精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

工業互聯網安全研究筆記

安全
工業互聯網作為我國打造制造強國的核心手段,也是最近大家談論很多的“新基建”之一。那么,咱們今天要談的工業互聯網安全,它的防護對象有哪些呢?

 [[321925]]

工業互聯網作為我國打造制造強國的核心手段,也是最近大家談論很多的“新基建”之一。那么,咱們今天要談的工業互聯網安全,它的防護對象有哪些呢?

 

[[321926]]

 

總的來說,工業互聯網安全防護的對象包括工業現場設備、工業控制系統、網絡基礎設施、工業應用程序及工業數據等,如下圖:

 

 

確定了保護對象后,我們應該怎么來部署防護措施呢。

【理論基礎安全篇】

第一,設備安全。在使用諸如工業機器人、智能儀表、傳感器等現場設備時,主要的安全考慮是做好鑒權和控制。安全措施有:

(1)采用鑒別機制對接入工業互聯網中的設備身份進行鑒別,確保數據來源于真實的設備;

(2)制定安全策略,如訪問控制列表,實現對接入工業互聯網中設備的訪問控制,并對管理設備的用戶授予其所需的最小權限,并實現對管理設備的用戶的權限分離;

(3)對登錄設備的用戶進行身份標識和鑒別,身份鑒別信息滿足相應的復雜度要求并定期更換;

(4)對設備配置登錄失敗處理功能,啟用結束會話、限制非法登錄次數和當登錄連接超時自動退出等相關措施;

(5)做好設備的用戶管理工作,如賬戶和權限的管理、默認賬戶的管理、過期賬戶的管理等;

(6)對設備采取基本的入侵防范措施,如只安裝執行任務所必需的組件和應用程序,關閉設備中不需要的系統服務、默認共享和高危端口;

(7)設定終端接入方式或網絡地址范圍對通過網絡進行管理的終端進行限制;

(8)及時修補漏洞;

(9)對設備進行安全審計,審計覆蓋到對設備進行運維的每個用戶,對重要的用戶行為和重要安全事件進行審計,做好審計記錄的管理;

第二,控制安全。對于傳統制造業來說,為保證整條流水線的協同生產,每個工廠都有著嚴格的流程控制,這也是為什么控制安全在整個工業互聯網中同樣占有重要作用的原因。在控制安全方面,主要對控制軟件和控制協議采取安全措施:

(1)對登錄控制軟件進行操作的用戶進行身份標識和鑒別,身份鑒別信息滿足相應的復雜度要求并定期更換;

(2)對登錄控制軟件進行操作的過程配置登錄失敗處理功能,并啟用結束會話、限制非法登錄次數和當登錄連接超時自動退出等相關措施;

(3)做好控制軟件的用戶管理工作,如賬戶和權限的管理、默認賬戶的管理、過期賬戶的管理等;

(4)對控制軟件啟用安全審計功能,審計記錄符合法律法規要求;

(5)對控制軟件采取基本的入侵防范措施,如只安裝必需的組件和程序,關閉設備中不需要的系統服務、默認共享和高危端口;

(6)對控制協議采取完整性保證機制,確??刂茀f議中的各類指令不被非法篡改和破壞;

(7)安裝防惡意代碼軟件或配置具有相應功能的軟件,并定期進行升級和更新防惡意代碼庫;

(8)采取資源控制策略,限制單個用戶或進程對系統資源的最大使用限度。

第三,網絡安全。主要針對工廠內部和外部的網絡及邊界采取安全措施,防止來自外部的入侵:

(1)內部網絡。根據業務特點劃分為不同的安全域,安全域之間應采用技術隔離手段。以及采用適應工廠內部網絡特點的完整性校驗機制,實現對網絡數據傳輸完整性保護;

(2)外部網絡。保障數據傳輸過程中的保密性和完整性,可采取信道加密技術或部署加密機等方式;

(3)網絡邊界安全。厘清內、外網之間的邊界范圍,針對邊界采取安全相適應的措施,如在邊界處設置工控防火墻、網閘、網關等安全隔離設備,并在關鍵網絡節點處部署入侵防范設備。

(4)對網絡通訊數據、訪問異常、業務操作異常、網絡和設備流量、工作周期、抖動值、運行模式、各站點狀態、冗余機制等進行監測,發生異常進行報警;

(5)對通過無線網絡攻擊的潛在威脅和可能產生的后果進行風險分析,并對可能遭受無線攻擊的設備的信息發出(信息外泄)和進入(非法操控)進行屏蔽;

(6)對網絡進行安全審計,審計覆蓋到每個用戶,對重要的用戶行為和重要安全事件進行審計;

(7)實現網絡集中管控,包括對網絡鏈路、安全設備、網絡設備和服務器等的運行狀況進行集中監測。

第四,應用安全。針對工業互聯網平臺與工業應用程序至少需要采取身份鑒別和訪問控制技術。

(1)對使用工業互聯網平臺與工業應用程序的用戶身份進行標識和鑒別,身份鑒別信息滿足復雜度要求并定期更換,強制用戶首次登錄時修改初始口令;

(2)工業互聯網平臺及工業應用程序的登錄過程應提供并啟用登錄失敗處理功能,多次登錄失敗后應采取必要的保護措施;

(3)對使用工業互聯網平臺及工業應用程序的用戶分配賬戶及明確相應的訪問操作權限,根據訪問控制策略,對工業互聯網平臺開發者、工業應用程序及其用戶調用工業互聯網平臺開發接口實施訪問控制,并做好用戶管理工作;

(4)對于工業互聯網平臺及工業應用程序需配備數據合規性檢驗功能,保證通過人機接口輸入或通過通信接口輸入的內容符合其設定要求;

(5)工業互聯網平臺與工業應用程序能提供安全審計功能,并在工業互聯網平臺及工業應用程序上線前對其安全性進行測試,對可能存在的惡意代碼進行檢測;

(6)確保工業應用程序的供應鏈安全、可靠。

第五,數據安全。工業數據的安全直接關系到工業生產線的穩定,數據的丟失、篡改等都會影響生產線,對工業數據采取的安全措施有:

(1)建立數據安全管理制度,定期備份重要數據;

(2)加密數據,從數據儲存和數據傳輸兩個環節入手,使用加密算法對數據加密,利用VPN等技術實現傳輸加密;

(3)部署數據防泄密系統,對數據的操作行為進行監控審計;

(4)建立數據銷毀機制,明確銷毀方式和銷毀要求;

(5)針對工業互聯網平臺用戶的賬戶信息、鑒別信息、系統信息等要滿足個人信息保護規定。

【案例研究篇】

一、工業互聯網典型安全風險

二、安全防護案例

 


 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

三、工業互聯網安全防護技術應用(總結)

(1)邊界安全

邊界安全通常是通過在關鍵網絡節點處部署工控防火墻、網閘、網關等安全隔離設備,比如利用防火墻或者在路由器上設置訪問控制列表進行子網間的訪問控制和數據隔離,并且,還可增加用戶身份認證系統和用戶權限管理系統,限制非法的用戶訪問,確保用戶真實性,合法記錄用戶對網絡資源的訪問日志,便于后續審計追溯。

(2)接入控制

1)通過堡壘機等裝置實現網絡的接入管理,包括網絡邊界識別和資產識別、自動識別在線終端、智能識別終端類型等;

2)對入網終端設備進行身份鑒別和合規驗證、展示與交換機端口的映射關系;

3)IP實名制登記和入網終端網絡信息生命周期管理,準確識別違規接入和修改IP、MAC等行為。

(3)安全審計

通常部署安全監測審計系統,很多做工控安全的廠家都有,目的是實現網絡流量監測與告警,采用被動方式從網絡采集數據包,通過解析工控網絡流量、深度分析工控協議、與系統內置的協議特征庫和設備對象進行智能匹配,實現實時流量監測及異?;顒痈婢瑢崟r掌握工控網絡運行狀況,發現潛在的網絡安全問題。通過設定狀態白名單基線,當有未知設備接入網絡或網絡故障時,可觸發實時告警信息。

(4)安全態勢感知

通過采集并存儲網絡環境的資產、運行狀態、漏洞收集、安全配置、日志、流量信息、情報信息等安全相關的數據,利用態勢預測模型分析并計算安全態勢,達到對全局網絡空間的不間斷監控,發現和挖掘網絡中的異常攻擊和威脅事件;部署態勢感知的話選擇大廠的好處是威脅情報渠道廣、自身有依托平臺等。選擇態勢感知的兩個技術指標分別是:

1)具備針對威脅或者攻擊的調查分析及可視化功能,可以對威脅或者攻擊相關的攻擊路徑、攻擊目標、采用的手段和影響范圍進行快速定位,從而可以快速有效地進行自動化的安全決策支持和響應;

2)具備安全預警機制。

當然,并不完全,從第二章的案例中可以看出針對不同的行業,有不同的解決方案,在產品和服務的選擇上是基于自身業務屬性和存在的安全風險來考慮,從而選擇最優,但是,都存在了一些共性的安全問題。

責任編輯:華軒 來源: freebuf
相關推薦

2020-11-30 13:58:36

工業互聯網安全問題挑戰

2020-09-23 11:29:01

工業互聯網標準

2021-04-24 17:04:40

互聯網數據技術

2023-04-14 15:31:10

2018-08-15 09:02:59

產業互聯網工業互聯網物聯網

2020-04-01 12:15:51

安全 工業互聯網網絡

2021-01-14 21:43:30

工業互聯網標識解析安全風險網絡安全

2020-03-24 10:33:49

工業互聯網的網絡安全網絡攻擊

2020-05-18 15:44:28

安全虛擬化

2021-09-02 18:36:13

工業互聯網安全

2019-07-15 10:23:31

網絡安全技術信息安全

2020-05-22 19:50:13

工業互聯網安全

2017-08-11 13:03:54

互聯網+工業轉型

2016-02-01 17:19:58

工業互聯網產業聯盟

2021-10-20 11:00:39

工業互聯網/網絡安全

2020-06-05 09:32:17

安全 工業互聯網網絡

2021-01-25 21:04:45

區塊鏈技術互聯網

2011-08-19 11:33:32

2023-12-06 09:37:14

接口協議物聯網

2019-09-02 16:12:16

工業互聯網智能制造體系架構
點贊
收藏

51CTO技術棧公眾號

久久91精品国产91久久小草| 欧美理论电影在线精品| ...中文天堂在线一区| 91精品中文在线| 农村妇女精品一区二区| 136国产福利精品导航网址应用| 夜夜爽夜夜爽精品视频| 精品日韩欧美| 中文字幕一区二区人妻| 亚洲欧美综合久久久| 精品国产一区二区三区四区四| 国产特级淫片高清视频| 国产一区二区三区不卡在线| 久久精品国产免费| 97色在线观看免费视频| 精品熟妇无码av免费久久| 国产精品日本一区二区不卡视频| 亚洲综合激情另类小说区| 欧美日韩综合另类| 99在线小视频| 亚洲一区二区免费看| 色999日韩欧美国产| 女人扒开双腿让男人捅| 日韩毛片免费观看| 亚洲一区二区美女| 亚洲一区二区不卡视频| 嫩草影院一区二区| 久久国产精品色| 91tv亚洲精品香蕉国产一区7ujn| 免费成人美女女在线观看| 日韩欧美天堂| 日韩欧美不卡在线观看视频| 九九热免费精品视频| 国产夫妻在线播放| 樱桃视频在线观看一区| 亚洲欧美国产一区二区| 午夜性色福利视频| 国产成人精品三级麻豆| 国产精品久久久久av| 成年人免费看毛片| 欧美日韩亚洲一区三区| 日韩一区二区久久久| 国产美女免费网站| 婷婷亚洲精品| 亚洲国产高清福利视频| 毛片毛片毛片毛片毛| 六九午夜精品视频| 91国偷自产一区二区使用方法| www.日本在线播放| 欧美xxxx免费虐| 国产精品久久久久四虎| 日本成人三级电影网站| 亚洲欧美日韩精品永久在线| 国产91丝袜在线播放| 亚洲free嫩bbb| 国产一区二区在线不卡| 免费一区二区视频| 国产精品狼人色视频一区| 日韩一级片中文字幕| 亚洲专区欧美专区| 2019中文字幕在线观看| 久久久久久久极品内射| 亚洲天堂男人| 欧美激情精品在线| 久热这里只有精品在线| 国内自拍一区| 欧美精品久久久久久久免费观看 | 美日韩精品视频免费看| 日韩欧美综合视频| 狠狠干成人综合网| 国内精品视频久久| 毛片在线免费视频| 天堂va蜜桃一区二区三区| 98精品国产自产在线观看| 欧美一二三区视频| 久久精品一本| 国产精品美腿一区在线看| 中文字幕二区三区| 国内精品久久久久影院色| 91视频88av| 亚洲国产欧美另类| xfplay精品久久| 日韩av电影免费在线| 日本中文字幕电影在线免费观看 | 亚洲黄色成人网| 国产精品无码网站| 欧美色婷婷久久99精品红桃| 日韩中文理论片| 1024手机在线视频| 亚洲第一在线| 欧洲永久精品大片ww免费漫画| 亚洲精品91天天久久人人| 蜜乳av一区二区| 97免费资源站| 男操女在线观看| 亚洲欧洲一区二区三区| 天堂8在线天堂资源bt| 欧亚av在线| 欧美日韩极品在线观看一区| 亚洲av午夜精品一区二区三区| 免费成人蒂法| 日韩在线欧美在线国产在线| 免费麻豆国产一区二区三区四区| 国产日韩一区二区三区在线播放| 国产精品视频白浆免费视频| 国产小视频一区| 国产亚洲精品精华液| 91九色国产ts另类人妖| 超碰一区二区| 日韩欧美国产综合| 波多野结衣av在线观看| 国产精品mm| 国产精品视频资源| 台湾av在线二三区观看| 亚洲免费成人av| 日本女优爱爱视频| caoporn成人| 日韩视频免费在线观看| av大全在线观看| 国产激情一区二区三区| 日韩性感在线| 日韩在线伦理| 欧美va亚洲va国产综合| 亚洲国产123| 天堂精品中文字幕在线| 好吊妞www.84com只有这里才有精品| av女优在线| 疯狂欧美牲乱大交777| 男生和女生一起差差差视频| 日韩欧美视频在线播放| …久久精品99久久香蕉国产| 国产女主播福利| 91亚洲资源网| 大伊香蕉精品视频在线| 成人精品动漫| 日韩av网站导航| 9999热视频| 99国产精品| 韩国成人一区| www视频在线观看免费| 午夜伊人狠狠久久| 亚洲五月激情网| 久久91麻豆精品一区| 欧美精品videos另类日本| 99久久久无码国产精品免费蜜柚| fc2成人免费人成在线观看播放| 台湾成人av| 精精国产xxxx视频在线野外| 欧美一区二区国产| eeuss中文字幕| 在线亚洲免费| 精品视频免费观看| 日本在线观看大片免费视频| 欧美日韩国产综合视频在线观看| 天堂久久久久久| 欧美三区不卡| 91久久在线播放| 成人午夜在线影视| 欧美色精品在线视频| 国产乱了高清露脸对白| 国产一区激情| 91精品国自产在线观看| 91伦理视频在线观看| 欧美三级日韩三级| 免费毛片视频网站| 久久久久99| 欧美日韩精品免费看| 亚洲欧美电影| 亚洲精品按摩视频| 手机在线看片1024| 久久这里只有精品首页| 国产视频九色蝌蚪| 欧美在线关看| 欧美一级高清免费播放| 狠狠狠综合7777久夜色撩人| 欧美视频裸体精品| 亚洲天堂美女视频| 中文一区二区| 欧美高清一区二区| 高清成人在线| 欧美乱妇高清无乱码| www.香蕉视频| 午夜私人影院久久久久| 亚洲综合自拍网| 天堂成人国产精品一区| 日韩欧美在线电影| 欧美在线se| 另类天堂视频在线观看| www视频在线| 污片在线观看一区二区| 国产伦理在线观看| 老司机午夜精品视频在线观看| 无码免费一区二区三区免费播放| 国产精品久久久久久久久久齐齐| 日日骚久久av| 亚洲精选一区二区三区| 色视频欧美一区二区三区| av永久免费观看| 精品一区免费av| 欧美乱做爰xxxⅹ久久久| 久久综合五月婷婷| 成人免费激情视频| 高清电影在线观看免费| 日韩精品视频在线观看免费| 毛片在线免费播放| 亚洲靠逼com| 中文成人无字幕乱码精品区| 久久精品国产精品亚洲红杏| 亚洲熟妇无码av在线播放| 美国一区二区| 国产精品直播网红| 日本色护士高潮视频在线观看| 亚洲一区二区福利| 99国产精品久久久久久久成人 | 呻吟揉丰满对白91乃国产区| 国产一区不卡在线| 五月丁香综合缴情六月小说| 北条麻妃国产九九九精品小说| 国产精品视频99| 亚洲精品成人图区| 久久久999精品免费| 亚洲av电影一区| 欧美精品乱人伦久久久久久| 欧美激情亚洲综合| 一级特黄大欧美久久久| 国产一级久久久久毛片精品| 国产精品一级片在线观看| 亚洲国产精品久久久久爰色欲| 在线成人激情| 欧美一区二区视频17c| 亚洲精品视频一二三区| 国产成人啪精品视频免费网| 性欧美ⅴideo另类hd| 亚洲欧洲在线看| 黄色av小说在线观看| 欧美日韩亚洲综合一区二区三区| 欧美日韩精品区| 亚洲美女淫视频| 国产sm调教视频| 国产mv日韩mv欧美| 三级av免费观看| 99香蕉国产精品偷在线观看| 国产91在线亚洲| 婷婷中文字幕一区| 欧美一区二区三区电影在线观看 | 国产原创精品| 麻豆国产一区| 国产欧美在线播放| 唐人社导航福利精品| 97精品久久久中文字幕免费| 国产高清自产拍av在线| 色综合五月天导航| 操你啦在线视频| www国产91| 黄视频在线播放| 在线观看免费高清视频97| 天天操天天插天天射| 日韩精品中文字幕一区二区三区| 欧美另类高清videos的特点| 亚洲成年人影院| 日本特黄特色aaa大片免费| 一区二区三区在线免费| 久艹在线观看视频| 国产精品每日更新在线播放网址| 亚洲精品乱码久久久久久久| 国产视频一区二区在线观看| 国产熟妇搡bbbb搡bbbb| 97成人超碰视| 素人fc2av清纯18岁| 91麻豆精品在线观看| 800av在线播放| 99精品视频一区二区| 亚洲天堂久久新| 国产亚洲精品bt天堂精选| 老鸭窝一区二区| 久久久久综合网| 熟女丰满老熟女熟妇| 国产精品视频一区二区三区不卡 | 99精品1区2区| 超碰97在线资源站| 中文字幕av不卡| 国产精品麻豆免费版现看视频| 国产精品久久久久久久第一福利| 国产123在线| 亚洲日本成人在线观看| 久久精品女人毛片国产| 婷婷六月综合亚洲| 99精品人妻国产毛片| 91福利在线导航| 国产一区免费看| 欧美一区二区福利视频| 欧美一级特黄aaaaaa大片在线观看| 欧美成人a在线| 亚洲av成人无码网天堂| 麻豆一区二区在线观看| 丁香花高清在线观看完整版| 555www成人网| 姬川优奈av一区二区在线电影| 91久久精品国产91性色| 亚洲图色一区二区三区| 精品一区二区国产| 大色综合视频网站在线播放| 亚洲永久一区二区三区在线| 激情久久久久| 欧美日韩大尺度| 国产最新精品免费| 四季av综合网站| 亚洲天堂av一区| 日韩三级视频在线| 欧美午夜宅男影院| va婷婷在线免费观看| 国产亚洲视频中文字幕视频| 国产高清一区二区三区视频| 91爱视频在线| 先锋影音一区二区| 国产日韩二区| 久久电影院7| 97超碰人人澡| 久久精品免费观看| 国产人妻人伦精品1国产丝袜| 中文字幕日本乱码精品影院| 日韩精品一区二区三区国语自制| 欧美亚洲免费在线一区| jizz中国少妇| 久久亚洲精品一区二区| 自拍偷拍欧美视频| 51成人做爰www免费看网站| 极品国产人妖chinesets亚洲人妖| 在线播放 亚洲| 性高湖久久久久久久久| 1314成人网| 欧美国产精品一区| 日本中文字幕在线观看视频| 日韩一区二区三区三四区视频在线观看 | 国产91ⅴ在线精品免费观看| 国产精品xnxxcom| 日韩aⅴ视频一区二区三区| 亚洲欧美成人| 国产xxxxxxxxx| 亚洲欧美日韩小说| 国产成人av免费| 一区二区三区动漫| 色在线免费观看| dy888夜精品国产专区| 亚洲综合小说图片| 日本国产中文字幕| 精品亚洲成a人| 色欲AV无码精品一区二区久久| 五月婷婷色综合| 在线观看亚洲一区二区| 亚洲欧美制服另类日韩| av中文字幕在线看| 亚洲一区二区三区四区在线播放| 91精品成人| 亚洲一区日韩精品| 国产女主播在线一区二区| 国产亚洲精品码| 日韩欧美国产午夜精品| 黄页视频在线播放| 成人午夜激情网| 狠狠做深爱婷婷综合一区| 成人综合视频在线| 国产不卡视频在线播放| 日本a在线观看| 亚洲的天堂在线中文字幕| 人交獸av完整版在线观看| 俄罗斯精品一区二区| 黄色亚洲大片免费在线观看| 人妻精油按摩bd高清中文字幕| 亚洲天堂免费看| 色综合久久久久久| 97色在线观看| 亚洲宅男网av| 亚洲精品久久久久久宅男| 欧美高清在线精品一区| 欧美成人一区二区视频| 最近中文字幕mv在线一区二区三区四区| 九九热这里有精品| 一区二区冒白浆视频| 激情综合网激情| 亚洲国产精品一区二区久久hs| 欧美一卡2卡3卡4卡| 日韩特级毛片| 国产精品污www一区二区三区| 亚洲国产免费看| 国产免费一区二区三区最新6| 亚洲成人在线免费| 日韩资源在线| 91久热免费在线视频| 国内精品美女在线观看| 久久国产精品无码一级毛片| 欧美日韩综合视频| 二区在线视频| 91九色视频在线观看| 视频精品一区二区| 中文字幕电影av| 精品第一国产综合精品aⅴ| 粉嫩91精品久久久久久久99蜜桃| 中文字幕在线中文字幕日亚韩一区| 国产综合色视频|