久久久91-久久久91精品国产一区二区-久久久91精品国产一区二区三区-久久久999国产精品-久久久999久久久精品

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

管曉宏院士團隊解讀工業互聯網綜合安全威脅與協同防御
  • 點擊數:2117     發布時間:2019-12-19 13:00:00
  • 分享到:
工業互聯網是構建工業環境下人、機、物全面互聯的關鍵基礎設施,已經成為支撐我國金融、能源、電力、通信、交通等基礎設施的關鍵信息平臺。在工業互聯網中,來自互聯網的網絡安全威脅,與各類物理系統的工程安全隱患深度融合,形成了新的信息物理綜合安全威脅。
關鍵詞:

導讀

工業互聯網是構建工業環境下人、機、物全面互聯的關鍵基礎設施,已經成為支撐我國金融、能源、電力、通信、交通等基礎設施的關鍵信息平臺。在工業互聯網中,來自互聯網的網絡安全威脅,與各類物理系統的工程安全隱患深度融合,形成了新的信息物理綜合安全威脅。近年來發生的一系列工業互聯網安全事件,一方面顯示出工業互聯網的信息物理綜合安全威脅,已經對世界各國的政治穩定、國防安全、經濟發展產生了嚴重的負面影響;另一方面也體現出工業互聯網的安全防御,需要集合不同部門單位、結合多學科理論方法,多方配合,協同發力。最近,工信部、教育部等十部委聯合發布的《關于加強工業互聯網安全工作的指導意見》(以下簡稱《指導意見》),提出了構建我國工業互聯網安全保障體系的統一思路,為全面提升我國網絡空間安全防御能力提供了指導。

1 工業互聯網面臨日益嚴峻的綜合安全威脅

在我國建設制造強國、網絡強國,深化“互聯網+先進制造業”發展工業互聯網的關鍵時期,為應對日益嚴峻的網絡安全威脅,工信部、教育部等十部委聯合發布《指導意見》,具有重要的指導意義。

世界各國工業發展呈現出“兩化一融合”的趨勢:網絡化,各種物理設備通過網絡連起來,跨越裝置、跨越地域、跨越天地;智能化,從芯片到傳感器再到更大系統,能實現控制和決策的高度智能化;信息物理融合,指信息系統、物理系統、人的高度融合。工業互聯網支持工業系統與高級計算、分析、傳感技術及互聯網的融合,是工業“兩化一融合”的關鍵技術和支撐平臺。然而,工業互聯網中信息網絡的安全威脅(如病毒、木馬、網絡攻擊等)與物理系統的工程安全問題(如設備故障、量測誤差等)深度融合,進而形成了新的信息物理綜合安全威脅。過去二十年,從工業控制網絡到工業互聯網,面臨的信息物理綜合安全威脅一直不斷變化更新,根據其攻擊技術、攻擊目的等,可以分為三個階段:

第一個階段是21世紀的前十年,工業控制系統正在進行信息化和網絡化升級,各類計算機病毒和網絡攻擊將造成工業控制系統故障,干擾物理系統正常運行。以2003年Slammer蠕蟲為例,在蠕蟲傳播過程中,感染了核電站工業控制系統,導致美國核電站被迫停運等嚴重事故。

第二階段從2010年開始,工業互聯網出現伊始,攻擊者利用工業互聯網信息系統的安全漏洞,瞄準各類工業系統和基礎設施的物理設備和業務流程的脆弱性,實施攻擊造成其物理裝置和工業系統大規模故障。以2010年針對伊朗核設施的Stuxnet(震網)和2015年針對烏克蘭電網的BlackEnergy3(黑暗能量3)為例,攻擊者面向核設施和電網等物理系統進行定向網絡攻擊,導致了伊朗核計劃推遲和烏克蘭大面積停電。

第三階段以2017年美國風電場安全測試和2019年委內瑞拉停電事件為代表,攻擊者將物理破壞與網絡攻擊相結合,設計出新的信息物理混合攻擊模式,可能突破現有物理隔離、身份認證、數據校驗等安全防御機制,可以造成設備損毀,甚至工業系統大規模癱瘓。

回顧歷史,工業互聯網面臨的安全威脅呈現出以下變化趨勢:一、攻擊者從黑客個人,轉化為有政府、軍隊、利益團體等背景的各類組織;二、攻擊手段從追求新技術和新方法,轉化為強調過程可控和攻擊效果;三、攻擊目的從炫耀技術,轉化為政治、軍事、經濟利益等意圖。

2 工業互聯網面臨日益嚴峻的綜合安全威脅

我國工業互聯網安全防御,一方面要能夠應對日益嚴峻的綜合安全挑戰,另一方面還需要適應“兩化一融合”發展趨勢,不僅是設備更新、技術升級等問題,更是一個系統工程問題,需要協同不同部門的資源、不同學科的理論方法,才能有效解決。以電力系統工業互聯網的安全防御為例,涉及信息網絡安全、物理設備安全、數據安全問題等諸多安全問題,需要電氣設備廠商、發電企業、電網公司、終端用戶等部門或單位協同才能真正實現有效防御。《指導意見》中特別指出“圍繞設備、控制、網絡、平臺、數據安全,落實企業主體責任、政府監管責任”,“覆蓋工業互聯網規劃、建設、運行等全生命周期,形成事前防范、事中監測、事后應急能力”,充分體現出協同防御的思想。

工業互聯網是物理設備及其控制系統、通信網絡、生態平臺,及其運行過程所產生的所有數據的集合。傳統面向物理設備的工程安全防護,以及面向通信網絡的信息安全防御,都無法滿足工業互聯網的安全需求?!吨笇б庖姟穼ⅰ昂粚嵲O備和控制安全”、“提升網絡設施安全”、“強化平臺和工業應用程序(APP)安全”、“強化企業數據安全防護能力”、“建立工業互聯網全產業鏈數據安全管理體系”作為主要任務,充分考慮了工業互聯網的新內涵,提出了多層次、多對象的協同安全防御思想,為我國工業互聯網安全防御提出更全面的解決思路。

我國網絡空間安全主要強調是網絡攻擊進不來和攻不破;然而,對于業務點多線長、空間分布廣泛、長時間連續運行的各類工業互聯網,要求將各類攻擊抵御在系統之外顯然難以實現,防御更需要的是攻擊可檢測和威脅可限制。世界主要發達國家,大多已設立針對工業互聯網安全的專項演習,以檢測能否快速檢測和定位攻擊,在攻擊發生后如何快速恢復等。對此,本次《指導意見》明確指出“搭建面向機械制造、電子信息、航空航天等行業的工業互聯網安全攻防演練環境,測試、驗證各環節存在的網絡安全風險以及相應的安全防護解決方案,提升識別安全隱患、抵御安全威脅、化解安全風險的能力”,創新性提出建立事前防范、事中監測與事后應急三位一體的協同防御體系,這是應對工業互聯網安全特殊性需求行之有效的方案。

總之,面對日益嚴峻的網絡安全威脅,在我國深化“互聯網+先進制造業”的關鍵時期,本次發布的《指導意見》從安全職責、管理體系、技術能力、服務、產業、人才等多方面提出了系統性的指導要求,對于加快構建我國工業互聯網安全保障體系和提升我國工業互聯網安全保障能力,護航制造強國和網絡強國戰略實施,具有重要指導意義。

來源:工業安全產業聯盟

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 国产精品第一页爽爽影院 | 免费观看一级毛片 | 午夜精品久久久久久99热7777 | 欧美日韩永久久一区二区三区 | 日韩高清中文字幕 | 久久婷婷成人综合色 | 国产乱子精品免费视观看片 | 在线观看精品一区 | 中文国产成人精品少久久 | 成人黄色在线播放 | 亚洲免费黄色片 | 日本熟女毛片 | 香蕉久久国产精品免 | 香蕉视频在线观看国产 | 性色成人网 | 成人免费看片网站 | 香蕉大片 | 成人影院午夜久久影院 | 二区三区在线观看 | 在线国产一区 | 韩国深夜福利视频19禁在线观看 | 黄色短视频在线观看 | 亚洲视频综合 | 国产亚洲精品久久久久久久久激情 | 成人网mm视频在线观看 | 男人和女人全黄一级毛片 | 亚洲精品福利视频 | 免费国产视频 | 久久久国产精品福利免费 | 日韩精品免费一区二区 | 中文字幕15页 | 国产精品成久久久久三级 | 片子免费在线观看 | 国产高清在线精品一区在线 | 亚洲香蕉国产高清在线播放 | 黄色亚洲毛片 | 久久精品国产精品亚洲20 | 成年男女免费视频网站 | 国产一二三区在线观看 | 亚洲日本欧美产综合在线 | 久久国产成人精品国产成人亚洲 |