亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        研究工業(yè)互聯(lián)網(wǎng)隱私與安全等保測評

        2022-01-18 09:58:22廖曉琴
        大科技 2022年4期
        關鍵詞:信息安全工廠工業(yè)

        廖曉琴

        (廣西壯族自治區(qū)信息安全測評中心,廣西 南寧 530000)

        工業(yè)互聯(lián)網(wǎng)中綜合應用了多種技術,如云計算技術、工業(yè)控制系統(tǒng)、移動互聯(lián)網(wǎng)、物聯(lián)網(wǎng)技術、大數(shù)據(jù)技術等。是工業(yè)企業(yè)發(fā)展的主要方向,是民族工業(yè)實現(xiàn)網(wǎng)絡化、集約化、智能化的渠道,關系到“中國制造2025”目標的達成。隨著國內(nèi)基礎設施網(wǎng)絡化的發(fā)展,工業(yè)互聯(lián)網(wǎng)的運用得到了進一步的拓展,同時網(wǎng)絡安全問題也引起了廣泛的重視,網(wǎng)絡攻擊行為從以往的IT 層滲透到運營技術層,工業(yè)企業(yè)在促進工業(yè)互聯(lián)網(wǎng)發(fā)展中,產(chǎn)生了較多的網(wǎng)絡安全問題,如果計算機系統(tǒng)和工業(yè)控制系統(tǒng)受到攻擊,就會給企業(yè)及國家?guī)韲乐氐膿p失,因此,網(wǎng)絡空間安全已經(jīng)提升到國家戰(zhàn)略層面。

        1 工業(yè)互聯(lián)網(wǎng)安全問題

        1.1 體系架構

        工業(yè)互聯(lián)網(wǎng)體系主要可以分成兩個方面:①工廠內(nèi)部網(wǎng)絡。②工廠外部網(wǎng)絡。前者主要用在連接在制品、智能機器、人、工業(yè)控制系統(tǒng)等,包括工廠運營技術及工廠IT 網(wǎng)絡,運營技術網(wǎng)絡用來連接生產(chǎn)現(xiàn)場的相關部件;IT 網(wǎng)絡主要構成是以太網(wǎng),基于網(wǎng)關設備和互聯(lián)網(wǎng)與工廠運營技術網(wǎng)絡進行互聯(lián)及安全隔離。后者用來連接相關的主體,工業(yè)云平臺中有多樣化的工業(yè)應用[1]。可見,工業(yè)互聯(lián)網(wǎng)基于以往的工業(yè)控制上,有效地應用多種技術,包括虛擬技術、云存儲技術、大數(shù)據(jù)分析、云計算計算,能夠?qū)?shù)據(jù)、設備、人以及智能資產(chǎn)進行結(jié)合,借助先進的技術,提升生產(chǎn)效率,減少資源成本,推動工業(yè)革命發(fā)展。

        1.2 具有代表性的安全問題

        工業(yè)領域安全主要分成3 種類型,如圖1 所示。

        圖1 工業(yè)安全分類

        以往的工業(yè)控制系統(tǒng)主要重視物理安全以及功能安全,也就是防止安全設備或系統(tǒng)失去效用,如果失效或出現(xiàn)故障,確保系統(tǒng)或設備依然能處于安全狀態(tài)或進入安全狀態(tài)。工業(yè)互聯(lián)網(wǎng)背景下,安全挑戰(zhàn)更加嚴峻。首先,工業(yè)互聯(lián)網(wǎng)的安全打破了之前比較明確的責任邊界,在復雜性、風險性的影響、范圍上得到了擴大,各種安全問題突出。其次,工業(yè)互聯(lián)網(wǎng)的安全工作需要立足于全局的層面上進行安排,如國家能力、制度建設以及產(chǎn)業(yè)支持等,現(xiàn)階段,還有較多的企業(yè)并未認識到安全部署的重要意義,安全管理及風險防控方面存在不足[2]。

        對此,安全框架應該綜合的考慮功能、物理及信息安全,側(cè)重于信息安全,解決各種新型風險,同時思考信息安全防護措施的安排對于物理及功能安全的影響。

        工業(yè)互聯(lián)網(wǎng)典型安全問題主要包括以下5 個方面。

        (1)設備安全問題。以往的生產(chǎn)設備主要是機械設備,強調(diào)功能及物理安全,未來的生產(chǎn)產(chǎn)品及裝備強調(diào)集成通用嵌入式操作系統(tǒng)及APP,很多的設備會暴露在攻擊下,木馬病毒在設備間高速地傳播擴散。

        (2)網(wǎng)絡安全問題。當前工廠網(wǎng)絡的發(fā)展趨勢為“三化+靈活組網(wǎng)”,面臨的安全挑戰(zhàn)更多。享有針對TCP/IP 協(xié)議的攻擊方法及手段很成熟,能夠直接用來攻擊工廠網(wǎng)絡。

        (3)控制安全問題?,F(xiàn)階段工廠控制安全側(cè)重于控制過程的功能安全,缺乏較強的信息安全防護能力。IT 及運營技術的結(jié)合,讓安全的控制環(huán)境被破壞,網(wǎng)絡攻擊也延伸到運營技術層及工廠內(nèi)。

        (4)應用安全問題。工業(yè)應用的復雜性較高,有很多的安全需求,這就對網(wǎng)絡安全保障能力及隔離能力提出了更高的要求。

        (5)數(shù)據(jù)安全問題。工業(yè)數(shù)據(jù)呈現(xiàn)多維、大量、雙向的趨勢,主要體現(xiàn)在互聯(lián)網(wǎng)數(shù)據(jù)體量大、結(jié)構較為復雜、包含較多的種類、同時在IT 及運營技術層、工廠內(nèi)外雙向流動共享,使數(shù)據(jù)保護變得更困難。

        2 等保2.0 有效保護工業(yè)互聯(lián)網(wǎng)安全

        等級保護2.0 得到了進一步的推展,立足于橫向角度來說,其中加入了一些新的元素,如大數(shù)據(jù)、基礎信息網(wǎng)絡等,立足于縱向角度來說,對保護對象進行拓展,移動互聯(lián)網(wǎng)、云計算平臺、物聯(lián)網(wǎng)以及工控等系統(tǒng)都被包含在內(nèi)。從表1 中可以看到等級保護2.0 的基本要求框架,對于新加入的等級保護對象,基本要求主要劃分為安全通用管理及技術要求,還有安全擴展要求。

        表1 等級保護2.0 基本要求

        新技術促進了工業(yè)互聯(lián)網(wǎng)的產(chǎn)生,不僅可以促進工業(yè)生產(chǎn)的高效開展,還對互聯(lián)網(wǎng)安全提出了更高的要求。其運行需要建立在多樣化的基礎上,互聯(lián)網(wǎng)安全威脅同樣會威脅到工業(yè)互聯(lián)網(wǎng)。對此,2.0 標準不僅對以往的信息系統(tǒng)安全條款進行補充及調(diào)整,還提出了對于有關技術的安全擴展要求,為等級保護測評奠定基礎。

        3 云計算平臺等級保護測評和存在的安全問題

        編制測評指導書。云計算平臺的構成部分較多,如虛擬化計算資源、設施、應用軟件、硬件、資源抽象控制層等。服務模式包括基礎設施、平臺、軟件即服務。

        針對應用云計算模式的信息系統(tǒng),需要組合應用《信息安全技術網(wǎng)絡安全等級保護基本要求》(GB/T 22239—2019)中的云計算擴展要求和安全基本要求,調(diào)查研究信息系統(tǒng),按照測評對象所處的角色,有目的性地選擇測評要求,在此基礎上,制定云計算等級保護測評指導書,為測評提供依據(jù)。

        一般可以對系統(tǒng)中的特定高維度及低維度同時進行測評[3]。云計算的應用對安全測評工具以及技術有更高的要求,除了傳統(tǒng)的檢測工具,還要運用云安全審計、虛擬化漏洞掃描、APP 云端安全檢測工具等。結(jié)合具體的被測對象,選擇相應的測評項。

        對平臺進行測評之后,歸納常見的問題,主要體現(xiàn)以下4個方面。

        (1)架構安全問題。平臺就像是一套虛擬的基礎設施平臺。立足于廣義層面上而言,其屬于軟件,也就是信息系統(tǒng),承載的業(yè)務應用安全等級若是比平臺安全等級高,因為其是底層平臺,對于業(yè)務應用具備完全控制權,如果云平臺被攻擊,高級業(yè)務應用同樣會受到影響。大多數(shù)云租戶在選擇云服務時并未注重自身應用和選擇平臺安全等級的關系,且云服務商并未掌握租戶應用安全等級情況,使等級存在不匹配的問題,產(chǎn)生架構安全問題。

        (2)數(shù)據(jù)保護問題。當前一些云計算服務商數(shù)據(jù)安全保護能力的評估不到位,在對虛擬資源實施備份或是遷移時,可能產(chǎn)生錯誤或丟失的情況。一些服務商對于用戶隱私數(shù)據(jù)的保護不到位,如缺乏健全的殘余數(shù)據(jù)清除機制,導致用戶信息有泄露的風險。還有一些廠商并未設置預防越權訪問隱私數(shù)據(jù)的技術或制度。

        (3)訪問控制問題。在云計算服務模式中,計算資源主要在云平臺中,公有云服務需要支持大量用戶認證和接入,對于這方面的自動化管理具有更高的要求。為了優(yōu)化認證接入管理體驗,就要對用戶認證過程進行完善,例如提供業(yè)務統(tǒng)一認證和權限管理平臺,導致用戶認證管理及訪問控制的難度提升,若是認證模塊被攻擊,就會影響到平臺中的資源,進而影響到租戶的利益[4]。入侵者一般通過虛擬機進行攻擊,或攻擊虛擬化管理平臺,通過網(wǎng)頁或操作系統(tǒng)中存在的漏洞,獲取用戶的相關信息。這就需要設置訪問控制機制,合理地制定規(guī)則。

        (4)共享漏洞問題。在云計算服務中,云計算環(huán)境中的大多數(shù)資源都共同運用一套模板,也就是運用通用配置信息,如果產(chǎn)生配置錯誤會影響到系統(tǒng)的功能,業(yè)務穩(wěn)定運行是云服務的一個重要作用,這就需要給網(wǎng)絡及主機配置相關的制度,包括預警、告警或應急響應,保證供應商有效地安裝補丁,對云計算服務進行優(yōu)化。

        4 結(jié)語

        綜上所述,工業(yè)互聯(lián)網(wǎng)基于傳統(tǒng)互聯(lián)網(wǎng)產(chǎn)業(yè)基礎上,融入了新的信息技術和工業(yè)控制技術,可以為工業(yè)智能化發(fā)展提供保障;建立工業(yè)互聯(lián)網(wǎng)環(huán)境,需要對相關的系統(tǒng)、客戶、管理及生產(chǎn)運維人員等進行互聯(lián)互通,基于深度感知、實時傳輸交互、高效計算處理數(shù)據(jù),實施建模,可以改善能源管控的效果,智能地進行調(diào)度,促進生產(chǎn)經(jīng)營發(fā)展。雖然其具有顯著的優(yōu)勢,但是應用中的安全問題不容忽視。其中的典型安全問題也為等級保護2.0制度的修訂提供依據(jù),當前信息安全等級保護制度在不斷地豐富及調(diào)整,新的2.0 測評對象范圍可以全面覆蓋所有的應用場景,因此,應該按照等級保護2.0 評估工業(yè)互聯(lián)網(wǎng)安全狀況。

        猜你喜歡
        信息安全工廠工業(yè)
        廢棄工廠
        保護信息安全要滴水不漏
        工業(yè)人
        黃河之聲(2018年5期)2018-05-17 11:30:01
        高校信息安全防護
        消費導刊(2017年20期)2018-01-03 06:26:38
        為什么工廠的煙囪都很高?
        保護個人信息安全刻不容緩
        掌握4大工業(yè)元素,一秒變工業(yè)風!
        Coco薇(2015年10期)2015-10-19 12:51:50
        “工業(yè)4.0”之思考
        信息安全
        江蘇年鑒(2014年0期)2014-03-11 17:10:07
        離散制造MES在照明工廠的實施與應用
        自動化博覽(2014年6期)2014-02-28 22:32:17
        日韩精品视频高清在线| 巨爆乳中文字幕爆乳区| 永久免费毛片在线播放| 成年人视频在线观看麻豆| 国产午夜片无码区在线播放| 免费看泡妞视频app| 成年奭片免费观看视频天天看| 亚洲一区二区三区厕所偷拍| 国产精选自拍视频网站| 国内精品人妻无码久久久影院导航| 亚洲成a人片在线网站| 给我播放的视频在线观看| 久久精品国产91精品亚洲| 极品成人影院| 女高中生自慰污免费网站| 白白色福利视频在线观看| 日韩亚洲中文有码视频| 亚洲精品美女久久久久99| 精品亚洲欧美高清不卡高清| 视频一区视频二区亚洲| 80s国产成年女人毛片| 黄色视频免费在线观看| 99福利影院| 久久麻传媒亚洲av国产| 四虎影视成人永久免费观看视频 | 蜜臀aⅴ国产精品久久久国产老师 国产精品久久婷婷六月丁香 | 精品av一区二区在线| 女同视频一区二区在线观看| 国产精品狼人久久久久影院| 免费网站国产| 尤物成av人片在线观看| 国产女人精品视频国产灰线| 国产男女猛烈视频在线观看| 精品免费一区二区三区在| 伊人久久亚洲精品中文字幕| 又粗又硬又大又爽免费视频播放| 国产精品美女久久久久久2018| 亚洲人成伊人成综合网中文| 亚洲av久播在线一区二区| 公粗挺进了我的密道在线播放贝壳| 亚洲欧美日韩精品久久亚洲区色播 |