日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

《密碼法》背景下工業互聯網平臺數據保護研究
  • 點擊數:1428     發布時間:2020-05-12 14:41:00
  • 分享到:
工業互聯網平臺是一種面向制造業數字化、網絡化、智能化需求,構建基于海量數據采集、匯聚、分析的服務體系,是支撐制造資源泛在連接、彈性供給、高效配置的工業云平臺。當前,我國工業互聯網平臺迅速發展,涌現了東方國信Cloudiip、徐工信息Xrea、樹根互聯根云等大批優秀實踐成果,這些平臺在用戶生態、開發者生態和數據生態構建中發揮了巨大作用,極大地推動了工業生產的智能化。
關鍵詞:

工業互聯網平臺是一種面向制造業數字化、網絡化、智能化需求,構建基于海量數據采集、匯聚、分析的服務體系,是支撐制造資源泛在連接、彈性供給、高效配置的工業云平臺。當前,我國工業互聯網平臺迅速發展,涌現了東方國信Cloudiip、徐工信息Xrea、樹根互聯根云等大批優秀實踐成果,這些平臺在用戶生態、開發者生態和數據生態構建中發揮了巨大作用,極大地推動了工業生產的智能化。

在工業互聯網平臺下,傳統的工業數據由企業內部閉環流動轉為可能通過公共互聯網、公有云傳輸,數據遭泄露、篡改、偽造的風險增加。此外,與傳統消費互聯網不同,工業互聯網涉及大量生產設備之間數據傳輸,其數據具有來源廣泛、種類多樣、產生速率快、數據量大、更具價值屬性和產權屬性等特點,且安全級聯效應明顯,一旦發生數據泄露,除影響正常的生產運營外,極有可能損害國家安全、國計民生和人民生命健康,因此亟需通過密碼技術保障工業互聯網數據可用性、完整性、保密性,確保工業生產正常運營。

一、工業互聯網平臺數據上云形式

在工業生產運營、工業云服務等過程中,工業互聯網平臺與工業現場存在著大量數據交互。從數據來源和典型應用需求來看,工業互聯網平臺數據上傳和下行存在六種形式,分別是:云與協同層辦公網數據之間的傳輸,目的是促進企業辦公業務系統的協同化、智能化;云與企業層生產管理系統,如ERP系統之間的數據傳輸,主要目的是促進企業智能決策;云與車間層,如MES系統之間的數據傳輸,主要是促進智能排產;云與控制層,如SCADA之間的數據傳輸,主要是促進數據的智能化控制及監測分析;云與現場設備層,如工業傳感器等終端采集點的直接數據交互;云與邊緣節點之間的數據雙向傳輸。其中前五種方式是當前常見的數據交互形式,其工業互聯網平臺數據交互形式如圖1所示。第六種方式適用于有邊緣計算的場景中,邊緣節點與工業互聯網平臺數據交互形式如圖2所示,其區別在于,邊緣節點不再只是數據的消費者,還是數據的生產者。

通過以上六種形式的數據交互,大量工況狀態數據以及工業現場溫濕度、壓力、位移等工業傳感數據逐漸上云匯聚,這些在云端匯聚存儲的數據愈發成為黑客重點攻擊目標,可引發重要工業數據泄露等事件。因此,亟需對控制指令、重要工藝參數、工況狀態、供應鏈數據等重要敏感數據部署數據加密、完整性校驗等密碼技術措施,確保數據存儲、使用、傳輸、共享等過程中的保密性、完整性和可用性。

二、國內外密碼算法研究及應用現狀

相較于傳統網絡數據,工業互聯網數據需在保證實時性、穩定性和可靠性等前提下實施安全保護策略,現有的國外RSA、ECC等成熟商用密碼算法計算量較大,更注重不可破解性,不能完全滿足工業互聯網對于實時性的要求。相比于國外密碼算法,部分國產SM系列算法雖然性能消耗相對較低,但因產業化不足,市場生產和適配成本較高,相關密碼在工業互聯網平臺中的應用還不夠廣泛。此外,物聯網及工業終端計算資源、存儲資源受限,集成密碼技術會占用有限資源,也成為密碼技術應用受限的重要原因。

針對上述問題,國內外就密碼算法方面已開展了一系列研究。2013年,美國國家標準技術研究院(NIST)啟動了“輕量級密碼”項目,以研究NIST已批準的密碼標準在資源受限設備上的應用效果。2017年,NIST發布了《輕量級密碼報告》,給出了輕量級密碼算法標準化相關計劃。2018年,NIST發布了56個基于SPN結構(如AES)或者Feistel結構的輕量級密碼算法。2019年,NIST發布了新版大數據互操作框架NBDIF(SP 1500)[8],該框架的安全與隱私篇根據密碼技術所支持的功能,以及它們實施的數據可見性對密碼技術進行分類。國際標準化組織(ISO)也發布了《輕量級密碼(ISO/IEC 29192)》,對CLEFIA、IBS等輕量級算法進行描述。

我國高度重視商用密碼算法的研究及應用。2019年發布的《密碼法》明確提出“國家鼓勵商用密碼技術的研究開發、學術交流、成果轉化和推廣應用;依法平等對待包括外商投資企業在內的商用密碼科研、生產、銷售、服務、進出口等”。當前已經發布了《信息安全技術 SM4分組密碼算法(GB_T 32907-2016)》《信息安全技術 二元序列隨機性檢測方法(GB_T 32915-2016)》等密碼算法標準,SM2/3/9密碼算法[10]也正式成為ISO/IEC國際標準。在國家法律和相關標準工作的推動和支持下,密碼算法尤其是輕量級密碼算法的研究勢必將成為行業企業及科研機構繼續加大研究力度的著眼點,這將有效促進工業互聯網平臺中的密碼應用,加強工業互聯網數據安全保障,提升工業互聯網平臺的安全可信水平,從而促進工業企業數據上云,讓部分數據在云端進行知識建模及二次利用,發揮更大的價值。

三、工業互聯網平臺密碼技術新需求

隨著工業互聯網的快速發展,工業互聯網平臺建設日益完善的同時,也面臨著數據收集、傳輸、存儲、使用、銷毀等全生命周期的數據泄露、篡改、偽造等新風險、新挑戰,催生了新的數據安全密碼研究及應用需求,具體分析如下:

一是輕量級密碼算法需求。工業互聯網中大量設備裸露在外部環境中,極大增加了其被仿冒的概率,容易引發數據偽造、泄漏等安全問題。此外,設備資源受限,計算及存儲能力有限,而工業互聯網對數據的實時性要求高,高實時、高可靠的輕量級數據加密、身份認證、完整性校驗算法成為工業互聯網中密碼應用迫切需要解決的難題。通過相應的密碼算法,可以實現數據在源端到傳輸通道的安全性。

二是密文檢索分析需求。當數據通過加密的方式上傳至云端數據庫,云服務商會根據客戶需求對部分關鍵數據或重要數據進行加密存儲。但是當云服務客戶利用云平臺對數據進行建模分析時,又需要將密文解密后進行分析,這會極大消耗計算資源,造成資源浪費。現有的同態加密技術雖然能夠解決密文檢索問題,但是因為技術相對不夠成熟,還不能支持所有類型的數據操作。因此,亟需深入研究密文檢索和分析技術,設計低時延、支持動態操作的分布式安全存儲系統,在保證數據安全分析的同時降低云端資源損耗。

三是高可靠的密鑰管理系統需求。工業互聯網中大量業務系統、邊緣設備接入云端,目前主要通過加密協議實現與云端的數據交互和互信互任。與其他互聯網應用場景不同,工業互聯網場景下的工業系統和設備使用大量的工業專有協議,數據上云情況復雜,如可能通過接入網關進行協議轉換實現數據上云、通過安全區域DMZ實現數據上云、通過業務系統數據庫上云等。多種多樣的數據上云方式產生了大量加解密密鑰,云端的密鑰管理成為實現數據加密傳輸、存儲的關鍵能力,因此,設計高可靠、高實時的密鑰管理系統,可以有效提高數據上云的可操作性。

四、《密碼法》背景下工業互聯網平臺數據安全保護框架

新形勢下,工業互聯網數據安全保護需綜合考慮各類工業場景下密碼應用的不同需求以及數據全生命周期的安全需求,做好密碼技術研究及應用。具體密碼保護框架如圖3所示。

基于工業互聯網平臺所承載數據的重要性以及數據交互形式的多樣性,下一步,為貫徹落實《密碼法》相關要求,結合工業互聯網平臺數據安全保護對密碼技術的需求,建議從以下四方面開展基于密碼技術的工業互聯網平臺數據安全保護工作:

一是完善頂層規劃,加強工業互聯網平臺密碼應用的指導性。在《密碼法》的基礎上,有關主管部門可結合行業需求,細化要求,出臺工業互聯網密碼應用細則等政策指導文件,完善工業互聯網數據安全保護中的密碼應用認證規范,加強相關認證機構及密碼應用行業企業的管理,打造工業互聯網平臺數據安全密碼應用環境。

二是加強核心技術研究,提升工業互聯網平臺密碼應用的適用性。相關工控廠商、系統集成商、平臺企業及科研機構應結合工業互聯網平臺對密碼技術的需求,研究形成輕量級的加密、完整性校驗、簽名算法及產品,平衡安全性與實時性需求,為工業互聯網平臺數據保護提供技術保障。

三是加快標準制定,促進工業互聯網平臺密碼的規范性。在《GB_T 37092-2018信息安全技術 密碼模塊安全要求》《GB_T 36322-2018信息安全技術 密碼設備應用接口規范》《GB_T 31530-2015 信息安全技術  電子文檔加密與簽名消息語法》等已發布國家標準的基礎上,應加快形成完整的工業互聯網行業的密碼應用標準體系,及時制定工業互聯網加密、簽名、完整性驗證等關鍵急需標準,規范行業密碼應用。

四是推動成果轉化,促進工業互聯網平臺密碼應用產業化。對于較為成熟的國產SM系列等算法及其他輕量級密碼算法,加快產品研制與推廣,鼓勵企業部署相關產品,形成規模化生產和產業化應用的良好市場,有效降低成本,讓密碼技術真正在工業互聯網平臺數據安全保護中發揮作用。(基金項目:國家重點研發計劃[2018YFB2100400]

作者| 國家工業信息安全發展研究中心 何小龍 柳彩云 李俊 陳雪鴻

來源:中國信息安全

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 中文高清无码人妻-中文超碰中文字幕-中日韩一卡二卡三卡四卡在线观看-中日韩精品卡一卡二卡3卡-制服丝袜中文在线-制服丝袜在线观看 | av资源每日更新网站在线-av资源免费每日更新-av资源在线-av资源在线播放-av资源在线播放韩国-av资源在线观 | h在线动漫-h玉足嫩脚嗯啊白丝-h网站国产-h视频免费高清在线观看-欧美亚洲欧美-欧美亚洲免费 | 成人久久久久-成人久久久-成人久久精品一区二区三区-成人久久18免费游戏网站-成人久久18免费网-成人久久18免费软件 | 伦理片天堂eeuss影院-伦理片秋霞免费影院-伦理片飘花手机在线-伦理片飘花免费影院-最新2017年韩国伦理片在线-最新 国产 精品 精品 视频 | 五月天婷婷激情,99久久精品久久久久久清纯,免费亚洲网站,久久精品亚洲乱码伦伦中文,精品久久久久久国产牛牛app,97不用下载 | 国产日韩欧美亚洲综合在线-国产日韩欧美视频在线观看-国产日韩欧美视频-国产日韩欧美久久久-人人澡人人澡人人澡-人人澡人人澡人人 | 五月天视频网站,国产成人精品日本亚洲语言,999福利视频,精品123区,国产中文视频,美女视频一区二区三区在线 | yy一级毛片免费视频-yyyyyy高清成人观看-yy6080理aa级伦大片一级毛片-yy4080午夜理论一级毛片-色吊丝在线观看国产-色的视频在线观看免费播放 | 久久免费高清视频-久久免费大片-久久免费播放视频-久久免费播放-午夜性色吃奶添下面69影院-午夜性色 | 国内精品免费久久影院-国内精品蜜汁乔依琳视频-国内精品乱码卡一卡2卡三卡新区-国内精品乱码卡一卡2卡三卡-亚洲国产精品第一影院在线观看-亚洲国产精品VA在线看黑人 | 佐藤遥希在线播放一二区-佐山爱巨大肥臀在线-佐山爱痴汉theav-佐良娜被爆漫画羞羞漫画-麻豆视频传媒二区-麻豆视频传媒 | 日韩精品在线视频观看-日韩精品在线播放-日韩精品影视-日韩精品一区在线观看-日韩精品一区二区亚洲AV观看-日韩精品一区二区三区在线观看l | 国产精品福利久久2020-国产精品分类视频分类一区-国产精品反差婊在线观看-国产精品二区在线-色播99-色y情视频免费看 | 欧美日韩 国产区 在线观看-欧美日操-欧美日本综合一区二区三区-欧美日本中文字幕-欧美日本中文-欧美日本在线一区二区三区 | 亚洲精品色情影片-亚洲精品沙发午睡系列-亚洲精品深夜AV无码一区二区-亚洲精品天堂在线观看-亚洲精品偷拍AV一区二区-亚洲精品偷拍影视在线观看 | 人妻不敢呻吟被中出A片视频-人妻超级精品碰碰在线97视频-人妻换人妻AA视频-人妻寂寞按摩中文字幕-人妻精品国产一区二区-人妻久久久精品99系列A片毛 | 伊人任线任你躁-伊人热人久久中文字幕-伊人热久久-伊人热-欧美极品欧美精品欧美视频-欧美极品第一页 | 18禁欧美猛交XXXXX无码-18禁无遮挡爽爽爽无码视频-18禁止观看免费私人影院-1区2区3区高清视频-日本在线网-日本在线视频一区二区 在线观看日本视频-在线观看日本免费-在线观看日本www-在线观看日本-久久亚洲精品成人-久久亚洲精品tv | 欧美日韩一日韩一线不卡-欧美日韩一区在线观看-欧美日韩一区视频-欧美日韩一区二区综合在线视频-在线免费观看中文字幕-在线免费观看日本视频 | 人人澡人人爽人人精品-人人澡人人擦人人免费-人人在线碰碰视频免费-人人听力网mp3下载-俺也去最新地址-俺来也俺去也视频久久 | 91精品久久久久久久久无码变态-91精品久久久久久久久中文字幕-91精品久久久久久久蜜臀-91精品久久久久久久青草-91精品久久久久久中文字幕-91精品久久久久久综合五月天 | 竹菊影视一区二区三区-竹菊一区二区-竹菊一区-重口味调教-另类小说h-另类小说 成 人 色综合 | 与子敌伦刺激对白亂輪亂性-与嫂子同居的日子在线观看-与邻居换娶妻子2在线观看-瑜伽牲交AV-久久久96-久久久91精品国产一区二区 | 开心色99xxxx开心色-开心色99-开心久久婷婷综合中文字幕-开心 色 欧美 图-中文字幕人乱码中文-中文字幕人妻丰满熟女 | 精品午夜一区二区三区在线观看-精品午夜视频-精品午夜寂寞影院在线观看-精品午夜寂寞黄网站在线-日夜啪啪一区二区三区-日日摸天天爽天天爽视频 | 在线观看日本视频-在线观看日本免费-在线观看日本www-在线观看日本-久久亚洲精品成人-久久亚洲精品tv | 99久久中文字幕,五月天激激婷婷大综合丁香,欧美老女人性视频,精品午夜一区二区三区在线观看,99成人免费视频,2020国产精品永久在线观看 | 日b视频免费看-日b视频免费-人禽性bbb视频-人禽无码做爰在线观看-人妻中文字幕无码-人妻一区日韩二区国产欧美的无码 | 伊人精品国产,久久久国产精品视频,国产1页,国产精品亚洲综合一区,国产成人高清亚洲一区91,久久久一区二区三区不卡 | 欧美一区不卡二区不卡三区,欧美另类日韩,日韩中文字幕免费版,亚洲一区二区免费看,欧美天天,亚洲欧美另类专区 | 99re6在线精品视频免费播放-99re6热视频精品免费观看-99re6热精彩视频在线观看-99re6久精品国产首页-嫩草视频在线观看视频播放-嫩草视频在线观看免费 | 日本b站一卡二不卡三卡四卡-日本a在线天堂-人与动性行为高清在线播放-人体自拍亚洲综合图区-avav456-avaiai114 | 欧美日韩亚洲一区二区三区在线观看-欧美日韩亚洲第一区在线-欧美日韩亚洲成人-欧美日韩午夜群交多人轮换-bbwvideos欧美老妇-bbwvideoa欧美老妇 | www日本xxxx-www日-www欧美在线观看-www欧美视频-www欧美-www毛片com | 91精品国产色综合久久不卡蜜,999国内精品永久免费视频试看,五月婷婷六月香,欧美成人综合在线,日韩亚洲第一页,国产欧美日韩不卡在线播放在线 | 国产高清在线精品一区在线-国产高清在线精品一区二区三区-国产高清在线精品一区a-国产高清在线精品一区-日韩在线a视频免费播放-日韩在线2020专区 | 欧美日日操,日日爱网站,99久久久久久久,日本高清不卡免费,久久免费观看国产精品,秋霞在线观看视频一区二区三区 | 2022精品国产-2022精品福利在线小视频-2022黄网-2022国产男人亚洲欧美天堂-2022国产毛片大全-2022国产精品网站在线播放 | 久久免费视频1-久久免费看视频-久久免费精品一区二区-久久免费精品视频-中文字幕亚洲专区-中文字幕亚洲一区二区三区 | 国产偷抇久久精品A片蜜臀A-国产偷抇久久精品A片蜜臀AV-国产偷抇久久精品A片图片-国产偷窥熟妇高潮呻吟-国产凸凹视频熟女A片-国产玩弄放荡人妇系列 |