義?!吨笇б庖姟访鞔_了主要任務,即打造網絡、平臺、安全三大功能體系,推進大型企業集成創新和中小企業應用普及兩類應用,構筑產業、生態、國際化三大支撐七項任務。

 

在工業領域中,互聯網、大數據、人工智能、云計算等新興技術與傳統的工業控制系統相結合組成了工業互聯網,實現了更大范圍的感知和智能化的控制,形成了信息物理系統(CyberPhysical System,CPS),并通過IT與OT的有機融合和深度協作,使智能生產、智能運營、消費需求與生產制造精確對接,實現生產系統智能化、商業系統智能化,廣泛應用于能源、化工、水利、交通、加工制造、水及污水處理等關系到國計民生的重點行業。

 

由于工業互聯網中工業網絡與基于Internet技術的商業網絡打通,病毒及黑客威脅隨之而來。近年來全球工業互聯網安全事件頻發,僅2016年就接連發生了“食尸鬼”定向網絡攻擊、伊朗黑客攻擊美國大壩、Mirai僵尸病毒DDoS攻擊、黑帽大會上公開PLC間傳播的蠕蟲病毒PLC-Blaster及后續的Rootkit、俄羅斯黑客公開工控設備默認口令等影響力巨大的安全事件,2017年上半年勒索病毒肆虐全球,國內部分企業也深受其害。盡管我國并非上述所有攻擊的直接受害者,但以他國為鏡,也充分折射出我國工業互聯網的諸多問題,如國外設備后門、工控及IT設備的漏洞、黑色產業鏈共享協作的工業蠕蟲病毒、國外勢力資助的高級持續性威脅(APT)攻擊等。

 

工業互聯網一般由設備層、控制層、網絡層、應用層、數據層組成,下面從這五個層次分析一下我國工業互聯網面臨的安全挑戰。

 

(1)設備層安全挑戰:隨著具有聯網通信、安裝應用(APP)能力的智能工業設備不斷增多,導致海量設備直接暴露在工業互聯網上,木馬病毒能在這些暴露的設備之間以指數級的速度感染擴散。另外,這些智能設備所用芯片、嵌入式OS、編碼規范以及功能安全等也均存在后門、漏洞、缺陷等安全風險。

 

(2)控制層安全挑戰:主要指PLC、DCS、SCADA等工業控制系統,在控制平臺、控制協議、控制軟件設計之初,主要考慮實時性和可靠性,一方面核心元件大都是國外廠家,存在后門、漏洞風險,另一方面諸如完整性校驗、身份認證、授權、加密等信息安全功能都被忽略。IT和OT的融合,打破了傳統的安全可信控制環境,網絡攻擊可從IT層滲透至OT層,但目前還缺乏有效應對高級持續威脅攻擊檢測和防護手段。

 

(3)網絡層安全挑戰:涵蓋工業網絡、無線網絡、商業互聯網。“兩化融合”消除了原有的工業環境內外部安全邊界,將互聯網、信息系統的安全風險引入工業網絡,包括網絡傳遞過程中常見的拒絕服務(DoS)、中間人攻擊等,傳輸鏈路上的軟硬件安全,無線網絡防護邊界模糊等安全風險。

 

(4)應用層安全挑戰:企業信息化管理涉及的門戶網站、ERP、PDM、CRM以及云平臺等,除面臨傳統IT安全挑戰中的病毒、木馬、漏洞等威脅外,還面臨云平臺服務虛擬化中的違規接入、內部入侵、多租戶風險、跳板入侵等威脅。

 

(5)數據層安全挑戰:指企業內部生產管理數據、生產操作數據以及企業外部數據,不管是大數據存儲還是分布式服務器存儲,都面臨數據丟失、竊取、篡改等安全風險。

 

針對上述工業互聯網安全挑戰的分析,應該從以下幾個方面構建可檢測、可防護、可替代的工業互聯網安全深度防護體系(如圖1所示)。

 

 

第一,態勢感知,實時威脅情報和風險通報。綜合分析工業互聯網安全要素,結合商業網絡、企業、工業

 

 

圖1工業互聯網安全主動防護體系

 

 

網絡狀態,評估工業互聯網的安全狀況,通過信息流感知、物質流感知以及能量流感知,預測攻擊向量及攻擊鏈路,并以可視化的方式展現,實現事前防御、事中控制、事后恢復的目標。態勢感知和未知威脅發現是工業互聯網應對安全挑戰的重要策略。

 

第二,漏洞管理,及時補丁管理和固件升級??茖W地檢測各類服務器、終端和工控系統漏洞,并合理更新補丁是工業互聯網防御的重要組成。研究工業互聯網靜態和動態安全漏洞分析挖掘技術、閉環漏洞規則情報策略管理流程以及工控漏洞載體行為管理分析研判模型,實現基于工控載體權重的多維度全生命周期的漏洞管理。漏洞掃描系統可定期和持續地進行全面可靠的安全評估,提供完整的漏洞管理機制,更大限度地保證工業互聯網的安全性和穩定性。

 

 

第三,自主可信,保證工控系統免疫及本質安全。研制基于國產化處理器、嵌入式操作系統、計算機和操作系統,具有自主可控、安全可信的可編程控制器(PLC)產品、邏輯編程軟件、監控組態軟件,真正擺脫國外產品壟斷市場的“卡脖子”、“牽鼻子”、“甩臉子”的現狀。信息安全防護技術采用主動免疫可信計算3.0,以密碼為基因,實施身份識別、狀態度量、保密存儲等功能,及時識別“自己”和“非己”成分,阻止已知、未知的病毒、木馬的運行,使攻擊者攻不進去,竊取保密信息看不懂,系統工作癱不成,通過工控系統自身免疫來保證本質安全。

 

第四,攻防兼備,持續優化工業互聯網安全防護策略。研究建立工業互聯網入侵及攻擊模型,構建等效于真實場景的仿真模擬環境,驗證防護、攻擊、對抗能力,支持與真實網絡環境等效的紅藍對抗和觀測評測,具有大規模網絡場景逼真復現能力,有效支撐網絡攻防前沿技術的研究、試驗和應用,可進行工控系統安全事件分析、網絡攻防實驗、網絡運行機理規律分析、決策支持和演練等研究。在大規模模擬


此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产色爱av资源综合区| 亚洲乱码国产乱码精品精天堂| 媚黑女一区二区| 欧美在线视频不卡| 亚洲一区3d动漫同人无遮挡| 亚洲精品中文字| 亚洲人成小说网站色在线| 久久精品视频免费观看| 欧美一区二区三区视频免费播放 | 亚洲伦理在线免费看| 最新国产乱人伦偷精品免费网站| 亚洲电影观看| 在线观看亚洲专区| 亚洲激情一区二区| 亚洲精品国偷自产在线99热| 亚洲欧洲日韩综合二区| 亚洲精品日本| 一区二区三区久久精品| 亚洲一区二区三区激情| 亚洲欧美卡通另类91av| 亚洲欧美文学| 欧美中文在线免费| 91久久精品日日躁夜夜躁国产| 亚洲精选在线观看| 一本色道久久综合一区| 亚洲一区美女视频在线观看免费| 亚洲欧美日本日韩| 欧美在线一区二区三区| 久久久蜜桃精品| 欧美成人久久| 欧美日韩亚洲一区二区三区四区 | 午夜精品视频在线| 久久不射电影网| 亚洲精品国久久99热| 99这里只有精品| 亚洲欧美国产三级| 久久天堂av综合合色| 欧美激情影院| 国产精品视频久久| 海角社区69精品视频| 亚洲激情电影在线| 亚洲影视综合| 亚洲欧洲一级| 亚洲影院免费| 久久伊人亚洲| 欧美日韩色婷婷| 国产欧美日韩免费| 亚洲黄色尤物视频| 亚洲一区二区三区精品在线观看| 性一交一乱一区二区洋洋av| 91久久久精品| 欧美一级大片在线免费观看| 久久综合色婷婷| 国产精品成人免费| 精久久久久久| 亚洲一区二区久久| 亚洲啪啪91| 欧美影院在线| 欧美日韩精品一区二区三区| 国产亚洲精品激情久久| 亚洲精品综合| 久久不射电影网| 亚洲一区二区三区视频播放| 老牛影视一区二区三区| 国产精品福利网| 在线欧美亚洲| 亚洲欧美日韩在线不卡| 一本久道久久综合中文字幕| 久久精品国产亚洲5555| 欧美日韩喷水| 在线观看中文字幕不卡| 亚洲欧美不卡| 99精品国产在热久久下载| 久久九九国产| 国产精品福利久久久| 亚洲国产精品一区二区第四页av | 亚洲精品美女久久7777777| 欧美在线高清| 亚洲综合电影| 欧美日本免费| 激情偷拍久久| 亚洲欧美综合| 亚洲一区二区在| 欧美紧缚bdsm在线视频| 国内在线观看一区二区三区 | 欧美呦呦网站| 午夜日韩视频| 欧美日韩免费观看中文| 亚洲国产99| 亚洲电影在线观看| 久久久久久久精| 国产精品入口尤物| 亚洲最新色图| 一本色道久久综合狠狠躁篇的优点 | 91久久一区二区| 久久久不卡网国产精品一区| 国产精品第一区| 999亚洲国产精| 亚洲美女在线视频| 女人天堂亚洲aⅴ在线观看| 国产一区 二区 三区一级| 亚洲一区免费视频| 亚洲在线播放| 国产精品成人久久久久| 亚洲精品一区二区在线观看| 亚洲精品国产精品国自产在线| 久久天堂av综合合色| 国产一区二区福利| 午夜精品av| 久久成年人视频| 国产日韩精品久久久| 羞羞答答国产精品www一本| 午夜一区二区三区不卡视频| 欧美日韩在线播| 一区二区三区欧美在线| 亚洲午夜免费视频| 欧美三级免费| 一区二区三区四区精品| 亚洲制服av| 国产精品你懂得| 亚洲欧美另类综合偷拍| 欧美一区视频| 国产亚洲综合在线| 久久精品国产第一区二区三区| 久久久精品性| 精品av久久久久电影| 亚洲国产经典视频| 欧美成人有码| 亚洲人屁股眼子交8| 一本久道久久综合狠狠爱| 欧美日韩中文字幕| 亚洲一区三区电影在线观看| 午夜精品短视频| 国产一区av在线| 亚洲国产精品毛片| 欧美精品乱码久久久久久按摩| 亚洲理论在线观看| 亚洲欧美日韩专区| 国产日韩欧美视频| 亚洲高清一区二| 欧美—级在线免费片| 亚洲视频大全| 久久精品夜色噜噜亚洲a∨| 黑人一区二区三区四区五区| 91久久精品国产91久久| 欧美日韩国产小视频| 亚洲一区二区三区乱码aⅴ蜜桃女| 欧美一级午夜免费电影| 国语自产精品视频在线看8查询8 | 亚洲精品中文字| 午夜精品一区二区在线观看| 国产日韩一区在线| 亚洲人成网站在线观看播放| 欧美日本在线| 亚洲欧美色婷婷| 麻豆国产精品777777在线| 亚洲免费福利视频| 性欧美xxxx大乳国产app| 国产一区二三区| 99热精品在线| 国产嫩草影院久久久久| 亚洲精品国产精品国自产在线 | 亚洲日韩欧美视频| 欧美视频日韩| 欧美在线二区| 欧美日韩国产高清视频| 亚洲欧美一区二区精品久久久 | 欧美精品三区| 亚洲欧美久久| 欧美岛国激情| 亚洲与欧洲av电影| 欧美本精品男人aⅴ天堂| 亚洲性视频h| 欧美成人综合| 亚洲欧美韩国| 欧美精品一区二区蜜臀亚洲| 午夜精品久久久久久久| 欧美精品一区二区在线播放| 亚洲免费在线视频一区 二区| 玖玖玖国产精品| 亚洲一区二区视频| 欧美国产免费| 香蕉久久夜色精品| 欧美肉体xxxx裸体137大胆| 欧美在线播放视频| 欧美色图麻豆| 91久久午夜| 国产亚洲一区精品| 亚洲一区二区三区777| 在线国产精品播放| 欧美一区二区三区视频免费| 91久久久久久国产精品| 久久久久天天天天| 亚洲一级片在线观看| 欧美精品一区二区三区蜜臀| 久久精品成人欧美大片古装| 国产精品女同互慰在线看| 一区二区激情| 亚洲福利专区| 久久综合久久综合久久|