亚洲爆乳成AV人在线视菜奈实_欧美一进一出抽搐大尺度视频 _日本十八禁免费看污网站_国产一区二区怡红院_6080YY新视觉影院_蜜臀AV无码人妻精品_成人影院YY111111在线_成人欧美一区二区三区1314_少妇饥渴偷公乱A级无码

中國自動化學會專家咨詢工作委員會指定宣傳媒體
新聞詳情

無孔不入的工控安全問題,該如何破局?

http://www.debgrams.com 2021-01-13 09:06 來源:中國工業(yè)新聞網(wǎng)

雖然互聯(lián)網(wǎng)的普及推動了技術(shù)的進步與革新,但也幫助黑客擴大了其攻擊范圍,上至工業(yè)控制系統(tǒng),下至家用攝像頭,都可能成為他們無孔不入的目標。

在工業(yè)圈,近期比較引人注目的信息是:工業(yè)電腦廠商研華公司部分服務(wù)器被黑客攻擊,黑客提出750個比特幣的贖金要求(約合8280萬人民幣),并且支付贖金后才會移除所有植入該公司網(wǎng)絡(luò)的木馬程序,刪除所盜走的資料。后已逐步復(fù)原。

不管是遭遇勒索還是系統(tǒng)破壞,一旦遭遇網(wǎng)絡(luò)安全問題,企業(yè)都將面臨業(yè)務(wù)中斷及高額損失的風險。類似這種事件在工業(yè)領(lǐng)域不足為奇:美國在2007~2008年初對伊朗鈾濃縮工廠發(fā)動的“震網(wǎng)”攻擊,即便過去多年后仍令人記憶猶新;2014年,有黑客攻擊了德國境內(nèi)的一間鋼廠,入侵造成了物理設(shè)施的損壞,并干擾了工廠的控制系統(tǒng),使得高爐無法正常關(guān)閉,導(dǎo)致嚴重的經(jīng)濟損失;2019年3月,委內(nèi)瑞拉國內(nèi)大部分地區(qū)停電,全國交通系統(tǒng)癱瘓,地鐵系統(tǒng)關(guān)閉,通訊大規(guī)模中斷…

為什么會出現(xiàn)這種情況?因為當今的工業(yè)控制系統(tǒng)安全不再是“老系統(tǒng)碰上新問題”那么簡單,而是傳統(tǒng)信息安全問題在工業(yè)控制領(lǐng)域的延伸。以往,傳統(tǒng)的工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全防護大多采用隔離網(wǎng)關(guān)加殺毒軟件的方式:控制網(wǎng)對外基本與世隔絕,內(nèi)部被認為是完全可靠的安全網(wǎng)絡(luò),各功能區(qū)域之間很少產(chǎn)生信息傳遞,就像世外桃源;加上各個主機由于系統(tǒng)漏洞長期不打補丁,殺毒軟件病毒特征庫長期得不到升級,處于“夜不閉戶”狀態(tài)的工控網(wǎng)絡(luò)內(nèi)憂比比皆是。

為了方便數(shù)據(jù)采集與監(jiān)控系統(tǒng)更好地收集數(shù)據(jù),確保各組件之間通信的順暢,工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)架構(gòu)在不斷更新?lián)Q代中變得開放,因為過多重視開放及兼容程度所帶來的效率和實時性,當高可用性和業(yè)務(wù)的連續(xù)性成為關(guān)鍵設(shè)計理念時,工控系統(tǒng)就不再重視形成有效的工業(yè)安全防御和數(shù)據(jù)通信保密措施。

就像桃源通了公路,“外來人口”大量涌入,使得外患接踵而至,無為而治的防護方式必須加以改變。

近年來,我國工業(yè)控制安全產(chǎn)業(yè)政策環(huán)境持續(xù)向好,產(chǎn)業(yè)規(guī)模得到快速增長,技術(shù)體系日益完善,但若要實現(xiàn)工業(yè)控制系統(tǒng)自主可控的道路卻異常艱難,尤其是在老、新系統(tǒng)都有國外廠商品牌參與其中,關(guān)鍵組件與系統(tǒng)的集成搭建仍由國外廠商實施,核心系統(tǒng)非自主可控,具有國家背景的攻擊行為不斷增加,這種情況更加令人堪憂。

從市場層面來看,根據(jù)工業(yè)信息安全產(chǎn)業(yè)聯(lián)盟——前瞻研究院分析:2019年,我國工業(yè)信息安全產(chǎn)業(yè)規(guī)模保持了快速上升之勢,我國工業(yè)信息安全產(chǎn)業(yè)規(guī)模為99.74億元,市場增長率達41.84%;其中,工業(yè)互聯(lián)網(wǎng)安全產(chǎn)業(yè)規(guī)模為38.3億元,較2018年同比增長51.62%。雖然疫情會對產(chǎn)業(yè)造成一定影響,但經(jīng)綜合研判:2020年我國工業(yè)信息安全市場增長率將達23.13%,市場整體規(guī)模將增長至122.81億元。2021年,這個數(shù)據(jù)將達到157.01億元。

2019年,我國工業(yè)信息安全管理類產(chǎn)品市場規(guī)模約為20.178億元,占市場總額的53%;工業(yè)信息安防護類產(chǎn)品市場規(guī)模達10.125億元,占市場總額的26%,防護類產(chǎn)品市場增速有所放緩;工業(yè)信息安全服務(wù)類產(chǎn)品繼續(xù)快速增長,市場規(guī)模近7.997億元,占市場總額的21%。

從技術(shù)層面來看,工控系統(tǒng)存在服務(wù)層、網(wǎng)絡(luò)層、設(shè)備層的問題,由于網(wǎng)絡(luò)控制高度自動化,每一層都面臨潛在被攻擊的風險。目前工控系統(tǒng)的安全防護措施主要是構(gòu)建區(qū)域化、網(wǎng)格化的邊界防護,建立安全可信的上位控制白環(huán)境,并通過基于策略的邊界安全防護、流量的實時監(jiān)測,能AI關(guān)聯(lián)分析,挖掘隱藏的工控現(xiàn)場威脅,來構(gòu)建分層、分域、分層次的縱深安全防護體系。

這里面涉及的熱門的技術(shù)有:

白名單——依據(jù)工控系統(tǒng)程序特征建立操作系統(tǒng)運行的安全白環(huán)境,并且禁止非授信程序運行,不依賴于特征庫,不用頻繁升級,完美適配工控環(huán)境需求。

深度報解析——通過對工業(yè)通信協(xié)議的深度解析,阻止控制指令中的不合規(guī)的控制參數(shù),并進一步解析到工控網(wǎng)絡(luò)包的應(yīng)用層,對工控協(xié)議進行深度分析,防止應(yīng)用層協(xié)議被篡改或破壞。

工業(yè)網(wǎng)絡(luò)流量安全檢測——針對工業(yè)生產(chǎn)網(wǎng)絡(luò)中的過程流量進行解析、檢測,惡意代碼、病毒、攻擊行為等。

動態(tài)端口防護——深度解析協(xié)議到指令級別,可以跟蹤服務(wù)器和客戶端之間協(xié)商的動態(tài)端口,最小化開放生產(chǎn)控制網(wǎng)的端口。

網(wǎng)絡(luò)隔離——通過隔離單元擺渡、單向傳輸?shù)葘崿F(xiàn)網(wǎng)絡(luò)的數(shù)據(jù)安全交換,隔離網(wǎng)絡(luò)攻擊。

通信數(shù)據(jù)加密——通過密碼算法及芯片,對關(guān)鍵通信數(shù)據(jù)和鏈路建立加密通信數(shù)據(jù)通道。增強的工控協(xié)議的認證和加密傳輸功能無需改變底層傳輸協(xié)議,即可實現(xiàn)系統(tǒng)的傳輸安全。

工業(yè)蜜罐主動防御——對系統(tǒng)中所有的操作和行為進行監(jiān)視和記錄,通過對系統(tǒng)進行偽裝,使得攻擊者在進入到蜜罐系統(tǒng)后并不會知曉其行為已經(jīng)處于系統(tǒng)的監(jiān)視中。

惡意代碼沙箱——通過了解ICS協(xié)議,設(shè)備和應(yīng)用程序,在云端創(chuàng)建虛擬ICS環(huán)境(基于云的沙箱),用于執(zhí)行可疑ICS惡意軟件并觀察其行為。

監(jiān)測分析預(yù)警——通對工控協(xié)議的內(nèi)容進行解析,實時發(fā)現(xiàn)工業(yè)網(wǎng)絡(luò)中的異常行為和對重要工業(yè)控制系統(tǒng)的攻擊事件后產(chǎn)生告警,為安全防護策略的配置提供參考依據(jù)。

機器學習建模——通過機器學習對數(shù)據(jù)的處理能力,實時監(jiān)測潛在威脅模式,實時更新模型。

從廠商而言,在安全領(lǐng)域,新玩家及跨界選手層出不窮。尤其是在深耕內(nèi)循環(huán)的時代,核心技術(shù)被“卡脖子”,自主可控技術(shù)的重要性顯得越發(fā)重要,國內(nèi)工控系統(tǒng)廠商、傳統(tǒng)信息安全廠商及系統(tǒng)集成商都基于自身在工業(yè)領(lǐng)域深耕多年的基因和骨血,力爭在工業(yè)信息安全領(lǐng)域取得先發(fā)優(yōu)勢。

但是,每個廠商的側(cè)重點都有所不同,拿幾個有代表性的專門做工控安全廠商來舉例:威努特“白環(huán)境”方案只讓可信任的軟件才允許被執(zhí)行;天地和興擅長于DPI技術(shù)、OT和可信融合技術(shù)、ICS威脅檢測、ICS威脅情報和獵殺等技術(shù);木鏈科技提出的“流立方大數(shù)據(jù)引擎”利用23種通訊協(xié)議/13種工控協(xié)議的深度語義級別解析,具備了行業(yè)領(lǐng)先的協(xié)議解析能力;閃藤科技的特色安全保護模型、工業(yè)協(xié)議和設(shè)備的指紋識別技術(shù)可內(nèi)外結(jié)合的主機防護模式等...

當然,這個領(lǐng)域里也有從一些綜合性玩家,比如浙大中控、啟明星辰、東土科技等等。

之前我們提到的技術(shù)中,可信計算與白名單加固,是解決安全問題的重要思路之一。工控系統(tǒng)中設(shè)備、系統(tǒng)、應(yīng)用、業(yè)務(wù)、單一、穩(wěn)定,需要相對穩(wěn)定的工控軟件環(huán)境,與各類復(fù)雜的智能算法相比,可信計算技術(shù)算法簡單、運行效率高,可更好地滿足工控系統(tǒng)對實時性的要求。

舉個例子,東土科技的完整產(chǎn)品線,在芯片、操作系統(tǒng)、工業(yè)應(yīng)用軟件、通信/控制設(shè)備,已完全做到自主可控國產(chǎn)化。比如:旗下的工業(yè)網(wǎng)絡(luò)芯片產(chǎn)品內(nèi)置安全監(jiān)測能力及高性能數(shù)據(jù)流加密,利用收發(fā)方的共享秘鑰進行數(shù)據(jù)流加密安全傳輸,保障通過數(shù)據(jù)均為可信數(shù)據(jù);自主研發(fā)的細粒度內(nèi)容解析引擎功能,對工控協(xié)議特征進行實時解析和精準的識別,實現(xiàn)指令級甚至值域級精細控制粒度;通過芯片級策略構(gòu)筑信任網(wǎng)絡(luò)白環(huán)境和工控軟件白名單理念,為工控系統(tǒng)構(gòu)筑“安全白環(huán)境”整體防護體系,保護基礎(chǔ)設(shè)施安全。

在操作系統(tǒng)層,INTEWELL工業(yè)級網(wǎng)絡(luò)操作系統(tǒng)可提供獨立的運行環(huán)境,運行可信基和自身完整性管理,完成安全檢查、入侵防護、身份鑒權(quán)、日志與補丁服務(wù)與安全加固能力,并在可信基的基礎(chǔ)上通過智能調(diào)度、報文解析加速等手段,實現(xiàn)報文的全面安全過濾,達到指令級甚至值域級精細控制粒度,尤其適合工業(yè)領(lǐng)域應(yīng)用。

微信圖片_20210113090701

總體來看,工控安全行業(yè)還有很長的路要走,任重而道遠。但沒有網(wǎng)絡(luò)安全,就沒有國家安全,在發(fā)展自主可控工業(yè)安全技術(shù)的路上,相信有很多廠商會一直堅持下去。

版權(quán)所有 工控網(wǎng) Copyright?2025 Gkong.com, All Rights Reserved
中文字幕无线码免费人妻| 欧洲免费无码视频在线| 欧美群交射精内射颜射潮喷| 欧美一性一乱一交一视频| 人善交ZZZZXXXXX另类| 色婷婷色综合激情国产日韩| 无码AV无码一区二区| 亚洲AV色先锋资源电影网站| 亚洲欧美成人精品香蕉网| 在线观看AV片永久免费| 99热国产这里只有精品9| 办公室爆乳女秘在线观看| 高校美女内射含羞草| 国产免费无遮挡吸奶头视频| 精品精品国产高清A级毛片| 狼人大香伊蕉国产WWW亚洲| 欧美成人黑人XX视频免费观看| 日本爆乳片手机在线播放| 天堂中文最新版在线官网在线| 亚洲18色成人网站WWW| 亚洲欧洲美洲无码精品VA| 再深点灬舒服灬太大了网站 | 亚洲成AV人在线视达达兔| 亚洲一区无码中文字幕乱码| 最新永久无码AV网址亚洲| 把女人弄爽特黄A大片片| 国产AV丝袜熟女AV一区| 国产在线内射婷婷| 久久久久人妻一区精品性色AV | 八戒福利WWW资源在线观看| 妇女性内射冈站HDWWWOOO| 国产未成女一区二区| 久久精品无码中文字幕老司机| 奶头大他一口都含不住| 日产精品一线二线三线优势| 无码专区天天躁天天躁在线| 亚洲欧美在线一区中文字幕| 70歳の熟女セックス| 粗大的内捧猛烈进出视频| 国产女人高潮抽搐叫床视频| 久久精品国产一区二区无码| 欧美成人AA久久狼窝五月丁香 | 亚洲人成人无码www在线观看| 中文在线っと好きだっ最新版| 暗交小拗女一区二区| 国产精品视频一区国模私拍| 久久AV无码AV高潮AV喷吹| 女局长白白嫩嫩大屁股| 色欲久久久天天天综合网| 亚洲AV无码专区在线电影成| 在厨房我撕开岳的丁字裤| 波多野结衣迅雷种子| 国产熟妇人妻ⅩXXXX麻豆网址| 久久久久久精品免费免费WE| 欧美怡春院一区二区三区| 无码AV高潮喷水无码专区线| 亚洲色偷拍一区二区三区| 99久在线国内在线播放免费观看| 国产VA免费精品高清在线| 精品人人妻人人澡人人爽人人 | 大伊香蕉在线精品视频75| 国内精品久久久久久久影院| 麻豆极品JK丝袜自慰喷水久久| 日本十八禁视频无遮挡| 亚洲AV成人无码网站在线| 中国无码人妻丰满熟妇啪啪软件 | 内射人妻无码色AV无码| 精品无码日韩国产不卡AV | 精品久久香蕉国产线看观看亚洲 | 办公室被吃奶好爽在线观看视频 | 免费观看男女AV入口网站| 日产无人区一线二线三线| 亚洲AV无码片区一区二区三区| 在线永久免费观看黄网站| 俄罗斯女人与马Z00Z视频| 护士被弄到高潮喷水抽搐| 农村岳的肥白大腚| 偷窥@MADSEXTUBE| 亚洲中文字幕日产无码| 办公室强肝的播出时间| 国内国外日产一区二区| 男女24式动态图| 完整版免费AV片| 一个吃我奶头两个舔我下面| 成人免费AⅤ视频一区二区| 黑人巨大高潮喷水AV| 欧美粗大无套GAY| 无码一区二区三区免费| 制服丝袜长腿无码专区第一页| 粉嫩小泬久久久久久久久久小说 | 国产亚洲AV浪潮A∨尹人Av| 免费看视频高清在线观看| 双腿被绑成M型调教PⅠAY照片 | 干了快生了的孕妇| 久久W5WW成W人免费| 人人超人人超碰超国产| 亚洲成AⅤ人的天堂在线观看女人| AV无码国产在线看免费APP| 国产精品亚洲АV无码播放| 蜜臀AV无码国产精品色午夜麻豆| 深灬深灬深灬深灬一点| 野花香视频在线观看免费高清版 | 精品无码人妻一区二区三区四| 人妻丰满熟妇AV无码片| 亚洲A片成人无码久久精品色欲| AV在线播放无码线| 国产亚洲AV无码AV男人的天堂| 牛牛本精品99久久精品66| 无码专区一ⅤA亚洲V天堂| 中文字幕亚洲精品无码| 国产精品久久久久久无码| 麻豆精产国品一二三区别| 推高她的裙子挺身而入| 中文无码精品A∨在线观看不卡 | 里面也请好好疼爱第5话在哪| 深夜成人毛片天堂| 一边做饭一边躁狂怎么办| 国产999精品久久久久久| 久久无码AV三级| 天堂国品一二三产品区别大吗| 在火车和后妈妈谁在一起是什么书 | 夜夜高潮夜夜爽国产伦精品| 丰满少妇A级毛片| 久久伊人少妇熟女大香线蕉| 天天狠天天透天干天干| 中国熟妇色XXXX欧美老妇多毛| 国产精品美女久久久浪潮AV| 男女狂进狂出动态图| 性生生活20分钟免费| BBwBBw高潮喷水日本少妇自| 国色天香看片影院| 人妻无码全彩里番ACG视频| 亚洲日韩精品无码专区网站| 荡公乱妇HD电影中文字幕| 久久中文字幕无码中文字幕有码| 天天摸日日添狠狠添婷婷| 专干老肥女人88AV| 国产午夜理论片不卡在线观看| 欧美熟老妇人多毛OOXⅩ| 亚洲国产精品VA在线观看麻豆| 超碰97人人模人人爽人人喊| 久久精品中文字幕有码 | 亚洲中国最大AV网站| 国产DB624色谱柱36521| 民工把奶头吸得又大又长| 亚洲.国产.欧美一区二区三区| 啊灬啊灬啊灬快灬高潮少妇| 久精品夜色国产亚洲AV| 上课我穿超短裙被同桌摸出水| 真实国产乱啪福利露脸| 国产清纯白嫩初高生在线观看| 欧美一区二区视频在线| 亚洲欧洲无码一区二区三区| 公交车上拨开少妇内裤进入| 美女裸体无遮挡永久免费视频AP | FREE潄白的SEX性娇小HD| 精品人妻系列无码人妻不卡| 少妇人妻大乳在线视频不卡| 中文人妻无码一区二区三区| 国产线路3国产线路2| 日本Α片无遮挡在线观看| 一本大道东京热无码AⅤ| 国产精品无码电影在线观看| 欧美一级内射黑人内射| 亚洲色精品VR一区二区三区| 国产成人一区二区三区在线| 女主快穿到各个世界做小三| 亚洲国产一卡2卡3卡4卡5公司| 夫妇联欢会回不去的夜晚| 男友把舌头都伸进我的嘴巴里了| 亚洲成AV人片在线观看天堂无| 粉嫩av一区二区三区四区| 男女无遮挡XX00动态图1| 亚洲丰满熟妇浓毛大隂户| 国产99视频精品免费视频36| 欧美成人片一区二区三区| 亚洲人妻AAA网站| 国产精品成人AV片免费看| 强制高潮18XXXXHD日韩| 一本一道久久A久久精品综合| 国产免费久久精品国产传媒| 日本熟妇JAPANESE丰满| 征服丰满人妻老师| 教室停电了校草挺进我体内| 手机看片AV永久免费无| CHINESE新版少妇嫖妓VI| 久久久国产成人精品蜜臀AⅤ| 午夜DJ在线观看免费完整版社区| 被蹂躏的她 电影| 免费观看添你到高潮视频| 亚洲国产精品无码专区| 国产成人亚洲精品无码AV大片| 欧洲精品久久久AV无码电影 | 亚洲国产精品无码久久一区二区| 国产AV午夜精品一区二区入口| 欧美性大片XXXXX久久久| 一二三四视频社区在线播放中国| 国产真实乱XXXⅩ视频| 色综合亚洲一区二区小说性色AⅤ| AV乱码AV免费AⅤ成人|