《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > 基于零信任架構(gòu)的工業(yè)終端安全防護(hù)技術(shù)研究
基于零信任架構(gòu)的工業(yè)終端安全防護(hù)技術(shù)研究
網(wǎng)絡(luò)安全與數(shù)據(jù)治理
孫國鋒1,曾彬2,唐寧1
1.中核二七二鈾業(yè)有限責(zé)任公司; 2.長沙學(xué)院
摘要: 工業(yè)系統(tǒng)涉及的設(shè)備、產(chǎn)品門類繁雜,工業(yè)信息系統(tǒng)安全邊界逐漸模糊,外部攻擊和內(nèi)部威脅日益嚴(yán)重。聚焦解決工業(yè)互聯(lián)網(wǎng)邊緣管理存在的安全隱患,研究適應(yīng)于不同種類終端、不同接入和交互方式的統(tǒng)一身份認(rèn)證、持續(xù)信任評(píng)估、動(dòng)態(tài)訪問控制技術(shù),構(gòu)建了面向工業(yè)信息安全的零信任安全防護(hù)架構(gòu),能夠規(guī)避非法仿冒接入、安全漏洞利用、數(shù)據(jù)監(jiān)聽竊取等安全風(fēng)險(xiǎn),監(jiān)測(cè)接入工業(yè)設(shè)備的通信行為特征,實(shí)現(xiàn)接入可信、協(xié)議安全、持續(xù)評(píng)估的防護(hù)目標(biāo),從而提高工控網(wǎng)絡(luò)邊界主動(dòng)防御能力。
中圖分類號(hào):TP309文獻(xiàn)標(biāo)識(shí)碼:ADOI:10.19358/j.issn.2097-1788.2025.09.004
引用格式:孫國鋒,曾彬,唐寧. 基于零信任架構(gòu)的工業(yè)終端安全防護(hù)技術(shù)研究[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2025,44(9):22-28.
Research on key technologies of industrial terminal security protection based on zero trust
Sun Guofeng1,Zeng Bin2,Tang Ning1
1. CNNC 272 Uranium Industry Co., Ltd.; 2. Changsha University
Abstract: The industrial system involves a wide variety of equipment and products, and the security boundary of industrial information systems is gradually blurring. External attacks and internal threats are becoming increasingly serious. This paper focuses on solving the security risks existing in the edge management of the industrial Internet, studies the unified identity authentication, continuous trust assessment, and dynamic access control technologies that are suitable for different types of terminals, different access and interaction methods, and builds a zero-trust security protection architecture for industrial information security. It can avoid security risks such as illegal imitation access, security vulnerability exploitation, and data monitoring and theft, monitor the communication behavior characteristics of industrial devices connected to the network, and achieve the protection goals of trusted access, protocol security, and continuous assessment, thereby improving the active defense capability of the industrial control network boundary.
Key words : zero trust;industrial control network; access control;security protection

引言

目前,工業(yè)控制系統(tǒng)(Industrial Control System,ICS)的建設(shè)規(guī)模不斷擴(kuò)大,復(fù)雜程度不斷提高,導(dǎo)致其面臨的安全風(fēng)險(xiǎn)激增,例如誤操作、數(shù)據(jù)篡改、未授權(quán)訪問,以及惡意代碼、拒絕服務(wù)、違規(guī)外聯(lián)、異常進(jìn)程活動(dòng)等外部威脅[1]?;趯?duì)系統(tǒng)內(nèi)設(shè)備、應(yīng)用和用戶的信任,傳統(tǒng)工控網(wǎng)絡(luò)安全架構(gòu)在一定程度上已不能完全滿足目前工業(yè)信息系統(tǒng)日益復(fù)雜的安全防護(hù)要求。零信任機(jī)制適用于工業(yè)互聯(lián)網(wǎng)中設(shè)備多樣性和網(wǎng)絡(luò)邊界模糊的特點(diǎn),通過身份驗(yàn)證、持續(xù)信任評(píng)估與動(dòng)態(tài)調(diào)整訪問控制等策略,為工業(yè)互聯(lián)網(wǎng)安全提供了重要解決方案[2]。為了解決傳統(tǒng)安全防護(hù)體系在新型工業(yè)終端接入管控方面逐漸失效的問題,本文緊密圍繞新型工業(yè)終端接入安全管控需求,深入研究以工業(yè)主機(jī)、控制設(shè)備、非受控終端等為代表的終端統(tǒng)一身份認(rèn)證、持續(xù)信任評(píng)估、動(dòng)態(tài)訪問控制等技術(shù),進(jìn)而研制面向新型業(yè)務(wù)終端接入的威脅智能防控系統(tǒng)原型,實(shí)現(xiàn)工控網(wǎng)內(nèi)終端設(shè)備的有效識(shí)別、行為監(jiān)測(cè)與異常管控,提高工業(yè)互聯(lián)網(wǎng)的邊界智能安全管控能力,構(gòu)建面向異構(gòu)工業(yè)終端的多層次邊界接入防護(hù)體系。


本文詳細(xì)內(nèi)容請(qǐng)下載:

http://m.jysgc.com/resource/share/2000006703


作者信息:

孫國鋒1,曾彬2,唐寧1

(1.中核二七二鈾業(yè)有限責(zé)任公司,湖南衡陽421004;

2.長沙學(xué)院,湖南長沙410000)


subscribe.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产亚洲亚洲| av72成人在线| 国产精品国产馆在线真实露脸| 久久综合电影| 久久视频国产精品免费视频在线| 先锋影音网一区二区| 亚洲综合欧美| 亚洲一区欧美| 亚洲曰本av电影| 亚洲伊人色欲综合网| 亚洲视频免费看| 亚洲午夜激情免费视频| 亚洲视频精品| 亚洲免费在线精品一区| 亚洲欧美日韩国产一区二区| 亚洲伊人网站| 香蕉av福利精品导航| 欧美亚洲尤物久久| 久久久.com| 久久躁日日躁aaaaxxxx| 久久一区二区三区四区五区| 久久久久久免费| 免费不卡在线视频| 欧美ab在线视频| 欧美激情视频在线免费观看 欧美视频免费一| 美国十次了思思久久精品导航| 久久久久网站| 欧美插天视频在线播放| 欧美精品日韩精品| 欧美亚洲成人免费| 国产精品亚洲人在线观看| 国产一区二区三区的电影| 国产综合一区二区| 亚洲高清久久| 亚洲精品一区二区三区在线观看 | 亚洲国产高清一区| 亚洲激情社区| 一本色道88久久加勒比精品| 亚洲视频免费在线| 亚洲免费视频成人| 欧美主播一区二区三区美女 久久精品人 | 欧美成人午夜激情| 欧美午夜视频一区二区| 国产伦精品一区二区三区免费迷| 国内精品久久久久影院色| 在线播放豆国产99亚洲| 亚洲精品乱码久久久久久按摩观| 在线视频精品一区| 性久久久久久久| 91久久久久久久久| 亚洲综合色噜噜狠狠| 久久九九免费视频| 欧美日韩不卡一区| 国产欧美日韩伦理| 亚洲国产精品999| 国产精品99久久久久久久久久久久 | 欧美精品一区二区三区在线播放| 国产精品久久999| 红桃视频亚洲| 日韩一二三在线视频播| 欧美一区二区三区在线视频| 亚洲精品在线免费| 欧美一级网站| 欧美激情综合| 国产性做久久久久久| 亚洲激情在线观看视频免费| 在线亚洲观看| 最新日韩中文字幕| 欧美亚洲在线视频| 欧美久久久久久| 国产亚洲欧美激情| 日韩一区二区高清| 亚洲国产导航| 亚洲欧美中文另类| 欧美精品三级日韩久久| 国产欧美午夜| 99热这里只有精品8| 亚洲激情另类| 亚洲欧美日本精品| 久久精品人人做人人爽电影蜜月| 欧美午夜寂寞影院| 精品动漫3d一区二区三区免费| 99亚洲一区二区| 亚洲大片在线观看| 亚洲欧美日韩一区在线| 欧美国产一区二区三区激情无套| 国产欧美日韩另类视频免费观看| 亚洲精品一区二| 亚洲七七久久综合桃花剧情介绍| 欧美在线免费视频| 国产精品s色| 亚洲人成网站影音先锋播放| 欧美中文字幕视频| 香蕉成人伊视频在线观看| 欧美日本免费| 在线日韩电影| 亚洲电影成人| 久久精品国产亚洲5555| 国产精品卡一卡二卡三| 日韩一级黄色av| av成人毛片| 欧美精品在线观看一区二区| 在线成人www免费观看视频| 欧美伊人久久| 久久黄金**| 国产欧美日韩亚洲一区二区三区| 夜夜嗨av一区二区三区中文字幕 | 国产精品每日更新在线播放网址| 亚洲欧洲日韩综合二区| 亚洲激情成人| 农村妇女精品| 在线免费观看成人网| 亚洲国产成人高清精品| 久久久久久穴| 狠狠色狠狠色综合| 欧美在线一二三区| 久久精品色图| 国模私拍一区二区三区| 欧美在线视频播放| 久久久久久久久久久久久女国产乱 | 一本大道av伊人久久综合| 欧美高清视频一二三区| 亚洲高清不卡在线| 亚洲精品你懂的| 欧美激情一区二区三区蜜桃视频| 亚洲二区三区四区| 亚洲精品在线观看免费| 欧美激情中文字幕乱码免费| 亚洲精品国产品国语在线app| 99精品国产在热久久| 欧美日韩国产麻豆| 99爱精品视频| 亚洲欧美日韩另类| 国产乱码精品一区二区三区不卡 | 欧美影院午夜播放| 久久综合中文字幕| 亚洲国产精品一区二区www在线| 亚洲日本电影| 欧美日韩你懂的| 一区二区三区四区五区精品| 小黄鸭精品密入口导航| 国产日韩欧美一区二区三区在线观看 | 黄色一区二区三区四区| 亚洲人体大胆视频| 欧美日韩日本网| 亚洲一区二区三| 欧美在线网址| 精品动漫3d一区二区三区| 亚洲精品一级| 欧美午夜宅男影院在线观看| 亚洲欧美日韩成人高清在线一区| 欧美在线一区二区三区| 激情综合电影网| 夜夜嗨av一区二区三区四区| 国产精品theporn| 欧美中文在线观看国产| 欧美成人免费全部观看天天性色| 亚洲精品影视在线观看| 性刺激综合网| 在线免费不卡视频| 亚洲一级黄色av| 国产亚洲欧美一区在线观看| 亚洲破处大片| 国产精品国内视频| 亚洲国产成人精品久久| 欧美日韩精品一区二区三区四区| 亚洲欧美日本精品| 免费成人av在线| 一区二区三区欧美成人| 久久久久网址| avtt综合网| 久久婷婷激情| 一本色道88久久加勒比精品| 久久久久国产一区二区三区| 亚洲成色最大综合在线| 亚洲欧美日韩精品久久久久| 狠狠v欧美v日韩v亚洲ⅴ| 一区二区日韩免费看| 国产一区二区欧美| 中文av一区二区| 国产在线观看一区| 一卡二卡3卡四卡高清精品视频| 国产性天天综合网| 一本色道久久88精品综合| 国产亚洲欧美另类中文| 亚洲午夜精品17c| 在线观看一区二区视频| 午夜激情一区| 最新国产拍偷乱拍精品| 久久久精品欧美丰满| 一本色道久久综合亚洲精品高清| 久久久精品一区| 中文在线资源观看网站视频免费不卡| 久久一区中文字幕| 亚洲一区二区三区国产| 欧美日产一区二区三区在线观看| 久久xxxx| 国产精品免费看片| 夜夜嗨av一区二区三区中文字幕| 狠狠入ady亚洲精品|