《電子技術應用》
您所在的位置:首頁 > 人工智能 > 業界動態 > 小米“黑燈”智能工廠的安全防護實踐

小米“黑燈”智能工廠的安全防護實踐

2021-02-23
來源: 中國信息安全

  打造具有國際競爭力的制造業,是我國提升綜合國力、保障國家安全、建設世界強國的必由之路。推進以智能制造為核心的智能工廠建設是實現這一目標的重點方向,是我國邁進世界強國大門的關鍵一環。而信息安全是保障智能工廠系統能夠順利運轉的根基。

  小米作為一家互聯網科技制造公司,一直走在創新的前列。在小米十周年的演講中,創始人雷軍對小米的過去十年進行了總結和復盤,也對未來十年提出了三個發展策略:重新創業、互聯網 + 制造、行穩致遠。在“互聯網 + 制造”這條路線上,小米經過過去三年的努力,已經建成了百萬臺級的全自動化智能工廠(即“黑燈”工廠),致力于超高端手機的自動化生產。對于這條自動化水平極高的生產線,信息安全是其重要根基,是保證整個工廠安全、高效、穩定運轉的關鍵一環。小米把信息安全體系建設作為智能工廠穩健運營的基石,在信息安全管理體系建設與實踐上也下足了功夫。

  小米智能工廠的信息安全管理體系包括三道防線:

  第一道防線——安全技術體系,包括設備層、網絡層、系統層和應用層。

  第二道防線——安全管理體系,包括安全制度與全員安全意識培訓。

  第三道防線——安全審計,以攻擊方藍軍視角對系統進行滲透測試。

微信圖片_20210223142031.jpg

  第一道防線——安全技術體系

  小米智能工廠安全防護體系主要通過應用層、系統層、網絡層、設備層 4 個層面組成,通過縱深防御體系,最大程度保障小米智能工廠的安全。

  一、設備層防護

  智能工廠中,不僅有機器人、工業攝像頭、AGV 等工業智能設備,同時還會配備監控攝像頭、門禁系統、智能儲物柜等常規的 IoT 設備。這些設備在生產之初更多考慮的是設備功能的實現以及設備性能的穩定性,而在安全性的設計考量上往往較為匱乏。

  近幾年來,行業內智能設備被攻擊的案例層出不窮。據各大安全廠商的不完全統計,在所受到的DDoS 攻擊中,黑客操縱僵尸網絡從而發起的攻擊占總數量的一半以上。而互聯網中海量缺乏安全性設計的物聯網設備就成為這些攻擊的“重災區”。2017 年,由 Mirai 僵尸程序組成的僵尸網絡發起的大規模 DDoS 攻擊,導致美國、中國、巴西等國家大面積的網絡癱瘓。而感染的主要設備有監控攝像頭、數字視頻錄像機及路由器等大量物聯網設備。

  小米擁有全球最大的消費級物聯網,對物聯網的安全尤為重視,也為此在 2018 年正式成立了 AIoT安全實驗室,實驗室的組成成員均在 IoT 安全、網絡安全等方面有著豐富的經驗和實踐。利用這一優勢,小米針對智能工廠中的智能設備進行了全面地安全審計,挖掘設備本身存在的潛在安全隱患,并在第一時間聯系相應的廠商進行分析、修復和整改。這一舉措將從源頭上盡可能地消除設備的安全隱患,縮減可能遭受攻擊時的攻擊面,在設備層面上做到安全性的提升。

  二、網絡層防護

  智能工廠主要由生產網、集成系統網、辦公網三大網絡組成。

  生產網中的設備主要有數控機臺、機器人、傳感器等;集成系統網中的設備主要有 MES、SAP、MOM 等;辦公網中的設備主要為工廠員工辦公使用的 PC。這三大網絡分別具有不同的特征屬性。

  生產網是實際生產線所在的網絡環境,該網絡需要具備極高的穩定性和可靠性,一般會劃分為多個產線,不同產線承擔不同的生產需求。而由于生產網的極高可靠性要求,一些安全變更(如操作系統補丁、安全策略變更、防護變更等)需要一定周期,不能收到更新時立即進行。所以,對生產網的網絡層防護就變得格外重要。有效的網絡層防護能夠阻擋外部黑客、病毒的攻擊,為生產網建立完備的安全屏障。小米在生產網的防護中,采用了單向隔離的安全策略,并對生產網的單向訪問策略也做了嚴格的限制,從網絡層面上阻斷了可能的攻擊路徑。同時,在生產網內部,也對高危端口(如 TCP135/139/445/1433/3306/5985/5986 等)進行了禁用,避免病毒利用這些高風險端口在生產網中擴散。

  集成系統網中擁有大量工業控制應用系統,這些系統與傳統的應用系統類似,通常會開放 Web、遠程桌面、SSH 等服務。小米搭建了全套零信任防護體系,對集成系統網中所有服務都實施了訪問控制,僅允許授權用戶訪問,將非法攻擊者拒之門外。對所有集成系統中的服務器,小米通過部署自研的HIDS(主機型入侵檢測系統),實時監控服務器的安全狀況,并對外部攻擊進行阻斷和攔截。對于系統本身,小米安全團隊會對其產品全流程進行安全把控,在研發、測試、上線階段進行安全評估,及早地發現問題,提升系統整體安全性。

  辦公網主要是工廠員工日常辦公所使用的網絡。由于辦公網中環境復雜,為了避免對其對核心生產網造成不良影響,辦公網與核心生產網完全隔離。而為了保障辦公網的安全性,小米在每一名員工的辦公 PC 都強制安裝了殺毒軟件和安全合規檢測軟件,以保障 PC 的安全性和合規性。為了能夠及時發現辦公網中的安全隱患和潛在的安全風險,小米在網絡出口側部署了威脅檢測系統,實時發現存在隱患和威脅的 PC,并采取相應的安全策略進行緊急處理和防護。

  三、系統層防護

  生產網中有大量的工控上位機,這些工控機來自多家供應商,存在操作系統不統一、安全防護水平參差不齊的問題。而在工控行業,經常會出現一機中毒、全廠遭殃的情況,給整個生產造成嚴重的影響。

  為了解決這些問題所帶來的安全風險,小米針對生產網制作了標準的操作系統鏡像,在操作系統鏡像中加入了 IP 安全策略、系統補丁、殺毒軟件等安全模塊,拉齊系統安全基線。工控電腦終端統一加入工廠專用域,便于管理人員進行集中地安全管理和操作審計。

  四、應用層防護

  在工業網絡中,文件傳輸是常見的一個應用場景。但是,不恰當的文件傳輸方式極易造成病毒的傳播與擴散,對正常生產造成影響。

  文件傳輸的需求主要分為產線內傳輸、產線間傳輸和外部交換等。為了滿足這一正常業務需求,我們構建了專用文件擺渡服務。

  在文件擺渡服務的設計上,主要分為幾個部分:文件服務器上部署實施病毒監控服務,保證文件服務器上所有文件的安全性。文件服務器上開啟審計策略,對文件交換行為進行記錄和審計。向生產網開放 SMB 文件共享接口,并與產線專用域賬號打通,用于產線內和產線間的文件傳輸需求。向辦公網開放 Web 文件共享接口,并接入零信任防護系統,用于產線與辦公網的文件擺渡。通過統一的文件傳輸管控,不僅僅解決了業務的使用需求,同時也增強了文件的安全性。

  第二道防線——安全管理體系

  人員安全意識是安全防護中重要的一環,往往也是安全防護體系中的薄弱環節。近幾年,針對企業員工的安全攻擊手段層出不窮,從傳統的釣魚郵件、人員滲透到新型的 BadUSB、釣魚 Wi-Fi 等,都對智能工廠的安全產生巨大的威脅。

  小米在員工信息安全意識方面,定期進行釣魚郵件演練,提升員工對釣魚郵件的識別能力。定期舉辦安全意識培訓,介紹業內常見的安全攻擊和滲透手段,從而提升員工安全意識,降低類似攻擊發生的概率。

  第三道防線——安全審計

  僅從技術層面和人員意識方面進行防護仍然不夠,小米藍軍通過模擬真實黑客攻擊,對整個安全防護體系進行檢驗,發現其中的薄弱之處,然后加以修復和整改。

  實踐是檢驗真理的唯一標準,在安全防護領域也是如此,一個優秀的安全防護體系必須能夠經得起攻擊的檢驗。小米藍軍是一支擁有豐富經驗的企業網絡攻擊團隊,通過模擬真實黑客的攻擊手法,對整個安全防護體系進行攻擊模擬,以評判其在應對攻擊時的安全表現。

  小米藍軍的滲透測試不僅僅需要對安全方案中提到的四大層面進行安全評估,同時也會結合最新的安全攻擊技術,對安全方案未覆蓋到的風險點進行挖掘,推動整體安全建設。

  除了定期的滲透測試外,小米藍軍還擁有實時漏洞監控與掃描平臺,7×24 小時不間斷對工廠網絡進行安全掃描,及時發現安全問題,規避安全風險。

  展 望

  李克強總理在考察制造業企業時指出“中國制造 2025 的核心就是實現制造業智能升級”。未來,小米將會緊跟國家《中國制造 2025》的發展方向,將企業的發展與中國制造業的未來綁在一起。當前,我們已經進入了“5G+AIoT”的時代,消費端產品能力的實現對企業的技術創新能力和保障信息安全的能力提出了更為嚴苛的要求。所以,如果沒有安全這一“夯實基礎”,就無法搭建起一直追求高精尖的中國制造業這一“上層建筑”。

  在小米十周年演講中,創始人雷軍對“互聯網 +制造”方向也提出了更高的要求和目標。在智能工廠的第二階段,希望建成千萬臺級別的超高端智能手機生產線,該工廠將實現極高的自動化,同時也會具備更為嚴苛的安全標準以保障生產線的高效運轉。未來,小米將會繼續深耕智能制造業,努力推動中國制造走在更為安全、先進、穩健的前進道路上,為實現“中國制造 2025”這一偉大的十年計劃做出應有的貢獻。

  

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          亚洲精品乱码久久久久| 米奇777在线欧美播放| 欧美色精品天天在线观看视频| 欧美视频在线观看视频极品| 日韩一级视频免费观看在线| 狠狠色丁香婷综合久久| 久久精品亚洲国产奇米99| 亚洲一区二区视频在线| 99在线视频精品| 一区二区三区在线观看视频| 国产视频在线一区二区| 亚洲片区在线| 麻豆国产精品777777在线| 亚洲毛片在线看| 极品少妇一区二区| 国产午夜精品美女毛片视频| 国产精品久久久久久久久免费樱桃| 最新国产精品拍自在线播放| 亚洲黄页视频免费观看| 亚洲第一精品夜夜躁人人爽| 国内精品久久久久国产盗摄免费观看完整版| 蜜桃av噜噜一区二区三区| 一本色道久久精品| 9人人澡人人爽人人精品| 国产一区二区久久久| 伊人久久男人天堂| a91a精品视频在线观看| 美女国内精品自产拍在线播放| 欧美日韩亚洲天堂| 亚洲女同在线| 欧美精品七区| 亚洲欧美日本精品| 欧美日本亚洲| 韩国av一区二区| 99国产成+人+综合+亚洲欧美| 欧美一级久久久久久久大片| 99视频精品全国免费| 亚洲欧洲日产国产网站| 欧美日韩精品在线观看| 国产一区二区三区在线观看免费视频| 欧美视频国产精品| 亚洲一区二区高清| 在线看片第一页欧美| 亚洲视频久久| 国产精品网站视频| 亚洲欧洲精品一区二区三区不卡| 久久亚洲欧美国产精品乐播| 久久婷婷麻豆| 欧美裸体一区二区三区| 欧美日韩免费观看中文| 日韩视频一区二区三区| 国产精品久久久久影院亚瑟| 在线视频国内自拍亚洲视频| 日韩视频中文| 欧美freesex交免费视频| 国产伦精品一区二区三区高清| 久久免费视频这里只有精品| 久久久久一本一区二区青青蜜月| 欧美日韩中文在线观看| 激情久久影院| 国产视频一区三区| 一区二区三区精密机械公司| 国产农村妇女精品一区二区| 久久免费精品视频| 欧美日韩一区三区| 一色屋精品亚洲香蕉网站| 久久电影一区| 亚洲电影免费在线| 亚洲国产日韩在线一区模特| 国产欧美成人| 亚洲精品韩国| 亚洲第一黄网| 欧美大片免费久久精品三p| 久久丁香综合五月国产三级网站| 欧美高清在线播放| 亚洲电影专区| 国产精品国产三级国产普通话三级| 欧美激情bt| 久久精品国产免费看久久精品| 国产欧美日韩精品在线| 国内偷自视频区视频综合| 亚洲二区在线| 国产精品综合网站| 欧美精品啪啪| 影音先锋久久资源网| 亚洲黄色有码视频| 欧美一区二区三区男人的天堂| 国产精品护士白丝一区av| 亚洲图片欧美午夜| 尤物九九久久国产精品的分类| 欧美亚洲视频| 久久精品国产2020观看福利| 欧美日韩在线不卡一区| 亚洲一级影院| 国语自产偷拍精品视频偷| 国产精品一区二区三区久久| 亚洲欧美另类久久久精品2019| 亚洲欧洲在线视频| 欧美一区二区三区在线播放| 老司机久久99久久精品播放免费| 国产欧美日韩在线播放| 国产精品久久婷婷六月丁香| 久久久蜜桃一区二区人| 一区二区三区四区国产| 国产精品成人一区二区三区吃奶| 国产精品国产自产拍高清av王其| 亚洲一区中文字幕在线观看| 欧美片第一页| 午夜欧美大片免费观看| 在线观看精品一区| 99国产麻豆精品| 欧美va天堂va视频va在线| 亚洲一区二区三区在线| 亚洲视频精品在线| 欧美另类一区二区三区| 欧美一区二区久久久| 久久噜噜亚洲综合| 欧美电影资源| 国产一区久久| 欧美激情第4页| 国产精品一区二区久激情瑜伽| 国产精品v亚洲精品v日韩精品| 欧美一区三区三区高中清蜜桃| 99视频精品全国免费| 久久aⅴ乱码一区二区三区| 欧美伊人久久久久久午夜久久久久| 亚洲成人在线视频播放| 激情久久综合| 韩日欧美一区二区三区| 亚洲美女黄网| 久久久久88色偷偷免费| 欧美精选一区| 国产日本精品| 在线成人性视频| 亚洲精品一区二区三区福利| 国产午夜精品久久久久久久| 欧美一区二区三区日韩视频| 久久国产精品一区二区| 久久久久久久综合狠狠综合| 91久久夜色精品国产九色| 欧美在线观看一区二区三区| 国产亚洲精品bt天堂精选| 亚洲综合视频网| 欧美专区第一页| 亚洲午夜视频在线观看| 久久久免费精品视频| 中文日韩电影网站| 亚洲天堂激情| 亚洲欧美自拍偷拍| 免费观看30秒视频久久| 国产欧美激情| 99视频有精品| 亚洲欧美日韩人成在线播放| 亚洲精品男同| 韩日精品视频| 欧美极品在线观看| 国产精品久久久久久久久久久久久久| 一区二区三区在线免费视频| 亚洲黄色三级| 亚洲免费伊人电影在线观看av| 激情成人av| 久久这里只有| 欧美精品91| 欧美日韩在线免费| 国产日韩精品在线观看| 欧美成人免费全部观看天天性色| 久久不见久久见免费视频1| 老妇喷水一区二区三区| 牛牛国产精品| 国产精品久久久久久模特| 国产精品一区二区久久精品| 欧美日韩三级在线| 久久久久.com| 久久亚洲欧美国产精品乐播| 久久精品盗摄| 国产精品毛片a∨一区二区三区| 欧美精品成人在线| 久久成人综合视频| 亚洲欧美色一区| 欧美日韩国产成人高清视频| 先锋影音国产精品| 欧美有码在线视频| 亚洲男人av电影| 亚洲一区不卡| 欧美日韩亚洲不卡| 欧美夜福利tv在线| 国产精品久久久亚洲一区| 欧美成人在线影院| 国产精品视频你懂的| 欧美一区免费| 亚洲欧洲美洲综合色网| 在线观看视频亚洲| 欧美激情视频一区二区三区在线播放| 欧美日韩另类丝袜其他| 国产亚洲成精品久久| 欧美精品一区二| 亚洲欧洲日产国产综合网| 国产欧美大片| 午夜在线a亚洲v天堂网2018| 欧美一区二区| 欧美一区二区日韩| 蜜桃视频一区| 亚洲一区欧美| 欧美日韩精品免费在线观看视频| 国产日韩欧美一区二区三区四区| 国产日韩欧美综合精品| 一本色道久久88精品综合| 91久久久一线二线三线品牌| 伊人蜜桃色噜噜激情综合| 久久精品国产69国产精品亚洲| 老鸭窝91久久精品色噜噜导演| 国产欧美日韩一区二区三区在线观看| 中文日韩在线| 一本大道久久a久久精二百| 欧美一区二区视频观看视频| 亚洲精品影院在线观看| 欧美视频免费看| 免费观看久久久4p| 久久久综合激的五月天| 亚洲午夜久久久久久久久电影院| 欧美激情一区二区三级高清视频| 亚洲国产成人久久| 日韩一区二区精品葵司在线| 卡通动漫国产精品| 国产亚洲电影| 亚洲精品乱码久久久久久日本蜜臀| 国产欧美日韩亚州综合| 久久久久久综合网天天| 久久超碰97人人做人人爱| 亚洲欧美日韩一区在线| 欧美亚洲色图校园春色| 激情久久久久久久久久久久久久久久| 巨胸喷奶水www久久久免费动漫| 美国十次了思思久久精品导航| 午夜影视日本亚洲欧洲精品| 亚洲国产成人久久综合一区| 久久久精品国产99久久精品芒果| 狠狠色噜噜狠狠色综合久| 国产精品嫩草影院一区二区| 99精品国产在热久久下载| 久久久免费观看视频| 欧美金8天国| 免费不卡在线观看| 亚洲高清在线精品| 亚洲专区在线视频| 国产亚洲精品aa午夜观看| 99国产精品久久久久久久| 国产精品色在线| 国产一区二区中文字幕免费看| 91久久国产精品91久久性色| 亚洲一区不卡| 可以看av的网站久久看| 在线观看的日韩av| 一区二区欧美日韩| 亚洲精品久久在线| 久久精品免费播放| 欧美精品福利在线| 欧美特黄一级| 狠狠久久亚洲欧美专区| 久久福利精品| 亚洲黑丝一区二区| 免费在线观看日韩欧美| 国产自产v一区二区三区c| 欧美午夜性色大片在线观看| 永久免费视频成人| 欧美专区一区二区三区| 91久久久一线二线三线品牌| 性亚洲最疯狂xxxx高清| a4yy欧美一区二区三区| 国产日韩精品一区二区| 欧美日韩一区二区三区在线视频| 午夜精品久久久久99热蜜桃导演| 欧美视频免费看| 国产一区二区视频在线观看| 亚洲欧洲精品一区二区| 欧美日本在线| 国产精品扒开腿做爽爽爽软件| 国产综合自拍| 欧美少妇一区| 日韩视频免费大全中文字幕| 国产一区日韩一区| 日韩视频一区二区三区| 欧美日韩国产在线| 91久久精品国产91久久性色tv| 亚洲一区二区三区乱码aⅴ| 亚洲国产精品女人久久久| 美女诱惑黄网站一区| 一色屋精品视频在线观看网站| 久久久国产精彩视频美女艺术照福利| 欧美精品在欧美一区二区少妇| 亚洲直播在线一区| 午夜精品久久久久久久蜜桃app| 久久亚洲精品伦理| 欧美精品播放| 欧美人在线观看| 亚洲精品少妇30p| 欧美成人精品一区二区| 亚洲视频在线观看| 亚洲美女性视频| 国产精品夜夜夜一区二区三区尤| 亚洲一区免费在线观看| 久久se精品一区精品二区| 久久精品综合网| 韩国av一区二区三区四区| 欧美伊人精品成人久久综合97| 在线观看成人一级片| 中文精品在线| 欧美四级电影网站| 欧美一级视频精品观看| 国产精品久久91| 有坂深雪在线一区| 欧美另类69精品久久久久9999| 性欧美1819性猛交| 欧美成年人视频网站欧美| 欧美日韩国产色站一区二区三区| 亚洲日本中文字幕免费在线不卡| 亚洲国产精品国自产拍av秋霞| 欧美极品一区二区三区| av不卡在线看| 国产精品久久久久久久久久尿| 夜夜嗨av一区二区三区免费区| 亚洲少妇最新在线视频| 韩国欧美一区| 久久久久亚洲综合| 欧美大片va欧美在线播放| 国产精品高精视频免费| 麻豆av一区二区三区久久| 久久精品国产清自在天天线|