国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

自主可控
——工業(yè)互聯(lián)網(wǎng)的安全閥

2018-02-08 03:20張尼
中國傳媒科技 2018年12期
關(guān)鍵詞:工控信息安全網(wǎng)絡(luò)安全

編者按:工業(yè)互聯(lián)網(wǎng)作為新一代信息技術(shù)與制造業(yè)深度融合的產(chǎn)物,近年來呈現(xiàn)出蓬勃發(fā)展之勢(shì),但隨著越來越多的工業(yè)控制系統(tǒng)及設(shè)備與互聯(lián)網(wǎng)連接,開放互聯(lián)的環(huán)境使工業(yè)互聯(lián)網(wǎng)安全問題日益凸顯。據(jù)統(tǒng)計(jì),在過去一年,國家信息安全漏洞共享平臺(tái)收錄了100余個(gè)對(duì)我國影響廣泛的工業(yè)控制系統(tǒng)的軟件安全漏洞。工控安全的發(fā)展與研究是工業(yè)互聯(lián)網(wǎng)安全的關(guān)注重點(diǎn)之一。在中國信息協(xié)會(huì)信息安全專業(yè)委員會(huì)2018年會(huì)暨第八期網(wǎng)絡(luò)安全創(chuàng)新發(fā)展高端論壇上中國電子信息產(chǎn)業(yè)集團(tuán)有限公司第六研究所副所長、工業(yè)控制系統(tǒng)信息安全技術(shù)國家工程實(shí)驗(yàn)室常務(wù)副主任張尼強(qiáng)調(diào)了自主可控對(duì)工業(yè)互聯(lián)網(wǎng)安全的重要性,本刊擷取部分內(nèi)容,以饗讀者。

工控系統(tǒng)的趨勢(shì)與挑戰(zhàn)

工控系統(tǒng)分為離散控制、過程控制、運(yùn)動(dòng)控制三類,工控系統(tǒng)廣泛應(yīng)用于能源產(chǎn)生與輸送分配,例如:交通行業(yè)、物流行業(yè)等大量使用的都是這種控制系統(tǒng)。在前工業(yè)4.0時(shí)代對(duì)于安全的考慮非常少,這主要源于兩個(gè)前提假設(shè),一是物理隔離,二是所有協(xié)議、業(yè)務(wù)邏輯相對(duì)簡單。工業(yè)4.0時(shí)代,隨著智能化、信息化的發(fā)展,更多的軟件聯(lián)網(wǎng)、終端與云連接,當(dāng)各種終端與網(wǎng)絡(luò)連接,安全問題則需要高度重視,如何安全保護(hù)我們關(guān)鍵的基礎(chǔ)設(shè)施?

首先,從頂層開始,國家越來越重視網(wǎng)絡(luò)安全問題。無論是法規(guī)、指南、計(jì)劃等都將公共安全提升到國家戰(zhàn)略層面??萍疾窟B續(xù)兩年將工控系統(tǒng)安全當(dāng)作網(wǎng)絡(luò)空間安全的重要方向。

當(dāng)前工控系統(tǒng)的安全面臨諸多威脅與挑戰(zhàn)。第一,最主要的挑戰(zhàn)是工控系統(tǒng)成為國家級(jí)黑客的主要目標(biāo)。攻擊工業(yè)控制系統(tǒng)不是病毒,而是網(wǎng)絡(luò)武器。第二,核心技術(shù)的自主掌控。第三,工業(yè)終端從閉環(huán)走向開環(huán),這是一個(gè)新問題。隨著新技術(shù)不斷演進(jìn)、更新?lián)Q代,必然面臨著安全的陣痛。第四,工業(yè)互聯(lián)網(wǎng)的安全仿真環(huán)境。工業(yè)環(huán)境門檻高,測試平臺(tái)的搭建成本高。第五、工業(yè)大數(shù)據(jù)。大數(shù)據(jù)平臺(tái)是互聯(lián)網(wǎng)化的,有存儲(chǔ)、采集、挖掘、分析、發(fā)布、共享一系列的流程。對(duì)工控系統(tǒng)來說,這種開放互聯(lián)的環(huán)境對(duì)工業(yè)互聯(lián)網(wǎng)的安全來說都是挑戰(zhàn)。

云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)增加了工業(yè)處理流程的開放與不確定性,安全風(fēng)險(xiǎn)進(jìn)一步集中,工控系統(tǒng)的安全不是一個(gè)小安全的概念,而是需要一個(gè)深度的安全防御體系。

安全防御策略

面對(duì)諸多挑戰(zhàn),如何應(yīng)對(duì)?

第一,自主可控,不是網(wǎng)絡(luò)安全的概念,是一個(gè)大安全的概念,是安全的外延。談自主可控,大家都非常支持,但是落實(shí)到自身實(shí)際很難實(shí)現(xiàn)。自主可控并非所有都自主可控,全球的工業(yè)發(fā)展是一整個(gè)的產(chǎn)業(yè),是允許產(chǎn)業(yè)之間交融的,所以核心的東西我們需要自主可控。

第二,自主可控的關(guān)鍵還表現(xiàn)在維護(hù)升級(jí)不受制于人,卡脖子、牽鼻子的狀態(tài)必須要擺脫。例如:設(shè)備層面一些小的設(shè)備、智能化的設(shè)備、在現(xiàn)場起關(guān)鍵作用的設(shè)備盡量用自主可控的東西替代。PLC、交換機(jī)、路由器、服務(wù)器都是關(guān)鍵的、核心的網(wǎng)絡(luò)設(shè)備,這些都需要自主可控。

第三,自主可控不等于安全,事前的態(tài)勢(shì)感知是安全防護(hù)的一環(huán)。工業(yè)安全設(shè)備有很多專業(yè)經(jīng)驗(yàn)和知識(shí),安全防護(hù)一定要結(jié)合每個(gè)行業(yè)的業(yè)務(wù)。

一方面是信息的安全,一方面是自主可控的安全,兩條路融合之后要經(jīng)過若干年,達(dá)到一種平衡,我們可以一邊發(fā)展、一邊能夠保證安全,現(xiàn)在的安全保障不是保障不出故障,而是保障不被敵對(duì)勢(shì)力盯上。

總體而言,自主可控的關(guān)鍵是應(yīng)用。大規(guī)模的應(yīng)用,一定要有真正的用戶,安全設(shè)備,用得越多才證明越可行,才是真正落地。信息安全一定要與現(xiàn)場安全痛點(diǎn)相匹配,安全要同步規(guī)劃、同步建設(shè)。

猜你喜歡
工控信息安全網(wǎng)絡(luò)安全
工控編程編譯工具應(yīng)用現(xiàn)狀分析及展望
工控系統(tǒng)脆弱性分析研究
基于三級(jí)等級(jí)保護(hù)的CBTC信號(hào)系統(tǒng)信息安全方案設(shè)計(jì)
網(wǎng)絡(luò)安全
計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略
上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
高校信息安全防護(hù)
工控速派 一個(gè)工控技術(shù)服務(wù)的江湖
工控速?zèng)?一個(gè)工控技術(shù)服務(wù)的江湖
網(wǎng)絡(luò)安全監(jiān)測數(shù)據(jù)分析——2015年11月