日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

工業以太網的網絡安全
  • 點擊數:3626     發布時間:2019-07-18 13:13:00
  • 分享到:
工業部門轉向數字化已成趨勢,其他任何領域都沒有如此明顯。生產環境不斷變化——已經連成網絡,不同公司部門之間甚至跨越公司邊界的通信日益增加。無論是人還是機器,公司所涉及的所有各方都在活躍地進行不計其數的多樣化數據交換。以前只有個別機器互連,而未來網絡將無處不在——從單個傳感器和執行器到機器和完整系統。
關鍵詞:

Thomas Brand ADI公司

工業部門轉向數字化已成趨勢,其他任何領域都沒有如此明顯。生產環境不斷變化——已經連成網絡,不同公司部門之間甚至跨越公司邊界的通信日益增加。無論是人還是機器,公司所涉及的所有各方都在活躍地進行不計其數的多樣化數據交換。以前只有個別機器互連,而未來網絡將無處不在——從單個傳感器和執行器到機器和完整系統。

工業4.0或工業物聯網 (IIoT) 推動的數字化轉型,使所有生產參與者相互聯系起來。以太網和工業以太網日益成為必不可少的通信標準,因為它們相比于以前的現場總線具有決定性的優勢,例如更大的傳輸速率和更高的可靠性。此外,工業以太網提供了將網絡中的全部通信技術(從傳感器到云)納入一個獨特標準的可能性。它利用實時功能和確定性來增強經典以太網。我們所說的時間敏感網絡 (TSN)涉及到多個子標準,這些子標準正在標準化組織IEEE 802(時間敏感網絡任務組)的框架內進行開發,其定義以最低延遲或高可用性進行數據傳輸的機制。然而,TSN網絡的基礎是無數的傳感器、設備和系統,它們越來越多地配備有人工智能,未來將能自行決策。這種自主系統以及隨之而來的數據量增加,給自動化系統制造商(尤其是在IT和網絡安全領域)帶來了極大的挑戰。將來,嚴密隔離的機器區域將不得不開放,使外界可與之通信。與純過程可靠性或生產可用性相比,對網絡安全的需求正變得越來越重要,而且這些領域之間具有很強的依賴關系。網絡安全意識增強的原因不止這一個。最近發生的事件,如震網、Wanna Cry及對德國聯邦議院的攻擊等,也極大地提升了網絡安全的重要性。

然而,由于保密性、完整性、可用性等保護目標,網絡安全是一個復雜的問題。只有無法進行未經授權的信息檢索,才有可能實現保密性。完整性包括數據正確性(數據完整性)和系統正常運行(系統完整性)兩方面。可用性是指信息技術系統發揮功能的程度;也就是說,系統是否隨時可以使用,以及數據處理是否也正常運行。進一步的保護目標有身份驗證和授權等,判明用戶身份及其對安全數據源的訪問權限。承諾/不可否認性確保通信參與者不拒絕消息。

因此,網絡安全處理的是不斷變化的問題,這在設備、系統和網絡的整個生命周期中都是一個問題。新的漏洞不斷被發現,新的黑客攻擊方法不斷被找到,故有必要一次又一次地更新設備和系統,消除已識別的漏洞。因此,系統的設計必須支持對重要功能進行安全更新,從而受到永久保護。然而,對于汽車制造商和此類系統的開發者來說,要在其應用中實施不斷變化的安全要求是非常困難的,因為這是一個非常廣泛的主題領域,超出了其實際工作的范疇。因此,在開發的早期階段與合適的IT和安全專家合作是有意義的。否則會有風險,未檢測到的漏洞可能會損害業務,這種損害可能遠遠超過新產品和技術的潛在好處,在最壞情況下甚至可能危及企業。

傳統上,網絡安全被視為一個IT問題,需要實施安全的操作系統、網絡和應用協議、防火墻及其他防御網絡入侵的解決方案。但是,數字化轉型將使得未來的機器必須盡可能智能和自主,從而實現更多功能、更多連接,同時提高數據量。因此,系統風險評估的重要性顯著增加。以前,有些系統不需要安全或保護,而現在,它們極易受到攻擊,導致其癱瘓。制造此類系統的廠商必須認真檢查和評估潛在漏洞,并采取適當的保護措施。

應盡早實施適當的安全功能,最好是在系統信號鏈開始的時候,也就是從實際的物理世界轉向數字世界的時候。這個期間是所謂的“最有效點”,它似乎是信號鏈最有希望的一點。該點通常由傳感器或執行器形成。此時,可信數據編碼的復雜性通常相對較低,這也能增加基于數據的決策的可信度。然而,如圖1所示,這個最有效點要求高度有效的硬件身份識別和數據完整性,如此才能實現最高級別的數據安全性,使得操作系統對數據安全有信心。在硬件級別實現身份識別和完整性,即將保護特性嵌入硅片中,是產生適當數據安全性的最有希望的方法。這就是所謂信任根開始的地方。

信任根

信任根是一組相關的安全功能,其將設備中的加密過程作為一個很大程度上獨立的計算單元加以控制。在這種情況下,為實現安全數據傳輸,通常要按順序一環套一環地執行一系列步驟,控制硬件和軟件組件。如圖2所示,各個步驟的順序確保數據通信按照期望無害地進行。由此便可認為應用受到了良好的保護。

為使應用可信且無懈可擊,首先要使用自己的身份或密鑰。在這里分配和檢查設備或人員的訪問授權。雖然身份和密鑰已建立,但它們仍然是信任根的第一步中最關鍵的要素,因為設備的安全性與密鑰受到的保護是一樣的。為此,有必要實施額外的保護功能,確保密鑰安全存儲并轉發給正確的接收者。

為了能夠保護設備的實際功能免受未經授權的訪問,啟動設備時需要一個安全引導過程。身份驗證和隨后的軟件解密將確保設備免受攻擊和操縱。如果沒有安全引導,潛在攻擊者將能相對容易地侵入、操縱和執行容易出錯的代碼。

安全更新是處理不斷變化的應用環境和新出現的安全漏洞的重要步驟。一旦發現新的硬件或軟件漏洞,便應盡快通過更新設備來加以彌補,避免攻擊造成重大損害。安全更新還用于糾正任何產品錯誤或實施產品改進。

為使可信環境能夠執行其他安全服務,例如加密,需要應用編程接口 (API)。它還包括保護特性(如加密)、身份驗證和完整性。所有這些安全功能都應放在單獨的受保護執行環境中,與設備的實際應用分開,以確保代碼中沒有可能導致設備間接損壞的錯誤。

網絡安全對半導體制造商而言是一個日益重大的問題

ADI公司這樣的半導體制造商是適應IIoT和工業4.0大趨勢的面向未來產品的主要供應商之一,關注網絡安全已經有很長一段時間。為了滿足日益增長的安全需求,ADI公司試圖在其產品和開發中植入信任根的概念。目標是能為其關注的領域或行業提供適當的抗攻擊產品,從而確保客戶信任度最高,并顯著提高其應用的價值。從根本上說,這意味著要在所有聯網的地方引入安全性。這主要是指通信領域的半導體產品,尤其是工業以太網和TSN器件。此外,只要芯片上存在集成系統,即微處理器處理基本功能,那么安全性也是必不可少的。

對制造商而言,一個決定性因素是與可能已處于項目定義階段的客戶及早展開合作。這樣,最基本的安全要求將能被納入設計中,從而保護整個信號鏈。因此,身份可能直接在信號鏈的傳感器節點處就已經嵌入物理層面,確保用戶對數據通信的安全性更有信心。出于這個原因(還有其他原因),ADI公司擴充了其網絡安全專業知識,收購了Sypris Electronics的網絡安全解決方案 (CSS) 部門。通過此次收購,一家知名的高安全性網絡安全技術制造商和安全服務提供商誕生了,這將使ADI公司能夠在未來為其客戶提供高度靈活、可靠和集成的系統級安全解決方案。通過安全密鑰生成/管理、安全引導、安全更新、安全存儲器訪問和安全調試,這些所謂的CSS安全解決方案超越了傳統加密技術。它們針對經典加密解決方案提供了一種完全集成的替代方案,未來將能支持輕松實現高度安全的硬件平臺,從而顯著提高其向客戶提供的產品的價值。

CSS網絡安全技術,更確切地說是其所有安全功能,通常是在獨立的FPGA子系統上實現,該子系統與芯片的實際應用功能并行運行。這稱為可信執行環境 (TEE),如圖3所示。

基于FPGA的實現很容易支持現場設備的軟件升級,輕松消除任何潛在的產品漏洞。

不同于基于軟件的加密技術,這種基于硬件的解決方案使用專用處理器來計算加密算法,并使用專用存儲來托管全密鑰。專用存儲器只能通過專用處理器訪問。通過使用專用組件,TEE和所有敏感操作可以與系統的其余部分隔離,從而提高加密功能的執行速度,同時顯著減少黑客的潛在攻擊面。

它能防止任何對芯片其余部分的未經授權的訪問,而加密功能通過API接口訪問。如此便能實現極高程度的安全性。

結論

網絡安全以及保護技術系統免受可能的攻擊是向數字化轉型的關鍵因素,尤其是在自動化行業。由于缺乏法規,最重要的是缺乏網絡安全知識,許多公司在如何解決這一重要問題上仍存在很大的不確定性。

對其流程的(可接受)風險評估只是開始,但很重要。然而,如何將網絡安全進一步扎根在公司及其產品當中呢?最重要的是,制造公司依賴于專家的支持及其專業知識。

ADI公司長時間關注這一問題,致力于開發安全產品組合,以促進安全解決方案的引入并建立信任,從而推動工業4.0和IIoT的發展。

其中包括開發基于硬件的交鑰匙解決方案,使客戶能夠輕松地將數據安全性集成到其產品中。與基于軟件的加密技術相比,基于硬件的加密解決方案有很多優勢,因此半導體制造商越來越關注后者,以支持尖端技術解決方案并保護其免受攻擊。安全性和可靠性對于大多數敏感應用是至關重要的,例如在工業自動化、汽車、能源和關鍵基礎設施市場中就是如此,基于硬件的加密解決方案可使這些應用達到最高安全水平。

作者簡介

Thomas Brand于2015年10月加入德國慕尼黑的ADI公司,當時他還在攻讀碩士。2016年5月至2017年1月,他參加了ADI公司的現場應用工程師培訓生項目。之后在2017年2月,他開始擔任現場應用工程師職位,主要負責工業大客戶。此外,他還專注于研究工業以太網,并為中歐的相關事務提供支持。他畢業于德國莫斯巴赫的聯合教育大學電氣工程專業,之后在德國康斯坦茨應用科學大學獲得國際銷售碩士學位。聯系方式:thomas.brand@analog.com。

來源:電機控制設計

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 一区二区视频在线观看高清视频在线-一区二区三区无码高清视频-一区二区三区无码被窝影院-一区二区三区四区国产-久久re视频精品538在线-久久re热在线视频精99 | 亚洲福利区-亚洲福利精品电影在线观看-亚洲福利电影一区二区?-亚洲风情无码免费视频-国产亚洲视频在线-国产亚洲视频精彩在线播放 | 久久亚洲精品中文字幕-久久亚洲精品永久网站-久久亚洲精品无码A片大香大香-久久亚洲精品成人综合-在线观看视频中文字幕-在线观看视频一区 | 久 在线播放-九月婷婷人人澡人人添人人爽-九月婷婷人人澡人人爽人人爱-九月丁香婷婷亚洲综合色-天天干天天射天天-天天干天天色综合网 | 亚洲成人777777-亚洲成av人在线视-亚洲成av人影片在线观看-亚洲成av人片在线观看-玖玖色资源-玖玖色在线 | 欧美激情中文字幕一区二区-欧美激情在线精品video-欧美激情影院-欧美激情一区二区三区在线-欧美激情一区二区三区视频高清-欧美激情一区二区三区视频 | 国产三级在线观看视频-国产三级在线免费-国产三级在线免费观看-国产三级自拍亚洲性爱在线-国产三级做爰在线播放-国产三級三級三級A片视频 | 人人狠狠综合久久亚洲,超大乳首授乳一区二区,五月天视频网,久久综合成人网,久草视频免费播放,漂亮的保姆4-bd国语在线观看 | 麻豆黑色丝袜jk制服福利网站-麻豆精品传媒视频观看-麻豆精品传媒一二三区在线视频-麻豆精选传媒4区2021-在线视频99-在线视频a | 亲胸吻胸添奶头GIF动态图免费-亲胸揉胸膜下刺激视频在线观看-亲胸揉胸膜下刺激视频网站APP-亲胸摸下面激烈免费网站-seyeye高清视频在线-seba51久久精品 | 九九国产在线视频-九九国产在线观看-九九国产在线-九九国产视频-亚洲夜色夜色综合网站-亚洲羞羞视频 | 伊人久久综合成人亚洲-伊人久久综合-伊人久久中文字幕久久cm-伊人久久中文大香线蕉综合-久久国产香蕉-久久国产视频网站 | 国产欧美精品一区二区三区四区-国产欧美精品一区二区三区-国产欧美精品一区二区-国产欧美精品系列在线播放-天天爽天天-天天视频一区二区三区 | 日韩一区二区不卡-日韩一品道-日韩一级一欧美一级国产-日韩一级视频免费观看-亚洲精品AV中文字幕在线-亚洲精品爆乳一区二区H | 91九色精品国产免费-91九色蝌蚪在线-91九色李宗瑞在线观看-91九色露脸-91九色视频-91九色视频在线观看 | 久草视频精品-久草视频免费-久草视频免费看-久草视频免费在线播放-天天操操-天天操操操操操 | 中文无码熟妇人妻av在-中文无码视频三区四区在线观看-中文无码视频-中文无码肉感爆乳在线-中文无码日韩欧免费视频-中文无码日韩欧毛 | 亚洲精品色情影片-亚洲精品沙发午睡系列-亚洲精品深夜AV无码一区二区-亚洲精品天堂在线观看-亚洲精品偷拍AV一区二区-亚洲精品偷拍影视在线观看 | 亚洲青草,日本成人a,欧美视频一区二区在线观看,国产精品porn,欧美国产精品va在线观看,精品一区二区三区的国产在线观看 | 日皮影院,一区二区三区高清不卡,国产日韩欧美中文字幕,日韩亚洲欧美一区二区三区,国产三级91,国产精品hd免费观看 | 欧美综合亚洲,欧美激情91,亚洲 欧美 成人日韩,国产亚洲精品成人婷婷久久小说,国内精品久久久久影院不卡,曰韩在线 | 精品国偷拍自产在线观看-精品精品国产欧美在线-精品久久久久久无码不卡-精品麻豆一区二区三区乱码-勿言推理日剧在线观看-午夜资源 | 香蕉久久综合-香蕉久久夜色精品国产尤物-香蕉久久夜色精品国产-香蕉久久久久-久久网站视频-久久网免费 | 日韩精品无码一区AAA片-日韩精品三级-日韩草逼-日韩操穴-成人黄色在线观看-成人黄色在线播放 | 欧美一区二区三区香蕉视-欧美一区二区三区网站-欧美一区二区三区四区在线观看-欧美一区二区三区四区五区六区-欧美一区二区三区四区视频-欧美一区二区三区视视频 欧美性xxxxxx性,国产精彩视频在线观看,亚洲欧美视屏,久艹网,国产日韩欧美中文,亚洲欧美经典 | 极品白丝-激性欧美激情在线播放16页-激情综合五月天丁香婷婷-激情伊人网-亚洲天堂久久精品成人-亚洲天堂久久精品 | 日本v片免费一区二区三区-日本v片-日本vs欧美一区二区三区-日本va视频-国产精品路线1路线2路线-国产精品看片 | 国产精品va在线播放我和闺蜜-国产精品va在线观看无码不卡-国产精品V日韩精品V在线观看-国产精品V无码A片在线看-国产精品wwwcom976con-国产精品XXXXX免费A片 | 亚洲 日韩 色 图网站-亚洲 图片 另类 综合 小说-亚洲 无码 欧美 经典-亚洲 校园 春色 另类 图片-亚洲 校园 欧美 国产 另类-亚洲 在线 成 人色色 | jizzjizz在线-jizzxxxx18国产高清-jizzxxxx18中国-jizzxxxx18中国农村-欧美高清一区-欧美高清一区二区 | 欧美成人免费xxx大片,91在线视频一区,精品日韩一区二区三区,欧美日韩 在线播放,欧美在线aa,亚洲专区路线一路线二天美 | 国产精品视_精品国产免费-国产精品视-国产精品深夜福利免费观看-国产精品三区四区-四虎成人4hutv影院-四虎成年永久免费网站 | 久久久久综合网久久-久久久久亚洲精品影视-久久久久久久久66精品片-久久久久久久999-阿v天堂2022在线观看-а中文在线天堂 | 精品在线视频播放-精品在线免费播放-精品在线观看一区-精品在线观看国产-亚洲 男人 天堂-亚州视频一区二区 | 亚洲第一视频网,久久91精品国产99久久yfo,国产精品一区二区三区免费,成人欧美一区二区三区黑人,在线观看国产精品入口,亚洲人一区 | 精品性影院一区二区三区内射-精品亚洲成A人20247在线观看-精品亚洲国产成AV人片传媒-精品亚洲国产成人A片在线播放-精品亚洲国产成人A片在线观看-精品亚洲国产熟女福利自在线 | 美女三级毛片-美女牲交视频一级毛片无遮挡-美女视频大全视频a免费九-美女视频黄a视频全免费网站色窝-美女视频黄的全是免费-美女视频秀色福利视频 | 日本久久久久久久,97久久精品一区二区三区,狠狠色噜噜狠狠狠狠97,日日干综合,五月天婷婷在线观看高清,九色福利视频 | 国产美女小视频-国产美女网站视频-国产美女网站-国产美女特级嫩嫩嫩bbb-天天干视频在线观看-天天干视频在线 | 亚洲乱伦熟女在线-亚洲精品国自产在线-亚州女人69内射少妇-亚州巨乳成人片-亚州激情视频-亚瑟在线中文影院 | 韩国三级一区-韩国三级香港三级日本三级la-韩国三级香港三级日本三级-韩国三级视频网站-日韩欧美一及在线播放-日韩欧美一二三区 久久久久久久久国产-久久久久久久久97-久久久久久久国产视频-久久久久久久国产精品影院-午夜精-午夜寂寞院 |