亚洲爆乳成AV人在线视菜奈实_欧美一进一出抽搐大尺度视频 _日本十八禁免费看污网站_国产一区二区怡红院_6080YY新视觉影院_蜜臀AV无码人妻精品_成人影院YY111111在线_成人欧美一区二区三区1314_少妇饥渴偷公乱A级无码

中國(guó)自動(dòng)化學(xué)會(huì)專(zhuān)家咨詢(xún)工作委員會(huì)指定宣傳媒體
新聞詳情

無(wú)孔不入的工控安全問(wèn)題,該如何破局?

http://www.debgrams.com 2021-01-13 09:06 來(lái)源:中國(guó)工業(yè)新聞網(wǎng)

雖然互聯(lián)網(wǎng)的普及推動(dòng)了技術(shù)的進(jìn)步與革新,但也幫助黑客擴(kuò)大了其攻擊范圍,上至工業(yè)控制系統(tǒng),下至家用攝像頭,都可能成為他們無(wú)孔不入的目標(biāo)。

在工業(yè)圈,近期比較引人注目的信息是:工業(yè)電腦廠(chǎng)商研華公司部分服務(wù)器被黑客攻擊,黑客提出750個(gè)比特幣的贖金要求(約合8280萬(wàn)人民幣),并且支付贖金后才會(huì)移除所有植入該公司網(wǎng)絡(luò)的木馬程序,刪除所盜走的資料。后已逐步復(fù)原。

不管是遭遇勒索還是系統(tǒng)破壞,一旦遭遇網(wǎng)絡(luò)安全問(wèn)題,企業(yè)都將面臨業(yè)務(wù)中斷及高額損失的風(fēng)險(xiǎn)。類(lèi)似這種事件在工業(yè)領(lǐng)域不足為奇:美國(guó)在2007~2008年初對(duì)伊朗鈾濃縮工廠(chǎng)發(fā)動(dòng)的“震網(wǎng)”攻擊,即便過(guò)去多年后仍令人記憶猶新;2014年,有黑客攻擊了德國(guó)境內(nèi)的一間鋼廠(chǎng),入侵造成了物理設(shè)施的損壞,并干擾了工廠(chǎng)的控制系統(tǒng),使得高爐無(wú)法正常關(guān)閉,導(dǎo)致嚴(yán)重的經(jīng)濟(jì)損失;2019年3月,委內(nèi)瑞拉國(guó)內(nèi)大部分地區(qū)停電,全國(guó)交通系統(tǒng)癱瘓,地鐵系統(tǒng)關(guān)閉,通訊大規(guī)模中斷…

為什么會(huì)出現(xiàn)這種情況?因?yàn)楫?dāng)今的工業(yè)控制系統(tǒng)安全不再是“老系統(tǒng)碰上新問(wèn)題”那么簡(jiǎn)單,而是傳統(tǒng)信息安全問(wèn)題在工業(yè)控制領(lǐng)域的延伸。以往,傳統(tǒng)的工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全防護(hù)大多采用隔離網(wǎng)關(guān)加殺毒軟件的方式:控制網(wǎng)對(duì)外基本與世隔絕,內(nèi)部被認(rèn)為是完全可靠的安全網(wǎng)絡(luò),各功能區(qū)域之間很少產(chǎn)生信息傳遞,就像世外桃源;加上各個(gè)主機(jī)由于系統(tǒng)漏洞長(zhǎng)期不打補(bǔ)丁,殺毒軟件病毒特征庫(kù)長(zhǎng)期得不到升級(jí),處于“夜不閉戶(hù)”狀態(tài)的工控網(wǎng)絡(luò)內(nèi)憂(yōu)比比皆是。

為了方便數(shù)據(jù)采集與監(jiān)控系統(tǒng)更好地收集數(shù)據(jù),確保各組件之間通信的順暢,工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)架構(gòu)在不斷更新?lián)Q代中變得開(kāi)放,因?yàn)檫^(guò)多重視開(kāi)放及兼容程度所帶來(lái)的效率和實(shí)時(shí)性,當(dāng)高可用性和業(yè)務(wù)的連續(xù)性成為關(guān)鍵設(shè)計(jì)理念時(shí),工控系統(tǒng)就不再重視形成有效的工業(yè)安全防御和數(shù)據(jù)通信保密措施。

就像桃源通了公路,“外來(lái)人口”大量涌入,使得外患接踵而至,無(wú)為而治的防護(hù)方式必須加以改變。

近年來(lái),我國(guó)工業(yè)控制安全產(chǎn)業(yè)政策環(huán)境持續(xù)向好,產(chǎn)業(yè)規(guī)模得到快速增長(zhǎng),技術(shù)體系日益完善,但若要實(shí)現(xiàn)工業(yè)控制系統(tǒng)自主可控的道路卻異常艱難,尤其是在老、新系統(tǒng)都有國(guó)外廠(chǎng)商品牌參與其中,關(guān)鍵組件與系統(tǒng)的集成搭建仍由國(guó)外廠(chǎng)商實(shí)施,核心系統(tǒng)非自主可控,具有國(guó)家背景的攻擊行為不斷增加,這種情況更加令人堪憂(yōu)。

從市場(chǎng)層面來(lái)看,根據(jù)工業(yè)信息安全產(chǎn)業(yè)聯(lián)盟——前瞻研究院分析:2019年,我國(guó)工業(yè)信息安全產(chǎn)業(yè)規(guī)模保持了快速上升之勢(shì),我國(guó)工業(yè)信息安全產(chǎn)業(yè)規(guī)模為99.74億元,市場(chǎng)增長(zhǎng)率達(dá)41.84%;其中,工業(yè)互聯(lián)網(wǎng)安全產(chǎn)業(yè)規(guī)模為38.3億元,較2018年同比增長(zhǎng)51.62%。雖然疫情會(huì)對(duì)產(chǎn)業(yè)造成一定影響,但經(jīng)綜合研判:2020年我國(guó)工業(yè)信息安全市場(chǎng)增長(zhǎng)率將達(dá)23.13%,市場(chǎng)整體規(guī)模將增長(zhǎng)至122.81億元。2021年,這個(gè)數(shù)據(jù)將達(dá)到157.01億元。

2019年,我國(guó)工業(yè)信息安全管理類(lèi)產(chǎn)品市場(chǎng)規(guī)模約為20.178億元,占市場(chǎng)總額的53%;工業(yè)信息安防護(hù)類(lèi)產(chǎn)品市場(chǎng)規(guī)模達(dá)10.125億元,占市場(chǎng)總額的26%,防護(hù)類(lèi)產(chǎn)品市場(chǎng)增速有所放緩;工業(yè)信息安全服務(wù)類(lèi)產(chǎn)品繼續(xù)快速增長(zhǎng),市場(chǎng)規(guī)模近7.997億元,占市場(chǎng)總額的21%。

從技術(shù)層面來(lái)看,工控系統(tǒng)存在服務(wù)層、網(wǎng)絡(luò)層、設(shè)備層的問(wèn)題,由于網(wǎng)絡(luò)控制高度自動(dòng)化,每一層都面臨潛在被攻擊的風(fēng)險(xiǎn)。目前工控系統(tǒng)的安全防護(hù)措施主要是構(gòu)建區(qū)域化、網(wǎng)格化的邊界防護(hù),建立安全可信的上位控制白環(huán)境,并通過(guò)基于策略的邊界安全防護(hù)、流量的實(shí)時(shí)監(jiān)測(cè),能AI關(guān)聯(lián)分析,挖掘隱藏的工控現(xiàn)場(chǎng)威脅,來(lái)構(gòu)建分層、分域、分層次的縱深安全防護(hù)體系。

這里面涉及的熱門(mén)的技術(shù)有:

白名單——依據(jù)工控系統(tǒng)程序特征建立操作系統(tǒng)運(yùn)行的安全白環(huán)境,并且禁止非授信程序運(yùn)行,不依賴(lài)于特征庫(kù),不用頻繁升級(jí),完美適配工控環(huán)境需求。

深度報(bào)解析——通過(guò)對(duì)工業(yè)通信協(xié)議的深度解析,阻止控制指令中的不合規(guī)的控制參數(shù),并進(jìn)一步解析到工控網(wǎng)絡(luò)包的應(yīng)用層,對(duì)工控協(xié)議進(jìn)行深度分析,防止應(yīng)用層協(xié)議被篡改或破壞。

工業(yè)網(wǎng)絡(luò)流量安全檢測(cè)——針對(duì)工業(yè)生產(chǎn)網(wǎng)絡(luò)中的過(guò)程流量進(jìn)行解析、檢測(cè),惡意代碼、病毒、攻擊行為等。

動(dòng)態(tài)端口防護(hù)——深度解析協(xié)議到指令級(jí)別,可以跟蹤服務(wù)器和客戶(hù)端之間協(xié)商的動(dòng)態(tài)端口,最小化開(kāi)放生產(chǎn)控制網(wǎng)的端口。

網(wǎng)絡(luò)隔離——通過(guò)隔離單元擺渡、單向傳輸?shù)葘?shí)現(xiàn)網(wǎng)絡(luò)的數(shù)據(jù)安全交換,隔離網(wǎng)絡(luò)攻擊。

通信數(shù)據(jù)加密——通過(guò)密碼算法及芯片,對(duì)關(guān)鍵通信數(shù)據(jù)和鏈路建立加密通信數(shù)據(jù)通道。增強(qiáng)的工控協(xié)議的認(rèn)證和加密傳輸功能無(wú)需改變底層傳輸協(xié)議,即可實(shí)現(xiàn)系統(tǒng)的傳輸安全。

工業(yè)蜜罐主動(dòng)防御——對(duì)系統(tǒng)中所有的操作和行為進(jìn)行監(jiān)視和記錄,通過(guò)對(duì)系統(tǒng)進(jìn)行偽裝,使得攻擊者在進(jìn)入到蜜罐系統(tǒng)后并不會(huì)知曉其行為已經(jīng)處于系統(tǒng)的監(jiān)視中。

惡意代碼沙箱——通過(guò)了解ICS協(xié)議,設(shè)備和應(yīng)用程序,在云端創(chuàng)建虛擬ICS環(huán)境(基于云的沙箱),用于執(zhí)行可疑ICS惡意軟件并觀(guān)察其行為。

監(jiān)測(cè)分析預(yù)警——通對(duì)工控協(xié)議的內(nèi)容進(jìn)行解析,實(shí)時(shí)發(fā)現(xiàn)工業(yè)網(wǎng)絡(luò)中的異常行為和對(duì)重要工業(yè)控制系統(tǒng)的攻擊事件后產(chǎn)生告警,為安全防護(hù)策略的配置提供參考依據(jù)。

機(jī)器學(xué)習(xí)建模——通過(guò)機(jī)器學(xué)習(xí)對(duì)數(shù)據(jù)的處理能力,實(shí)時(shí)監(jiān)測(cè)潛在威脅模式,實(shí)時(shí)更新模型。

從廠(chǎng)商而言,在安全領(lǐng)域,新玩家及跨界選手層出不窮。尤其是在深耕內(nèi)循環(huán)的時(shí)代,核心技術(shù)被“卡脖子”,自主可控技術(shù)的重要性顯得越發(fā)重要,國(guó)內(nèi)工控系統(tǒng)廠(chǎng)商、傳統(tǒng)信息安全廠(chǎng)商及系統(tǒng)集成商都基于自身在工業(yè)領(lǐng)域深耕多年的基因和骨血,力爭(zhēng)在工業(yè)信息安全領(lǐng)域取得先發(fā)優(yōu)勢(shì)。

但是,每個(gè)廠(chǎng)商的側(cè)重點(diǎn)都有所不同,拿幾個(gè)有代表性的專(zhuān)門(mén)做工控安全廠(chǎng)商來(lái)舉例:威努特“白環(huán)境”方案只讓可信任的軟件才允許被執(zhí)行;天地和興擅長(zhǎng)于DPI技術(shù)、OT和可信融合技術(shù)、ICS威脅檢測(cè)、ICS威脅情報(bào)和獵殺等技術(shù);木鏈科技提出的“流立方大數(shù)據(jù)引擎”利用23種通訊協(xié)議/13種工控協(xié)議的深度語(yǔ)義級(jí)別解析,具備了行業(yè)領(lǐng)先的協(xié)議解析能力;閃藤科技的特色安全保護(hù)模型、工業(yè)協(xié)議和設(shè)備的指紋識(shí)別技術(shù)可內(nèi)外結(jié)合的主機(jī)防護(hù)模式等...

當(dāng)然,這個(gè)領(lǐng)域里也有從一些綜合性玩家,比如浙大中控、啟明星辰、東土科技等等。

之前我們提到的技術(shù)中,可信計(jì)算與白名單加固,是解決安全問(wèn)題的重要思路之一。工控系統(tǒng)中設(shè)備、系統(tǒng)、應(yīng)用、業(yè)務(wù)、單一、穩(wěn)定,需要相對(duì)穩(wěn)定的工控軟件環(huán)境,與各類(lèi)復(fù)雜的智能算法相比,可信計(jì)算技術(shù)算法簡(jiǎn)單、運(yùn)行效率高,可更好地滿(mǎn)足工控系統(tǒng)對(duì)實(shí)時(shí)性的要求。

舉個(gè)例子,東土科技的完整產(chǎn)品線(xiàn),在芯片、操作系統(tǒng)、工業(yè)應(yīng)用軟件、通信/控制設(shè)備,已完全做到自主可控國(guó)產(chǎn)化。比如:旗下的工業(yè)網(wǎng)絡(luò)芯片產(chǎn)品內(nèi)置安全監(jiān)測(cè)能力及高性能數(shù)據(jù)流加密,利用收發(fā)方的共享秘鑰進(jìn)行數(shù)據(jù)流加密安全傳輸,保障通過(guò)數(shù)據(jù)均為可信數(shù)據(jù);自主研發(fā)的細(xì)粒度內(nèi)容解析引擎功能,對(duì)工控協(xié)議特征進(jìn)行實(shí)時(shí)解析和精準(zhǔn)的識(shí)別,實(shí)現(xiàn)指令級(jí)甚至值域級(jí)精細(xì)控制粒度;通過(guò)芯片級(jí)策略構(gòu)筑信任網(wǎng)絡(luò)白環(huán)境和工控軟件白名單理念,為工控系統(tǒng)構(gòu)筑“安全白環(huán)境”整體防護(hù)體系,保護(hù)基礎(chǔ)設(shè)施安全。

在操作系統(tǒng)層,INTEWELL工業(yè)級(jí)網(wǎng)絡(luò)操作系統(tǒng)可提供獨(dú)立的運(yùn)行環(huán)境,運(yùn)行可信基和自身完整性管理,完成安全檢查、入侵防護(hù)、身份鑒權(quán)、日志與補(bǔ)丁服務(wù)與安全加固能力,并在可信基的基礎(chǔ)上通過(guò)智能調(diào)度、報(bào)文解析加速等手段,實(shí)現(xiàn)報(bào)文的全面安全過(guò)濾,達(dá)到指令級(jí)甚至值域級(jí)精細(xì)控制粒度,尤其適合工業(yè)領(lǐng)域應(yīng)用。

微信圖片_20210113090701

總體來(lái)看,工控安全行業(yè)還有很長(zhǎng)的路要走,任重而道遠(yuǎn)。但沒(méi)有網(wǎng)絡(luò)安全,就沒(méi)有國(guó)家安全,在發(fā)展自主可控工業(yè)安全技術(shù)的路上,相信有很多廠(chǎng)商會(huì)一直堅(jiān)持下去。

版權(quán)所有 工控網(wǎng) Copyright?2025 Gkong.com, All Rights Reserved
国产精品久久久久久无码 | 亚洲欧好州第一的日产SUV| 亚洲精品无码正在夜夜骚| 亚洲综合一区自偷自拍| 重口00Ⅹ变态另类| PETEDAVIDSON鸟多长| 厨房掀起裙子从后面进去视频| 国产成人综合五月天久久| 国产亚洲人成在线视频网站| 精品国产自产自在线观看蜜桃| 久久久久亚洲精品无码系列 | JEAⅠOUSVUE成熟少归| 成人免费无码大片A毛片18| 国产成人综合久久久久久| 国模无码视频一区| 久久久精品久久久久久96| 蜜臀色欲AV在线播放国产日韩| 欧洲另类二三四区| 色欲蜜桃AV无码中文字幕| 香港三级精品三级在线专区| 亚洲精品无码久久久久秋霞| 杂乱小说2第400部| FREE乌克兰嫩交HD| 俄罗斯女人与马Z00Z视频| 国产精品自在欧美一区| 精品久久久久久亚洲综合网| 乱人伦中文视频在线观看| 人马畜禽CORPORATION| 熟女性饥渴一区二区三区| 亚洲AV 无码片一区二区三区| 亚洲熟妇无码八AⅤ在线播放| 2019国产情侣超清在线| 草莓视频IOS下载| 国产精品久久久久精品综合| 精品久久人妻AV中文字幕 | AV无码免费岛国动作片片段欣赏 | 巨人精品福利官方导航| 欧美性色黄大片WWW喷水| 色婷婷综合久久久久中文字幕| 香港A级毛片经典免费观看| 亚洲中文字幕无码一久久区| AV在线播放日韩亚洲欧| 国产69精品久久久久APP下载| 果冻传媒AⅤ毛片无码蜜桃| 局长从后面握住我的奶| 人妻办公室出轨上司HD院线| 玩弄人妻熟妇性色AV少妇| 亚洲精品无码不卡久久久久| 777米奇第四在线观看| 丰满人妻熟妇乱又伦精品软件| 国内精品视频在线观看九九| 老人玩小处雌女HD另类| 人人爽人人爽人人片AV东京热| 无码色AV一二区在线播放| 亚洲中文字幕无码爆乳APP| BT天堂А√天堂资源地址| 国产成人乱色伦区小说| 精品无码中文视频在线观看| 欧美精品久久久久久久自慰| 天天看片在线完整版| 亚洲人成色77777| AV无码免费一区二区三区| 国产大陆亚洲精品国产| 精品少妇爆乳无码av专用区| 欧美老熟妇欲乱高清视频| 铜铜铜铜铜铜铜铜好痛好深色板| 亚洲人成色7777在线观看不卡 | 国产精品无码无卡在线观看久| 久久久国产精华液| 欧美日韩中文国产一区发布| 无码A级毛片免费视频内谢| 亚洲午夜无码片在线观看影院百度| CHINESE偷拍宾馆TUBE| 国产精品久久久久精品香蕉| 久久熟女俱乐部五十路二区av| 人人妻人人澡人人爽人人老司机 | 久久精品一区二区三区AV| 人妻系列综合第一页| 亚洲 精品 制服 校园 无码| 中文字幕乱码亚洲无线码| 高清偷自拍亚洲精品三区| 精品熟女少妇AV免费观看| 欧洲熟妇的性久久久久久| 香草乱码一二三四区别| 中国熟妇色XXXX欧美老妇多毛 | 久久久久久精品免费免费WE| 人人妻人人澡人人爽人人精品| 亚洲AV成人片在线观看18| 中文字幕亚洲乱码熟女一区二区| 丰满性熟妇ⅩXXOOOZZX| 久久精品国产亚洲AV日韩| 人人妻人人澡人人爽人人到DVD| 亚洲AV无码一区二区三区少妇| 92久久偷偷做嫩草影院免费看| 国产丰满老熟女重口对白| 巨爆乳中文字幕巨爆区巨爆乳无码 | 久久人人做人人爽人人AV| 日韩精品一区二区三区在线观看L| 亚洲成AV人无码| JAPANESE55丰满成熟妇| 国产亚洲精久久久久久无码7| 女人三A级毛片视频| 无码人妻一区二区三区免费视频| 在线观看日本亚洲一区| 国产A1A2A3| 久久综合九色综合久99| 少妇高潮惨叫久久久久久电影| 亚洲熟妇人妻系列| 成人欧美一区二区| 九月婷婷亚洲综合成人| 日韩成人av网站| 亚洲日韩AV无码中文| 成片在线看一区二区草莓 | 国产偷窥真人视频在线观看| 女人张开腿让男人桶爽的| 午夜阳光精品一区二区三区| 2021久久精品国产99国产精| 国产精品午夜小视频观看 | 无人区码一码二码三MBA| ◇一本大道香蕉中文在线| 国产仑乱无码内谢| 欧美 狠狠操 888| 亚洲AⅤ日韩久久久久久| GAYⅩXX小奶受GV浪小辉| 韩国好看女性高级感美妆| 人妻 丝袜美腿 中文字幕| 亚洲精品国精品久久99热| 成人国产精品一区二区视频 | 日韩无人区一卡2卡三卡4卡仙| 亚洲熟妇无码久久精品疯| 德国大8BW德国大8BW| 久久久久亚洲AV无码网站少妇| 熟妇与小伙子MATUR老熟妇E| 中文WWW新版资源在线| 国产精品自在拍首页视频| 欧美黑大粗无码免费视频| 亚洲ΑV久久久噜噜噜噜噜| 宝贝乖女你的奶真大水真多| 久久99精品久久久久久秒播| 少妇BBB搡BBBB搡BBBB| 在线播放国产精品三级网| 国产精品爽爽ⅤA在线观看| 女刑警被两个黑人挺进| 亚洲VA无码VA在线VA天堂| 成人免费无码H在线观看不卡| 久久久噜噜噜久噜久久| 天天做天天爱夜夜爽| 2023国产精品一卡2卡三卡| 国精产品一品二品国精日本| 人畜禽CROPROATION| 亚洲熟女AV综合网五月| 国产成人亚洲精品无码H在线| 男阳茎进女阳道啪啪| 亚洲AV永久无码精品网站| 成人人妻小说AV| 狂野欧美性猛交XXXX| 西西人体44WWW高清大胆| 啊~用力CAO我CAO死我视频| 久久精品夜夜夜夜夜久久| 无码AV岛国片在线播放| CHINA丰满人妻VIDEOS| 精品人妻av无码一区二区三区| 熟妇阿 HD中文电影| 2023年最新绝伦推理片推荐| 后Λ式动态后Λ式动态图AV| 色偷偷888欧美精品久久久| 中文人妻无码一区二区三区| 国产在线码观看超清无码视频| 日产乱码一二三区别免费下载| 又大又粗又爽ΑA级毛片| 国产色婷婷五月精品综合在线| 日本XXXX18裸体XXXX| 婬乱丰满熟妇XXXXⅩ性| 国产又粗又黄又爽的大片| 人与动人物XXXX毛片在线播放| 一本精品中文字幕在线| 国产欧美强奸激情| 日本无遮挡吸乳视频| 中国毛茸茸性XXXX| 狠狠色狠狠色综合| 天海翼一区二区三区高清在线| 99久久婷婷国产综合亚洲| 久久国产欧美成人网站| 无码性午夜视频在线观看| 保守人妻精油按摩被强出| 六六电影院理论片| 亚洲 欧美 自拍 henhen| 吃瓜曝光黑料155FUN| 拧花蒂尿用力按凸起喷水尿视频| 亚洲精品无码伊人久久| 国产精品久久777777| 人人妻人人澡人人爽人人精品浪潮 | 丰满浓毛的大隂户自慰| 欧美ZC00O人与善交| 亚洲熟妇无码A∨| 国产无遮挡又黄又爽免费视频| 日韩一区二区在线视频| 99久久国产综合精品成人影院| 久久精品国产亚洲精品| 性中国VODAFONEWIFI|