《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 新基建大潮下的網絡安全:智能制造喜憂參半

新基建大潮下的網絡安全:智能制造喜憂參半

2020-09-25
來源: FreeBuf

 “新基建下的網絡攻擊將從數字空間延伸到物理空間。”

  新基建浪潮奔涌而來,數字激活百行百業。在上周舉辦的2020合肥網絡安全大會上,來自中國工程院、新華三、中國電信、IDC等不同領域的行業專家們共聚一堂,充分討論了新基建大潮下的網絡安全。在這個技術高度融合,平臺深度協同的大背景下,中國工程院院士李培根分享了5G、AI、大數據共享、智能制造等重大議題為人類的生活帶來的便利:

  在智能維修場景,AR可以帶來更加沉浸的體驗,并且對獲得的工業大數據進行采集、分析等一系列處理。在遠程會診場景,5G+MR可以實現數百公里之間的異地實時專家手術指導。

  然而,李培根院士也提到,看似平凡的時代,隱憂藏在水面之下。與新技術伴生而來的,是前所未有的挑戰。

  一輛網聯車被黑,可能導致發生嚴重交通事故;關鍵基礎設施遭到攻擊,其危害甚至將上升到國家安全高度。數字化技術把人和物都變成了線上元素,新基建為智能時代編織了一張巨大的生存基礎網絡。此時,網絡上的任何一個節點都很難獨善其身,所以,任何的安全問題都不止是影響個體,而是會引發大面積“感染”。

  價值上億美元的安全漏洞

  連上廁所都要刷識別卡,臺積電的安全意識已經是處于高水位,但是還是難免一次損失慘重的病毒攻擊。

  2018年。因新機臺在“安裝軟件的過程中操作失誤”,導致病毒在新機臺連接到公司內部電腦網路時發生病毒擴散,臺積電的生產線全數停擺,最重要的三大生產基地相繼崩潰,時間長達三天。相應,產線上的客戶產品也受到影響。此時的臺積電正在全力為蘋果計劃今年秋季發售的新款iPhone生產芯片,顯然產線崩潰問題如果不能盡快解決,或將導致iPhone的推遲發布。

  一個不起眼的網絡安全缺口不僅給臺積電帶來上億美元的嚴重損失,同時通過蝴蝶效應還可能點燃更大的風險隱患。

  無獨有偶,2019年,挪威鋁生產商Norsk Hydro也遭受了嚴重的勒索軟件攻擊。攻擊影響了其擠壓業務,導致其開發和銷售鋁門窗及外立面產品的部門持續停滯,最后,總損失已達到4000萬美元。

  一件件安全事件詮釋了赤裸裸的事:網絡攻擊就是這樣無孔不入、防不勝防。而且,有跡象表明,這項巨大的威脅正在瞄準制造業。

  制造業成為網絡犯罪的“香餑餑”

  在NTT Security推出的《2017年全球威脅情報報告》中,就有提到制造業(13%)已經和金融(14%)、政府(14%)成為最容易受到攻擊的三大行業。Vectra的2018年行業聚焦報告顯示,制造業網絡內部監視和橫向移動攻擊活動的發生率高于正常水平。在最新的《2020全球威脅情報報告》中,再次確認,在去年物聯網持續受攻擊,制造業成為風險最大的行業。

  制造業為什么會成為網絡犯罪者眼中的“香餑餑”?

  首先對于近年來猖獗的勒索攻擊來說,制造業廠商是一個非常理想的目標。因為行業屬性決定效率就是金錢,對于這類企業來說時間就是生產力。此外,制造業的生產線一般都是流水式,一個環節的問題很可能導致整盤僵局,損失巨大,這可以從臺積電的案例中詮釋。所以,面臨這些勒索攻擊,制造商可能會被迫向網絡罪犯支付高額贖金,只求恢復產線。

  此外,受攻擊率在近幾年有明顯的上升,其最關鍵的原因是智能化的推動。有統計發現,科技程度越高的企業,越容易遭受惡意攻擊和控制。

  結合大背景來看,趨勢層面,近年來,“ABCD”為代表的前沿技術迅速滲透至產業,開啟了工業4.0的革命征程。政府推動層面,供給側改革、新基建等不斷推動 “制造大國”向“制造強國”再向“智造強國”轉變。

  智能制造的安全風險高地

  最核心的是,智能制造將傳統制造業的封閉環境打破,因為需要云計算、大數據、物聯網,將生產制造環節與互聯網信息系統連接起來,實現資源整合共享、生產智能化自動化。

  環境開放迎來了高產能的同時,大量攻擊隱患也魚目混珠進入制造業。Vectra的2018年行業聚焦報告中就曾提及,制造業網絡由許多與智能設備和機器通信的網關組成,網絡攻擊者可以利用點對點設備所使用的相同自我發現來映射制造網絡以尋找竊取或損壞的關鍵資產。硬件設備、控制系統、網絡層安全、人員管理、APT、工業云、數據都是智能制造環節中的安全警惕區。總結來看,風險高地主要分為四大類:

  一是硬件設備層面的安全問題,如:芯片、嵌入式操作系統等是否存在漏洞。因為,如果一家制造企業購買的設備中被放了一個“后門”,可以控制產品參數,犯罪者只需要把參數做一些微調,設備加工出來的產品可能就會出現瑕疵,嚴重時甚至可以讓生產崩潰。

  二是網絡及軟件層面的安全風險,包括工業云平臺的安全攻擊、支撐工業互聯網業務運行的應用軟件及平臺的安全,當然還有工業網絡,包括5G時代面臨的新威脅。如一些控制系統所使用的控制協議、控制平臺、控制軟件在設計之初缺乏完整性,存在輸入驗證,許可、授權與訪問控制不嚴格,加密算法過時等問題。

  三是數據層面的安全挑戰。智能制造工廠擁有海量數據,包括內部的內部生產管理數據、以及外部用戶的數據,這些數據在開放的環境中面臨著更嚴峻的泄露、篡改等安全風險。李培根院士在演講中提到:“社會5.0中,連接推動所有一切的并不是資本,而是數據。” 一語道出數據的無限價值。社會5.0是日本提出的新術語,也是“第四次工業革命”的全球運動和信息通信技術進一步發展的產物。當然,這也對制造業接下來的發展具有重要的指向意義。

  四是人員管理層面的挑戰。同樣是在Vectra的報告中還曾發現,與其他垂直行業相比,制造業惡意內部行為通常更猖獗,攻擊者已扎營其網絡內部。智能化高度發展,這對于企業內部各崗位的人員素質都有一定的要求。但實際上很多廠商的工作人員并沒有足夠的安全意識,則很容易導致“無意識”的泄露。此外,常言道,日防也防,家賊難防。因智能制造網絡復雜,也非常容易出現“內鬼”及 “有意識”的行為,如破壞工業系統、傳播惡意軟件、忽略工作異常。

  關于“主動出擊”的方法論

  新基建下,智能制造正在駛向快車道,不能因為安全問題突然剎車,所以在可持續發展的基礎上去應變、完善安全措施是當務之急。

  其中,首先的方法論則是各企業嚴格落實相關法律法規,如《關于加強工業控制系統信息安全管理的通知》、《工業控制系統信息安全防護指南》等,對工業系統相關的管理與運維細節進行不斷更新和完善。

  此外,中國工程院院士、中國電子首席科學家方濱興曾在公開演講中從宏觀上建議:智能制造安全應該從認識論、進化論、實踐論、相對論、方法論、矛盾論6個角度去看待。新技術會伴隨新安全問題,所以制造企業必須樹立動態、綜合的防護理念。同時,智能制造安全要從用戶、企業、供應廠商、安全廠商、行業組織、測評認證、監管機構等各個層面,打造一個聚合式的安全服務平臺,形成一個安全鏈。

  企業建立安全運維中心,也是不錯的主動出擊方案。該中心旨在建立企業的安全數據庫,用工業大數據進行工業生產故障的預防性維護,找出生產環節的異常。日積月累,這個中心漸漸成為一個虛擬“安全專家”。據Gartner的預測,工業企業建立的安全運維中心已成為一種趨勢,預計到2020年將有40%的企業將建立安全運營中心。

  總而言之,制造企業最重要的是迅速應變能力。縱觀數字化和智能化對于各產業的滲透過程,制造業的升級都處于較慢的被動節奏。但是面臨轉型探索與新安全威脅并行的現狀,制造行業需避免后知后覺,而是立于智能網絡的全局,逐步建立主動防護的意識及措施。否則最后,一個小漏洞很可能會成為壓死“駱駝”的那根稻草。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
麻豆成人91精品二区三区| 欧美色视频日本高清在线观看| 91久久精品国产91性色tv| 亚洲免费视频观看| 一区二区av在线| 亚洲狼人精品一区二区三区| 在线国产精品播放| 黑人一区二区三区四区五区| 国产偷国产偷亚洲高清97cao| 国产精品少妇自拍| 国产精品国产三级国产| 欧美先锋影音| 国产精品va| 国产精品乱码| 国产精品日韩专区| 国产精品日韩精品欧美精品| 国产精品成人一区二区艾草| 国产精品爱久久久久久久| 欧美日韩一区二区在线观看| 欧美日韩国语| 欧美色中文字幕| 国产精品豆花视频| 国产精品永久免费观看| 国产欧美视频一区二区三区| 国产欧美亚洲精品| 含羞草久久爱69一区| 狠狠色伊人亚洲综合成人| 一区三区视频| 亚洲国产欧美在线| 日韩一级网站| 亚洲在线观看免费| 欧美一区二区三区在| 久久精品国产2020观看福利| 亚洲激情成人网| 日韩视频永久免费观看| 在线一区二区三区四区| 亚洲一区二三| 香蕉久久精品日日躁夜夜躁| 欧美在线不卡| 美日韩精品免费| 欧美日韩免费在线观看| 国产精品丝袜91| 黑人一区二区| 91久久夜色精品国产九色| 在线一区二区视频| 香蕉久久精品日日躁夜夜躁| 香蕉尹人综合在线观看| 亚洲国产精品一区二区第四页av | 狠狠v欧美v日韩v亚洲ⅴ| 在线精品福利| 一区二区欧美精品| 午夜欧美大尺度福利影院在线看| 欧美伊人精品成人久久综合97 | 亚洲一区二区三区成人在线视频精品 | 国产精品永久免费观看| 国产午夜精品一区二区三区欧美| 国产亚洲网站| 亚洲高清不卡av| 日韩午夜一区| 午夜精品一区二区三区电影天堂| 亚洲国产婷婷香蕉久久久久久99| 中文国产一区| 欧美在线观看一区| 欧美国产在线电影| 国产老女人精品毛片久久| 在线看一区二区| 亚洲天堂偷拍| 亚洲精品国产精品久久清纯直播| 午夜免费久久久久| 欧美成人综合在线| 国产欧美日韩视频一区二区三区 | 99成人在线| 久久精品国产99国产精品| 一区二区三区 在线观看视| 久久国产精品毛片| 欧美日韩国产另类不卡| 国产一区二区日韩| 一区二区三区欧美成人| 久久黄色网页| 亚洲欧美日韩综合aⅴ视频| 免费久久精品视频| 国产欧美精品va在线观看| 亚洲精品视频在线观看免费| 久久国产精品亚洲77777| 亚洲永久免费| 欧美激情二区三区| 狠狠色综合色区| 亚洲欧美日韩精品久久| 99国产精品| 噜噜噜躁狠狠躁狠狠精品视频| 国产欧美视频一区二区三区| av成人免费在线观看| 国产在线一区二区三区四区 | 久久精品久久99精品久久| 欧美日韩国产精品自在自线| 国产午夜一区二区三区| 99精品99久久久久久宅男| 亚洲韩国日本中文字幕| 欧美在线在线| 欧美亚洲成人网| 亚洲精品一级| 亚洲国产片色| 久久―日本道色综合久久| 国产精品一区二区男女羞羞无遮挡| 亚洲精品视频在线看| 亚洲韩国日本中文字幕| 久久国产婷婷国产香蕉| 国产精品久久久久aaaa| 日韩小视频在线观看专区| 亚洲美洲欧洲综合国产一区| 蜜月aⅴ免费一区二区三区| 国产一区二区三区在线观看免费视频 | 亚洲国产日韩精品| 久久久免费精品| 国产日韩欧美一区二区| 亚洲欧美国产高清va在线播| 亚洲自拍啪啪| 国产精品v日韩精品| 9国产精品视频| 一本色道久久综合亚洲精品小说 | 国产欧美 在线欧美| 亚洲午夜一区| 亚洲淫片在线视频| 国产精品v日韩精品| 一区二区精品在线| 亚洲天堂免费观看| 国产精品v亚洲精品v日韩精品| 一个色综合导航| 亚洲一区3d动漫同人无遮挡| 欧美日韩在线视频一区| 日韩午夜三级在线| 亚洲私人影吧| 国产精品黄色| 午夜激情综合网| 久久电影一区| 精品av久久久久电影| 亚洲国产综合在线看不卡| 欧美凹凸一区二区三区视频| 亚洲国产精品激情在线观看| 亚洲精品自在久久| 欧美日韩1区2区| 一区二区动漫| 欧美一区二区三区另类| 国产亚洲一区二区精品| 亚洲国产精品99久久久久久久久| 乱人伦精品视频在线观看| 亚洲成在人线av| 99热精品在线| 国产精品乱码一区二三区小蝌蚪| 亚洲欧美日韩国产成人| 久久手机免费观看| 亚洲片区在线| 午夜精品婷婷| 狠狠狠色丁香婷婷综合激情| 91久久精品国产91久久| 欧美日韩精品免费观看视频| 亚洲无吗在线| 久久乐国产精品| 最新日韩中文字幕| 亚洲欧美精品| 国内成+人亚洲| 亚洲精选中文字幕| 国产精品久久亚洲7777| 久久av一区二区三区| 免费在线欧美黄色| 中文网丁香综合网| 久久免费精品日本久久中文字幕| 亚洲国产成人在线| 亚洲欧美日韩一区| 激情五月综合色婷婷一区二区| 日韩亚洲视频在线| 国产精品一区二区你懂的| 亚洲激情小视频| 国产精品久久久久99| 亚洲高清毛片| 国产精品成人免费| 亚洲高清视频在线| 国产精品国产三级国产专区53| 欧美专区第一页| 国产精品99免视看9| 亚洲电影下载| 国产精品国产亚洲精品看不卡15| 亚洲国产成人高清精品| 国产精品a级| 亚洲欧洲日产国产综合网| 国产精品国产三级国产专区53| 亚洲第一在线综合网站| 国产精品久久久91| 亚洲人被黑人高潮完整版| 国产精品视频1区| 亚洲精品中文字幕在线| 国产欧美精品久久| 在线亚洲精品福利网址导航| 国产日韩欧美中文在线播放| 99视频国产精品免费观看| 国产最新精品精品你懂的| 亚洲综合色激情五月| 亚洲国产毛片完整版| 久久超碰97人人做人人爱| 99视频在线观看一区三区|