无码中文字幕色专区_91av俱乐部_无码人妻h动漫_26uuu成人_91九色丨porny丨国产jk_青青视频在线播放_国内自拍第二页_国产又粗又长又爽又黄的视频_色哟哟免费网站_久久出品必属精品_a级黄色一级片_99日在线视频

中國自動化學會專家咨詢工作委員會指定宣傳媒體
新聞詳情

無孔不入的工控安全問題,該如何破局?

http://www.moduwu.com 2021-01-13 09:06 來源:中國工業新聞網

雖然互聯網的普及推動了技術的進步與革新,但也幫助黑客擴大了其攻擊范圍,上至工業控制系統,下至家用攝像頭,都可能成為他們無孔不入的目標。

在工業圈,近期比較引人注目的信息是:工業電腦廠商研華公司部分服務器被黑客攻擊,黑客提出750個比特幣的贖金要求(約合8280萬人民幣),并且支付贖金后才會移除所有植入該公司網絡的木馬程序,刪除所盜走的資料。后已逐步復原。

不管是遭遇勒索還是系統破壞,一旦遭遇網絡安全問題,企業都將面臨業務中斷及高額損失的風險。類似這種事件在工業領域不足為奇:美國在2007~2008年初對伊朗鈾濃縮工廠發動的“震網”攻擊,即便過去多年后仍令人記憶猶新;2014年,有黑客攻擊了德國境內的一間鋼廠,入侵造成了物理設施的損壞,并干擾了工廠的控制系統,使得高爐無法正常關閉,導致嚴重的經濟損失;2019年3月,委內瑞拉國內大部分地區停電,全國交通系統癱瘓,地鐵系統關閉,通訊大規模中斷…

為什么會出現這種情況?因為當今的工業控制系統安全不再是“老系統碰上新問題”那么簡單,而是傳統信息安全問題在工業控制領域的延伸。以往,傳統的工業控制系統網絡安全防護大多采用隔離網關加殺毒軟件的方式:控制網對外基本與世隔絕,內部被認為是完全可靠的安全網絡,各功能區域之間很少產生信息傳遞,就像世外桃源;加上各個主機由于系統漏洞長期不打補丁,殺毒軟件病毒特征庫長期得不到升級,處于“夜不閉戶”狀態的工控網絡內憂比比皆是。

為了方便數據采集與監控系統更好地收集數據,確保各組件之間通信的順暢,工業控制系統的網絡架構在不斷更新換代中變得開放,因為過多重視開放及兼容程度所帶來的效率和實時性,當高可用性和業務的連續性成為關鍵設計理念時,工控系統就不再重視形成有效的工業安全防御和數據通信保密措施。

就像桃源通了公路,“外來人口”大量涌入,使得外患接踵而至,無為而治的防護方式必須加以改變。

近年來,我國工業控制安全產業政策環境持續向好,產業規模得到快速增長,技術體系日益完善,但若要實現工業控制系統自主可控的道路卻異常艱難,尤其是在老、新系統都有國外廠商品牌參與其中,關鍵組件與系統的集成搭建仍由國外廠商實施,核心系統非自主可控,具有國家背景的攻擊行為不斷增加,這種情況更加令人堪憂。

從市場層面來看,根據工業信息安全產業聯盟——前瞻研究院分析:2019年,我國工業信息安全產業規模保持了快速上升之勢,我國工業信息安全產業規模為99.74億元,市場增長率達41.84%;其中,工業互聯網安全產業規模為38.3億元,較2018年同比增長51.62%。雖然疫情會對產業造成一定影響,但經綜合研判:2020年我國工業信息安全市場增長率將達23.13%,市場整體規模將增長至122.81億元。2021年,這個數據將達到157.01億元。

2019年,我國工業信息安全管理類產品市場規模約為20.178億元,占市場總額的53%;工業信息安防護類產品市場規模達10.125億元,占市場總額的26%,防護類產品市場增速有所放緩;工業信息安全服務類產品繼續快速增長,市場規模近7.997億元,占市場總額的21%。

從技術層面來看,工控系統存在服務層、網絡層、設備層的問題,由于網絡控制高度自動化,每一層都面臨潛在被攻擊的風險。目前工控系統的安全防護措施主要是構建區域化、網格化的邊界防護,建立安全可信的上位控制白環境,并通過基于策略的邊界安全防護、流量的實時監測,能AI關聯分析,挖掘隱藏的工控現場威脅,來構建分層、分域、分層次的縱深安全防護體系。

這里面涉及的熱門的技術有:

白名單——依據工控系統程序特征建立操作系統運行的安全白環境,并且禁止非授信程序運行,不依賴于特征庫,不用頻繁升級,完美適配工控環境需求。

深度報解析——通過對工業通信協議的深度解析,阻止控制指令中的不合規的控制參數,并進一步解析到工控網絡包的應用層,對工控協議進行深度分析,防止應用層協議被篡改或破壞。

工業網絡流量安全檢測——針對工業生產網絡中的過程流量進行解析、檢測,惡意代碼、病毒、攻擊行為等。

動態端口防護——深度解析協議到指令級別,可以跟蹤服務器和客戶端之間協商的動態端口,最小化開放生產控制網的端口。

網絡隔離——通過隔離單元擺渡、單向傳輸等實現網絡的數據安全交換,隔離網絡攻擊。

通信數據加密——通過密碼算法及芯片,對關鍵通信數據和鏈路建立加密通信數據通道。增強的工控協議的認證和加密傳輸功能無需改變底層傳輸協議,即可實現系統的傳輸安全。

工業蜜罐主動防御——對系統中所有的操作和行為進行監視和記錄,通過對系統進行偽裝,使得攻擊者在進入到蜜罐系統后并不會知曉其行為已經處于系統的監視中。

惡意代碼沙箱——通過了解ICS協議,設備和應用程序,在云端創建虛擬ICS環境(基于云的沙箱),用于執行可疑ICS惡意軟件并觀察其行為。

監測分析預警——通對工控協議的內容進行解析,實時發現工業網絡中的異常行為和對重要工業控制系統的攻擊事件后產生告警,為安全防護策略的配置提供參考依據。

機器學習建模——通過機器學習對數據的處理能力,實時監測潛在威脅模式,實時更新模型。

從廠商而言,在安全領域,新玩家及跨界選手層出不窮。尤其是在深耕內循環的時代,核心技術被“卡脖子”,自主可控技術的重要性顯得越發重要,國內工控系統廠商、傳統信息安全廠商及系統集成商都基于自身在工業領域深耕多年的基因和骨血,力爭在工業信息安全領域取得先發優勢。

但是,每個廠商的側重點都有所不同,拿幾個有代表性的專門做工控安全廠商來舉例:威努特“白環境”方案只讓可信任的軟件才允許被執行;天地和興擅長于DPI技術、OT和可信融合技術、ICS威脅檢測、ICS威脅情報和獵殺等技術;木鏈科技提出的“流立方大數據引擎”利用23種通訊協議/13種工控協議的深度語義級別解析,具備了行業領先的協議解析能力;閃藤科技的特色安全保護模型、工業協議和設備的指紋識別技術可內外結合的主機防護模式等...

當然,這個領域里也有從一些綜合性玩家,比如浙大中控、啟明星辰、東土科技等等。

之前我們提到的技術中,可信計算與白名單加固,是解決安全問題的重要思路之一。工控系統中設備、系統、應用、業務、單一、穩定,需要相對穩定的工控軟件環境,與各類復雜的智能算法相比,可信計算技術算法簡單、運行效率高,可更好地滿足工控系統對實時性的要求。

舉個例子,東土科技的完整產品線,在芯片、操作系統、工業應用軟件、通信/控制設備,已完全做到自主可控國產化。比如:旗下的工業網絡芯片產品內置安全監測能力及高性能數據流加密,利用收發方的共享秘鑰進行數據流加密安全傳輸,保障通過數據均為可信數據;自主研發的細粒度內容解析引擎功能,對工控協議特征進行實時解析和精準的識別,實現指令級甚至值域級精細控制粒度;通過芯片級策略構筑信任網絡白環境和工控軟件白名單理念,為工控系統構筑“安全白環境”整體防護體系,保護基礎設施安全。

在操作系統層,INTEWELL工業級網絡操作系統可提供獨立的運行環境,運行可信基和自身完整性管理,完成安全檢查、入侵防護、身份鑒權、日志與補丁服務與安全加固能力,并在可信基的基礎上通過智能調度、報文解析加速等手段,實現報文的全面安全過濾,達到指令級甚至值域級精細控制粒度,尤其適合工業領域應用。

微信圖片_20210113090701

總體來看,工控安全行業還有很長的路要走,任重而道遠。但沒有網絡安全,就沒有國家安全,在發展自主可控工業安全技術的路上,相信有很多廠商會一直堅持下去。

版權所有 工控網 Copyright?2025 Gkong.com, All Rights Reserved
无码中文字幕色专区_91av俱乐部_无码人妻h动漫_26uuu成人_91九色丨porny丨国产jk_青青视频在线播放_国内自拍第二页_国产又粗又长又爽又黄的视频_色哟哟免费网站_久久出品必属精品_a级黄色一级片_99日在线视频
国产女大学生av| 九色自拍视频在线观看| 五月天综合婷婷| 亚洲五月天综合| 天堂8在线天堂资源bt| 婷婷免费在线观看| 国产麻花豆剧传媒精品mv在线| 久久久国内精品| 日韩video| 爽爽爽在线观看| 日本中文字幕精品—区二区| 毛葺葺老太做受视频| 北条麻妃69av| 日本国产中文字幕| 中文字幕第50页| 精产国品一二三区| 手机av在线网| 污网站在线免费| 中文字幕 欧美日韩| 国产成人在线综合| 午夜av中文字幕| 国产精品无码乱伦| 五月天婷婷在线观看视频| 成年人三级黄色片| 涩涩网站在线看| 一本之道在线视频| 最新av在线免费观看| 一区二区三区日韩视频| 三级网在线观看| 激情五月六月婷婷| 久久99久久久久久| 久久久久久久中文| 日本精品久久久久中文字幕| caopor在线视频| 精品久久久久久中文字幕2017| 99草草国产熟女视频在线| 日本a级片在线观看| 国产卡一卡二在线| www.欧美黄色| 久久精品国产精品亚洲色婷婷| 青青在线视频观看| 麻豆三级在线观看| 五月天六月丁香| www.xxx麻豆| 日日碰狠狠躁久久躁婷婷| 亚洲欧美国产日韩综合| 色一情一区二区三区| www.-级毛片线天内射视视| 亚洲色欲久久久综合网东京热| 欧美精品一区免费| 一区二区三区入口| 91视频福利网| 成人在线观看你懂的| 男女污污的视频| 久久久久久久久久久久久国产| 成品人视频ww入口| 成人性做爰aaa片免费看不忠| 天堂在线中文在线| 蜜臀精品一区二区| 中文字幕永久视频| 国产精品视频一二三四区| 欧美a v在线播放| 亚洲最大天堂网| 日本男女交配视频| www.99在线| 丁香色欲久久久久久综合网| www黄色av| 国产av不卡一区二区| 久久婷婷国产精品| 天堂av免费看| 黄色av免费在线播放| 成人一区二区av| 亚洲色图久久久| 欧美这里只有精品| 精品久久久99| 无码aⅴ精品一区二区三区浪潮| 午夜免费福利视频在线观看| 日韩黄色片在线| 99sesese| 欧美在线观看成人| 无码毛片aaa在线| 天天操天天摸天天爽| www.avtt| 国产系列第一页| 日本女优爱爱视频| 女人帮男人橹视频播放| 亚洲精品综合在线观看| 欧美爱爱视频免费看| 91九色国产ts另类人妖| 亚洲成人av免费看| 欧美黑人经典片免费观看| 国产一级片中文字幕| 岳毛多又紧做起爽| 日本a在线天堂| 国内av一区二区| 免费国产成人av| 国产精品333| 狠狠精品干练久久久无码中文字幕 | 狠狠干 狠狠操| 亚洲天堂第一区| av在线免费看片| 啊啊啊国产视频| 成人综合视频在线| 国产一区二区三区小说| 国产盗摄视频在线观看| 中文字幕精品一区二区三区在线| 日本成人在线免费视频| av免费观看网| 国产毛片视频网站| 欧美乱做爰xxxⅹ久久久| 中文字幕55页| 色网站在线视频| 无尽裸体动漫2d在线观看| 激情综合网俺也去| 欧美日韩第二页| 欧美 日韩 国产一区| 亚洲中文字幕无码专区| 欧美一区二区中文字幕| 一本久道高清无码视频| 少妇一晚三次一区二区三区| ijzzijzzij亚洲大全| 色姑娘综合天天| 在线a免费观看| 国产精品jizz在线观看老狼| 亚洲第一色av| 999热精品视频| 毛片毛片毛片毛片毛| 艳母动漫在线免费观看| 特色特色大片在线| 欧美日韩午夜爽爽| 欧美高清中文字幕| 欧美激情 国产精品| a级黄色一级片| 国产无套内射久久久国产| 日本熟妇人妻xxxxx| 国产精品久久久久9999小说| 日本a√在线观看| 日韩爱爱小视频| 亚洲一二三不卡| 日韩视频一二三| 国产不卡一区二区视频| 欧洲黄色一级视频| www.99在线| 咪咪色在线视频| www.射射射| 欧美日韩在线免费播放| 色国产在线视频| 日韩最新中文字幕| 久久国产精品视频在线观看| 丰满人妻中伦妇伦精品app| 国产视频在线视频| www激情五月| 青春草国产视频| 欧美私人情侣网站| 91精品999| 波多野结衣与黑人| 浮妇高潮喷白浆视频| www.色就是色| 国内精品国产三级国产aⅴ久| www.男人天堂网| 欧美激情精品久久久久久小说| 中日韩av在线播放| 成人午夜免费在线视频| 国产成人a亚洲精v品无码| 成人性生交免费看| 欧美 亚洲 视频| 成人羞羞国产免费网站| 91插插插影院| 亚洲 欧美 日韩 国产综合 在线 | 精品人妻一区二区三区四区在线 | 亚洲天堂av一区二区三区| a天堂资源在线观看| 中文字幕无码不卡免费视频| 久久精品一二三四| 欧美黄网站在线观看| 91插插插影院| 久久久免费视频网站| 中文字幕av导航| 99久久久无码国产精品6| 男女激烈动态图| 青青草av网站| 日韩精品在线观看av| 最近中文字幕一区二区| av一区二区三区免费观看| 另类小说色综合| 五十路熟女丰满大屁股| 五月六月丁香婷婷| 久久精品香蕉视频| 国产1区2区3区中文字幕| 国产理论在线播放| 精品视频在线观看一区| 亚洲精品mv在线观看| 国产精品亚洲a| 毛片av在线播放| 在线看免费毛片| 毛葺葺老太做受视频| 男女猛烈激情xx00免费视频| 午夜激情视频网| 九九视频精品在线观看| 97成人在线免费视频|