999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

工業(yè)企業(yè)兩化融合網(wǎng)絡(luò)安全保障模型研究與應(yīng)用

2020-11-08 08:22:19高洪民
關(guān)鍵詞:網(wǎng)絡(luò)安全研究

高洪民

【摘 ?要】本文結(jié)合國內(nèi)兩化融合網(wǎng)絡(luò)安全建設(shè)工作的成功經(jīng)驗,通過分析工業(yè)企業(yè)在兩化融合建設(shè)過程中面臨的網(wǎng)絡(luò)安全風(fēng)險,提出了從邊界可控、工業(yè)智能設(shè)備可控、數(shù)據(jù)流轉(zhuǎn)可控和安全狀態(tài)可控4個方面開展工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全建設(shè),并給出了切實可行的典型解決方案。

【關(guān)鍵詞】工業(yè)企業(yè);網(wǎng)絡(luò)安全;研究

1 兩化融合進(jìn)程中凸顯的網(wǎng)絡(luò)安全風(fēng)險

新一代信息技術(shù)與工業(yè)生產(chǎn)的持續(xù)融合強(qiáng)化了物理世界與信息世界的聯(lián)系,我們在享受信息化技術(shù)帶來的工業(yè)高速發(fā)展紅利的同時,也面臨著嚴(yán)峻的網(wǎng)絡(luò)安全挑戰(zhàn)。

首先,最初封閉的工業(yè)控制系統(tǒng)網(wǎng)絡(luò)邊界在兩化融合進(jìn)程中不可避免地被打破,攻擊者能夠從管理端、生產(chǎn)端、消費端等多個層面發(fā)起攻擊,增大了網(wǎng)絡(luò)攻擊的可能性,將信息世界的網(wǎng)絡(luò)安全威脅引入到物理世界,加劇了工業(yè)企業(yè)遭受網(wǎng)絡(luò)攻擊造成的后果,輕則導(dǎo)致工業(yè)生產(chǎn)線宕機(jī)停擺帶來經(jīng)濟(jì)損失,重則導(dǎo)致生產(chǎn)安全事故帶來人員傷亡,甚至危害國家安全,動搖執(zhí)政根基。

其次,大量工業(yè)智能設(shè)備接入控制網(wǎng)絡(luò),降低了針對工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)攻擊門檻。工業(yè)智能設(shè)備基于開放化與標(biāo)準(zhǔn)化的技術(shù)架構(gòu)不可避免地會產(chǎn)生安全漏洞,通信與計算資源不足限制了自身的網(wǎng)絡(luò)安全功能。同時,工業(yè)智能設(shè)備通常分布廣泛且多數(shù)無人值守,遭受攻擊后無法及時被發(fā)現(xiàn)。

再次,工業(yè)信息的跨網(wǎng)融合與流動,使得工業(yè)企業(yè)的核心數(shù)據(jù)資產(chǎn)面臨遭受竊取、濫用或破壞的風(fēng)險,工業(yè)生產(chǎn)數(shù)據(jù)中將會涉及企業(yè)的知識產(chǎn)權(quán)、商業(yè)秘密,甚至有關(guān)國家經(jīng)濟(jì)與國防安全,具有高度的敏感性,發(fā)生數(shù)據(jù)安全事件會對經(jīng)濟(jì)社會發(fā)展、國家安全造成直接或間接的損失和影響。

全球范圍內(nèi)工業(yè)網(wǎng)絡(luò)安全事件層出不窮,臺積電三大廠區(qū)遭受勒索病毒入侵導(dǎo)致工業(yè)控制系統(tǒng)電腦宕機(jī)、生產(chǎn)線停擺,3天造成經(jīng)濟(jì)損失10多億元人民幣;烏克蘭和委內(nèi)瑞拉電力控制系統(tǒng)故障導(dǎo)致的大面積停電事件,致使數(shù)以百萬計的居民家中斷電。我們可以看出在工業(yè)生產(chǎn)中的網(wǎng)絡(luò)安全事件雖然形式各異,但所帶來的危害都不僅僅停留在信息世界的“軟攻擊”,而是對物理世界的“硬摧毀”,對人民生活安定、經(jīng)濟(jì)發(fā)展、社會穩(wěn)定、國家安全帶來嚴(yán)重的損害。因此,工業(yè)企業(yè)在推進(jìn)兩化融合進(jìn)程時面對的網(wǎng)絡(luò)空間變得更加復(fù)雜,網(wǎng)絡(luò)安全問題異常嚴(yán)峻。

2 網(wǎng)絡(luò)安全保障模型研究

2.1 網(wǎng)絡(luò)邊界安全可控模型

工業(yè)控制網(wǎng)絡(luò)邊界的延伸與擴(kuò)展增加了參與工業(yè)生產(chǎn)的對象的種類與數(shù)量,但得益于工業(yè)生產(chǎn)環(huán)節(jié)相對的穩(wěn)定性與可預(yù)見性,我們能夠根據(jù)信息系統(tǒng)和工業(yè)控制系統(tǒng)參與生產(chǎn)作業(yè)的流程與范圍,按照生產(chǎn)制造邊界、價值傳遞邊界進(jìn)行劃分,以便能夠在發(fā)生網(wǎng)絡(luò)安全威脅告警時進(jìn)行有針對性安全防控,避免威脅范圍擴(kuò)大。

同時,基于數(shù)字證書、身份標(biāo)識、生物特征、動態(tài)口令等多種手段,在區(qū)域邊界設(shè)置滿足相應(yīng)安全要求的技術(shù)隔離與細(xì)粒度的訪問控制措施,有效解決在工業(yè)生產(chǎn)各個環(huán)節(jié)每一位參與者“是誰”和“能干什么”的問題,并形成動態(tài)化威脅識別能力,實現(xiàn)對網(wǎng)絡(luò)邊界行為識別、確權(quán)、報警以及安全阻斷。

2.2 聯(lián)網(wǎng)工業(yè)智能設(shè)備安全可控措施

2.2.1 設(shè)備安全

聯(lián)網(wǎng)工業(yè)智能設(shè)備通過采用安全可信、自主可控的處理器、存儲、內(nèi)存、操作系統(tǒng),應(yīng)用密碼技術(shù)、安全算法、安全協(xié)議等措施保障自身的本質(zhì)安全。當(dāng)條件受限時可以采用安全補償措施,通過應(yīng)用層安全加固使工業(yè)智能設(shè)備具有一定的網(wǎng)絡(luò)安全防護(hù)能力。

2.2.2 接入安全

工業(yè)智能設(shè)備在進(jìn)行網(wǎng)絡(luò)連接時要采取準(zhǔn)入機(jī)制,只有經(jīng)過安全驗證的設(shè)備才允許接入工業(yè)控制網(wǎng)絡(luò),同時能夠主動識別未知接入設(shè)備所使用的端口、協(xié)議、服務(wù)等,研判安全風(fēng)險并采取報警、隔離與阻斷措施,避免未經(jīng)檢驗授權(quán)的設(shè)備將惡意代碼引入工業(yè)控制網(wǎng)絡(luò)。

2.3 數(shù)據(jù)流轉(zhuǎn)安全可控模型

工業(yè)生產(chǎn)企業(yè)的信息系統(tǒng)和工業(yè)控制系統(tǒng)歸屬不同的部門建設(shè)與使用管理,大量的工業(yè)數(shù)據(jù)分散在不同部門、不同業(yè)務(wù)系統(tǒng)以及不同人員中,無形中產(chǎn)生了數(shù)據(jù)順暢流動的斷點,影響了工作效率和知識數(shù)據(jù)的真實性。為保障數(shù)據(jù)能夠安全、自由地在工業(yè)生產(chǎn)各環(huán)節(jié)中流動,發(fā)揮數(shù)據(jù)的最大價值,針對工業(yè)生產(chǎn)數(shù)據(jù)應(yīng)采取標(biāo)記用途、數(shù)據(jù)加密、訪問控制、數(shù)據(jù)脫敏等多種防護(hù)措施,覆蓋包括數(shù)據(jù)采集、傳輸、存儲、處理等在內(nèi)的全生命周期的各個環(huán)節(jié),實現(xiàn)數(shù)據(jù)“拿不到”“看不懂”“改不了”“賴不掉”。

2.3.1 采集安全

依據(jù)工業(yè)數(shù)據(jù)的屬性,按照工藝流程數(shù)據(jù)、設(shè)備數(shù)據(jù)、業(yè)務(wù)數(shù)據(jù)、用戶個人數(shù)據(jù)的分類,依照一般數(shù)據(jù)、重要數(shù)據(jù)和敏感數(shù)據(jù)3種等級將分散在工業(yè)生產(chǎn)環(huán)節(jié)中零碎數(shù)據(jù)進(jìn)行分類分級采集。

2.3.2 傳輸安全

在數(shù)據(jù)傳輸過程中,采用相關(guān)技術(shù)手段來保證通信過程中數(shù)據(jù)的機(jī)密性、完整性和有效性,防止數(shù)據(jù)被竊取或篡改。

2.3.3 存儲安全

依據(jù)數(shù)據(jù)的類別與安全等級,通過數(shù)據(jù)加密存儲、數(shù)據(jù)完整性保護(hù)、數(shù)據(jù)防泄漏、訪問控制等安全措施保障數(shù)據(jù)存儲安全。

2.3.4 處理安全

數(shù)據(jù)處理和應(yīng)用是工業(yè)數(shù)據(jù)價值再創(chuàng)造的核心環(huán)節(jié),通過對工藝流程不斷迭代優(yōu)化尋找最短、最經(jīng)濟(jì)的生產(chǎn)路徑,將工業(yè)生產(chǎn)的關(guān)鍵技術(shù)、流程、知識、工藝積累沉淀,為工業(yè)高質(zhì)量發(fā)展提供最核心的支撐。在高價值工業(yè)數(shù)據(jù)流轉(zhuǎn)過程中采取數(shù)據(jù)防泄漏、訪問控制、完整性保護(hù)等措施,保證合法用戶對信息和資源的有效使用。

2.4 網(wǎng)絡(luò)安全狀態(tài)可控性模型

保障工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全是推進(jìn)兩化融合進(jìn)程的基礎(chǔ)。通過檢測工業(yè)網(wǎng)絡(luò)流量獲取通信行為信息,借助深度包過濾、終端安全檢測、日志審計等掌握工業(yè)控制網(wǎng)絡(luò)安全狀態(tài),并通過聚合、關(guān)聯(lián)分析形成全局安全態(tài)勢與威脅預(yù)警。

3結(jié)語

兩化融合帶給工業(yè)企業(yè)的是邊界的融合、數(shù)據(jù)的融合,信息化能夠幫助工業(yè)企業(yè)快速應(yīng)對市場需求更快、時間粒度更小、批量更小的變化趨勢。在借助新的技術(shù)提升效率的同時,有效地保障工業(yè)網(wǎng)絡(luò)安全,這是自動化和信息化的共同期待。今年的政府工作報告指出,將繼續(xù)推進(jìn)“兩新一重”建設(shè),實施一批交通、能源、水利等重大工程項目,建設(shè)信息網(wǎng)絡(luò)等新型基礎(chǔ)設(shè)施,發(fā)展現(xiàn)代物流體系。因此,工業(yè)企業(yè)做好網(wǎng)絡(luò)安全工作顯得更加重要,是保障兩化融合深入落實在工業(yè)生產(chǎn)各環(huán)節(jié)的前提,也是充分發(fā)揮工業(yè)數(shù)據(jù)價值的基石。

參考文獻(xiàn):

[1]本書編寫組.黨的十六大報告學(xué)習(xí)輔導(dǎo)百問[M].北京:黨建讀物出版社,2002

[2]十八大報告文件起草組.中國共產(chǎn)黨第十八次全國代表大會文件匯編[M].北京:人民出版社,2012

猜你喜歡
網(wǎng)絡(luò)安全研究
網(wǎng)絡(luò)安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
FMS與YBT相關(guān)性的實證研究
2020年國內(nèi)翻譯研究述評
遼代千人邑研究述論
視錯覺在平面設(shè)計中的應(yīng)用與研究
科技傳播(2019年22期)2020-01-14 03:06:54
EMA伺服控制系統(tǒng)研究
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實戰(zhàn)化”
上網(wǎng)時如何注意網(wǎng)絡(luò)安全?
新版C-NCAP側(cè)面碰撞假人損傷研究
主站蜘蛛池模板: 国产久操视频| 在线永久免费观看的毛片| 国内毛片视频| 精品久久久久久久久久久| 亚洲AV无码乱码在线观看裸奔| 青青久在线视频免费观看| 自慰高潮喷白浆在线观看| 国产欧美日韩va另类在线播放| AV无码国产在线看岛国岛| 亚洲综合色婷婷中文字幕| 永久免费精品视频| 综合社区亚洲熟妇p| 黄色a一级视频| 国产区91| 永久免费精品视频| 中文字幕1区2区| 99热这里都是国产精品| a级毛片免费播放| 成人免费黄色小视频| a级毛片免费播放| 国产亚洲欧美日韩在线一区二区三区| 免费高清毛片| jijzzizz老师出水喷水喷出| 亚洲第一中文字幕| 国产欧美日韩18| 欧美中文字幕第一页线路一| 国产电话自拍伊人| 久久性视频| 国产系列在线| 国产高清在线观看| 欧美色综合网站| 亚洲一区第一页| 亚洲AV成人一区二区三区AV| 综合人妻久久一区二区精品| 成年午夜精品久久精品| 91青青草视频在线观看的| jizz国产在线| 日韩精品一区二区三区免费| 青青国产在线| 久久精品亚洲专区| 国产91麻豆免费观看| 夜夜操天天摸| 国产精品亚洲日韩AⅤ在线观看| 久久综合亚洲鲁鲁九月天 | 一级全免费视频播放| 国内熟女少妇一线天| 国产精品毛片在线直播完整版| 无遮挡一级毛片呦女视频| 中国国产A一级毛片| 亚洲 欧美 日韩综合一区| 99爱视频精品免视看| 国产国产人成免费视频77777| 高清视频一区| 欧美亚洲国产一区| 狠狠干综合| 国产一级妓女av网站| 国产丝袜精品| 91久久国产成人免费观看| 国产精品免费电影| 另类综合视频| 一区二区影院| 精品一区二区三区中文字幕| 久久国产黑丝袜视频| 久久久久无码精品| 国产精品视频导航| 中文纯内无码H| 成人蜜桃网| 亚洲三级a| 国产精鲁鲁网在线视频| 国产欧美精品一区二区| 久青草免费视频| 色偷偷男人的天堂亚洲av| 国产毛片片精品天天看视频| 亚洲男人的天堂在线| 亚洲国产精品不卡在线| 欧美亚洲国产视频| 午夜国产大片免费观看| 亚洲一区二区视频在线观看| 国产成人综合日韩精品无码首页| 3p叠罗汉国产精品久久| 亚洲国产亚洲综合在线尤物| 国产精品偷伦视频免费观看国产|