国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

工業(yè)互聯(lián)網(wǎng)安全研究筆記

安全
工業(yè)互聯(lián)網(wǎng)作為我國打造制造強(qiáng)國的核心手段,也是最近大家談?wù)摵芏嗟摹靶禄ā敝弧D敲矗蹅兘裉煲劦墓I(yè)互聯(lián)網(wǎng)安全,它的防護(hù)對象有哪些呢?

 [[321925]]

工業(yè)互聯(lián)網(wǎng)作為我國打造制造強(qiáng)國的核心手段,也是最近大家談?wù)摵芏嗟?ldquo;新基建”之一。那么,咱們今天要談的工業(yè)互聯(lián)網(wǎng)安全,它的防護(hù)對象有哪些呢?

 

[[321926]]

 

總的來說,工業(yè)互聯(lián)網(wǎng)安全防護(hù)的對象包括工業(yè)現(xiàn)場設(shè)備、工業(yè)控制系統(tǒng)、網(wǎng)絡(luò)基礎(chǔ)設(shè)施、工業(yè)應(yīng)用程序及工業(yè)數(shù)據(jù)等,如下圖:

 

 

確定了保護(hù)對象后,我們應(yīng)該怎么來部署防護(hù)措施呢。

【理論基礎(chǔ)安全篇】

第一,設(shè)備安全。在使用諸如工業(yè)機(jī)器人、智能儀表、傳感器等現(xiàn)場設(shè)備時,主要的安全考慮是做好鑒權(quán)和控制。安全措施有:

(1)采用鑒別機(jī)制對接入工業(yè)互聯(lián)網(wǎng)中的設(shè)備身份進(jìn)行鑒別,確保數(shù)據(jù)來源于真實(shí)的設(shè)備;

(2)制定安全策略,如訪問控制列表,實(shí)現(xiàn)對接入工業(yè)互聯(lián)網(wǎng)中設(shè)備的訪問控制,并對管理設(shè)備的用戶授予其所需的最小權(quán)限,并實(shí)現(xiàn)對管理設(shè)備的用戶的權(quán)限分離;

(3)對登錄設(shè)備的用戶進(jìn)行身份標(biāo)識和鑒別,身份鑒別信息滿足相應(yīng)的復(fù)雜度要求并定期更換;

(4)對設(shè)備配置登錄失敗處理功能,啟用結(jié)束會話、限制非法登錄次數(shù)和當(dāng)?shù)卿涍B接超時自動退出等相關(guān)措施;

(5)做好設(shè)備的用戶管理工作,如賬戶和權(quán)限的管理、默認(rèn)賬戶的管理、過期賬戶的管理等;

(6)對設(shè)備采取基本的入侵防范措施,如只安裝執(zhí)行任務(wù)所必需的組件和應(yīng)用程序,關(guān)閉設(shè)備中不需要的系統(tǒng)服務(wù)、默認(rèn)共享和高危端口;

(7)設(shè)定終端接入方式或網(wǎng)絡(luò)地址范圍對通過網(wǎng)絡(luò)進(jìn)行管理的終端進(jìn)行限制;

(8)及時修補(bǔ)漏洞;

(9)對設(shè)備進(jìn)行安全審計,審計覆蓋到對設(shè)備進(jìn)行運(yùn)維的每個用戶,對重要的用戶行為和重要安全事件進(jìn)行審計,做好審計記錄的管理;

第二,控制安全。對于傳統(tǒng)制造業(yè)來說,為保證整條流水線的協(xié)同生產(chǎn),每個工廠都有著嚴(yán)格的流程控制,這也是為什么控制安全在整個工業(yè)互聯(lián)網(wǎng)中同樣占有重要作用的原因。在控制安全方面,主要對控制軟件和控制協(xié)議采取安全措施:

(1)對登錄控制軟件進(jìn)行操作的用戶進(jìn)行身份標(biāo)識和鑒別,身份鑒別信息滿足相應(yīng)的復(fù)雜度要求并定期更換;

(2)對登錄控制軟件進(jìn)行操作的過程配置登錄失敗處理功能,并啟用結(jié)束會話、限制非法登錄次數(shù)和當(dāng)?shù)卿涍B接超時自動退出等相關(guān)措施;

(3)做好控制軟件的用戶管理工作,如賬戶和權(quán)限的管理、默認(rèn)賬戶的管理、過期賬戶的管理等;

(4)對控制軟件啟用安全審計功能,審計記錄符合法律法規(guī)要求;

(5)對控制軟件采取基本的入侵防范措施,如只安裝必需的組件和程序,關(guān)閉設(shè)備中不需要的系統(tǒng)服務(wù)、默認(rèn)共享和高危端口;

(6)對控制協(xié)議采取完整性保證機(jī)制,確保控制協(xié)議中的各類指令不被非法篡改和破壞;

(7)安裝防惡意代碼軟件或配置具有相應(yīng)功能的軟件,并定期進(jìn)行升級和更新防惡意代碼庫;

(8)采取資源控制策略,限制單個用戶或進(jìn)程對系統(tǒng)資源的最大使用限度。

第三,網(wǎng)絡(luò)安全。主要針對工廠內(nèi)部和外部的網(wǎng)絡(luò)及邊界采取安全措施,防止來自外部的入侵:

(1)內(nèi)部網(wǎng)絡(luò)。根據(jù)業(yè)務(wù)特點(diǎn)劃分為不同的安全域,安全域之間應(yīng)采用技術(shù)隔離手段。以及采用適應(yīng)工廠內(nèi)部網(wǎng)絡(luò)特點(diǎn)的完整性校驗(yàn)機(jī)制,實(shí)現(xiàn)對網(wǎng)絡(luò)數(shù)據(jù)傳輸完整性保護(hù);

(2)外部網(wǎng)絡(luò)。保障數(shù)據(jù)傳輸過程中的保密性和完整性,可采取信道加密技術(shù)或部署加密機(jī)等方式;

(3)網(wǎng)絡(luò)邊界安全。厘清內(nèi)、外網(wǎng)之間的邊界范圍,針對邊界采取安全相適應(yīng)的措施,如在邊界處設(shè)置工控防火墻、網(wǎng)閘、網(wǎng)關(guān)等安全隔離設(shè)備,并在關(guān)鍵網(wǎng)絡(luò)節(jié)點(diǎn)處部署入侵防范設(shè)備。

(4)對網(wǎng)絡(luò)通訊數(shù)據(jù)、訪問異常、業(yè)務(wù)操作異常、網(wǎng)絡(luò)和設(shè)備流量、工作周期、抖動值、運(yùn)行模式、各站點(diǎn)狀態(tài)、冗余機(jī)制等進(jìn)行監(jiān)測,發(fā)生異常進(jìn)行報警;

(5)對通過無線網(wǎng)絡(luò)攻擊的潛在威脅和可能產(chǎn)生的后果進(jìn)行風(fēng)險分析,并對可能遭受無線攻擊的設(shè)備的信息發(fā)出(信息外泄)和進(jìn)入(非法操控)進(jìn)行屏蔽;

(6)對網(wǎng)絡(luò)進(jìn)行安全審計,審計覆蓋到每個用戶,對重要的用戶行為和重要安全事件進(jìn)行審計;

(7)實(shí)現(xiàn)網(wǎng)絡(luò)集中管控,包括對網(wǎng)絡(luò)鏈路、安全設(shè)備、網(wǎng)絡(luò)設(shè)備和服務(wù)器等的運(yùn)行狀況進(jìn)行集中監(jiān)測。

第四,應(yīng)用安全。針對工業(yè)互聯(lián)網(wǎng)平臺與工業(yè)應(yīng)用程序至少需要采取身份鑒別和訪問控制技術(shù)。

(1)對使用工業(yè)互聯(lián)網(wǎng)平臺與工業(yè)應(yīng)用程序的用戶身份進(jìn)行標(biāo)識和鑒別,身份鑒別信息滿足復(fù)雜度要求并定期更換,強(qiáng)制用戶首次登錄時修改初始口令;

(2)工業(yè)互聯(lián)網(wǎng)平臺及工業(yè)應(yīng)用程序的登錄過程應(yīng)提供并啟用登錄失敗處理功能,多次登錄失敗后應(yīng)采取必要的保護(hù)措施;

(3)對使用工業(yè)互聯(lián)網(wǎng)平臺及工業(yè)應(yīng)用程序的用戶分配賬戶及明確相應(yīng)的訪問操作權(quán)限,根據(jù)訪問控制策略,對工業(yè)互聯(lián)網(wǎng)平臺開發(fā)者、工業(yè)應(yīng)用程序及其用戶調(diào)用工業(yè)互聯(lián)網(wǎng)平臺開發(fā)接口實(shí)施訪問控制,并做好用戶管理工作;

(4)對于工業(yè)互聯(lián)網(wǎng)平臺及工業(yè)應(yīng)用程序需配備數(shù)據(jù)合規(guī)性檢驗(yàn)功能,保證通過人機(jī)接口輸入或通過通信接口輸入的內(nèi)容符合其設(shè)定要求;

(5)工業(yè)互聯(lián)網(wǎng)平臺與工業(yè)應(yīng)用程序能提供安全審計功能,并在工業(yè)互聯(lián)網(wǎng)平臺及工業(yè)應(yīng)用程序上線前對其安全性進(jìn)行測試,對可能存在的惡意代碼進(jìn)行檢測;

(6)確保工業(yè)應(yīng)用程序的供應(yīng)鏈安全、可靠。

第五,數(shù)據(jù)安全。工業(yè)數(shù)據(jù)的安全直接關(guān)系到工業(yè)生產(chǎn)線的穩(wěn)定,數(shù)據(jù)的丟失、篡改等都會影響生產(chǎn)線,對工業(yè)數(shù)據(jù)采取的安全措施有:

(1)建立數(shù)據(jù)安全管理制度,定期備份重要數(shù)據(jù);

(2)加密數(shù)據(jù),從數(shù)據(jù)儲存和數(shù)據(jù)傳輸兩個環(huán)節(jié)入手,使用加密算法對數(shù)據(jù)加密,利用VPN等技術(shù)實(shí)現(xiàn)傳輸加密;

(3)部署數(shù)據(jù)防泄密系統(tǒng),對數(shù)據(jù)的操作行為進(jìn)行監(jiān)控審計;

(4)建立數(shù)據(jù)銷毀機(jī)制,明確銷毀方式和銷毀要求;

(5)針對工業(yè)互聯(lián)網(wǎng)平臺用戶的賬戶信息、鑒別信息、系統(tǒng)信息等要滿足個人信息保護(hù)規(guī)定。

【案例研究篇】

一、工業(yè)互聯(lián)網(wǎng)典型安全風(fēng)險

二、安全防護(hù)案例

 


 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

三、工業(yè)互聯(lián)網(wǎng)安全防護(hù)技術(shù)應(yīng)用(總結(jié))

(1)邊界安全

邊界安全通常是通過在關(guān)鍵網(wǎng)絡(luò)節(jié)點(diǎn)處部署工控防火墻、網(wǎng)閘、網(wǎng)關(guān)等安全隔離設(shè)備,比如利用防火墻或者在路由器上設(shè)置訪問控制列表進(jìn)行子網(wǎng)間的訪問控制和數(shù)據(jù)隔離,并且,還可增加用戶身份認(rèn)證系統(tǒng)和用戶權(quán)限管理系統(tǒng),限制非法的用戶訪問,確保用戶真實(shí)性,合法記錄用戶對網(wǎng)絡(luò)資源的訪問日志,便于后續(xù)審計追溯。

(2)接入控制

1)通過堡壘機(jī)等裝置實(shí)現(xiàn)網(wǎng)絡(luò)的接入管理,包括網(wǎng)絡(luò)邊界識別和資產(chǎn)識別、自動識別在線終端、智能識別終端類型等;

2)對入網(wǎng)終端設(shè)備進(jìn)行身份鑒別和合規(guī)驗(yàn)證、展示與交換機(jī)端口的映射關(guān)系;

3)IP實(shí)名制登記和入網(wǎng)終端網(wǎng)絡(luò)信息生命周期管理,準(zhǔn)確識別違規(guī)接入和修改IP、MAC等行為。

(3)安全審計

通常部署安全監(jiān)測審計系統(tǒng),很多做工控安全的廠家都有,目的是實(shí)現(xiàn)網(wǎng)絡(luò)流量監(jiān)測與告警,采用被動方式從網(wǎng)絡(luò)采集數(shù)據(jù)包,通過解析工控網(wǎng)絡(luò)流量、深度分析工控協(xié)議、與系統(tǒng)內(nèi)置的協(xié)議特征庫和設(shè)備對象進(jìn)行智能匹配,實(shí)現(xiàn)實(shí)時流量監(jiān)測及異常活動告警,實(shí)時掌握工控網(wǎng)絡(luò)運(yùn)行狀況,發(fā)現(xiàn)潛在的網(wǎng)絡(luò)安全問題。通過設(shè)定狀態(tài)白名單基線,當(dāng)有未知設(shè)備接入網(wǎng)絡(luò)或網(wǎng)絡(luò)故障時,可觸發(fā)實(shí)時告警信息。

(4)安全態(tài)勢感知

通過采集并存儲網(wǎng)絡(luò)環(huán)境的資產(chǎn)、運(yùn)行狀態(tài)、漏洞收集、安全配置、日志、流量信息、情報信息等安全相關(guān)的數(shù)據(jù),利用態(tài)勢預(yù)測模型分析并計算安全態(tài)勢,達(dá)到對全局網(wǎng)絡(luò)空間的不間斷監(jiān)控,發(fā)現(xiàn)和挖掘網(wǎng)絡(luò)中的異常攻擊和威脅事件;部署態(tài)勢感知的話選擇大廠的好處是威脅情報渠道廣、自身有依托平臺等。選擇態(tài)勢感知的兩個技術(shù)指標(biāo)分別是:

1)具備針對威脅或者攻擊的調(diào)查分析及可視化功能,可以對威脅或者攻擊相關(guān)的攻擊路徑、攻擊目標(biāo)、采用的手段和影響范圍進(jìn)行快速定位,從而可以快速有效地進(jìn)行自動化的安全決策支持和響應(yīng);

2)具備安全預(yù)警機(jī)制。

當(dāng)然,并不完全,從第二章的案例中可以看出針對不同的行業(yè),有不同的解決方案,在產(chǎn)品和服務(wù)的選擇上是基于自身業(yè)務(wù)屬性和存在的安全風(fēng)險來考慮,從而選擇最優(yōu),但是,都存在了一些共性的安全問題。

責(zé)任編輯:華軒 來源: freebuf
相關(guān)推薦

2020-11-30 13:58:36

工業(yè)互聯(lián)網(wǎng)安全問題挑戰(zhàn)

2020-09-23 11:29:01

工業(yè)互聯(lián)網(wǎng)標(biāo)準(zhǔn)

2023-04-14 15:31:10

2021-04-24 17:04:40

互聯(lián)網(wǎng)數(shù)據(jù)技術(shù)

2019-07-15 10:23:31

網(wǎng)絡(luò)安全技術(shù)信息安全

2020-05-22 19:50:13

工業(yè)互聯(lián)網(wǎng)安全

2018-08-15 09:02:59

產(chǎn)業(yè)互聯(lián)網(wǎng)工業(yè)互聯(lián)網(wǎng)物聯(lián)網(wǎng)

2021-09-02 18:36:13

工業(yè)互聯(lián)網(wǎng)安全

2020-03-24 10:33:49

工業(yè)互聯(lián)網(wǎng)的網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2020-04-01 12:15:51

安全 工業(yè)互聯(lián)網(wǎng)網(wǎng)絡(luò)

2021-01-14 21:43:30

工業(yè)互聯(lián)網(wǎng)標(biāo)識解析安全風(fēng)險網(wǎng)絡(luò)安全

2020-05-18 15:44:28

安全虛擬化

2017-08-11 13:03:54

互聯(lián)網(wǎng)+工業(yè)轉(zhuǎn)型

2016-02-01 17:19:58

工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟

2021-10-20 11:00:39

工業(yè)互聯(lián)網(wǎng)/網(wǎng)絡(luò)安全

2020-06-05 09:32:17

安全 工業(yè)互聯(lián)網(wǎng)網(wǎng)絡(luò)

2011-08-19 11:33:32

2019-09-02 16:12:16

工業(yè)互聯(lián)網(wǎng)智能制造體系架構(gòu)

2019-03-04 09:07:13

工業(yè)物聯(lián)網(wǎng)IIoT工業(yè)互聯(lián)網(wǎng)

2021-01-25 21:04:45

區(qū)塊鏈技術(shù)互聯(lián)網(wǎng)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

在线免费视频a| 黄色软件视频在线观看| 亚洲综合专区| 亚洲精品成人久久| 天堂在线视频| 成人精品小蝌蚪| 久久riav| 久久国产影院| 欧美疯狂xxxx大交乱88av| 爱情岛论坛亚洲品质自拍视频网站| 亚洲国产精品一区二区久久 | 欧美不卡福利| 国内精品视频在线观看| 精品国产一区二区在线| 国产理论电影在线| 日韩欧美主播在线| 男男互摸gay网站| 99久久99精品久久久久久| 日韩欧美亚洲v片| 欧美国产免费| 国产欧美一区二区三区在线看| 亚洲一区二区电影| 日韩在线观看网站| 日韩成人动漫| 亚洲激情视频在线播放| 超碰在线免费公开| 欧美精品精品一区| 国产三级视频在线| 欧美午夜视频一区二区| 激情六月婷婷| 亚洲精品日韩专区silk| www.国产91| 亚洲视频在线一区| 成人漫画网站免费| 中文字幕一区二区三| 日韩av手机版| 中文字幕乱码久久午夜不卡 | 亚洲天堂免费| 国产精品久久久久久超碰| 好吊妞国产欧美日韩免费观看网站 | 国语产色综合| 国产国语刺激对白av不卡| 亚洲国产aⅴ精品一区二区| 精品国偷自产在线视频99| 啪啪av大全导航福利综合导航| 亚洲欧美一区二区三区四区| 岛国毛片av在线| 亚洲国产成人91精品| 国产欧洲在线| 一区二区三区高清国产| 国产欧美88| 欧美孕妇与黑人孕交| 日本女优一区| 国产精品一区二区三区精品| 日本色综合中文字幕| 超碰超碰超碰超碰超碰| 99精品在线免费| 最近中文字幕2019第二页视频| 亚洲综合丝袜美腿| 1区2区3区在线观看| 日韩国产精品一区| 日本精品视频| 国产美女扒开尿口久久久| 雨宫琴音一区二区在线| 性刺激综合网| 久久精品人人做| 亚州av中文字幕在线免费观看| 欧美日本乱大交xxxxx| av高清不卡| 欧美资源在线观看| 影音先锋中文字幕一区| 中国黄色录像片| 国产精品成人免费在线| 成人网视频在线观看| 亚洲片在线观看| 亚洲婷婷丁香| 日韩欧美三级电影| 国产精品美女久久久久久久久| 国产在线观看精品一区| 国产亚洲精品美女久久久| 亚洲精品国产setv| 欧美精品七区| 欧美国产综合一区二区| 免费在线观看av| 欧美国产视频日韩| 国产欧美高清| eeuss影院95999部| 欧美精品一区二区精品网| 天堂一区二区三区四区| 日本最新一区二区三区视频观看| 国产欧美精品在线观看| 日本在线免费看| 欧美精品久久久久| 玖玖视频精品| 亚洲永久精品免费| 国产一区二区三区毛片| 欧美激情1区| 日韩日韩日韩日韩日韩| 欧美伊人精品成人久久综合97| 久久99国产精品二区高清软件| 91精品国产一区二区三区动漫 | 懂色av一区二区三区蜜臀 | 国产精品18久久久久久久久 | 国产成人无遮挡在线视频| 天堂中文字幕——hd| 亚洲美女动态图120秒| 91日韩免费| 99999精品视频| 777欧美精品| 久久久久久毛片免费看| 亚洲欧美精品| 日韩欧美在线字幕| 91精品久久久久久综合五月天| 欧美在线视频二区| 午夜精品久久久久久不卡8050| 91在线亚洲| 日本一区二区精品视频| 亚洲成av人影院在线观看网| 国产精品视频一区视频二区| 视频在线99| 欧美亚洲动漫精品| 免费成人网www| 国产 福利 在线| 精品捆绑美女sm三区| 久久中文字幕二区| 久久久久久久片| 亚洲欧美999| 视频一区中文字幕国产| 极品美乳网红视频免费在线观看| 欧美中文字幕在线| 久久久久久影视| 成人午夜在线| 伊人久久大香线蕉av一区| 欧美日韩一本到| 一区二区中文字| 九色在线网站| 欧美亚洲视频在线观看| 黄a大片av永久免费| 国产乱码精品一区二区三区五月婷| 免费在线一级视频| 日本欧美国产在线| 国产欧美日韩三级| 9999精品视频| 妞干网在线视频观看| 亚洲午夜精品久久久久久性色| 免费观看成人鲁鲁鲁鲁鲁视频| 欧美一区二区三区在线观看免费| 91文字幕巨乱亚洲香蕉| 日韩欧美精品网址| 午夜久久99| 毛片在线免费| 国产aⅴ精品一区二区三区黄| 欧美性高潮在线| 国产精品毛片一区二区在线看| 成人a视频在线| 国产精选久久久久久| 亚洲综合清纯丝袜自拍| 成人毛片在线| 日本韩国一区| 久久久久久久久一区| 日韩精品一区在线观看| 久久国产生活片100| 欧美magnet| 97国产精东麻豆人妻电影| 欧美成人免费在线观看| 中文字幕日本乱码精品影院| 欧美精品一区二区三区精品| 日本aaa在线观看| 久久精品国产一区二区三区日韩| 精品久久人人做人人爽| 国产精品资源在线看| 成人51免费| 黄色一级影院| 国产伦精品一区二区三区四区视频| 91.麻豆视频| 国产精品白丝jk黑袜喷水| 成人日韩视频| 一级毛片免费观看| 国产在线精品一区二区三区》| 欧美精品一区二区三区一线天视频 | 国产精品不卡在线观看| 成人看的视频| 黄网页免费在线观看| 亚洲图片小说在线| 成人97在线观看视频| 亚洲一区二区在线观看视频| 国内精品亚洲| 国产精品字幕| 浪潮av在线| 欧美一区激情视频在线观看| 伊是香蕉大人久久| 一区二区成人在线| 先锋影音久久| 久久一级大片| 9i精品一二三区| 少妇高潮毛片色欲ava片| 国产精品影院在线观看| 亚洲精品久久久一区二区三区| 国产精品黄色在线观看| 免费久久99精品国产自在现线|