工業(yè)互聯(lián)網(wǎng)安全技術(shù) 課件 第1章 緒論_第1頁
工業(yè)互聯(lián)網(wǎng)安全技術(shù) 課件 第1章 緒論_第2頁
工業(yè)互聯(lián)網(wǎng)安全技術(shù) 課件 第1章 緒論_第3頁
工業(yè)互聯(lián)網(wǎng)安全技術(shù) 課件 第1章 緒論_第4頁
工業(yè)互聯(lián)網(wǎng)安全技術(shù) 課件 第1章 緒論_第5頁
已閱讀5頁,還剩37頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

工業(yè)互聯(lián)網(wǎng)安全技術(shù)第1章緒論1.1工業(yè)互聯(lián)網(wǎng)概述1.2工業(yè)互聯(lián)網(wǎng)安全概述第1章緒論學(xué)習(xí)要求

知識要點能力要求工業(yè)互聯(lián)網(wǎng)概述(1)掌握工業(yè)互聯(lián)網(wǎng)的概念(2)熟悉工業(yè)互聯(lián)網(wǎng)的體系架構(gòu)(3)了解工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展工業(yè)互聯(lián)網(wǎng)安全概述(1)了解工業(yè)互聯(lián)網(wǎng)安全國內(nèi)外現(xiàn)狀(2)掌握各種工業(yè)互聯(lián)網(wǎng)安全風(fēng)險和攻擊來源(3)掌握工業(yè)互聯(lián)網(wǎng)威脅識別的方法(4)了解工業(yè)互聯(lián)網(wǎng)安全的整體目標(biāo)(5)掌握工業(yè)互聯(lián)網(wǎng)安全理念1.1.1工業(yè)互聯(lián)網(wǎng)概念與主要特征工業(yè)互聯(lián)網(wǎng)概念工業(yè)互聯(lián)網(wǎng)是新一代信息通信技術(shù)與工業(yè)經(jīng)濟深度融合的新型基礎(chǔ)設(shè)施、應(yīng)用模式和工業(yè)生態(tài),通過對人、機、物、系統(tǒng)等的全面連接,構(gòu)建起覆蓋全產(chǎn)業(yè)鏈、全價值鏈的全新制造和服務(wù)體系,為工業(yè)乃至產(chǎn)業(yè)數(shù)字化、網(wǎng)絡(luò)化、智能化發(fā)展提供了實現(xiàn)途徑,是第四次工業(yè)革命的重要基石。1.1.1工業(yè)互聯(lián)網(wǎng)概念與主要特征工業(yè)互聯(lián)網(wǎng)特征四元融合四元融合指人行為模型、工業(yè)過程模型、業(yè)務(wù)模型和信息系統(tǒng)模型融合,體現(xiàn)在通過將具有感知、監(jiān)控能力的各類采集、控制傳感器(或控制器)以及泛在技術(shù)、移動通信、智能分析、人工智能等技術(shù),不斷融入工業(yè)生產(chǎn)過程各個環(huán)節(jié),從而大幅度提高制造效率,優(yōu)化操作者行為,改善產(chǎn)品質(zhì)量,降低產(chǎn)品成本和資源消耗,最終實現(xiàn)將傳統(tǒng)工業(yè)提升到智能化的新階段。

1.1.1工業(yè)互聯(lián)網(wǎng)概念與主要特征工業(yè)互聯(lián)網(wǎng)特征時空關(guān)聯(lián)工業(yè)互聯(lián)網(wǎng)承載的工業(yè)數(shù)據(jù)具有時空關(guān)聯(lián)性特征,能夠?qū)崟r反映工業(yè)過程的時空變化,90%以上的工業(yè)數(shù)據(jù)以時空基準(zhǔn)作為數(shù)據(jù)管理關(guān)鍵,目前空間數(shù)據(jù)精度不足,數(shù)據(jù)挖掘不確定性大,需要融合精確時空信息,有效解決工業(yè)大數(shù)據(jù)中的隱匿性,方能推動工業(yè)大數(shù)據(jù)時空信息感知、傳輸、控制一體化,以時空數(shù)據(jù)化、信息化推動生產(chǎn)智能化。

1.1.1

工業(yè)互聯(lián)網(wǎng)概念與主要特征工業(yè)互聯(lián)網(wǎng)特征平行演進工業(yè)互聯(lián)網(wǎng)的出現(xiàn)進一步推動了信息空間與物理空間同步演進,推進工業(yè)信息空間中的映射模型、理論及工具更加準(zhǔn)確地刻畫和應(yīng)對物理世界信息及其變化的不確定性、不可預(yù)測性和模糊性,建立物理空間與信息空間中對時間和空間變化及約束有效的抽象描述方法,并給出了信息空間忠實地映射到物理世界的運行機制,最終實現(xiàn)有價值的“數(shù)字孿生”。

1.1.1工業(yè)互聯(lián)網(wǎng)概念與主要特征工業(yè)互聯(lián)網(wǎng)特征智能涌現(xiàn)工業(yè)互聯(lián)網(wǎng)的核心目標(biāo)和最終價值是推動工業(yè)技術(shù)的創(chuàng)新與智能決策。工業(yè)互聯(lián)網(wǎng)構(gòu)建了一個工業(yè)環(huán)境下人、機、物全面互聯(lián)的環(huán)境,實現(xiàn)了設(shè)計、生產(chǎn)、管理、服務(wù)等產(chǎn)業(yè)全要素的全面連接,通過工業(yè)大數(shù)據(jù)分析,可以提高研發(fā)設(shè)計、生產(chǎn)制造和運營管理的資源配置效率,進而將工業(yè)技術(shù)、經(jīng)驗和知識等模型化、顯性化,最終推動工業(yè)技術(shù)創(chuàng)新和科學(xué)決策。

1.1.1工業(yè)互聯(lián)網(wǎng)概念與主要特征工業(yè)互聯(lián)網(wǎng)涉及信息技術(shù)(informationtechnology,IT)和運營技術(shù)(OT)兩個領(lǐng)域,不同背景的人對工業(yè)互聯(lián)網(wǎng)的觀察和認(rèn)識也不相同,主要分為工業(yè)視角和互聯(lián)網(wǎng)視角。從工業(yè)視角看,工業(yè)互聯(lián)網(wǎng)主要表現(xiàn)為從生產(chǎn)系統(tǒng)到商業(yè)系統(tǒng)的智能化,特征是由內(nèi)及外,生產(chǎn)系統(tǒng)自身通過采用信息通信技術(shù),實現(xiàn)機器之間、機器與系統(tǒng)、企業(yè)上下游之間實時連接與智能交互,并帶動商業(yè)活動優(yōu)化。從互聯(lián)網(wǎng)視角看,工業(yè)互聯(lián)網(wǎng)主要表現(xiàn)為商業(yè)模式變革牽引生產(chǎn)系統(tǒng)的智能化,特征是由外及內(nèi)。1.1.2工業(yè)互聯(lián)網(wǎng)的體系架構(gòu)

工業(yè)互聯(lián)網(wǎng)體系架構(gòu)概述工業(yè)互聯(lián)網(wǎng)體系架構(gòu)是工業(yè)互聯(lián)網(wǎng)發(fā)展的頂層設(shè)計,關(guān)系到工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)鏈上下游產(chǎn)品之間的兼容性、可擴展性和互操作性。工業(yè)互聯(lián)網(wǎng)體系架構(gòu)是工業(yè)互聯(lián)網(wǎng)應(yīng)用的基礎(chǔ)。因此,了解和掌握工業(yè)互聯(lián)網(wǎng)體系架構(gòu),有利于理解工業(yè)互聯(lián)網(wǎng)的需求。1.1.2工業(yè)互聯(lián)網(wǎng)的體系架構(gòu)

工業(yè)互聯(lián)網(wǎng)體系架構(gòu)需求工業(yè)互聯(lián)網(wǎng)體系架構(gòu)需求自治功能自動配置可擴展性可發(fā)現(xiàn)性異構(gòu)設(shè)備可用性標(biāo)準(zhǔn)化的接口可靠性安全性保密性可訪問性1.1.2工業(yè)互聯(lián)網(wǎng)的體系架構(gòu)

工業(yè)互聯(lián)網(wǎng)體系架構(gòu)形態(tài)工業(yè)控制系統(tǒng)為核心的層次模型該模型從上到下共分為5個層級,依次為企業(yè)資源層、生產(chǎn)管理層、過程監(jiān)控層、現(xiàn)場控制層和現(xiàn)場設(shè)備層,不同層級的實時性要求不同。1.1.2工業(yè)互聯(lián)網(wǎng)的體系架構(gòu)

工業(yè)互聯(lián)網(wǎng)體系架構(gòu)形態(tài)國家工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟提出的工業(yè)互聯(lián)網(wǎng)體系架構(gòu)國家工業(yè)互聯(lián)網(wǎng)聯(lián)盟提出的工業(yè)互聯(lián)網(wǎng)體系架構(gòu)。從圖中可以看出,在物理系統(tǒng)、網(wǎng)絡(luò)、平臺、安全、應(yīng)用和用戶中存在3個閉環(huán)這個體系架構(gòu)更多地體現(xiàn)了互聯(lián)網(wǎng)視角下人們對工業(yè)互聯(lián)網(wǎng)的認(rèn)識。1.1.2工業(yè)互聯(lián)網(wǎng)的體系架構(gòu)

工業(yè)互聯(lián)網(wǎng)體系架構(gòu)形態(tài)基于“云、網(wǎng)、邊、端”的工業(yè)互聯(lián)網(wǎng)架構(gòu)以工業(yè)控制系統(tǒng)為核心的層次模型更多地從工業(yè)視角考慮工業(yè)互聯(lián)網(wǎng),國家工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟提出的工業(yè)互聯(lián)網(wǎng)體系架構(gòu)則更多地從互聯(lián)網(wǎng)視角考慮工業(yè)互聯(lián)網(wǎng)。實際上,可以盡量將兩者統(tǒng)一,如基于“云、網(wǎng)、邊、端”的工業(yè)互聯(lián)網(wǎng)架構(gòu)。1.1.2工業(yè)互聯(lián)網(wǎng)的體系架構(gòu)

基于“云、網(wǎng)、邊、端”的工業(yè)互聯(lián)網(wǎng)架構(gòu)云“云”為工業(yè)互聯(lián)網(wǎng)云平臺。用戶在工業(yè)互聯(lián)網(wǎng)云平臺做微服務(wù)和模型,將大量技術(shù)原理、基礎(chǔ)工藝經(jīng)驗形成算法和模型,解決工業(yè)數(shù)據(jù)處理和知識積累沉淀問題,實現(xiàn)工業(yè)知識的封裝和復(fù)用,能夠給企業(yè)、設(shè)計者和消費者提供應(yīng)用開發(fā)、工業(yè)數(shù)據(jù)建模和在線分析、設(shè)備和資源管理及后期的運行維護管理等功能。1.1.2工業(yè)互聯(lián)網(wǎng)的體系架構(gòu)

基于“云、網(wǎng)、邊、端”的工業(yè)互聯(lián)網(wǎng)架構(gòu)網(wǎng)“網(wǎng)”為工業(yè)互聯(lián)網(wǎng)的傳輸層關(guān)鍵基礎(chǔ)設(shè)施。該層將連接對象延伸到工業(yè)全系統(tǒng)、全產(chǎn)業(yè)鏈、全價值鏈,可以實現(xiàn)人、物品、機器、車間、企業(yè)等全要素與產(chǎn)品設(shè)計、研發(fā)、生成、管理、服務(wù)等各環(huán)節(jié)的深度互連,以及上一控制級對下一控制級的控制和管理功能。1.1.2工業(yè)互聯(lián)網(wǎng)的體系架構(gòu)

基于“云、網(wǎng)、邊、端”的工業(yè)互聯(lián)網(wǎng)架構(gòu)邊“邊”為工業(yè)互聯(lián)網(wǎng)邊緣層,該層解決數(shù)據(jù)采集集成問題,包括兼容各類協(xié)議、統(tǒng)一數(shù)據(jù)格式及邊緣存儲計算,實現(xiàn)設(shè)備的數(shù)據(jù)采集、數(shù)據(jù)集成及數(shù)據(jù)預(yù)處理,架起數(shù)據(jù)采集設(shè)備和數(shù)據(jù)中心之間的橋梁,使數(shù)據(jù)在源頭附近就能得到及時有效的處理。1.1.2工業(yè)互聯(lián)網(wǎng)的體系架構(gòu)

基于“云、網(wǎng)、邊、端”的工業(yè)互聯(lián)網(wǎng)架構(gòu)端“端”為工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)采集層,該層主要采集生產(chǎn)車間及生產(chǎn)過程的機器設(shè)備數(shù)據(jù)和產(chǎn)業(yè)鏈相關(guān)數(shù)據(jù)等。工業(yè)數(shù)據(jù)的重要性不言而喻,各行業(yè)和企業(yè)都希望采集大量的工業(yè)數(shù)據(jù),大量數(shù)據(jù)的采集通過傳感器和射頻識別技術(shù)來實現(xiàn)。1.1.2工業(yè)互聯(lián)網(wǎng)的體系架構(gòu)

工業(yè)互聯(lián)網(wǎng)體系架構(gòu)形態(tài)橫向集成和縱向集成工業(yè)生產(chǎn)中的各個層級關(guān)系是互聯(lián)互通的,數(shù)據(jù)信息是相互傳遞和流通的。橫向集成是形成一個完整的任務(wù)流規(guī)劃、信息流規(guī)劃、資金流規(guī)劃及物流規(guī)劃,真正地讓生產(chǎn)過程走互聯(lián)網(wǎng)的模式??v向集成主要解決企業(yè)內(nèi)部的集成,即解決信息網(wǎng)絡(luò)與物理設(shè)備之間的聯(lián)通問題。1.1.3工業(yè)互聯(lián)網(wǎng)的體系架構(gòu)

工業(yè)互聯(lián)網(wǎng)賦能垂直行業(yè)電力行業(yè)工業(yè)互聯(lián)網(wǎng)平臺的出現(xiàn),為電力行業(yè)解決設(shè)備遠(yuǎn)程維護和新能源并網(wǎng)調(diào)度問題提供了解決途徑:設(shè)備運行安全預(yù)警設(shè)備故障診斷節(jié)能降耗智能化生產(chǎn)協(xié)同運營管理1.1.3工業(yè)互聯(lián)網(wǎng)的體系架構(gòu)鋼鐵行業(yè)設(shè)備全生命周期管理在鋼鐵行業(yè)中,工業(yè)互聯(lián)網(wǎng)平臺可以實時采集高爐等昂貴設(shè)備的運行數(shù)據(jù),并結(jié)合設(shè)備故障診斷模型,自動對設(shè)備故障進行預(yù)警,并確定最佳的設(shè)備維護方案,以實現(xiàn)設(shè)備的預(yù)測性維護。

智能化生產(chǎn)鋼鐵行業(yè)的工業(yè)互聯(lián)網(wǎng)平臺可以將生產(chǎn)工藝管理、生產(chǎn)過程管理和產(chǎn)品質(zhì)量管理等領(lǐng)域相關(guān)的工業(yè)知識固化為工業(yè)機理模型,并結(jié)合實際收集的數(shù)據(jù)來實現(xiàn)智能化生產(chǎn)。1.1.3工業(yè)互聯(lián)網(wǎng)的體系架構(gòu)鋼鐵行業(yè)供應(yīng)鏈協(xié)同鋼鐵行業(yè)的工業(yè)互聯(lián)網(wǎng)平臺,可以對產(chǎn)業(yè)鏈的物料信息和產(chǎn)能信息進行收集和分類,結(jié)合下游的實際需求和企業(yè)的生產(chǎn)能力,制訂科學(xué)生產(chǎn)計劃,達(dá)到零庫存運營的目標(biāo),實現(xiàn)供應(yīng)鏈協(xié)同。

綠色生產(chǎn)鋼鐵行業(yè)的能源消耗和環(huán)境保護問題越來越突出。鋼鐵企業(yè)可以借助工業(yè)互聯(lián)網(wǎng)平臺,從各個生產(chǎn)環(huán)節(jié)收集能耗和污染物排放數(shù)據(jù),以發(fā)現(xiàn)存在嚴(yán)重問題的環(huán)節(jié),優(yōu)化工藝流程,升級設(shè)備,降低能耗和環(huán)保成本,實現(xiàn)清潔低碳綠色生產(chǎn)。1.1.3工業(yè)互聯(lián)網(wǎng)的體系架構(gòu)

工業(yè)互聯(lián)網(wǎng)賦能石化行業(yè)

設(shè)備管理

設(shè)備狀態(tài)監(jiān)測

遠(yuǎn)程故障診斷

預(yù)測性維護

煉化生產(chǎn)

工藝優(yōu)化

質(zhì)量控制

節(jié)能降耗1.1.3工業(yè)互聯(lián)網(wǎng)的體系架構(gòu)石化行業(yè)

供應(yīng)鏈協(xié)同

企業(yè)內(nèi)供應(yīng)鏈協(xié)同

企業(yè)間供應(yīng)鏈協(xié)同

煉化生產(chǎn)

安全生產(chǎn)監(jiān)控

智能管道巡檢第1章緒論1.1工業(yè)互聯(lián)網(wǎng)概述1.2工業(yè)互聯(lián)網(wǎng)安全概述1.2.1工業(yè)互聯(lián)網(wǎng)安全現(xiàn)狀國內(nèi)安全現(xiàn)狀我國工業(yè)互聯(lián)網(wǎng)的安全態(tài)勢尤為嚴(yán)峻,工業(yè)控制系統(tǒng)和平臺安全隱患日趨突出,工業(yè)網(wǎng)絡(luò)安全產(chǎn)品性能和服務(wù)保障能力亟待強化。我國的工業(yè)技術(shù)和安全技術(shù)與發(fā)達(dá)國家存在一定的差距,工業(yè)互聯(lián)網(wǎng)設(shè)備及其安全產(chǎn)品的研發(fā)能力亟待提高。如今,網(wǎng)絡(luò)安全成為我國國家安全的重要標(biāo)志,國家監(jiān)管部門高度重視工業(yè)控制網(wǎng)絡(luò)的安全。1.2.1工業(yè)互聯(lián)網(wǎng)安全現(xiàn)狀國外安全現(xiàn)狀漏洞數(shù)量隨著時間增加不斷地增長,中高危漏洞居高不下,漏洞修復(fù)進度遲緩,漏洞利用技術(shù)門檻不斷降低。針對工業(yè)企業(yè)的定向攻擊行為增多、攻擊手段多種多樣,越來越多的行業(yè)成為重點風(fēng)險領(lǐng)域。近年來,工業(yè)領(lǐng)域遭受大量高級可持續(xù)性威脅(advancedpersistentthreat,APT)、網(wǎng)絡(luò)釣魚、分布式拒絕服務(wù)(distributeddenialofserviceattack,DDoS)等定向攻擊,攻擊手段花樣翻新、技術(shù)多變,針對性強。1.2.1工業(yè)互聯(lián)網(wǎng)安全現(xiàn)狀國外安全現(xiàn)狀世界各國對國際網(wǎng)絡(luò)空間安全戰(zhàn)略部署加快,但隨著網(wǎng)絡(luò)技術(shù)創(chuàng)新,更多的安全風(fēng)險相應(yīng)伴生。與此同時,網(wǎng)絡(luò)攻擊向復(fù)雜精細(xì)、APT攻擊、國家大事轉(zhuǎn)變,工業(yè)控制行業(yè)網(wǎng)絡(luò)安全事件層出不窮。安全攻擊事件近年來發(fā)生得尤為頻繁,攻擊的范圍更加廣泛,涉及的行業(yè)也更加廣泛,其使用的手段也更加多樣。1.2.2工業(yè)互聯(lián)網(wǎng)安全風(fēng)險安全風(fēng)險分類設(shè)備安全風(fēng)險隨著工業(yè)互聯(lián)網(wǎng)參與到傳統(tǒng)工業(yè)的發(fā)展和建設(shè)中,工業(yè)互聯(lián)網(wǎng)打破了傳統(tǒng)工業(yè)相對封閉可信的制造環(huán)境,病毒、木馬、APT等安全風(fēng)險對工業(yè)生產(chǎn)的威脅日益加劇。工業(yè)控制系統(tǒng)分布于全球,存在大量安全脆弱性。邊緣安全風(fēng)險傳統(tǒng)工業(yè)設(shè)備上云后只注重云端的安全防護,忽略設(shè)備的邊緣防護策略。大多數(shù)企業(yè)沒有專門的安全團隊來維持其產(chǎn)品在工業(yè)互聯(lián)網(wǎng)領(lǐng)域的安全部署,也不能保障工業(yè)互聯(lián)網(wǎng)設(shè)備的基線安全和從傳統(tǒng)信息安全時代的邊界防護到工業(yè)互聯(lián)網(wǎng)邊緣防護的安全。1.2.2工業(yè)互聯(lián)網(wǎng)安全風(fēng)險安全風(fēng)險分類網(wǎng)絡(luò)安全風(fēng)險工業(yè)互聯(lián)網(wǎng)實現(xiàn)了全要素、全產(chǎn)業(yè)鏈、全生命周期的互聯(lián)互通,打破傳統(tǒng)工業(yè)相對封閉可信的生產(chǎn)環(huán)境。生產(chǎn)組件和服務(wù)直接或間接地與互聯(lián)網(wǎng)連接,攻擊者從研發(fā)、生產(chǎn)、管理、服務(wù)等各環(huán)節(jié)都可能實現(xiàn)對工業(yè)互聯(lián)網(wǎng)的網(wǎng)絡(luò)攻擊和病毒傳播。底層工業(yè)控制網(wǎng)絡(luò)的安全考慮不充分,安全認(rèn)證機制、訪問控制手段的安全防護能力不足,攻擊者一旦通過互聯(lián)網(wǎng)通道進入底層工業(yè)控制網(wǎng)絡(luò),將很容易實施網(wǎng)絡(luò)攻擊。1.2.2工業(yè)互聯(lián)網(wǎng)安全風(fēng)險安全風(fēng)險分類數(shù)據(jù)安全風(fēng)險工業(yè)數(shù)據(jù)已成為網(wǎng)絡(luò)攻擊的重點目標(biāo)。數(shù)據(jù)泄露事件導(dǎo)致大量經(jīng)銷商數(shù)據(jù)、生產(chǎn)制造信息、公司財務(wù)信息及員工信息被泄露。其他風(fēng)險(系統(tǒng)漏洞、移動介質(zhì)等)除了設(shè)備安全、網(wǎng)絡(luò)安全、邊緣安全和數(shù)據(jù)安全風(fēng)險,工業(yè)互聯(lián)網(wǎng)還面臨系統(tǒng)漏洞和移動介質(zhì)安全風(fēng)險。1.2.2工業(yè)互聯(lián)網(wǎng)安全風(fēng)險安全攻擊來源通過攻擊方渠道不同區(qū)分風(fēng)險來源自下而上的攻擊渠道是指沿著企業(yè)縱向集成通道,對最底層的物理設(shè)備進行漏洞攻擊造成設(shè)備損壞;然后向上對邊緣層的通信協(xié)議或線路發(fā)起病毒或者木馬攻擊,造成對路由等邊緣層損壞,使其不能連接設(shè)備和網(wǎng)絡(luò)層;接著繼續(xù)向上對網(wǎng)絡(luò)層發(fā)起攻擊,使其失去組網(wǎng)能力和信息傳輸能力;最后對最上層的應(yīng)用平臺發(fā)起攻擊,平臺對信息的傳遞,并不是上下節(jié)點的傳遞關(guān)系,而是全流程的信息打通。自左至右的攻擊渠道是指沿著企業(yè)縱向集成通道,對全產(chǎn)業(yè)鏈發(fā)起的攻擊。產(chǎn)品開發(fā)需要設(shè)計與開發(fā)軟件的參與,然而絕大多數(shù)軟件自身存在安全漏洞,攻擊發(fā)起者可以利用漏洞對設(shè)計產(chǎn)品的數(shù)據(jù)進行修改或者毀壞產(chǎn)品設(shè)計書1.2.2工業(yè)互聯(lián)網(wǎng)安全風(fēng)險安全攻擊來源通過攻擊方式不同區(qū)分風(fēng)險來源木馬攻擊節(jié)點攻擊病毒攻擊安全漏洞攻擊1.2.2工業(yè)互聯(lián)網(wǎng)安全風(fēng)險安全攻擊來源通過攻擊介質(zhì)不同區(qū)分風(fēng)險來源安全風(fēng)險來源可以從虛擬部分和物理層進行分類。通過虛擬介質(zhì)發(fā)起的安全攻擊既會造成虛擬網(wǎng)絡(luò)、邊緣層的損壞,也會對物理層造成破壞。對物理設(shè)備存在的安全漏洞發(fā)起攻擊,利用設(shè)備本身的漏洞,通過移動硬盤和光盤等介質(zhì)給設(shè)備輸入病毒或木馬等,造成物理設(shè)備損壞或癱瘓。1.2.3工業(yè)互聯(lián)網(wǎng)威脅識別從攻擊對象進行漏洞威脅識別通過攻擊介質(zhì)不同區(qū)分風(fēng)險來源傳統(tǒng)互聯(lián)網(wǎng)的漏洞被攻擊者利用,然后攻擊者破壞它的安全保障體系,通常造成的破壞是系統(tǒng)或者文件的損壞。

攻擊者也可以利用物理層中生產(chǎn)設(shè)備自身的漏洞或網(wǎng)絡(luò)層安全漏洞發(fā)起攻擊,會造成生產(chǎn)設(shè)備的損壞和癱瘓,甚至破壞工業(yè)生產(chǎn)。

從發(fā)起攻擊行為者的身份對漏洞威脅進行識別

工業(yè)互聯(lián)網(wǎng)每時每刻都在受到黑客的入侵和攻擊,入侵和攻擊都有可能對工業(yè)生產(chǎn)造成損害,但不同定位黑客對于攻擊目標(biāo)有不同的攻擊目的。1.2.4工業(yè)互聯(lián)網(wǎng)安全目標(biāo)保障工業(yè)互聯(lián)網(wǎng)整體安全建設(shè)“工業(yè)互聯(lián)網(wǎng)+安全生產(chǎn)”新型基礎(chǔ)設(shè)施打造基于工業(yè)互聯(lián)網(wǎng)的安全生產(chǎn)新型能力建設(shè)感知能力建設(shè)監(jiān)測能力建設(shè)預(yù)警能力構(gòu)建“工業(yè)互聯(lián)網(wǎng)+安全生產(chǎn)”支撐體系聚焦本質(zhì)安全完善標(biāo)準(zhǔn)體系1.2.4工業(yè)互聯(lián)網(wǎng)安全目標(biāo)保障工業(yè)設(shè)備安全設(shè)備安全關(guān)系著工業(yè)互聯(lián)網(wǎng)的整體安全與發(fā)展。設(shè)備安全包括工廠內(nèi)的工業(yè)智能裝備的安全和智能產(chǎn)品的安全工業(yè)互聯(lián)網(wǎng)設(shè)備安全防護措施應(yīng)分別從操作系統(tǒng)/應(yīng)用軟件安全與硬件安全兩方面出發(fā)部署1.2.4工業(yè)互聯(lián)網(wǎng)安全目標(biāo)保障工業(yè)網(wǎng)絡(luò)安全工業(yè)網(wǎng)絡(luò)分為工業(yè)內(nèi)網(wǎng)和工業(yè)外網(wǎng)。傳統(tǒng)互聯(lián)網(wǎng)中的網(wǎng)絡(luò)安全問題開始向工業(yè)互聯(lián)網(wǎng)蔓延。工業(yè)網(wǎng)絡(luò)安全防護應(yīng)面向工廠內(nèi)部網(wǎng)絡(luò)、外部網(wǎng)絡(luò)及標(biāo)識解析系統(tǒng)等方面,采用有效的防護措施,包括對網(wǎng)絡(luò)結(jié)構(gòu)進行優(yōu)化、提高網(wǎng)絡(luò)邊緣側(cè)的安全防護能力、對節(jié)點的接入進行有效認(rèn)證、提高通信設(shè)備的防護能力以及加強安全監(jiān)測審計等,通過應(yīng)用有效的安全防護措施來強化全面且高效的網(wǎng)絡(luò)安全防護能力。1.2.4工業(yè)互聯(lián)網(wǎng)安全目標(biāo)保障工業(yè)數(shù)據(jù)安全數(shù)據(jù)安全包括生產(chǎn)管理數(shù)據(jù)安全、生產(chǎn)操作數(shù)據(jù)安全、工廠外部數(shù)據(jù)安全,涉及采集、傳輸、存儲、處理等各個環(huán)節(jié)的數(shù)據(jù)及用戶信息安全。對于工業(yè)互聯(lián)網(wǎng)的數(shù)據(jù)安全防護,應(yīng)采取數(shù)字簽名、數(shù)據(jù)加密、訪問控制、接入認(rèn)證

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論