《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 構筑工業互聯網安全防護體系為推動先進制造業發展保駕護航
構筑工業互聯網安全防護體系為推動先進制造業發展保駕護航
劉仁輝,張尼,吳云峰
(中國電子第六研究所,北京100083)
摘要: 工業互聯網是互聯網和新一代信息技術與全球工業系統全方位深度融合集成所形成的產業和應用生態,是工業智能化發展的關鍵綜合信息基礎設施。網絡是基礎,數據是核心,安全是保障。本文通過解讀國務院印發《關于深化“互聯網+先進制造業”發展工業互聯網的指導意見》,分析工業互聯網各個層級的安全挑戰,并給出了如何構建深度安全的主動防護體系。
中圖分類號:TP393.0
文獻標識碼:A
DOI: 10.19358/j.issn.20965133.2018.01.004
中文引用格式:劉仁輝,張尼,吳云峰.構筑工業互聯網安全防護體系為推動先進制造業發展保駕護航[J].信息技術與網絡安全,2018,37(1):2324,29.
On Thinking of Constructing an Industrial Internet Security Protection System
LIU Renhui, ZHANG Ni, WU Yunfeng
(The 6th Research Institute of China Electronics Corporation, Beijing 100083, China)
Abstract: Industrial Internet is the industrial and applied ecosystem formed by the integration of the Internet and the new generation of information technology and the global industrial system. It is the key comprehensive information infrastructure for the development of industrial intelligence. The network is the foundation, the data is the core, and the security is the guarantee. In this paper , through the interpretation of the State Council issued “on deepening the” Internet plus “development of advanced manufacturing industry Internet Guidance”, analysis of the various levels of the industrial Internet security challenges, and presents how to construct the depth of active protection system security.
Key words : Industrial Internet; Advanced manufacturing; Information security; Active protection system

2017年11月,國務院印發《關于深化“互聯網+先進制造業”發展工業互聯網的指導意見》,作為今后規范和指導我國工業互聯網發展的指導性文件?!吨笇б庖姟肥且允糯缶駷橹敢?,全面落實習近平新時代中國特色社會主義思想,以推進供給側結構性改革為主線,結合實施“中國制造2025”和“互聯網+”,加快建設和發展工業互聯網,促進新一代信息技術與制造業深度融合,這對推動實體經濟轉型升級,大力發展數字經濟,打造制造強國、網絡強國具有重要意義。《指導意見》明確了主要任務,即打造網絡、平臺、安全三大功能體系,推進大型企業集成創新和中小企業應用普及兩類應用,構筑產業、生態、國際化三大支撐七項任務。

 

在工業領域中,互聯網、大數據、人工智能、云計算等新興技術與傳統的工業控制系統相結合組成了工業互聯網,實現了更大范圍的感知和智能化的控制,形成了信息物理系統(CyberPhysical System,CPS),并通過IT與OT的有機融合和深度協作,使智能生產、智能運營、消費需求與生產制造精確對接,實現生產系統智能化、商業系統智能化,廣泛應用于能源、化工、水利、交通、加工制造、水及污水處理等關系到國計民生的重點行業。

 

由于工業互聯網中工業網絡與基于Internet技術的商業網絡打通,病毒及黑客威脅隨之而來。近年來全球工業互聯網安全事件頻發,僅2016年就接連發生了“食尸鬼”定向網絡攻擊、伊朗黑客攻擊美國大壩、Mirai僵尸病毒DDoS攻擊、黑帽大會上公開PLC間傳播的蠕蟲病毒PLC-Blaster及后續的Rootkit、俄羅斯黑客公開工控設備默認口令等影響力巨大的安全事件,2017年上半年勒索病毒肆虐全球,國內部分企業也深受其害。盡管我國并非上述所有攻擊的直接受害者,但以他國為鏡,也充分折射出我國工業互聯網的諸多問題,如國外設備后門、工控及IT設備的漏洞、黑色產業鏈共享協作的工業蠕蟲病毒、國外勢力資助的高級持續性威脅(APT)攻擊等。

 

工業互聯網一般由設備層、控制層、網絡層、應用層、數據層組成,下面從這五個層次分析一下我國工業互聯網面臨的安全挑戰。

 

(1)設備層安全挑戰:隨著具有聯網通信、安裝應用(APP)能力的智能工業設備不斷增多,導致海量設備直接暴露在工業互聯網上,木馬病毒能在這些暴露的設備之間以指數級的速度感染擴散。另外,這些智能設備所用芯片、嵌入式OS、編碼規范以及功能安全等也均存在后門、漏洞、缺陷等安全風險。

 

(2)控制層安全挑戰:主要指PLC、DCS、SCADA等工業控制系統,在控制平臺、控制協議、控制軟件設計之初,主要考慮實時性和可靠性,一方面核心元件大都是國外廠家,存在后門、漏洞風險,另一方面諸如完整性校驗、身份認證、授權、加密等信息安全功能都被忽略。IT和OT的融合,打破了傳統的安全可信控制環境,網絡攻擊可從IT層滲透至OT層,但目前還缺乏有效應對高級持續威脅攻擊檢測和防護手段。

 

(3)網絡層安全挑戰:涵蓋工業網絡、無線網絡、商業互聯網?!皟苫诤稀毕嗽械墓I環境內外部安全邊界,將互聯網、信息系統的安全風險引入工業網絡,包括網絡傳遞過程中常見的拒絕服務(DoS)、中間人攻擊等,傳輸鏈路上的軟硬件安全,無線網絡防護邊界模糊等安全風險。

 

(4)應用層安全挑戰:企業信息化管理涉及的門戶網站、ERP、PDM、CRM以及云平臺等,除面臨傳統IT安全挑戰中的病毒、木馬、漏洞等威脅外,還面臨云平臺服務虛擬化中的違規接入、內部入侵、多租戶風險、跳板入侵等威脅。

 

(5)數據層安全挑戰:指企業內部生產管理數據、生產操作數據以及企業外部數據,不管是大數據存儲還是分布式服務器存儲,都面臨數據丟失、竊取、篡改等安全風險。

 

針對上述工業互聯網安全挑戰的分析,應該從以下幾個方面構建可檢測、可防護、可替代的工業互聯網安全深度防護體系(如圖1所示)。

 

 

第一,態勢感知,實時威脅情報和風險通報。綜合分析工業互聯網安全要素,結合商業網絡、企業、工業

 

 

圖1工業互聯網安全主動防護體系

 

 

網絡狀態,評估工業互聯網的安全狀況,通過信息流感知、物質流感知以及能量流感知,預測攻擊向量及攻擊鏈路,并以可視化的方式展現,實現事前防御、事中控制、事后恢復的目標。態勢感知和未知威脅發現是工業互聯網應對安全挑戰的重要策略。

 

第二,漏洞管理,及時補丁管理和固件升級??茖W地檢測各類服務器、終端和工控系統漏洞,并合理更新補丁是工業互聯網防御的重要組成。研究工業互聯網靜態和動態安全漏洞分析挖掘技術、閉環漏洞規則情報策略管理流程以及工控漏洞載體行為管理分析研判模型,實現基于工控載體權重的多維度全生命周期的漏洞管理。漏洞掃描系統可定期和持續地進行全面可靠的安全評估,提供完整的漏洞管理機制,更大限度地保證工業互聯網的安全性和穩定性。

 

 

第三,自主可信,保證工控系統免疫及本質安全。研制基于國產化處理器、嵌入式操作系統、計算機和操作系統,具有自主可控、安全可信的可編程控制器(PLC)產品、邏輯編程軟件、監控組態軟件,真正擺脫國外產品壟斷市場的“卡脖子”、“牽鼻子”、“甩臉子”的現狀。信息安全防護技術采用主動免疫可信計算3.0,以密碼為基因,實施身份識別、狀態度量、保密存儲等功能,及時識別“自己”和“非己”成分,阻止已知、未知的病毒、木馬的運行,使攻擊者攻不進去,竊取保密信息看不懂,系統工作癱不成,通過工控系統自身免疫來保證本質安全。

 

第四,攻防兼備,持續優化工業互聯網安全防護策略。研究建立工業互聯網入侵及攻擊模型,構建等效于真實場景的仿真模擬環境,驗證防護、攻擊、對抗能力,支持與真實網絡環境等效的紅藍對抗和觀測評測,具有大規模網絡場景逼真復現能力,有效支撐網絡攻防前沿技術的研究、試驗和應用,可進行工控系統安全事件分析、網絡攻防實驗、網絡運行機理規律分析、決策支持和演練等研究。在大規模模擬


此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          午夜视频久久久久久| 亚洲第一主播视频| 欧美伊人久久大香线蕉综合69| 国产丝袜一区二区三区| 国产精品永久| 国产精品av免费在线观看| 性欧美8khd高清极品| 久久er99精品| 国产无一区二区| 老鸭窝毛片一区二区三区| 亚洲男同1069视频| 欧美美女操人视频| 国产热re99久久6国产精品| 欧美日韩一区国产| 亚洲毛片av在线| 国内一区二区三区在线视频| 亚洲性人人天天夜夜摸| 极品中文字幕一区| 韩国女主播一区| **网站欧美大片在线观看| 久久久精品国产免费观看同学| 亚洲欧美国产高清| 一区二区在线观看视频在线观看| 国产日韩亚洲欧美精品| 午夜在线一区| 久久久久久久网站| 亚洲欧美日韩精品久久久| 久久久久免费观看| 国产精品www.| 欧美日韩国产麻豆| 亚洲视频电影在线| 美女诱惑一区| 欧美激情精品久久久久久黑人| 欧美日韩1234| 韩国v欧美v日本v亚洲v| 中国日韩欧美久久久久久久久| 永久久久久久| 99re热这里只有精品视频| 欧美中文在线免费| 久久在线观看视频| 国产精品第一页第二页第三页| 欧美中文字幕在线播放| 欧美激情区在线播放| 亚洲在线电影| 欧美激情第9页| 亚洲美女尤物影院| 国语对白精品一区二区| 国产精品乱码人人做人人爱| 欧美日韩在线视频一区| 欧美母乳在线| 亚洲女同精品视频| 久久精品在线观看| 久久色中文字幕| 国产精品蜜臀在线观看| 欧美18av| 樱花yy私人影院亚洲| 亚洲无毛电影| 欧美91福利在线观看| 亚洲男女毛片无遮挡| 在线色欧美三级视频| 国产欧美一区二区在线观看| 亚洲一区二区免费视频| 亚洲欧洲日产国产综合网| 欧美成年人视频网站欧美| 国产毛片久久| 欧美chengren| 激情欧美国产欧美| 99国产精品久久久久久久成人热| 日韩亚洲一区在线播放| 亚洲视频电影图片偷拍一区| 欧美日韩精品中文字幕| 国产精品jizz在线观看美国| 中文精品在线| 欧美99在线视频观看| 亚洲婷婷国产精品电影人久久| 欧美a级一区| 久久综合福利| 理论片一区二区在线| 欧美视频中文字幕在线| 亚洲国产精品999| 亚洲宅男天堂在线观看无病毒| 欧美日韩八区| 久久久久久亚洲精品不卡4k岛国| 久久国产日本精品| 亚洲欧美激情四射在线日| 国产精品久久久久久妇女6080| 欧美日韩久久久久久| 毛片基地黄久久久久久天堂| 亚洲福利av| 国产精品亚洲一区二区三区在线| 99www免费人成精品| 亚洲激情影视| 久久久五月天| 在线亚洲欧美| 欧美三区在线| 亚洲一区二区三区在线视频| 国产日韩一区二区三区| 亚洲一区二区三区影院| 一本色道久久综合亚洲精品不卡| 欧美精品大片| 亚洲一区视频| 欧美精品一区二区三区一线天视频| 在线视频精品一| 久久综合亚州| 中日韩在线视频| 久久精品国产77777蜜臀| 国产精品白丝jk黑袜喷水| 亚洲国产高清在线观看视频| 久久久久久国产精品mv| 欧美一区二区免费| 亚洲少妇一区| 亚洲国产影院| 久久精品在这里| 国产嫩草一区二区三区在线观看| 久久精品国产精品| 国产精品第13页| 久久精品三级| 国产精品久久一区主播| 欧美大片在线影院| 在线视频观看日韩| 在线播放国产一区中文字幕剧情欧美| 亚洲一区二区综合| 黑丝一区二区三区| 亚洲视频在线观看视频| 性欧美长视频| 欧美日韩裸体免费视频| 香蕉久久国产| 欧美女激情福利| 欧美高清视频一二三区| 六十路精品视频| 国产三级精品三级| 亚洲天堂成人在线视频| 国产欧美日韩不卡| 在线看无码的免费网站| 91久久精品日日躁夜夜躁国产| 狠狠色丁香婷婷综合久久片| 亚洲日本成人网| 亚洲欧美在线观看| 欧美电影免费观看高清完整版| 欧美激情a∨在线视频播放| 免费欧美在线| 国产精品实拍| 亚洲欧美另类综合偷拍| 国产一区二区三区高清在线观看| 亚洲黄色尤物视频| 久久久999精品视频| 激情视频一区二区| 欧美日韩精品二区第二页| 国产日韩1区| 国产视频在线一区二区| 精品成人a区在线观看| 正在播放欧美视频| 一区一区视频| 亚洲乱码国产乱码精品精98午夜| 国产一本一道久久香蕉| 亚洲女人小视频在线观看| 国产日韩精品一区| 欧美日韩精品欧美日韩精品| 国产精品揄拍一区二区| 在线精品高清中文字幕| 99精品国产热久久91蜜凸| 久久国产精品第一页| 欧美精品www| 国产在线国偷精品产拍免费yy| 久久综合五月天婷婷伊人| 久久久噜噜噜久久中文字幕色伊伊| 久久尤物电影视频在线观看| 亚洲视频专区在线| 亚久久调教视频| 国产乱码精品一区二区三区忘忧草| 亚洲高清在线观看一区| 亚洲黄页视频免费观看| 一本色道久久综合| 国产日韩综合一区二区性色av| 欧美日韩在线不卡一区| 欧美日韩hd| 中文精品一区二区三区| 国产精品99久久久久久www| 欧美mv日韩mv亚洲| 国产毛片精品视频| 久久精品视频在线播放| 亚洲精品视频一区二区三区| 亚洲视屏在线播放| 国产日韩欧美中文| 日韩一级黄色片| 99视频精品免费观看| 亚洲国产黄色片| 欧美日本亚洲视频| 欧美日韩一区二区三| 午夜在线视频一区二区区别| 国产性做久久久久久| 亚洲私人影院在线观看| 亚洲一区二区三区中文字幕在线| 久久中文字幕一区| 伊人久久男人天堂| 国产亚洲精品aa午夜观看| 亚洲欧美日本国产有色| 国产手机视频精品| 在线不卡中文字幕播放| 伊人久久大香线| 欧美日本在线一区| 精品999在线观看| aa成人免费视频| 国内一区二区在线视频观看| 亚洲精品乱码视频| 亚洲第一精品在线| 香蕉免费一区二区三区在线观看| av成人动漫| 欧美国产精品专区| 欧美日韩国产精品一区| 亚洲激情欧美激情| 欧美一区二区高清| 美国成人直播| 蜜乳av另类精品一区二区| 久久久亚洲国产天美传媒修理工| 欧美一区国产二区| 国产欧美日韩伦理| 国产精品美女久久久久久免费| 在线精品视频一区二区三四| 韩日欧美一区二区三区| 欧美一区二区在线视频| 亚洲天堂成人在线观看| 欧美精品自拍| 亚洲综合日韩在线| 亚洲精品欧美在线| 国产精品99一区| 激情偷拍久久| 国产欧美一区二区三区在线看蜜臀| 久久视频在线视频| 国产精品久久毛片a| 欧美片第1页综合| 亚洲国产欧美日韩精品| 久久久精品欧美丰满| 国产精品久久久久久久久动漫| 欧美午夜精品久久久久久孕妇| 欧美日韩一卡二卡| 亚洲大胆视频| 亚洲乱码国产乱码精品精天堂| 久久久精品国产99久久精品芒果| 亚洲男同1069视频| 国产欧美一区二区三区久久人妖| 欧美 亚欧 日韩视频在线| 国产综合精品| 欧美一区二区三区免费大片| 欧美性猛交xxxx乱大交退制版| 999在线观看精品免费不卡网站| 欧美在线一级va免费观看| 欧美影院在线播放| 亚洲乱码精品一二三四区日韩在线| 欧美激情五月| 欧美成人免费大片| 亚洲国产成人在线视频| 国产精品手机视频| 一区二区精品国产| 尤物99国产成人精品视频| 亚洲欧美在线视频观看| 国产午夜精品一区二区三区视频| 国产精品国产三级国产普通话三级| 欧美高清视频在线播放| 亚洲一区视频| 久久精品国产2020观看福利| 欧美国产一区在线| 激情综合自拍| 欧美华人在线视频| 欧美日本簧片| 久久久噜噜噜久久狠狠50岁| 国产精品国产三级国产普通话99| 99热免费精品| 一区二区三区日韩精品视频| 国产欧美亚洲精品| 亚洲网站在线观看| 狠狠做深爱婷婷久久综合一区| 欧美人与性动交α欧美精品济南到| 欧美中文字幕视频| 日韩一区二区精品视频| 亚洲一区二区三区精品动漫| 亚洲黄页一区| 亚洲手机成人高清视频| 欧美精品久久99久久在免费线| 欧美日韩精品一区视频| 国产欧美精品在线| 久久av红桃一区二区小说| 国产啪精品视频| 亚洲国产裸拍裸体视频在线观看乱了中文| 最新中文字幕一区二区三区| 亚洲视频电影图片偷拍一区| 午夜精品国产| 欧美日韩国产成人高清视频| 亚洲欧美欧美一区二区三区| 欧美日韩在线一区| 亚洲欧美日韩久久精品| 亚洲综合色自拍一区| 在线免费观看日本欧美| 久久久久久久久久码影片| 午夜精品婷婷| 影音先锋久久久| 日韩视频在线播放| 亚洲激情校园春色| 亚洲精品久久久久久久久久久久| 国产精品国产三级国产aⅴ浪潮| 国产精品成人一区二区三区夜夜夜| 一区二区欧美日韩视频| 亚洲精品一区二区三区av| 亚洲深夜激情| 欧美精品乱人伦久久久久久| 午夜精品久久久久| 中文有码久久| 久久精品免费电影| 一本色道久久99精品综合| 欧美黄污视频| 亚洲三级性片| 亚洲一区二区欧美| 欧美日韩国产免费观看| 亚洲特级片在线| 国产精品高潮视频| 亚洲国产va精品久久久不卡综合| 亚洲欧美成人精品| 欧美91视频| 欧美日韩午夜在线| 一区二区三区成人精品| 欧美日韩中文字幕在线| 欧美女同在线视频| 久久久久久电影| 亚洲一二三级电影| 久久riav二区三区| 99riav久久精品riav| 国产综合色在线视频区| 欧美婷婷久久|