亚洲爆乳成AV人在线视菜奈实_欧美一进一出抽搐大尺度视频 _日本十八禁免费看污网站_国产一区二区怡红院_6080YY新视觉影院_蜜臀AV无码人妻精品_成人影院YY111111在线_成人欧美一区二区三区1314_少妇饥渴偷公乱A级无码

中國自動化學會專家咨詢工作委員會指定宣傳媒體
新聞詳情

無孔不入的工控安全問題,該如何破局?

http://www.debgrams.com 2021-01-13 09:06 來源:中國工業(yè)新聞網(wǎng)

雖然互聯(lián)網(wǎng)的普及推動了技術(shù)的進步與革新,但也幫助黑客擴大了其攻擊范圍,上至工業(yè)控制系統(tǒng),下至家用攝像頭,都可能成為他們無孔不入的目標。

在工業(yè)圈,近期比較引人注目的信息是:工業(yè)電腦廠商研華公司部分服務(wù)器被黑客攻擊,黑客提出750個比特幣的贖金要求(約合8280萬人民幣),并且支付贖金后才會移除所有植入該公司網(wǎng)絡(luò)的木馬程序,刪除所盜走的資料。后已逐步復(fù)原。

不管是遭遇勒索還是系統(tǒng)破壞,一旦遭遇網(wǎng)絡(luò)安全問題,企業(yè)都將面臨業(yè)務(wù)中斷及高額損失的風險。類似這種事件在工業(yè)領(lǐng)域不足為奇:美國在2007~2008年初對伊朗鈾濃縮工廠發(fā)動的“震網(wǎng)”攻擊,即便過去多年后仍令人記憶猶新;2014年,有黑客攻擊了德國境內(nèi)的一間鋼廠,入侵造成了物理設(shè)施的損壞,并干擾了工廠的控制系統(tǒng),使得高爐無法正常關(guān)閉,導致嚴重的經(jīng)濟損失;2019年3月,委內(nèi)瑞拉國內(nèi)大部分地區(qū)停電,全國交通系統(tǒng)癱瘓,地鐵系統(tǒng)關(guān)閉,通訊大規(guī)模中斷…

為什么會出現(xiàn)這種情況?因為當今的工業(yè)控制系統(tǒng)安全不再是“老系統(tǒng)碰上新問題”那么簡單,而是傳統(tǒng)信息安全問題在工業(yè)控制領(lǐng)域的延伸。以往,傳統(tǒng)的工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全防護大多采用隔離網(wǎng)關(guān)加殺毒軟件的方式:控制網(wǎng)對外基本與世隔絕,內(nèi)部被認為是完全可靠的安全網(wǎng)絡(luò),各功能區(qū)域之間很少產(chǎn)生信息傳遞,就像世外桃源;加上各個主機由于系統(tǒng)漏洞長期不打補丁,殺毒軟件病毒特征庫長期得不到升級,處于“夜不閉戶”狀態(tài)的工控網(wǎng)絡(luò)內(nèi)憂比比皆是。

為了方便數(shù)據(jù)采集與監(jiān)控系統(tǒng)更好地收集數(shù)據(jù),確保各組件之間通信的順暢,工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)架構(gòu)在不斷更新?lián)Q代中變得開放,因為過多重視開放及兼容程度所帶來的效率和實時性,當高可用性和業(yè)務(wù)的連續(xù)性成為關(guān)鍵設(shè)計理念時,工控系統(tǒng)就不再重視形成有效的工業(yè)安全防御和數(shù)據(jù)通信保密措施。

就像桃源通了公路,“外來人口”大量涌入,使得外患接踵而至,無為而治的防護方式必須加以改變。

近年來,我國工業(yè)控制安全產(chǎn)業(yè)政策環(huán)境持續(xù)向好,產(chǎn)業(yè)規(guī)模得到快速增長,技術(shù)體系日益完善,但若要實現(xiàn)工業(yè)控制系統(tǒng)自主可控的道路卻異常艱難,尤其是在老、新系統(tǒng)都有國外廠商品牌參與其中,關(guān)鍵組件與系統(tǒng)的集成搭建仍由國外廠商實施,核心系統(tǒng)非自主可控,具有國家背景的攻擊行為不斷增加,這種情況更加令人堪憂。

從市場層面來看,根據(jù)工業(yè)信息安全產(chǎn)業(yè)聯(lián)盟——前瞻研究院分析:2019年,我國工業(yè)信息安全產(chǎn)業(yè)規(guī)模保持了快速上升之勢,我國工業(yè)信息安全產(chǎn)業(yè)規(guī)模為99.74億元,市場增長率達41.84%;其中,工業(yè)互聯(lián)網(wǎng)安全產(chǎn)業(yè)規(guī)模為38.3億元,較2018年同比增長51.62%。雖然疫情會對產(chǎn)業(yè)造成一定影響,但經(jīng)綜合研判:2020年我國工業(yè)信息安全市場增長率將達23.13%,市場整體規(guī)模將增長至122.81億元。2021年,這個數(shù)據(jù)將達到157.01億元。

2019年,我國工業(yè)信息安全管理類產(chǎn)品市場規(guī)模約為20.178億元,占市場總額的53%;工業(yè)信息安防護類產(chǎn)品市場規(guī)模達10.125億元,占市場總額的26%,防護類產(chǎn)品市場增速有所放緩;工業(yè)信息安全服務(wù)類產(chǎn)品繼續(xù)快速增長,市場規(guī)模近7.997億元,占市場總額的21%。

從技術(shù)層面來看,工控系統(tǒng)存在服務(wù)層、網(wǎng)絡(luò)層、設(shè)備層的問題,由于網(wǎng)絡(luò)控制高度自動化,每一層都面臨潛在被攻擊的風險。目前工控系統(tǒng)的安全防護措施主要是構(gòu)建區(qū)域化、網(wǎng)格化的邊界防護,建立安全可信的上位控制白環(huán)境,并通過基于策略的邊界安全防護、流量的實時監(jiān)測,能AI關(guān)聯(lián)分析,挖掘隱藏的工控現(xiàn)場威脅,來構(gòu)建分層、分域、分層次的縱深安全防護體系。

這里面涉及的熱門的技術(shù)有:

白名單——依據(jù)工控系統(tǒng)程序特征建立操作系統(tǒng)運行的安全白環(huán)境,并且禁止非授信程序運行,不依賴于特征庫,不用頻繁升級,完美適配工控環(huán)境需求。

深度報解析——通過對工業(yè)通信協(xié)議的深度解析,阻止控制指令中的不合規(guī)的控制參數(shù),并進一步解析到工控網(wǎng)絡(luò)包的應(yīng)用層,對工控協(xié)議進行深度分析,防止應(yīng)用層協(xié)議被篡改或破壞。

工業(yè)網(wǎng)絡(luò)流量安全檢測——針對工業(yè)生產(chǎn)網(wǎng)絡(luò)中的過程流量進行解析、檢測,惡意代碼、病毒、攻擊行為等。

動態(tài)端口防護——深度解析協(xié)議到指令級別,可以跟蹤服務(wù)器和客戶端之間協(xié)商的動態(tài)端口,最小化開放生產(chǎn)控制網(wǎng)的端口。

網(wǎng)絡(luò)隔離——通過隔離單元擺渡、單向傳輸?shù)葘崿F(xiàn)網(wǎng)絡(luò)的數(shù)據(jù)安全交換,隔離網(wǎng)絡(luò)攻擊。

通信數(shù)據(jù)加密——通過密碼算法及芯片,對關(guān)鍵通信數(shù)據(jù)和鏈路建立加密通信數(shù)據(jù)通道。增強的工控協(xié)議的認證和加密傳輸功能無需改變底層傳輸協(xié)議,即可實現(xiàn)系統(tǒng)的傳輸安全。

工業(yè)蜜罐主動防御——對系統(tǒng)中所有的操作和行為進行監(jiān)視和記錄,通過對系統(tǒng)進行偽裝,使得攻擊者在進入到蜜罐系統(tǒng)后并不會知曉其行為已經(jīng)處于系統(tǒng)的監(jiān)視中。

惡意代碼沙箱——通過了解ICS協(xié)議,設(shè)備和應(yīng)用程序,在云端創(chuàng)建虛擬ICS環(huán)境(基于云的沙箱),用于執(zhí)行可疑ICS惡意軟件并觀察其行為。

監(jiān)測分析預(yù)警——通對工控協(xié)議的內(nèi)容進行解析,實時發(fā)現(xiàn)工業(yè)網(wǎng)絡(luò)中的異常行為和對重要工業(yè)控制系統(tǒng)的攻擊事件后產(chǎn)生告警,為安全防護策略的配置提供參考依據(jù)。

機器學習建模——通過機器學習對數(shù)據(jù)的處理能力,實時監(jiān)測潛在威脅模式,實時更新模型。

從廠商而言,在安全領(lǐng)域,新玩家及跨界選手層出不窮。尤其是在深耕內(nèi)循環(huán)的時代,核心技術(shù)被“卡脖子”,自主可控技術(shù)的重要性顯得越發(fā)重要,國內(nèi)工控系統(tǒng)廠商、傳統(tǒng)信息安全廠商及系統(tǒng)集成商都基于自身在工業(yè)領(lǐng)域深耕多年的基因和骨血,力爭在工業(yè)信息安全領(lǐng)域取得先發(fā)優(yōu)勢。

但是,每個廠商的側(cè)重點都有所不同,拿幾個有代表性的專門做工控安全廠商來舉例:威努特“白環(huán)境”方案只讓可信任的軟件才允許被執(zhí)行;天地和興擅長于DPI技術(shù)、OT和可信融合技術(shù)、ICS威脅檢測、ICS威脅情報和獵殺等技術(shù);木鏈科技提出的“流立方大數(shù)據(jù)引擎”利用23種通訊協(xié)議/13種工控協(xié)議的深度語義級別解析,具備了行業(yè)領(lǐng)先的協(xié)議解析能力;閃藤科技的特色安全保護模型、工業(yè)協(xié)議和設(shè)備的指紋識別技術(shù)可內(nèi)外結(jié)合的主機防護模式等...

當然,這個領(lǐng)域里也有從一些綜合性玩家,比如浙大中控、啟明星辰、東土科技等等。

之前我們提到的技術(shù)中,可信計算與白名單加固,是解決安全問題的重要思路之一。工控系統(tǒng)中設(shè)備、系統(tǒng)、應(yīng)用、業(yè)務(wù)、單一、穩(wěn)定,需要相對穩(wěn)定的工控軟件環(huán)境,與各類復(fù)雜的智能算法相比,可信計算技術(shù)算法簡單、運行效率高,可更好地滿足工控系統(tǒng)對實時性的要求。

舉個例子,東土科技的完整產(chǎn)品線,在芯片、操作系統(tǒng)、工業(yè)應(yīng)用軟件、通信/控制設(shè)備,已完全做到自主可控國產(chǎn)化。比如:旗下的工業(yè)網(wǎng)絡(luò)芯片產(chǎn)品內(nèi)置安全監(jiān)測能力及高性能數(shù)據(jù)流加密,利用收發(fā)方的共享秘鑰進行數(shù)據(jù)流加密安全傳輸,保障通過數(shù)據(jù)均為可信數(shù)據(jù);自主研發(fā)的細粒度內(nèi)容解析引擎功能,對工控協(xié)議特征進行實時解析和精準的識別,實現(xiàn)指令級甚至值域級精細控制粒度;通過芯片級策略構(gòu)筑信任網(wǎng)絡(luò)白環(huán)境和工控軟件白名單理念,為工控系統(tǒng)構(gòu)筑“安全白環(huán)境”整體防護體系,保護基礎(chǔ)設(shè)施安全。

在操作系統(tǒng)層,INTEWELL工業(yè)級網(wǎng)絡(luò)操作系統(tǒng)可提供獨立的運行環(huán)境,運行可信基和自身完整性管理,完成安全檢查、入侵防護、身份鑒權(quán)、日志與補丁服務(wù)與安全加固能力,并在可信基的基礎(chǔ)上通過智能調(diào)度、報文解析加速等手段,實現(xiàn)報文的全面安全過濾,達到指令級甚至值域級精細控制粒度,尤其適合工業(yè)領(lǐng)域應(yīng)用。

微信圖片_20210113090701

總體來看,工控安全行業(yè)還有很長的路要走,任重而道遠。但沒有網(wǎng)絡(luò)安全,就沒有國家安全,在發(fā)展自主可控工業(yè)安全技術(shù)的路上,相信有很多廠商會一直堅持下去。

版權(quán)所有 工控網(wǎng) Copyright?2025 Gkong.com, All Rights Reserved
被老外添嫩苞添高潮NP视频| 欧洲-级毛片内射| 欧美大胆A级视频免费| 人妻精油按摩BD高清中文字幕 | 无人区码一码二码三MBA| 性极强的岳让我满足| 亚洲AV无码久久久久久精品| 亚洲日韩中文第一精品| 在线看片无码永久免费AV| 99久久精品免费看国产一区二区| 被村长狂躁俩小时玉婷| 国产AV无码专区亚洲AⅤ蜜芽| 国产精品天干天干在线观看澳门| 黑人入室粗暴人妻中出| 久久久久久精品天堂无码中文字幕| 免费观看电视在线高清| 人妻av一区二区三区精品| AV免费网址在线观看| VODAFONEWIFI巨大黑| 大地韩国日本HD免费完整| 国产精品乱码久久久久软件| 狠狠做五月深爱婷婷| 久久天天躁狠狠躁夜夜AVAPP| 女人被爽到呻吟GIF动态图| 人妻免费久久久久久久了| 四虎永久在线精品免费一区二区| 喜爱夜蒲在线观看| 亚洲日韩电影久久| 2018午夜福利| 成人国产精品秘片多多| 国产精品亚洲精品日韩已方| 精品人妻少妇敕草AV无码专区| 里番本子库绅士ACG全彩无码 | 午夜亚洲国产理论片中文飘花| 亚洲国产成人高清在线观看| 真人作爱视频免费网站| 锕锕锕锕锕锕锕好痛免费网址| 国产成人精欧美精品视频| 黑人大雞巴ⅩⅩⅩ| 老旺大肉蟒进进出出电影免费| 欧美最猛黑人XXXXWWW| 思思RE热免费精品视频66| 亚洲AV无码专区亚洲AV| 在办公室把护士给爽了动态图 | 狠狠色噜噜狠狠狠狠97俺也去| 老熟妇午夜毛片一区二区三区| 情侣过夜的男生会忍住吗| 甜性涩爱在线播放| 亚洲精品自产拍在线观看动漫| 16—17女人毛片毛片| 东北浪妇王梅娟偷人视频| 国产在线蜜乳一区二区三区 | 寂寞视频一对一视频APP| 美女内射在线观看| 日产无人区一线二线三线观看| 无码精品人妻一区二区三区免费看| 亚洲卡1卡2乱码新区仙踪| 666西方大但人文艺术| 父母全家儿女大联欢第14集| 狠狠色噜噜狠狠狠8888在| 免费人成在线观看网站| 日日AV色欲香天天综合网| 亚洲AV无码AV日韩AV网站不| 中国WINDOWS野外| 成人特黄A级毛片免费视频| 国产又大又黑又粗免费视频| 浪货两个都满足不了你| 日本无套内射ⅩXXXX人妻在线| 性色AV无码中文AV有码VR| 在线无码VA中文字幕无码| 成人区人妻精品一区二区不卡视频| 国精产品999一区二区三区有限| 麻豆影视视频在线观看完整版 | 欧美老妇疯狂XXXXBBBB| 乌鸦传媒一二三区| 野花香HD免费高清版6高清版| 啊轻点灬大巴太粗太长视频 | 免费无码的AV片在线观看| 熟女俱乐部 五十路 六十路| CAOPOREN个人免费公开| 7777788888管家婆中特| 国产★浪潮AV无码性色| 丰满人妻熟妇乱又伦精品视| 黑人VIDEODESEXO极品| 女人浓毛巨茎ⅩXXOOO| 婷婷久久综合九色综合97| 亚洲香蕉成人AAAV在线网站 | 幼儿HIPHOP仙踪林的功能| 成人免费乱码大片A毛片| 黑人巨大熟女高潮痉挛潮喷| 农村妇女野外交性高清片| 偷窥 性别 瘾 XXXXX| 一二三四视频社区在线| GOGO全球高清大尺度视频| 国产美女视频国产视视频| 麻豆三级电影无码| 少妇夜夜春夜夜爽试看视频| 亚洲伊人情人综合网站| 成人免费A级毛片无码片2022| 激情影院内射美女| 青青草A免费线观A| 玩弄三个高大的熟妇赶尸艳谈| 野花日本大全免费观看2019| 粗大的内捧猛烈进出动态图| 精品无人区乱码1区2区3区在线| 人妻一区二区三区Av毛片| 亚洲成AV人无码综合在线| JAPANESE日本护士HD| 韩国三级HD中文字幕叫床| 欧美熟老熟妇色XXXXX| 亚洲AV成人一区国产精品小说| 777久久精品一区二区三区无码| 国产精品一国产精品| 妺妺窝人体色WWW聚色窝| 无码专区人妻系列日韩精品| 18禁美女黄网站色大片免费看 | YY6090青苹果影院| 国产日韩精品中文字无码| 男生把QQ放进女生的QQ里韩剧| 无码人妻丝袜在线视频| 中文字幕熟妇人妻在线视频| 国产精品久久久久久久网 | 久久久久成人精品无码| 色综合久久婷婷88| 一进一出一爽又粗又大| 国产AV永久精品无码| 老师掀起裙子让我挺进| 玩弄放荡人妻一区二区三| 中文字幕乱码一区二区三区免费| 国产精品免费一区二区三区四区| 免费无遮挡毛片中文字幕| 亚欧洲精品在线视频免费观看| 99久久国产综合精品SWAG| 韩国善良的小峓子在钱| 人妻巨大乳挤奶水HD免费看| 亚洲乱码日产精品BD在线下载| 成人熟女视频一区二区三区| 久久久久精品国产99久久综合| 试看120秒做受小视频免费| 在线播放免费人成毛片软件| 国产精品免费久久久久久蜜桃| 男人进入女人里面想动还是不想动 | 高清国产亚洲精品自在久久| 乱人伦中文无码视频在线观看| 无人高清视频完整版在线观看| 免费无码午夜福利片| 亚州熟妇无码AV线播放| けんじゃたいむMANA原神| 久久国产免费直播| 舌头伸进去里面吃小豆豆| 中国小YOUNV女YOUNV| 国产午夜精品一区二区三区软件 | 年轻夫妻把小孩哄睡后开监控| 亚洲Av无码成人黄网站在线| 宝贝你夹得太紧了我都要断了| 久久久99精品成人片| 天堂影院在线观看高清在线| 777米奇色888狠狠俺去啦| 狠狠色丁香久久综合婷婷| 日韩视频一区二区三区| 中文天堂网在线最新版| 国产婷婷丁香五月缴情成人网| 人扒开女人添高潮的视频嗯啊| 亚洲午夜福利在线观看| 国产粗话肉麻对白在线播放| 欧美夫妻免费拍拍片| 亚洲乱码AV中文一区二区| 国产SM鞭打折磨调教视频 | 无码专区—VA亚洲V专区VR| MM1313亚洲国产精品无码试| 久久不见久久见免费影院国语| 偷看娇妻在别人胯下沦陷小说| AV天堂东京热无码专区| 久久精品国产9久久综合| 无码精品、日韩专区| YSL千人千色8610| 久久人人爽爽爽人久久久| 新妺妺窝人体色WWW| 成年动作片AV免费网站| 么公的好大好硬好深好爽视频| 亚洲JIZZJIZZ中国妇女| 丁香婷婷在线成人播放视频| 免费真人视频APP| 亚洲欧美中文日韩V在线观看| 国产成人无码精品一区不卡| 欧美性猛交ⅩXXX乱大交| 亚洲综合久久精品无码色欲| 国产女人的高潮国语对白| 日韩AV在线一区二区| 中文字幕在线观看亚洲日韩| 教室停电了校草挺进我体内 | 日韩欧国产精品一区综合无码 | AAA少妇高潮大片免费看088| 娇妻被黑人杂交下呻吟| 水多的女人男人最上瘾| AV无码久久久久不卡蜜桃| 久久久综合九色综合鬼色| 亚洲 精品 综合 精品 自拍| 大陆极品少妇内射AAAAAA| 女班长给我看她小积积作文|