日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

工業(yè)互聯網智能設備安全的思考
  • 點擊數:1520     發(fā)布時間:2020-03-17 16:21:00
  • 分享到:
本文提的工業(yè)互聯網智能設備是指應用在工業(yè)互聯網領域內具備靈敏準確的感知能力及行之有效的執(zhí)行能力的智能化設備,例如智能終端、邊緣網關、智能機器人等。作為工業(yè)互聯網的神經末梢,海量智能設備是連接現實世界和數字世界的關鍵節(jié)點,承擔著感知數據精準采集、協議轉換、邊緣計算、控制命令有效執(zhí)行等重要任務,其自身的安全性將對整個工業(yè)互聯網生態(tài)形成巨大的影響。
關鍵詞:


引言

《工業(yè)互聯網安全研究》—工業(yè)互聯網智能設備安全的思考:我中心組織編寫《工業(yè)互聯網平臺安全白皮書(2020)》工作已經啟動,希望提高業(yè)界對工業(yè)互聯網平臺安全風險及相關防護技術的重視和共識,以推動工業(yè)互聯網平臺安全發(fā)展,為工業(yè)互聯網健康發(fā)展保駕護航。白皮書將從工業(yè)互聯網邊緣計算層、工業(yè)云基礎設施層、工業(yè)云平臺服務層、工業(yè)應用層、工業(yè)大數據層等層次全面剖析工業(yè)互聯網平臺安全風險、防護技術、安全挑戰(zhàn)與技術展望。

一 工業(yè)互聯網智能設備安全形勢嚴峻

本文提的工業(yè)互聯網智能設備是指應用在工業(yè)互聯網領域內具備靈敏準確的感知能力及行之有效的執(zhí)行能力的智能化設備,例如智能終端、邊緣網關、智能機器人等。作為工業(yè)互聯網的神經末梢,海量智能設備是連接現實世界和數字世界的關鍵節(jié)點,承擔著感知數據精準采集、協議轉換、邊緣計算、控制命令有效執(zhí)行等重要任務,其自身的安全性將對整個工業(yè)互聯網生態(tài)形成巨大的影響。

(一)工業(yè)互聯網智能設備安全典型攻擊事件頻發(fā)

一方面,近年來智能設備病毒呈現出愈演愈烈的態(tài)勢。2016年10月,美國域名解析服務提供商Dyn公司受到由20-30萬個智能設備組成的僵尸網絡所發(fā)起的強力DDoS攻擊,導致美國東海岸地區(qū)遭受大面積網絡癱瘓。其幕后黑手就是智能設備被Mirai病毒感染成為后在黑客命令下發(fā)動高強度攻擊,此后至今各類Mirai變種病毒已達10余種。另一方面,居高不下的漏洞增長率使得智能設備成為網絡攻擊重要武器。2018年智能設備相關的漏洞增長率比網絡漏洞整體增長率高出14.7%,我國為智能設備漏洞的“重災區(qū)”。2018年5月,思科公司發(fā)布安全預警稱俄羅斯黑客利用分布在各個國家的智能設備作為武器,向烏克蘭等50多個國家主機發(fā)起了攻擊,受感染設備的數量達50萬臺之上。

(二)工業(yè)互聯網智能設備的應用場景特殊性使其成為網絡攻擊重點目標

一是智能設備主要應用于工業(yè)生產、智能制造、能源電力等關鍵領域,這些領域所涉及的數據往往具有高價值、高私密性,對可用性、實時性和機密性要求更高。二是智能設備主要承載信息的感知與指令的執(zhí)行,非授權訪問會造成系統被非法控制甚至生產癱瘓。三是當前的智能設備所搜集和處理的信息覆蓋的范圍越來越廣泛,有些設備會直接處理個人隱私信息,甚至會涉及到人身安全問題。四是攻擊者可以利用智能設備直接滲透進入工業(yè)互聯網生產系統的核心服務器,直接導致系統宕機和數據的泄露。五是由于在網智能設備數量眾多,一旦發(fā)起協同攻擊將會導致大規(guī)模的網絡安全事件。


二 工業(yè)互聯網智能設備安全風險點分析


當前,工業(yè)互聯網智能設備行業(yè)應用正處于爆發(fā)性發(fā)展階段,智能設備制造廠商往往只注重產品的可用性和易用性,受限于計算資源,很難實現細粒度的系統安全措施,導致智能設備自身存在眾多安全缺陷。此外,真實制造環(huán)境中往往需要多種類型、多個廠商的工業(yè)互聯網設備協同工作,在缺乏統一的安全技術規(guī)范來保證各系統交互安全情況下,大大的增加了攻擊面,這將給工業(yè)互聯網網絡、平臺的安全性帶來嚴峻的挑戰(zhàn)。

風險點1:工業(yè)互聯網智能設備自身安全防護手段薄弱

設備直接暴露于互聯網,或導致設備非法受控。由于工業(yè)互聯網智能設備軟件更新緩慢、廠商對漏洞不重視、用戶對漏洞不了解導致當前市面上存在大量含有漏洞的設備直接暴露于互聯網上。用戶及廠商通常無法及時發(fā)現或修復漏洞,輕則導致正常功能被阻塞,影響設備功能安全,重則被攻擊者利用來精心構建完整攻擊鏈路,獲取更高系統權限。

固件安全風險增加,或淪為不法攻擊突破口。智能設備固件風險中,已知風險占絕大部分,與廠商在開發(fā)生命周期中忽略公開漏洞的排查和修復密切相關。已知風險信息的碎片化為漏洞排查增加了困難,但其公開屬性卻為攻擊帶來了便利。攻擊者僅通過分析固件中存在的第三方庫版本信息并查詢相應版本漏洞庫信息,就能獲得潛在的固件安全風險。

開發(fā)人員安全意識薄弱,或加劇設備安全隱患。廠商在產品開發(fā)時通常直接調用第三方庫,并且很少針對第三方庫代碼開展漏洞審查,是引發(fā)安全事件的主要原因。此外,開發(fā)階段人員安全意識不足、使用弱口令、硬編碼密鑰、開啟SSH服務和FTP服務等問題,都極易引發(fā)嚴重的安全事件。有大約33.3%的廠商在產品出廠時完全不考慮安全因素。

風險點2:工業(yè)互聯網智能設備被用作跳板,向平臺、網絡發(fā)起攻擊

智能設備數量的暴增為DDoS的成長提供溫床。隨著工業(yè)互聯網的發(fā)展,越來越多的智能設備暴露在互聯網中,為承載DDoS功能的惡意樣本進行掃描和傳播提供了便利。同時由于各廠家良莠不齊的技術基礎,導致各智能設備自身存在的系統與應用暴露出各種漏洞以被攻擊者惡意利用。

多系統、跨平臺為惡意代碼感染提供便利。承載DDoS攻擊的惡意代碼家族,往往使用一套標準代碼,以各種設備的弱口令、系統/應用漏洞的侵入為基礎,在MIPS、ARM、x86等各種不同的平臺環(huán)境編譯器下進行編譯,最終達到一個惡意代碼家族跨多個平臺、互相感染傳播的目的,使傳播更迅速。

海量設備為大流量攻擊提供基礎。智能設備數據龐大、安全性差、多數暴露外網,從僵尸網絡搭建到數量達到一定規(guī)模,僅需數天時間便可完成。一旦目標被捕獲,便成為了一個新的掃描源,如此反復便是一個成倍遞增的掃描能力。目前,大流量攻擊手段已經十分成熟,十萬量級的僵尸網絡便可以打出TB級的攻擊流量。

智能設備安全接入措施不完善威脅平臺安全。通常出于遠程控制、數據分析、在線監(jiān)測等業(yè)務需求,智能設備需要接入平臺,與平臺之間頻繁進行數據交互。攻擊者利用智能設備的安全缺陷獲取智能設備的控制權限,將智能設備作為滲透進入平臺的入口,進而竊取、偽造數據,危害平臺安全。


三 國內外主要舉措對比及對策建議

(一)歐美等國家主要舉措

美國一方面出臺《國家物聯網發(fā)展戰(zhàn)略》、《保障物聯網安全戰(zhàn)略原則》等系列戰(zhàn)略文件,加強對物聯網硬件安全的資金投入,另一方面依托GE、IBM等科技企業(yè)產業(yè)優(yōu)勢,加速戰(zhàn)略布局,搶占全球市場,以期取得國際領先地位。以德國為代表的的歐盟依托“工業(yè)4.0”的先發(fā)優(yōu)勢,奪取戰(zhàn)略高地,積極推進工業(yè)互聯網智能設備的健康、安全發(fā)展。日本、韓國等國家也逐漸開始重視智能設備安全問題,借助其原有理論基礎、技術積累、人才儲備,加緊制定、出臺工業(yè)互聯網相關政策與規(guī)范,加大在工業(yè)互聯網智能設備領域的投入,追趕世界前列,以期后來者居上。

(二)我國主要舉措

我國高度重視工業(yè)互聯網智能設備安全建設工作。在政策引導方面,印發(fā)《工業(yè)互聯網發(fā)展行動計劃》、《關于加強工業(yè)互聯網安全工作的指導意見》等系列文件,圍繞工業(yè)互聯網設備構建安全保障體系,對聯網設備等進行安全監(jiān)測。在標準制定方面,國內已印發(fā)《網絡安全等級保護基本要求4:物聯網安全擴展要求》、《信息安全技術 物聯網安全參考模型及通用要求》等系列國標、行標對智能設備提出了基礎要求和參考規(guī)范。產業(yè)扶持方面,科技部、工信部紛紛設立專項資金,加大智能設備、網絡安全等相關技術研究與產業(yè)引導。人才培育方面,指導下屬單位舉辦工業(yè)信息安全大賽、“護網杯”工業(yè)互聯網安全大賽等一系列比賽,提升工業(yè)互聯網安全防護水平、培養(yǎng)工業(yè)互聯網安全專業(yè)人才。

目前,我國在安全智能設備方向研究剛剛起步,存在標準針對性不強、安全技術防護較弱等問題,亟需研究低耦合、輕量級、智能化、能夠透明集成的工業(yè)互聯網智能設備安全防護方案,實現自主可控,填補行業(yè)空白。

(三)對策建議

加強標準與規(guī)范制定。目前,我國針對物聯網設備、移動智能終端設備已經相繼出臺一系列標準、規(guī)范。然而針對工業(yè)互聯網智能設備安全尚無明確的標準及規(guī)范,已有的安全規(guī)范無法完全滿足工業(yè)互聯網智能設備的特性需求,亟需出臺系列有針對性的標準及規(guī)范文件。

研制內生安全工業(yè)互聯網智能設備。對于海量異構、多種類的工業(yè)互聯網智能設備,傳統補償式的安全防護技術手段無法完全解決安全問題。需要從硬件安全(芯片安全)、系統安全、接入安全、傳輸安全、用戶數據安全等層次提升工業(yè)互聯網智能設備的內生安全防護能力,應用推廣內生安全的工業(yè)互聯網智能設備。

建立工業(yè)互聯網智能設備安全漏洞共享機制。漏洞是智能設備安全事件的首要風險,因此從國家層面對信息安全漏洞進行管控,是當前解決信息安全問題的重要抓手。目前,國家工業(yè)信息安全發(fā)展研究中心積極推進的工業(yè)信息安全漏洞庫已正式上線,通過其對工業(yè)互聯網智能設備相關的漏洞收集、分析、研判、通報機制,將極大提高我國應對智能設備信息安全威脅的能力和風險管理水平。


作者簡介

周昊,碩士,就職于國家工業(yè)信息安全發(fā)展研究中心保障技術所,主要研究領域:工業(yè)互聯網安全、人工智能安全、大數據安全。

聯系方式:zhouhao@cics-cert.org.cn

王沖華,博士,就職于國家工業(yè)信息安全發(fā)展研究中心保障技術所,主要研究領域:工業(yè)互聯網安全、網絡與系統安全、網絡攻防技術。

聯系方式:wangchonghua@cics-cert.org.cn

來源: 國家工業(yè)信息安全發(fā)展研究中心

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 久久亚洲精品中文字幕-久久亚洲精品永久网站-久久亚洲精品无码A片大香大香-久久亚洲精品成人综合-在线观看视频中文字幕-在线观看视频一区 | 手机伊在人线香蕉2-手机免费毛片-手机毛片在线观看-手机毛片在线-国产3级在线-国产36d在线观看 | 国产成人精品一区二区视频免费-国产成人精品一区二区视频-国产成人精品一区二区三在线观看-国产成人精品一区二区三在-国产成人精品一区二区三区小说-国产成人精品一区二区三区无码 | www五月天,国产精品视频网站你懂得,精品国产你懂的在线观看,久久伊人成人,国产精品黄页网站在线播放免费,国产va在线 | 国产日韩精品欧美一区-国产日韩高清一区二区三区-国产日韩不卡免费精品视频-国产日产欧美精品一区二区三区-午夜国产精品免费观看-午夜国产精品理论片久久影院 | 成人黄色在线网站-成人黄色在线免费观看-成人黄色在线观看-成人黄色在线播放-成人黄色在线-成人黄色影视 | 日韩在线黄色-日韩在线观看精品-日韩在线观-日韩在线高清视频-日韩在线不卡视频-日韩在线播放中文字幕 | 精品国产亚一区二区三区,91久久精品国产一区二区,久久精品国产国产精品四凭,91午夜精品亚洲一区二区三区,精品在线看,国产视频资源在线观看 | 91精品国产综合久久久久-91精品国产综合久久久久久-91精品国产综合久久青草-91精品国产综合久久婷婷-91精品国产综合久久香蕉-91精品国产综合久久消防器材 | 北条麻妃在线观看,国产播放器一区,日本丶国产丶欧美色综合,亚洲一区二区三区高清,九九九国产,亚洲欧美久久精品一区 | 国产精品国产三级大全在线观看-国产精品国产三级囯产av中文-国产精品国产三级国av在线观看-国产精品国产三级国v麻豆-国产精品国产三级国产-国产精品国产三级国产aⅴ | 欧美日韩一日韩一线不卡-欧美日韩一区在线观看-欧美日韩一区视频-欧美日韩一区二区综合在线视频-在线免费观看中文字幕-在线免费观看日本视频 | 天天干天天操天天碰-天天干天天操天天摸-天天干天天操天天干-天天干天天操天天插-欧美一级久久久久久久久大-欧美一区二区VA毛片视频 | 黑人性xxxⅹxxbbbbb-黑人性xxx-黑人同学征服教师麻麻-黑人双渗透-亚洲精品国产成人中文-亚洲精品国产成人99久久 | 欧美日韩一日韩一线不卡-欧美日韩一区在线观看-欧美日韩一区视频-欧美日韩一区二区综合在线视频-在线免费观看中文字幕-在线免费观看日本视频 | 2021国产精品视频一区-2021国产精品一区二区在线-2021国产精品自产拍在线-2021国产精品自产拍在线观看-2021国产精品自在拍在线播放-2021国产麻豆剧 | 91精品视频播放-91精品视频免费播放-91精品视频免费观看-91精品视频免费在线观看-91精品视频网站-91精品视频一区二区 | 精品无码免费黄色网站-精品无码免费一区二区三区-精品无码免费在线播放-精品无码免费专区-精品无码免费专区午夜-精品无码欧美黑人又粗又 | 免费色黄网站-免费人成在线看-免费人成在线观看网站视频-免费人成在线观看网站-伊人蕉久中文字幕无码专区-伊人蕉久影院 | 欧美日韩国产精品-欧美日韩国产剧情-欧美日韩国产伦理-欧美日韩国产欧美-you ji z z日本人在线观看-you jizz jizz japan日本 | 五月天婷婷基地,久久精品1,中文字幕第一页亚洲,99精品国产高清一区二区三区香蕉,国产视频观看,日韩精品在线第一页 | 在线观看黄色网-在线观看黄色片网站-在线观看黄色片-在线观看黄色的网站-久久精品影视-久久精品一区二区 | 精品久久久久久久中文字幕,日韩欧美国产电影,日韩国产欧美一区二区三区在线,青青草原国产一区二区,日本成人久久,欧美在线视频二区 | 无人 视频 在线观看免费高清-无吗视频-无码中文字幕日韩专区-无码中文字幕乱在线观看-国产区1-国产情侣一区二区 | 91久久福利国产成人精品-91久久国产-91久久国产成人免费观看资源-91久久国产精品-91久久国产精品视频-91久久国产口精品久久久久 国产偷抇久久精品A片蜜臀A-国产偷抇久久精品A片蜜臀AV-国产偷抇久久精品A片图片-国产偷窥熟妇高潮呻吟-国产凸凹视频熟女A片-国产玩弄放荡人妇系列 | 在线亚洲激情,免费看电影网站,奇米影音先锋,99免费视频观看,国产成人aa视频在线观看,久久久蜜桃 欧美人成在线视频-欧美人成一本免费观看视频-欧美人xxxxxbbbb-欧美区在线-在线不卡免费视频-在线播放周妍希国产精品 | 精品国产互换人妻麻豆-精品国产经典三级在线看-精品国产精品人妻久久无码五月天-精品国产九九-精品国产剧情AV在线观看-精品国产露脸久久AV麻豆 | 国产精品麻豆入口,二区在线观看,国产精品乱码在线观看,久99频这里只精品23热 视频,人成xxxwww免费视频,久久精品a一国产成人免费网站 | 亚洲香蕉久久综合网-亚洲香蕉久久一区二区三区四区-亚洲香蕉久久一区二区-亚洲香蕉国产高清在线播放-净空法师最新忏悔文-精油按摩理论片 | 日韩成人A片一区二区三区-日韩成人黄色片-日韩成人在线视频-日韩吃奶摸下AA片免费观看-日韩大片免费看-日韩大片在线观看 | kedou.xxx-lutube成人福利在线观看-luxu259在线中文字幕-m3u8久久国产精品影院-meisa hanai-mimiai最新网址 | 日本特黄一级-日本特黄特色aa大片免费-日本特黄特色aaa大片免费-日本特黄特黄aaaaa大片-二级特黄绝大片免费视频大片-二级片在线观看 | 国产精选一区二区-国产精选一区-国产精选污视频在线观看-国产精选91热在线观看-特级黄色视频毛片-特级黄色免费片 | 久久久精品视频免费观看,非会员体验60秒试看福利区,免费福利在线观看,国内免费视频成人精品,久久久中文字幕日本,婷婷激情五月 | 日本xxxxx18护士xxx-日本xxxxwwww-日本xxxx1819黑人-日本xxxbbb0oo-国产精品免费看久久久-国产精品免费久久久免费 | 欧美黄网在线-欧美黄色影院-欧美黄色影视-欧美黄色一级网站-99免费看-99免费精品视频 | 激情www,国产成人爱情动作片在线观看,五月天婷婷在线观看高清,欧美美女福利视频,五月激激激综合网色播免费,国产亚洲欧美日韩综合另类 | 热血影院-热热99-热久在线-热久久最新网址-成人毛片一区二区三区-成人毛片视频免费网站观看 | 婷婷四房综合激情五月在线,国产精品吹潮在线观看中文,久久99精品亚洲热综合,成人久久久久,99精品久久99久久久久,久久福利小视频 国内自拍中文字幕,久久久一本精品99久久精品66,精品400部自拍视频在线播放,国产麻豆精品在线,日韩欧美高清视频,久久久免费精品视频 | 日本乱中文字幕系列-日本伦理黄色大片在线观看网站-日本伦理片网站-日本伦理网站-韩国三级视频网站-韩国三级视频在线观看 | 欧美在线观看一区,免费看日产一区二区三区,欧美一区二区三区在线,精品1区2区3区,亚洲国产一成人久久精品,久久国产精品最新一区 |