chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

工業(yè)以太網(wǎng)的網(wǎng)絡(luò)安全問題

電子設(shè)計 ? 來源:電子設(shè)計 ? 作者:電子設(shè)計 ? 2020-12-15 03:07 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Thomas BrandADI公司

簡介

工業(yè)部門轉(zhuǎn)向數(shù)字化已成趨勢,其他任何領(lǐng)域都沒有如此明顯。生產(chǎn)環(huán)境不斷變化——已經(jīng)連成網(wǎng)絡(luò),不同公司部門之間甚至跨越公司邊界的通信日益增加。無論是人還是機器,公司所涉及的所有各方都在活躍地進行不計其數(shù)的多樣化數(shù)據(jù)交換。以前只有個別機器互連,而未來網(wǎng)絡(luò)將無處不在——從單個傳感器和執(zhí)行器到機器和完整系統(tǒng)。工業(yè)4.0或工業(yè)物聯(lián)網(wǎng) (IIoT) 推動的數(shù)字化轉(zhuǎn)型,使所有生產(chǎn)參與者相互聯(lián)系起來。以太網(wǎng)和工業(yè)以太網(wǎng)日益成為必不可少的通信標(biāo)準(zhǔn),因為它們相比于以前的現(xiàn)場總線具有決定性的優(yōu)勢,例如更大的傳輸速率和更高的可靠性。此外,工業(yè)以太網(wǎng)提供了將網(wǎng)絡(luò)中的全部通信技術(shù)(從傳感器到云)納入一個獨特標(biāo)準(zhǔn)的可能性。它利用實時功能和確定性來增強經(jīng)典以太網(wǎng)。我們所說的時間敏感網(wǎng)絡(luò) (TSN)涉及到多個子標(biāo)準(zhǔn),這些子標(biāo)準(zhǔn)正在標(biāo)準(zhǔn)化組織IEEE 802(時間
敏感網(wǎng)絡(luò)任務(wù)組)的框架內(nèi)進行開發(fā),其定義以最低延遲或高可用性進行數(shù)據(jù)傳輸?shù)臋C制。然而,TSN網(wǎng)絡(luò)的基礎(chǔ)是無數(shù)的傳感器、設(shè)備和系統(tǒng),它們越來越多地配備有人工智能,未來將能自行決策。這種自主系統(tǒng)以及隨之而來的數(shù)據(jù)量增加,給自動化系統(tǒng)制造商(尤其是在IT和網(wǎng)絡(luò)安全領(lǐng)域)帶來了極大的挑戰(zhàn)。將來,嚴(yán)密隔離的機器區(qū)域?qū)⒉坏貌婚_放,使外界可與之通信。

與純過程可靠性或生產(chǎn)可用性相比,對網(wǎng)絡(luò)安全的需求正變得越來越重要,而且這些領(lǐng)域之間具有很強的依賴關(guān)系。網(wǎng)絡(luò)安全意識增強的原因不止這一個。最近發(fā)生的事件,如震網(wǎng)、Wanna Cry及對德國聯(lián)邦議院的攻擊等,也極大地提升了網(wǎng)絡(luò)安全的重要性。

然而,由于保密性、完整性、可用性等保護目標(biāo),網(wǎng)絡(luò)安全是一個復(fù)雜的問題。只有無法進行未經(jīng)授權(quán)的信息檢索,才有可能實現(xiàn)保密性。完整性包括數(shù)據(jù)正確性(數(shù)據(jù)完整性)和系統(tǒng)正常運行(系統(tǒng)完整性)兩方面??捎眯允侵感畔⒓夹g(shù)系統(tǒng)發(fā)揮功能的程度;也就是說,系統(tǒng)是否隨時可以使用,以及數(shù)據(jù)處理是否也正常運行。進一步的保護目標(biāo)有身份驗證和授權(quán)等,判明用戶身份及其對安全數(shù)據(jù)源的訪問權(quán)限。承諾/不可否認(rèn)性確保通信參與者不拒絕消息。

因此,網(wǎng)絡(luò)安全處理的是不斷變化的問題,這在設(shè)備、系統(tǒng)和網(wǎng)絡(luò)的整個生命周期中都是一個問題。新的漏洞不斷被發(fā)現(xiàn),新的黑客攻擊方法不斷被找到,故有必要一次又一次地更新設(shè)備和系統(tǒng),消除已識別的漏洞。因此,系統(tǒng)的設(shè)計必須支持對重要功能進行安全更新,從而受到永久保護。然而,對于汽車制造商和此類系統(tǒng)的開發(fā)者來說,要在其應(yīng)用中實施不斷變化的安全要求是非常困難的,因為這是一個非常廣泛的主題領(lǐng)域,超出了其實際工作的范疇。因此,在開發(fā)的早期階段與合適的IT和安全專家合作是有意義的。否則會有風(fēng)險,未檢測到的漏洞可能會損害業(yè)務(wù),這種損害可能遠(yuǎn)遠(yuǎn)超過新產(chǎn)品和技術(shù)的潛在好處,在最壞情況下甚至可能危及企業(yè)。

傳統(tǒng)上,網(wǎng)絡(luò)安全被視為一個IT問題,需要實施安全的操作系統(tǒng)、網(wǎng)絡(luò)和應(yīng)用協(xié)議、防火墻及其他防御網(wǎng)絡(luò)入侵的解決方案。但是,數(shù)字化轉(zhuǎn)型將使得未來的機器必須盡可能智能和自主,從而實現(xiàn)更多功能、更多連接,同時提高數(shù)據(jù)量。因此,系統(tǒng)風(fēng)險評估的重要性顯著增加。以前,有些系統(tǒng)不需要安全或保護,而現(xiàn)在,它們極易受到攻擊,導(dǎo)致其癱瘓。制造此類系統(tǒng)的廠商必須認(rèn)真檢查和評估潛在漏洞,并采取適當(dāng)?shù)谋Wo措施。

應(yīng)盡早實施適當(dāng)?shù)陌踩δ埽詈檬窃谙到y(tǒng)信號鏈開始的時候,也就是從實際的物理世界轉(zhuǎn)向數(shù)字世界的時候。這個期間是所謂的“最有效點”,它似乎是信號鏈最有希望的一點。該點通常由傳感器或執(zhí)行器形成。此時,可信數(shù)據(jù)編碼的復(fù)雜性通常相對較低,這也能增加基于數(shù)據(jù)的決策的可信度。然而,這個最有效點要求高度有效的硬件身份識別和數(shù)據(jù)完整性,如此才能實現(xiàn)最高級別的數(shù)據(jù)安全性,使得操作系統(tǒng)對數(shù)據(jù)安全有信心。在硬件級別實現(xiàn)身份識別和完整性,即將保護特性嵌入硅片中,是產(chǎn)生適當(dāng)數(shù)據(jù)安全性的最有希望的方法。這就是所謂信任根開始的地方。

信任根

信任根是一組相關(guān)的安全功能,其將設(shè)備中的加密過程作為一個很大程度上獨立的計算單元加以控制。在這種情況下,為實現(xiàn)安全數(shù)據(jù)傳輸,通常要按順序一環(huán)套一環(huán)地執(zhí)行一系列步驟,控制硬件和軟件組件。各個步驟的順序確保數(shù)據(jù)通信按照期望無害地進行。由此便可認(rèn)為應(yīng)用受到了良好的保護。

為使應(yīng)用可信且無懈可擊,首先要使用自己的身份或密鑰。在這里分配和檢查設(shè)備或人員的訪問授權(quán)。雖然身份和密鑰已建立,但它們?nèi)匀皇切湃胃牡谝徊街凶铌P(guān)鍵的要素,因為設(shè)備的安全性與密鑰受到的保護是一樣的。為此,有必要實施額外的保護功能,確保密鑰安全存儲并轉(zhuǎn)發(fā)給正確的接收者。

為了能夠保護設(shè)備的實際功能免受未經(jīng)授權(quán)的訪問,啟動設(shè)備時需要一個安全引導(dǎo)過程。身份驗證和隨后的軟件解密將確保設(shè)備免受攻擊和操縱。如果沒有安全引導(dǎo),潛在攻擊者將能相對容易地侵入、操縱和執(zhí)行容易出錯的代碼。

安全更新是處理不斷變化的應(yīng)用環(huán)境和新出現(xiàn)的安全漏洞的重要步驟。一旦發(fā)現(xiàn)新的硬件或軟件漏洞,便應(yīng)盡快通過更新設(shè)備來加以彌補,避免攻擊造成重大損害。安全更新還用于糾正任何產(chǎn)品錯誤或?qū)嵤┊a(chǎn)品改進。

為使可信環(huán)境能夠執(zhí)行其他安全服務(wù),例如加密,需要應(yīng)用編程接口 (API)。它還包括保護特性(如加密)、身份驗證和完整性。所有這些安全功能都應(yīng)放在單獨的受保護執(zhí)行環(huán)境中,與設(shè)備的實際應(yīng)用分開,以確保代碼中沒有可能導(dǎo)致設(shè)備間接損壞的錯誤。

網(wǎng)絡(luò)安全對半導(dǎo)體制造商而言是一個日益重大的問題

ADI公司這樣的半導(dǎo)體制造商是適應(yīng)IIoT和工業(yè)4.0大趨勢的面向未來產(chǎn)品的主要供應(yīng)商之一,關(guān)注網(wǎng)絡(luò)安全已經(jīng)有很長一段時間。

為了滿足日益增長的安全需求,ADI公司試圖在其產(chǎn)品和開發(fā)中植入信任根的概念。目標(biāo)是能為其關(guān)注的領(lǐng)域或行業(yè)提供適當(dāng)?shù)目构舢a(chǎn)品,從而確保客戶信任度最高,并顯著提高其應(yīng)用的價值。從根本上說,這意味著要在所有聯(lián)網(wǎng)的地方引入安全性。這主要是指通信領(lǐng)域的半導(dǎo)體產(chǎn)品,尤其是工業(yè)以太網(wǎng)和TSN器件。此外,只要芯片上存在集成系統(tǒng),即微處理器處理基本功能,那么安全性也是必不可少的。

對制造商而言,一個決定性因素是與可能已處于項目定義階段的客戶及早展開合作。這樣,最基本的安全要求將能被納入設(shè)計中,從而保護整個信號鏈。因此,身份可能直接在信號鏈的傳感器節(jié)點處就已經(jīng)嵌入物理層面,確保用戶對數(shù)據(jù)通信的安全性更有信心。出于這個原因(還有其他原因),ADI公司擴充了其網(wǎng)絡(luò)安全專業(yè)知識,收購了Sypris Electronics的網(wǎng)絡(luò)安全解決方案 (CSS) 部門。通過此次收購,一家知名的高安全性網(wǎng)絡(luò)安全技術(shù)制造商和安全服務(wù)提供商誕生了,這將使ADI公司能夠在未來為其客戶提供高度靈活、可靠和集成的系統(tǒng)級安全解決方案。通過安全密鑰生成/管理、安全引導(dǎo)、安全更新、安全存儲器訪問和安全調(diào)試,這些所謂的CSS安全解決方案超越了傳統(tǒng)加密技術(shù)。它們針對經(jīng)典加密解決方案提供了一種完全集成的替代方案,未來將能支持輕松實現(xiàn)高度安全的硬件平臺,從而顯著提高其向客戶提供的產(chǎn)品的價值。

CSS網(wǎng)絡(luò)安全技術(shù),更確切地說是其所有安全功能,通常是在獨立的FPGA子系統(tǒng)上實現(xiàn),該子系統(tǒng)與芯片的實際應(yīng)用功能并行運行。這稱為可信執(zhí)行環(huán)境 (TEE)。

基于FPGA的實現(xiàn)很容易支持現(xiàn)場設(shè)備的軟件升級,輕松消除任何潛在的產(chǎn)品漏洞。

不同于基于軟件的加密技術(shù),這種基于硬件的解決方案使用專用處理器來計算加密算法,并使用專用存儲來托管全密鑰。專用存儲器只能通過專用處理器訪問。通過使用專用組件,TEE和所有敏感操作可以與系統(tǒng)的其余部分隔離,從而提高加密功能的執(zhí)行速度,同時顯著減少黑客的潛在攻擊面。

它能防止任何對芯片其余部分的未經(jīng)授權(quán)的訪問,而加密功能通過API接口訪問。如此便能實現(xiàn)極高程度的安全性。

結(jié)論

網(wǎng)絡(luò)安全以及保護技術(shù)系統(tǒng)免受可能的攻擊是向數(shù)字化轉(zhuǎn)型的關(guān)鍵因素,尤其是在自動化行業(yè)。由于缺乏法規(guī),最重要的是缺乏網(wǎng)絡(luò)安全知識,許多公司在如何解決這一重要問題上仍存在很大的不確定性。

作者簡介

Thomas Brand于2015年10月加入德國慕尼黑的ADI公司,當(dāng)時他還在攻讀碩士。2016年5月至2017年1月,他參加了ADI公司的現(xiàn)場應(yīng)用工程師培訓(xùn)生項目。之后在2017年2月,他開始擔(dān)任現(xiàn)場應(yīng)用工程師職位,主要負(fù)責(zé)工業(yè)大客戶。此外,他還專注于研究工業(yè)以太網(wǎng),并為中歐的相關(guān)事務(wù)提供支持。他畢業(yè)于德國莫斯巴赫的聯(lián)合教育大學(xué)電氣工程專業(yè),之后在德國康斯坦茨應(yīng)用科學(xué)大學(xué)獲得國際銷售碩士學(xué)位。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • ADI
    ADI
    +關(guān)注

    關(guān)注

    148

    文章

    46041

    瀏覽量

    261290
  • 工業(yè)以太網(wǎng)

    關(guān)注

    10

    文章

    657

    瀏覽量

    43061
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    以太網(wǎng)入門:從零開始,掌握以太網(wǎng)基礎(chǔ)知識!

    以太網(wǎng)作為現(xiàn)代通信技術(shù)的基石,其重要性不言而喻。無論是日常網(wǎng)絡(luò)應(yīng)用,還是AI對高速大帶寬網(wǎng)絡(luò)的需求,以太網(wǎng)都扮演著不可或缺的角色。本文將從零開始,帶您了解
    的頭像 發(fā)表于 06-09 14:00 ?2667次閱讀
    <b class='flag-5'>以太網(wǎng)</b>入門:從零開始,掌握<b class='flag-5'>以太網(wǎng)</b>基礎(chǔ)知識!

    為您揭秘工業(yè)網(wǎng)絡(luò)安全

    隨著數(shù)字連接技術(shù)的普及,帶寬不斷提升,從工廠車間到生產(chǎn)流程的每個角落都能實時訪問更深層次的信息。然而,這種技術(shù)紅利也帶來了日益嚴(yán)峻的網(wǎng)絡(luò)安全風(fēng)險。新型工業(yè)以太網(wǎng)技術(shù)基礎(chǔ)設(shè)施通過為每個節(jié)點分配IP地址并移除網(wǎng)關(guān)設(shè)備,極大地簡化了系
    的頭像 發(fā)表于 05-17 11:17 ?538次閱讀
    為您揭秘<b class='flag-5'>工業(yè)</b><b class='flag-5'>網(wǎng)絡(luò)安全</b>

    工業(yè)以太網(wǎng)交換機:工業(yè)網(wǎng)絡(luò)的交通樞紐

    工業(yè)界,設(shè)備之間的數(shù)據(jù)傳輸如同城市交通一般復(fù)雜。 工業(yè)以太網(wǎng)交換機 就像一位出色的交通指揮官,負(fù)責(zé)疏導(dǎo)數(shù)據(jù)洪流,讓工業(yè)設(shè)備之間的通信有條不紊。接下來,讓我們深入探索這個 “
    的頭像 發(fā)表于 04-08 09:37 ?301次閱讀
    <b class='flag-5'>工業(yè)</b><b class='flag-5'>以太網(wǎng)</b>交換機:<b class='flag-5'>工業(yè)</b><b class='flag-5'>網(wǎng)絡(luò)</b>的交通樞紐

    工業(yè)以太網(wǎng)中的數(shù)據(jù)鏈路層與工業(yè)交換機的關(guān)鍵作用

    工業(yè)以太網(wǎng)成為了支撐工業(yè)控制和通信系統(tǒng)的重要組成部分。數(shù)據(jù)鏈路層是工業(yè)以太網(wǎng)中的關(guān)鍵層,它為網(wǎng)絡(luò)
    的頭像 發(fā)表于 02-28 16:01 ?738次閱讀
    <b class='flag-5'>工業(yè)</b><b class='flag-5'>以太網(wǎng)</b>中的數(shù)據(jù)鏈路層與<b class='flag-5'>工業(yè)</b>交換機的關(guān)鍵作用

    工業(yè)現(xiàn)場總線技術(shù)介紹和工業(yè)以太網(wǎng)優(yōu)勢

    隨著工業(yè)4.0時代的到來,傳統(tǒng)工業(yè)現(xiàn)場總線逐漸暴露出通信速率低、實時性差和兼容性不足等問題,難以滿足現(xiàn)代工業(yè)自動化對高效、靈活和穩(wěn)定通信的需求。而工業(yè)
    的頭像 發(fā)表于 01-16 14:32 ?779次閱讀
    <b class='flag-5'>工業(yè)</b>現(xiàn)場總線技術(shù)介紹和<b class='flag-5'>工業(yè)</b><b class='flag-5'>以太網(wǎng)</b>優(yōu)勢

    龍芯3A5000網(wǎng)絡(luò)安全整機,助力保護網(wǎng)絡(luò)信息安全

    在當(dāng)今互聯(lián)網(wǎng)信息普及的時代,我們的網(wǎng)絡(luò)安全問題更加突顯。個人信息泄露、病毒軟件侵占、黑客攻擊等網(wǎng)絡(luò)安全問題日益增多。想要解決這個問題,就得更加發(fā)展我們的防護科技。
    的頭像 發(fā)表于 12-23 09:59 ?505次閱讀

    以太網(wǎng)與光纖網(wǎng)絡(luò)的優(yōu)劣比較

    隨著信息技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)技術(shù)已經(jīng)成為現(xiàn)代社會不可或缺的一部分。以太網(wǎng)和光纖網(wǎng)絡(luò)作為兩種主流的網(wǎng)絡(luò)技術(shù),它們在不同的應(yīng)用場景中展現(xiàn)出各自的優(yōu)勢和局限性。
    的頭像 發(fā)表于 11-08 09:19 ?1953次閱讀

    以太網(wǎng)速率對網(wǎng)絡(luò)性能的影響

    以太網(wǎng)作為最廣泛使用的局域網(wǎng)技術(shù)之一,其速率的提高對網(wǎng)絡(luò)性能有著直接的影響。從最初的10Mbps發(fā)展到今天的100Gbps甚至更高,以太網(wǎng)速率的提升帶來了更快的數(shù)據(jù)傳輸速度和更高的網(wǎng)絡(luò)
    的頭像 發(fā)表于 11-08 09:11 ?1216次閱讀

    工業(yè)以太網(wǎng)的應(yīng)用場景分析

    、濕度、震動和電磁干擾。 實時性 :工業(yè)以太網(wǎng)支持實時通信,確保數(shù)據(jù)傳輸?shù)牡脱舆t,這對于需要快速響應(yīng)的自動化系統(tǒng)至關(guān)重要。 兼容性 :工業(yè)以太網(wǎng)與標(biāo)準(zhǔn)
    的頭像 發(fā)表于 11-07 14:26 ?2156次閱讀

    倍仕得BEISIT RJ45工業(yè)以太網(wǎng)強勢來襲

    工業(yè)環(huán)境的網(wǎng)絡(luò)技術(shù),它基于標(biāo)準(zhǔn)的以太網(wǎng)技術(shù),但經(jīng)過優(yōu)化以滿足工業(yè)環(huán)境的特殊需求。工業(yè)以太網(wǎng)在保持
    的頭像 發(fā)表于 10-29 15:13 ?493次閱讀

    適用于工業(yè)應(yīng)用的使用MDIO的以太網(wǎng)PHY配置

    電子發(fā)燒友網(wǎng)站提供《適用于工業(yè)應(yīng)用的使用MDIO的以太網(wǎng)PHY配置.pdf》資料免費下載
    發(fā)表于 09-21 10:24 ?0次下載
    適用于<b class='flag-5'>工業(yè)</b>應(yīng)用的使用MDIO的<b class='flag-5'>以太網(wǎng)</b>PHY配置

    以太網(wǎng)交換機CTA進網(wǎng)許可認(rèn)證有哪些申請條件?

    條件呢?以太網(wǎng)關(guān)交換機申請CTA認(rèn)證的目的是為了確保申請設(shè)備符合中國的電信技術(shù)標(biāo)準(zhǔn)和規(guī)范,保障網(wǎng)絡(luò)安全和用戶權(quán)益。接下來英利檢測分享幾點以太網(wǎng)交換機今晚認(rèn)證的申請
    的頭像 發(fā)表于 09-18 17:53 ?984次閱讀
    <b class='flag-5'>以太網(wǎng)</b>交換機CTA進<b class='flag-5'>網(wǎng)</b>許可認(rèn)證有哪些申請條件?

    利用TSN以太網(wǎng)特性改善工業(yè)以太網(wǎng)控制器的時序

    電子發(fā)燒友網(wǎng)站提供《利用TSN以太網(wǎng)特性改善工業(yè)以太網(wǎng)控制器的時序.pdf》資料免費下載
    發(fā)表于 08-30 10:53 ?0次下載
    利用TSN<b class='flag-5'>以太網(wǎng)</b>特性改善<b class='flag-5'>工業(yè)</b><b class='flag-5'>以太網(wǎng)</b>控制器的時序

    工業(yè)以太網(wǎng)中的網(wǎng)段隔離NAT如何實現(xiàn)

    近年來,隨著“工業(yè)4.0”、“工業(yè)互聯(lián)網(wǎng)”等概念深入人心,自動化與信息化深度融合潮流勢不可擋,工業(yè)以太網(wǎng)成為工業(yè)
    的頭像 發(fā)表于 08-16 16:16 ?665次閱讀
    <b class='flag-5'>工業(yè)</b><b class='flag-5'>以太網(wǎng)</b>中的網(wǎng)段隔離NAT如何實現(xiàn)

    以太網(wǎng)端口的類型和特性

    以太網(wǎng)端口,即以太網(wǎng)接口,是網(wǎng)絡(luò)中用于連接設(shè)備并進行數(shù)據(jù)交換的端口。它基于IEEE 802.3標(biāo)準(zhǔn),并使用以太網(wǎng)協(xié)議進行數(shù)據(jù)傳輸。以太網(wǎng)端口
    的頭像 發(fā)表于 08-07 15:27 ?3224次閱讀