精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

工業互聯網安全研究筆記

安全
工業互聯網作為我國打造制造強國的核心手段,也是最近大家談論很多的“新基建”之一。那么,咱們今天要談的工業互聯網安全,它的防護對象有哪些呢?

 [[321925]]

工業互聯網作為我國打造制造強國的核心手段,也是最近大家談論很多的“新基建”之一。那么,咱們今天要談的工業互聯網安全,它的防護對象有哪些呢?

 

[[321926]]

 

總的來說,工業互聯網安全防護的對象包括工業現場設備、工業控制系統、網絡基礎設施、工業應用程序及工業數據等,如下圖:

 

 

確定了保護對象后,我們應該怎么來部署防護措施呢。

【理論基礎安全篇】

第一,設備安全。在使用諸如工業機器人、智能儀表、傳感器等現場設備時,主要的安全考慮是做好鑒權和控制。安全措施有:

(1)采用鑒別機制對接入工業互聯網中的設備身份進行鑒別,確保數據來源于真實的設備;

(2)制定安全策略,如訪問控制列表,實現對接入工業互聯網中設備的訪問控制,并對管理設備的用戶授予其所需的最小權限,并實現對管理設備的用戶的權限分離;

(3)對登錄設備的用戶進行身份標識和鑒別,身份鑒別信息滿足相應的復雜度要求并定期更換;

(4)對設備配置登錄失敗處理功能,啟用結束會話、限制非法登錄次數和當登錄連接超時自動退出等相關措施;

(5)做好設備的用戶管理工作,如賬戶和權限的管理、默認賬戶的管理、過期賬戶的管理等;

(6)對設備采取基本的入侵防范措施,如只安裝執行任務所必需的組件和應用程序,關閉設備中不需要的系統服務、默認共享和高危端口;

(7)設定終端接入方式或網絡地址范圍對通過網絡進行管理的終端進行限制;

(8)及時修補漏洞;

(9)對設備進行安全審計,審計覆蓋到對設備進行運維的每個用戶,對重要的用戶行為和重要安全事件進行審計,做好審計記錄的管理;

第二,控制安全。對于傳統制造業來說,為保證整條流水線的協同生產,每個工廠都有著嚴格的流程控制,這也是為什么控制安全在整個工業互聯網中同樣占有重要作用的原因。在控制安全方面,主要對控制軟件和控制協議采取安全措施:

(1)對登錄控制軟件進行操作的用戶進行身份標識和鑒別,身份鑒別信息滿足相應的復雜度要求并定期更換;

(2)對登錄控制軟件進行操作的過程配置登錄失敗處理功能,并啟用結束會話、限制非法登錄次數和當登錄連接超時自動退出等相關措施;

(3)做好控制軟件的用戶管理工作,如賬戶和權限的管理、默認賬戶的管理、過期賬戶的管理等;

(4)對控制軟件啟用安全審計功能,審計記錄符合法律法規要求;

(5)對控制軟件采取基本的入侵防范措施,如只安裝必需的組件和程序,關閉設備中不需要的系統服務、默認共享和高危端口;

(6)對控制協議采取完整性保證機制,確??刂茀f議中的各類指令不被非法篡改和破壞;

(7)安裝防惡意代碼軟件或配置具有相應功能的軟件,并定期進行升級和更新防惡意代碼庫;

(8)采取資源控制策略,限制單個用戶或進程對系統資源的最大使用限度。

第三,網絡安全。主要針對工廠內部和外部的網絡及邊界采取安全措施,防止來自外部的入侵:

(1)內部網絡。根據業務特點劃分為不同的安全域,安全域之間應采用技術隔離手段。以及采用適應工廠內部網絡特點的完整性校驗機制,實現對網絡數據傳輸完整性保護;

(2)外部網絡。保障數據傳輸過程中的保密性和完整性,可采取信道加密技術或部署加密機等方式;

(3)網絡邊界安全。厘清內、外網之間的邊界范圍,針對邊界采取安全相適應的措施,如在邊界處設置工控防火墻、網閘、網關等安全隔離設備,并在關鍵網絡節點處部署入侵防范設備。

(4)對網絡通訊數據、訪問異常、業務操作異常、網絡和設備流量、工作周期、抖動值、運行模式、各站點狀態、冗余機制等進行監測,發生異常進行報警;

(5)對通過無線網絡攻擊的潛在威脅和可能產生的后果進行風險分析,并對可能遭受無線攻擊的設備的信息發出(信息外泄)和進入(非法操控)進行屏蔽;

(6)對網絡進行安全審計,審計覆蓋到每個用戶,對重要的用戶行為和重要安全事件進行審計;

(7)實現網絡集中管控,包括對網絡鏈路、安全設備、網絡設備和服務器等的運行狀況進行集中監測。

第四,應用安全。針對工業互聯網平臺與工業應用程序至少需要采取身份鑒別和訪問控制技術。

(1)對使用工業互聯網平臺與工業應用程序的用戶身份進行標識和鑒別,身份鑒別信息滿足復雜度要求并定期更換,強制用戶首次登錄時修改初始口令;

(2)工業互聯網平臺及工業應用程序的登錄過程應提供并啟用登錄失敗處理功能,多次登錄失敗后應采取必要的保護措施;

(3)對使用工業互聯網平臺及工業應用程序的用戶分配賬戶及明確相應的訪問操作權限,根據訪問控制策略,對工業互聯網平臺開發者、工業應用程序及其用戶調用工業互聯網平臺開發接口實施訪問控制,并做好用戶管理工作;

(4)對于工業互聯網平臺及工業應用程序需配備數據合規性檢驗功能,保證通過人機接口輸入或通過通信接口輸入的內容符合其設定要求;

(5)工業互聯網平臺與工業應用程序能提供安全審計功能,并在工業互聯網平臺及工業應用程序上線前對其安全性進行測試,對可能存在的惡意代碼進行檢測;

(6)確保工業應用程序的供應鏈安全、可靠。

第五,數據安全。工業數據的安全直接關系到工業生產線的穩定,數據的丟失、篡改等都會影響生產線,對工業數據采取的安全措施有:

(1)建立數據安全管理制度,定期備份重要數據;

(2)加密數據,從數據儲存和數據傳輸兩個環節入手,使用加密算法對數據加密,利用VPN等技術實現傳輸加密;

(3)部署數據防泄密系統,對數據的操作行為進行監控審計;

(4)建立數據銷毀機制,明確銷毀方式和銷毀要求;

(5)針對工業互聯網平臺用戶的賬戶信息、鑒別信息、系統信息等要滿足個人信息保護規定。

【案例研究篇】

一、工業互聯網典型安全風險

二、安全防護案例

 


 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

三、工業互聯網安全防護技術應用(總結)

(1)邊界安全

邊界安全通常是通過在關鍵網絡節點處部署工控防火墻、網閘、網關等安全隔離設備,比如利用防火墻或者在路由器上設置訪問控制列表進行子網間的訪問控制和數據隔離,并且,還可增加用戶身份認證系統和用戶權限管理系統,限制非法的用戶訪問,確保用戶真實性,合法記錄用戶對網絡資源的訪問日志,便于后續審計追溯。

(2)接入控制

1)通過堡壘機等裝置實現網絡的接入管理,包括網絡邊界識別和資產識別、自動識別在線終端、智能識別終端類型等;

2)對入網終端設備進行身份鑒別和合規驗證、展示與交換機端口的映射關系;

3)IP實名制登記和入網終端網絡信息生命周期管理,準確識別違規接入和修改IP、MAC等行為。

(3)安全審計

通常部署安全監測審計系統,很多做工控安全的廠家都有,目的是實現網絡流量監測與告警,采用被動方式從網絡采集數據包,通過解析工控網絡流量、深度分析工控協議、與系統內置的協議特征庫和設備對象進行智能匹配,實現實時流量監測及異?;顒痈婢瑢崟r掌握工控網絡運行狀況,發現潛在的網絡安全問題。通過設定狀態白名單基線,當有未知設備接入網絡或網絡故障時,可觸發實時告警信息。

(4)安全態勢感知

通過采集并存儲網絡環境的資產、運行狀態、漏洞收集、安全配置、日志、流量信息、情報信息等安全相關的數據,利用態勢預測模型分析并計算安全態勢,達到對全局網絡空間的不間斷監控,發現和挖掘網絡中的異常攻擊和威脅事件;部署態勢感知的話選擇大廠的好處是威脅情報渠道廣、自身有依托平臺等。選擇態勢感知的兩個技術指標分別是:

1)具備針對威脅或者攻擊的調查分析及可視化功能,可以對威脅或者攻擊相關的攻擊路徑、攻擊目標、采用的手段和影響范圍進行快速定位,從而可以快速有效地進行自動化的安全決策支持和響應;

2)具備安全預警機制。

當然,并不完全,從第二章的案例中可以看出針對不同的行業,有不同的解決方案,在產品和服務的選擇上是基于自身業務屬性和存在的安全風險來考慮,從而選擇最優,但是,都存在了一些共性的安全問題。

責任編輯:華軒 來源: freebuf
相關推薦

2020-11-30 13:58:36

工業互聯網安全問題挑戰

2020-09-23 11:29:01

工業互聯網標準

2021-04-24 17:04:40

互聯網數據技術

2023-04-14 15:31:10

2018-08-15 09:02:59

產業互聯網工業互聯網物聯網

2020-04-01 12:15:51

安全 工業互聯網網絡

2021-01-14 21:43:30

工業互聯網標識解析安全風險網絡安全

2020-03-24 10:33:49

工業互聯網的網絡安全網絡攻擊

2020-05-18 15:44:28

安全虛擬化

2021-09-02 18:36:13

工業互聯網安全

2019-07-15 10:23:31

網絡安全技術信息安全

2020-05-22 19:50:13

工業互聯網安全

2017-08-11 13:03:54

互聯網+工業轉型

2016-02-01 17:19:58

工業互聯網產業聯盟

2021-10-20 11:00:39

工業互聯網/網絡安全

2020-06-05 09:32:17

安全 工業互聯網網絡

2021-01-25 21:04:45

區塊鏈技術互聯網

2011-08-19 11:33:32

2023-12-06 09:37:14

接口協議物聯網

2019-09-02 16:12:16

工業互聯網智能制造體系架構
點贊
收藏

51CTO技術棧公眾號

欧美成人精品在线| 欧美综合欧美视频| 久久久久资源| 中文字幕一区二区在线视频| 亚洲综合五月| 亚洲美女在线看| 在线观看免费的av| 黄色aa久久| 成人欧美一区二区三区白人| 国产欧美综合精品一区二区| 怡红院男人的天堂| 亚洲国产电影| 最新国产精品拍自在线播放| 中文字幕久久久久久久| 日韩免费电影| 香蕉乱码成人久久天堂爱免费| 日本不卡一区| 日本成人动漫在线观看| 久久99国产精品久久99果冻传媒| 国模吧一区二区三区| 精品国产aaa| 日本国产精品| 日韩三级视频中文字幕| 牛夜精品久久久久久久| 理论不卡电影大全神| 日韩美女久久久| 欧美国产一区二区在线| 乱色精品无码一区二区国产盗| 日本人妖一区二区| 欧美在线xxx| 国产一级片免费看| 91精品综合| 伊人青青综合网站| 精品一区二区视频在线观看| 精品国产一区二区三区2021| 欧美日韩一区中文字幕| 99久久久无码国产精品6| 免费不卡av| 最新国产成人在线观看| 日韩欧美精品在线不卡| 欧美一区二区三区少妇| 99久久免费视频.com| julia一区二区中文久久94| 一区二区三区精| 日韩不卡一区二区三区| 日本精品性网站在线观看| 成年人午夜视频| 亚洲天堂男人| 欧美激情手机在线视频| 日韩黄色免费观看| 午夜激情一区| 久久6精品影院| 免费在线观看一级片| 91超碰国产精品| 久久久av电影| 国产97免费视频| 欧美激情一级片一区二区| 久久精品国产久精国产一老狼 | 91小视频在线免费看| av一区观看| 黑人乱码一区二区三区av| 国产成人在线视频网址| 9a蜜桃久久久久久免费| 人妻无码中文字幕| 99久久99久久精品免费观看| 国产精品欧美久久| 香蕉视频黄在线观看| 91在线精品一区二区三区| 久久人人九九| 国产一二三在线观看| 国产日韩欧美制服另类| 亚洲成人第一| 国产在线激情| 伊人性伊人情综合网| 青青青青草视频| 亚洲天堂资源| 欧美性大战xxxxx久久久| 狠狠躁狠狠躁视频专区| 成人网av.com/| 日韩精品一区在线| 亚洲av无码一区二区二三区| av影片在线一区| 久久亚洲一区二区三区四区五区高| 少妇被躁爽到高潮无码文| 欧美精品97| 7777免费精品视频| 国产99久久久久久免费看| 精品一区二区三区在线播放| 成人av资源| 青青草在线播放| 中文字幕亚洲在| 久草免费福利在线| se01亚洲视频| 日韩欧美中文一区| 人妻少妇一区二区| 亚洲蜜桃视频| 欧美一级电影免费在线观看| 亚洲网站免费观看| 成人app下载| 亚洲国产高清国产精品| 欧美日韩色网| 欧美日免费三级在线| 91超薄肉色丝袜交足高跟凉鞋| 久9久9色综合| 久久久爽爽爽美女图片| 最新在线中文字幕| 成人黄色网址在线观看| 午夜精品一区二区三区四区| 免费看电影在线| 欧美日韩国产美| 加勒比一区二区| 欧美精品一区二区三区久久久竹菊| 欧洲一区二区视频| 亚洲精品久久久狠狠狠爱 | 欧洲精品久久| 激情网站在线| 欧美精品自拍偷拍| 美女爆乳18禁www久久久久久| 欧美精品国产| 成人福利网站在线观看| 欧美另类自拍| 五月激情丁香一区二区三区| 亚洲国产日韩在线一区| 清纯唯美综合亚洲| 国产91色在线|| 亚洲色图 校园春色| 亚洲精品自拍动漫在线| 一级片视频免费观看| 天堂综合网久久| 国模精品视频一区二区| a天堂视频在线| 国产精品麻豆网站| 波多野结衣作品集| 亚洲黄色录像| 啪一啪鲁一鲁2019在线视频| 黄片毛片在线看| 亚洲高清免费观看| 国产乱国产乱老熟300部视频| 国产精品久久久久久麻豆一区软件 | 手机在线免费看av| 欧美欧美午夜aⅴ在线观看| 欧洲女同同性吃奶| 亚洲欧美日本日韩| 黄色小网站91| 国产美女高潮在线| 亚洲国语精品自产拍在线观看| 精品国产乱码久久久久久鸭王1 | 久久偷拍免费视频| 亚洲欧洲一区二区天堂久久| 国产成人免费观看| 波多野结衣精品| 亚洲福利视频网站| 久久夜色精品亚洲| 91亚洲精品久久久蜜桃网站| 国内精品在线观看视频| 免费看成人人体视频| 97成人超碰免| 青青草观看免费视频在线| 日韩欧美国产高清91| 成年人免费观看视频网站| 久久免费国产| 亚洲欧洲精品一区二区| 亚洲欧美综合久久久久久v动漫| 色妞久久福利网| 国产农村妇女毛片精品| 玉足女爽爽91| 亚洲精品女人久久久| 久久av最新网址| 日韩在线电影一区| 91精品福利观看| 欧美国产精品va在线观看| 丰满人妻一区二区| 欧美性xxxx极品高清hd直播| 亚洲第一综合网| 久久精品国产99国产| 99精品一级欧美片免费播放| www.丝袜精品| 国产成人精品久久二区二区| 色哟哟免费在线观看| 日韩情涩欧美日韩视频| 九九热在线免费观看| 亚洲国产岛国毛片在线| 中文字幕1234区| 亚洲国产日本| 亚洲国产激情一区二区三区| 深夜激情久久| 国产成人精品综合久久久| 暖暖日本在线观看| 亚洲电影av在线| 成人黄色免费网| 洋洋成人永久网站入口| 熟女少妇内射日韩亚洲| 国产美女在线观看一区| 免费高清在线观看免费| 国产精品久久久久久影院8一贰佰| 国产欧美亚洲日本| 91精品在线免费视频| 911国产网站尤物在线观看| 美国成人毛片| 欧美成人激情免费网| 午夜一区二区三区四区| 一区二区三区成人| 国产成人一区二区在线观看| 国产91丝袜在线播放0| 可以免费观看av毛片| 午夜精品久久久久99热蜜桃导演 | 久久久久久久久久久久久久| 久久国产精品一区二区三区四区| 91成人短视频在线观看| 国产成人精品在线视频| av漫画网站在线观看| 精品国产视频在线| 美女欧美视频在线观看免费 | 成人在线观看av| 国产91亚洲精品久久久| 91精品国产电影| 污视频网站在线免费| 色妞色视频一区二区三区四区| 亚洲aaa在线观看| 日韩欧美三级在线| 国产精品九九九九| 欧美性一二三区| 欧美一区二区三区四| 一区二区三区产品免费精品久久75| 精品人妻无码一区| 久久综合九色综合欧美就去吻 | 久久综合久久综合久久| 亚洲美女高潮久久久| 国产一区中文字幕| 国产日韩欧美久久| 日韩电影在线一区二区三区| 看av免费毛片手机播放| 亚洲伦理一区| aa视频在线播放| 午夜欧美精品| 乱熟女高潮一区二区在线| 久久久国产精品| 中文网丁香综合网| 欧美xxxxx视频| 亚洲一区二区三区加勒比| 欧美一级本道电影免费专区| 欧美日韩系列| 国产中文精品久高清在线不| 欧美色图亚洲自拍| 久久99蜜桃| 牛人盗摄一区二区三区视频 | av动漫免费观看| 99久久综合| 欧美一级免费在线观看| 天天射天天综合网| 18视频在线观看娇喘| 欧美日韩国产亚洲一区| 男人天堂av片| 怡红院精品视频在线观看极品| 青青青在线视频播放| 亚洲激情成人| 久久久噜噜噜www成人网| 香蕉国产精品偷在线观看不卡| 国产精品后入内射日本在线观看| 亚洲黄色精品| 亚洲五月天综合| 久久99热狠狠色一区二区| 国产精品探花在线播放| 懂色av一区二区三区免费看| 你懂的在线观看网站| 99re视频精品| 亚洲自拍偷拍图| 亚洲人成7777| 亚洲国产综合久久| 色哟哟一区二区在线观看| 中文文字幕一区二区三三| 欧美精品aⅴ在线视频| www.av在线.com| 日韩精品中文字幕在线播放| 国产亚洲依依| 大胆人体色综合| 久久久男人天堂| 国产精品一区二区三| 日韩一区网站| 欧美极品一区| 亚洲精品国产首次亮相| 精品少妇一区二区三区在线| 日韩黄色免费电影| 亚洲国产欧美日韩在线| www一区二区| 极品魔鬼身材女神啪啪精品| 亚洲成av人影院| 在线免费看毛片| 亚洲国产天堂久久综合网| av黄色在线观看| 久久久伊人日本| 国产精品原创视频| 国产精品一国产精品最新章节| 欧美日韩xxxx| 日韩精品综合在线| 蜜臂av日日欢夜夜爽一区| 年下总裁被打光屁股sp | 日韩不卡免费高清视频| 亚洲xxxxx| 精品一区二区三区在线| a级免费在线观看| 毛片av中文字幕一区二区| 91丨porny丨对白| ...av二区三区久久精品| 黄色一级片免费看| 欧美猛男gaygay网站| 婷婷国产在线| 欧美日本啪啪无遮挡网站| 欧美成人黑人| 国产一级精品aaaaa看| 婷婷综合五月| 久久久精品麻豆| wwwwww.欧美系列| 久久久久久久久97| 欧美精品乱码久久久久久| 欧美色图另类| 性色av香蕉一区二区| 久久丁香四色| 亚洲一区二区在线观| 久久亚洲二区| 182在线视频| 亚洲一区二区三区四区五区黄| 中文在线观看免费高清| 日韩精品在线免费| 高潮在线视频| 国产精品日韩一区二区| 在线看片不卡| 免费黄频在线观看| 最新国产成人在线观看| 在线观看毛片视频| 亚洲最新av网址| 韩国美女久久| 久久青青草原| 久久xxxx精品视频| 熟女少妇一区二区三区| 欧美日韩午夜视频在线观看| 亚洲精品97久久中文字幕无码| 久久av中文字幕| 精品一区二区三区免费看| japanese在线视频| 国产一区二区不卡在线| 日韩三级久久久| 欧美精品自拍偷拍动漫精品| 免费成人黄色| 成人亚洲激情网| 亚洲情侣在线| 久久av一区二区三| 亚洲一区二区三区三| 东京干手机福利视频| 韩国一区二区电影| 老司机aⅴ在线精品导航| 美女日批免费视频| 久久亚洲影视婷婷| 亚洲免费视频二区| 久久精品久久精品亚洲人| 蜜桃精品视频| 国产一区二区三区小说| 成人免费毛片aaaaa**| 日韩精品一区三区| 日韩国产激情在线| 亚洲第一二三四区| 亚洲一区二区三区精品在线观看| 麻豆国产91在线播放| 日韩成人短视频| 亚洲国产精彩中文乱码av| 热色播在线视频| 亚洲va韩国va欧美va精四季| 久久99精品视频| 国产亚洲小视频| 亚洲免费影视第一页| a∨色狠狠一区二区三区| 日本福利视频导航| 成人精品gif动图一区| 91九色丨porny丨肉丝| 尤物yw午夜国产精品视频| 国产精品亚洲综合在线观看| 国产成人永久免费视频| 久久亚洲一区二区三区明星换脸| 加勒比在线一区| 久久在线免费视频| 麻豆一区二区| 免费看污黄网站| 亚洲精品中文字幕在线观看| 日韩porn| 亚洲自拍偷拍区| 翔田千里一区二区| 小早川怜子一区二区的演员表| 欧美tk丨vk视频| 日韩中文在线播放| 日韩成人手机在线| 久久精品欧美日韩| 亚洲第一页视频| 国产精品久久久久久久久久三级| 综合一区av| 97人妻精品一区二区免费| 欧美一级一区二区| 久久夜夜操妹子| 久久久久99精品成人片| 国产精品国产馆在线真实露脸| 欧美一区二区三区成人片在线|