chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

工業(yè)互聯(lián)網(wǎng)平臺核心技術(shù)之安全技術(shù)

工業(yè)互聯(lián)網(wǎng)前線 ? 來源:fqj ? 2019-05-10 13:52 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

工業(yè)互聯(lián)網(wǎng)平臺需要解決多類工業(yè)設(shè)備接入、多源工業(yè)數(shù)據(jù)集成、海量數(shù)據(jù)管理與處理、工業(yè)數(shù)據(jù)建模分析、工業(yè)應(yīng)用創(chuàng)新與集成、工業(yè)知識積累迭代實現(xiàn)等一系列問題,涉及七大類關(guān)鍵技術(shù),分別為數(shù)據(jù)集成和邊緣處理技術(shù)、IaaS 技術(shù)、平臺使能技術(shù)、數(shù)據(jù)管理技術(shù)、應(yīng)用開發(fā)和微服務(wù)技術(shù)、工業(yè)數(shù)據(jù)建模與分析技術(shù)、安全技術(shù)。

工業(yè)互聯(lián)網(wǎng)平臺核心技術(shù)之安全技術(shù)

這七項技術(shù)散見于以前的文章之中,本篇主要談?wù)劙踩夹g(shù)。

工業(yè)互聯(lián)網(wǎng)平臺的安全威脅

由于早期的工業(yè)控制系統(tǒng)都是在相對獨立的網(wǎng)絡(luò)環(huán)境下運行,在產(chǎn)品設(shè)計和網(wǎng)絡(luò)部署時,只考慮了功能性和穩(wěn)定性,對安全性考慮不足。隨著工業(yè)控制系統(tǒng)網(wǎng)絡(luò)之間互聯(lián)互通的不斷推進,以及工控控制系統(tǒng)和工業(yè)設(shè)備接入互聯(lián)網(wǎng)的數(shù)量越來越多,通過互聯(lián)網(wǎng)對工業(yè)控制系統(tǒng)實施攻擊的可能性越來越高,而每年新發(fā)現(xiàn)的SCADA、DCS、PLC漏洞數(shù)量也不斷增加,這些都為工業(yè)互聯(lián)網(wǎng)帶來巨大的安全隱患。

工業(yè)互聯(lián)網(wǎng)平臺核心技術(shù)之安全技術(shù)

從2011年以后工業(yè)控制系統(tǒng)的各種漏洞每年都在高速的增加,這些漏洞將會成為攻擊工業(yè)控制網(wǎng)絡(luò)的一種主要途徑,通過這些漏洞攻擊可以完成獲取系統(tǒng)權(quán)限、修改工程數(shù)據(jù)和控制流程、非法關(guān)閉現(xiàn)場設(shè)備等操作,造成重大的生產(chǎn)事故和經(jīng)濟損失。

1、來自外部網(wǎng)絡(luò)的滲透

工業(yè)互聯(lián)網(wǎng)會有較多的開放服務(wù),攻擊者可以通過掃描發(fā)現(xiàn)開放服務(wù),并利用開放服務(wù)中的漏洞和缺陷登錄到網(wǎng)絡(luò)服務(wù)器獲取企業(yè)關(guān)鍵資料,同進還可以利用辦公網(wǎng)絡(luò)作為跳板,逐步滲透到控制網(wǎng)絡(luò)中。通過對于辦公網(wǎng)絡(luò)和控制網(wǎng)絡(luò)一系列的滲透和攻擊,最終獲取企業(yè)重要的生產(chǎn)資料、關(guān)鍵配方,嚴(yán)重的是隨意更改控制儀表的開關(guān)狀態(tài),惡意修改其控制量,造成重大的生產(chǎn)事故。

2、帳號口令破解

由于企業(yè)有對外開放的應(yīng)用系統(tǒng)(如郵件系統(tǒng)),在登錄開放應(yīng)用系統(tǒng)的時候需要進行身份認(rèn)證,攻擊都通過弱口令掃描、Sniffer密碼嗅探、暴力破解、信任人打探套取或社工比較合成口令等手段來獲取用戶的口令,這樣直接獲得系統(tǒng)或應(yīng)用權(quán)限。獲取了用戶權(quán)限就可以調(diào)取相關(guān)資料,惡意更改相關(guān)控制設(shè)施。

3、利用移動介質(zhì)攻擊

當(dāng)帶有惡意程序的移動介質(zhì)連接到工程師站或操作員站時,移動介質(zhì)病毒會利用移動介質(zhì)自運行功能,自動啟動對控制設(shè)備進行惡意攻擊或惡意指令下置。一方面造成網(wǎng)絡(luò)病毒在企業(yè)各個網(wǎng)絡(luò)層面自動傳播和感染,靠成業(yè)務(wù)系統(tǒng)和控制系統(tǒng)性能的下降,從而影響企業(yè)監(jiān)測、統(tǒng)籌、決策能力。另一方面會針對特定控制系統(tǒng)或設(shè)備進行惡意更改其實際控制量,造成生成事故。

4、PLC程序病毒的威脅

通過對工程師站及編程服務(wù)器的控制,感染(替換)其相關(guān)程序,當(dāng)PLC程序的下發(fā)時,惡意程序一起被下發(fā)到PLC控制設(shè)備上。惡意程序一方面篡改PLC的實際控制流,另一方面將運算好的虛假數(shù)據(jù)發(fā)給PLC的輸出,防止報警。通過這種方式造成現(xiàn)場設(shè)備的壓力、溫度、液位失控,但監(jiān)測系統(tǒng)不能及時發(fā)現(xiàn),造成重大的安全事故。

5、利用工業(yè)通信協(xié)議的缺陷

Modbus、DNP3、OPC等傳統(tǒng)工業(yè)協(xié)議缺乏身份認(rèn)證、授權(quán)以及加密等安全機制,利用中間人攻擊捕獲和篡改數(shù)據(jù),給設(shè)備下達惡意指令,影響生產(chǎn)調(diào)度,造成生產(chǎn)失控。

6、利用無線網(wǎng)絡(luò)入侵

控制網(wǎng)絡(luò)通過DTU無線設(shè)備通過802.11b協(xié)議連接到管理區(qū)的網(wǎng)絡(luò),通過對網(wǎng)絡(luò)無線信息的收集,偵測WEP安全協(xié)議漏洞,破解無線存取設(shè)備與客戶之間的通訊,分析出接入密碼,從而成功接入控制網(wǎng)絡(luò),控制現(xiàn)場設(shè)備,獲取機要信息,更改控制系統(tǒng)及設(shè)備的控制狀態(tài),造成重大影響。

工業(yè)互聯(lián)網(wǎng)平臺安全的要求

工業(yè)互聯(lián)網(wǎng)實現(xiàn)了設(shè)備、工廠、人、產(chǎn)品的全方位連接,因此工業(yè)互聯(lián)網(wǎng)安全建設(shè)必須從綜合安全防護體系的視角對其進行統(tǒng)籌規(guī)劃。從工業(yè)互聯(lián)網(wǎng)的整體架構(gòu)來看,應(yīng)該在各個層面實施相應(yīng)的安全防護措施,并通過入侵檢測、邊界防護、協(xié)議分析、行為分析、安全審計、容災(zāi)備份、態(tài)勢感知等各種安全技術(shù)與安全管理相結(jié)合的方式實現(xiàn)工業(yè)互聯(lián)網(wǎng)的安全防護,形成對工業(yè)互聯(lián)網(wǎng)安全的“監(jiān)測、報警、處置、溯源、恢復(fù)、檢查”工作閉環(huán)。

工業(yè)互聯(lián)網(wǎng)平臺核心技術(shù)之安全技術(shù)

工業(yè)互聯(lián)網(wǎng)的安全防護能力

工業(yè)互聯(lián)網(wǎng)平臺應(yīng)在云基礎(chǔ)設(shè)施、平臺基礎(chǔ)能力、基礎(chǔ)應(yīng)用能力的安全可信方面應(yīng)制定五個基本計劃活動:

工業(yè)互聯(lián)網(wǎng)平臺核心技術(shù)之安全技術(shù)

1、識別(Identify):識別的管理系統(tǒng),資產(chǎn),數(shù)據(jù)和功能的安全風(fēng)險。

2、防護(Protect):對平臺實施安全保障措施,確保工業(yè)互聯(lián)網(wǎng)平臺能夠提供服務(wù)。

3、檢測(Detect):對平臺使用、維護、管理過程實施適當(dāng)?shù)某掷m(xù)性監(jiān)視和檢測活動,以識別安全事件的發(fā)生。

4、響應(yīng)(Respond):對平臺使用、維護、管理過程制定和實施適當(dāng)?shù)膽?yīng)對計劃,對檢測到的安全事件采取行動。

5、恢復(fù)(Recover):對平臺使用、維護、管理過程制定和實施適當(dāng)?shù)幕顒蛹熬S護恢復(fù)計劃,以恢復(fù)由于安全事件而受損的任何能力或服務(wù)。

工業(yè)互聯(lián)網(wǎng)安全的防護思路

當(dāng)前的信息安全處于持續(xù)攻擊的時代,需要完成對安全思維的根本性切換,即應(yīng)該充分意識到安全防護是一項持續(xù)的處理過程,即從“應(yīng)急響應(yīng)”到“持續(xù)響應(yīng)”?;谶@一思路,工業(yè)互聯(lián)網(wǎng)平臺應(yīng)在安全方面制定五個基本計劃活動,分別是識別,包含,檢測,響應(yīng)與恢復(fù)。

1、安全風(fēng)險識別:安全風(fēng)險識別是總體設(shè)計的基礎(chǔ),通過對整個系統(tǒng)進行詳細(xì)分析,識別出各個部分的安全隱患,之后根據(jù)實際情況制定明確的設(shè)計方案。

2、安全職責(zé)劃分:安全職責(zé)劃分是整體方案的基礎(chǔ),需理清工業(yè)云各方安全責(zé)任邊界對整個活動中的安全事件進行詳細(xì)的責(zé)任劃分設(shè)計。

3、分區(qū)分域分級設(shè)計:工業(yè)云平臺環(huán)境相對復(fù)雜,涉及多類業(yè)務(wù),多類系統(tǒng),因此在安全防護上需要進一步細(xì)化安全域的劃分以及不同安全域、不同安全級別的訪問控制設(shè)計。

4、云安全防御:防御能力指一系列策略、產(chǎn)品和服務(wù),可以用于防御攻擊。這個方面的關(guān)鍵目標(biāo)是通過減少被攻擊面來提升攻擊門檻,并在受影響前攔截攻擊動作。

5、云安全檢測:檢測能力用于發(fā)現(xiàn)那些逃過防御網(wǎng)絡(luò)的攻擊,該方面的關(guān)鍵目標(biāo)是降低威脅造成的“停擺時間”以及其他潛在的損失。檢測能力非常關(guān)鍵,因為安全管理人員應(yīng)該假設(shè)自己已處在被攻擊狀態(tài)中。

6、云安全運維與安全管理:實現(xiàn)安全運維操作的分級管理,對不同級別的用戶予符合其安全職責(zé)劃分的操作或?qū)徲嫏?quán)限,實現(xiàn)安全運維。堅持日常安全運營與應(yīng)急響應(yīng)相結(jié)合,以數(shù)據(jù)為驅(qū)動力,以安全分析為工作重點。

7、云安全響應(yīng):響應(yīng)能力用于高效調(diào)查和補救被檢測分析所發(fā)現(xiàn)的安全問題,提供入侵取證分析和根本原因分析,并產(chǎn)生新的防護措施以避免未來出現(xiàn)安全事件。

8、云安全恢復(fù):工業(yè)互聯(lián)網(wǎng)云平臺與通常IT環(huán)境下的云相比,更加重視恢復(fù)能力,一旦監(jiān)測到系統(tǒng)遭受攻擊,云安全響應(yīng)中心應(yīng)立即開啟系統(tǒng)恢復(fù)功能,防止數(shù)據(jù)丟失,應(yīng)用錯誤,減少對工業(yè)系統(tǒng)帶來的損失。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標(biāo)題:工業(yè)互聯(lián)網(wǎng)平臺核心技術(shù)之六:安全技術(shù)

文章出處:【微信號:IndustryIOT,微信公眾號:工業(yè)互聯(lián)網(wǎng)前線】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    工業(yè)互聯(lián)網(wǎng)架構(gòu)是怎么樣的

    工業(yè)互聯(lián)網(wǎng)架構(gòu)是支撐工業(yè)全要素、全產(chǎn)業(yè)鏈、全價值鏈互聯(lián)互通的核心框架,通過“數(shù)據(jù)+算力+模型”驅(qū)動工業(yè)
    的頭像 發(fā)表于 10-18 09:37 ?45次閱讀

    工業(yè)互聯(lián)網(wǎng)平臺支持哪些網(wǎng)絡(luò)接入

    工業(yè)互聯(lián)網(wǎng)平臺支持多種網(wǎng)絡(luò)接入方式,以適應(yīng)不同場景下的設(shè)備連接和數(shù)據(jù)傳輸需求,具體包括以下類型: 一、有線網(wǎng)絡(luò)接入 工業(yè)以太網(wǎng) 技術(shù)標(biāo)準(zhǔn) :
    的頭像 發(fā)表于 10-16 11:50 ?55次閱讀
    <b class='flag-5'>工業(yè)</b><b class='flag-5'>互聯(lián)網(wǎng)</b><b class='flag-5'>平臺</b>支持哪些網(wǎng)絡(luò)接入

    工業(yè)互聯(lián)網(wǎng)中的智能網(wǎng)關(guān)有什么功能

    工業(yè)互聯(lián)網(wǎng)中的智能網(wǎng)關(guān)是連接物理設(shè)備與工業(yè)互聯(lián)網(wǎng)核心組件,具備數(shù)據(jù)采集、協(xié)議轉(zhuǎn)換、邊緣計算、安全
    的頭像 發(fā)表于 10-14 11:00 ?143次閱讀
    <b class='flag-5'>工業(yè)</b><b class='flag-5'>互聯(lián)網(wǎng)</b>中的智能網(wǎng)關(guān)有什么功能

    工業(yè)互聯(lián)網(wǎng)平臺與數(shù)據(jù)中臺的關(guān)系

    工業(yè)互聯(lián)網(wǎng)平臺與數(shù)據(jù)中臺在工業(yè)數(shù)字化轉(zhuǎn)型中扮演不同角色,但二者通過技術(shù)融合與能力互補形成協(xié)同效應(yīng),共同推動
    的頭像 發(fā)表于 09-26 09:45 ?202次閱讀

    工業(yè)互聯(lián)網(wǎng)平臺工業(yè)聯(lián)網(wǎng)平臺有什么區(qū)別

    ): 聚焦于工業(yè)設(shè)備、傳感器等物理對象的數(shù)字化連接與數(shù)據(jù)采集,通過物聯(lián)網(wǎng)技術(shù)實現(xiàn)設(shè)備狀態(tài)監(jiān)測、遠(yuǎn)程控制及基礎(chǔ)數(shù)據(jù)分析。其核心目標(biāo)是解決“物”的智能化聯(lián)網(wǎng)問題,例如通過傳感器實時采集機床
    的頭像 發(fā)表于 09-24 11:47 ?274次閱讀

    工業(yè)互聯(lián)網(wǎng)平臺的數(shù)字化進度到多少

    截至2025年,中國工業(yè)互聯(lián)網(wǎng)平臺的數(shù)字化進程已進入規(guī)模化發(fā)展新階段,核心指標(biāo)呈現(xiàn)以下特征 : 一、基礎(chǔ)能力覆蓋:全要素互聯(lián)與全鏈條滲透 設(shè)
    的頭像 發(fā)表于 09-01 11:38 ?437次閱讀

    工業(yè)互聯(lián)網(wǎng)如何破除“數(shù)據(jù)孤島”

    工業(yè)互聯(lián)網(wǎng)通過技術(shù)融合、標(biāo)準(zhǔn)統(tǒng)一、生態(tài)協(xié)作和安全保障四大核心策略,系統(tǒng)性破解“數(shù)據(jù)孤島”問題,實現(xiàn)數(shù)據(jù)在設(shè)備、系統(tǒng)、企業(yè)間的自由流動與價值挖
    的頭像 發(fā)表于 08-27 09:16 ?427次閱讀

    工業(yè)互聯(lián)網(wǎng)平臺如何向著智能化的方向發(fā)展

    工業(yè)互聯(lián)網(wǎng)平臺正通過技術(shù)融合、模式創(chuàng)新與生態(tài)協(xié)同,向智能化方向加速演進,其核心路徑與趨勢體現(xiàn)在以下方面: 一、
    的頭像 發(fā)表于 08-27 09:13 ?382次閱讀

    鯤云科技入選AII工業(yè)互聯(lián)網(wǎng)應(yīng)用案例

    )重磅發(fā)布 “2023-2024 年工業(yè)互聯(lián)網(wǎng)應(yīng)用案例”,鯤云科技憑借 “基于可重構(gòu)數(shù)據(jù)流AI芯片的智慧工地監(jiān)管平臺” 成功入選,成為推動工地安全監(jiān)管數(shù)字化轉(zhuǎn)型的標(biāo)桿范例。
    的頭像 發(fā)表于 06-16 17:12 ?968次閱讀

    工業(yè)聯(lián)網(wǎng)核心技術(shù)是什么

    工業(yè)聯(lián)網(wǎng)(IIoT)的核心技術(shù)是實現(xiàn)工業(yè)設(shè)備互聯(lián)、數(shù)據(jù)采集、傳輸、處理與應(yīng)用的關(guān)鍵,以下從設(shè)備連接、數(shù)據(jù)采集、通信傳輸、數(shù)據(jù)處理與分析、
    的頭像 發(fā)表于 06-12 09:34 ?577次閱讀

    工業(yè)互聯(lián)網(wǎng)工業(yè)聯(lián)網(wǎng)有什么區(qū)別

    工業(yè)互聯(lián)網(wǎng)工業(yè)聯(lián)網(wǎng)(IIoT)在概念、側(cè)重點、應(yīng)用范圍、技術(shù)架構(gòu)、數(shù)據(jù)價值等方面存在一定區(qū)別,以下是詳細(xì)介紹: 概念
    的頭像 發(fā)表于 06-12 09:32 ?1106次閱讀

    工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)采集平臺的功能與作用

    工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)采集平臺的功能與作用 工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)采集平臺
    的頭像 發(fā)表于 05-26 09:28 ?374次閱讀

    工業(yè)互聯(lián)網(wǎng)平臺構(gòu)建數(shù)字孿生工廠

    工業(yè)互聯(lián)網(wǎng)平臺在構(gòu)建數(shù)字孿生工廠方面發(fā)揮著舉足輕重的作用。通過深度融合物聯(lián)網(wǎng)、大數(shù)據(jù)、云計算等先進技術(shù),
    的頭像 發(fā)表于 02-08 15:20 ?616次閱讀

    工業(yè)智慧大腦互聯(lián)網(wǎng)平臺的功能特點

    工業(yè)智慧大腦互聯(lián)網(wǎng)平臺,是基于云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)以及人工智能等先進技術(shù)構(gòu)建的高度智能化的工業(yè)
    的頭像 發(fā)表于 01-10 16:38 ?545次閱讀

    百度智能云榮獲A級工業(yè)互聯(lián)網(wǎng)“雙跨”平臺企業(yè)

    的是,百度智能云在本次評價中表現(xiàn)突出,榮獲A級工業(yè)互聯(lián)網(wǎng)“雙跨”平臺企業(yè)稱號。這不僅是對百度智能云在工業(yè)互聯(lián)網(wǎng)領(lǐng)域
    的頭像 發(fā)表于 11-11 13:53 ?880次閱讀