色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何在布建工業以太網絡同時兼顧信息安全問題

jf_N389wp6y ? 來源:IGX工業物聯網研究院 ? 作者:IGX工業物聯網研究 ? 2022-11-28 09:44 ? 次閱讀

工業物聯網架構中,制造端與管理端的訊息必須無縫鏈結,因此以太網絡的高兼容性成為工業物聯網架構中極重要的一環,不過在消費性領域困擾用戶的信息安全問題,工業應用也未能避免,如何在布建工業以太網絡同時,兼顧信息安全問題,已成系統業者與廠方的重要課題。

工業以太網絡的共通的接口,雖然讓溝通更為順暢,但也由于各類設備的互操作性,讓信息安全成為相當復雜的學問,而面對多元化的惡意攻擊,也不僅只于預防病毒而已,如何避免外界的惡意攻擊,也成為系統智能化的重要課題。

智能工廠、工業4.0概念的崛起,讓自動化設備有了與以往截然不同的改變,過去的自動化設備多為獨立運作,彼此之間的互聯較少,“智能化”因講究整合,無論是軟硬件的虛實整合,或機臺與機臺之間的相互串連,都已成為新世代自動化系統的必要設計,而不軟是機臺或軟硬件的整合,都必須高度倚賴通訊技術,在此趨勢下,工業以太網絡順勢崛起,成為自動化系統的骨干支柱。

工業以太網絡已成首選

以太網絡技術在工業環境的應用優勢,主要來自于其兼容性,由于訊息的快速、無縫流動,是智能工廠的首要條件,在企業的管理端,以太網絡通常是通訊主要技術,但制造現場以往的通訊架構則多為工業通訊標準,要使前后端訊息可以無縫鏈結,制造現場的工業以太網絡導入成為必須,以使后端管理層與現場層的數據傳輸規格一致,用戶只需要掌握單一網絡技術即可互連,但同樣的,標準化網絡結構也因其透明度而帶來風險,也因此讓系統產生更大的挑戰。

相較于過去僅是一般終端使用者及辦公室環境,在以太網絡與網絡通訊的蓬勃發展,過去像是工廠自動化這類無需考慮信息安全問題的系統,也成為觀察的重點之一。

除此之外,過去由于工業現場系統多是以現場總線進行通訊,除非像是以國家戰略思維侵入如油、水、電等重要設施來進行攻擊之外,否則難度甚高;但在工業以太網絡普及導入之后,這類攻擊不但漸趨容易,而類似的攻擊也漸趨增加。

這類智能化系統面對不斷演變的信息安全威脅環境,其中一項最大的挑戰就是APT進階持續性滲透攻擊(Advanced Persistent Threats;APT),它是針對“特定組織”所作出復雜且多方位的攻擊,這樣的攻擊也逐漸進化,成為系統必須關注的主要議題。

APT來勢洶洶

過去的對現場端的 APT,多像是 2009 年美國使用“震網”(Stuxnet)病毒來攻擊伊朗地下核設施,讓離心機的轉速與顯示讀數不同來干擾制程等國家戰略行為,但現在的思維的確開始走向“商業利益”。

從管理端到現場端 惡意攻擊無所不在

根據統計,有超過2/3的企業系統受到過 APT的荼毒,而且更嚴重的問題是,多數企業在被攻擊時根本渾然不知,更遑論如何防范,而且由于APT攻擊已成為黑客愛用的主流手法,不達目的絕不善罷干休,而其難以偵測的特性也讓人防不勝防,而當這些攻擊者對工業控制系統的了解程度愈來愈深時,APT 范圍也會愈來愈廣。

就信息安全范圍來看,工業現場環境的信息安全防護,有時挑戰更比在企業端辦公室的防護來得大,這與兩者的設置思維有關,由于工業現場系統要求以「穩定」為最優先,在沒有必要的情況下是毋須變動也幾乎不允許變動,這樣的既定思維,也持續影響一般使用者對現場端設備的態度。

相較于辦公室應用端的系統可以允許軟件升級、補缺安全漏洞,以及增加許多軟件來進行系統監控,甚至在萬不得已的情況下,對于系統重開機這類狀況也有較大的容忍彈性;工業現場端絕對無法允許如此情況發生,尤其是隨時隨地的軟件升級這類做法相當戒慎恐懼,而在傳統系統控制應用上,除了在系統整合或擴充的情況下,系統升級的確也并非必要,不過在工廠智慧化需求導入后,狀況已然改變。

習慣不同造成缺漏 信息安全問題影響深遠

業界人士指出,工廠智慧化的最基本要求,就是現場端的數據挖掘、監控與分析,一般而言多是以整合PC端的SCADA來進行,這些系統的操作系統仍多是以嵌入式的Windows等系統做為底層架構,傳統認知的現場端在連上線后,并非想象中封閉,但使用者卻仍多以過去現場總線的認知來操作,自然會忘記了這類系統的缺漏,甚至連系統管理權限都仍然是默認密碼的情況下,自然就形成漏洞,如果仔細觀察,會發現世界上使用同一家軟件系統的廠商,控怕都有相同的漏洞,而且這些問題通常是積習難返,多數廠商都認為,這將是工廠智慧化后帶來的最大問題。

傳統一般企業在信息安全面向,仍多依賴防病毒軟件的保護,但在工廠現場端卻甚少考慮此一問題,工廠現場端所使用的軟件系統,與辦公室應用端系統的差異并不大,但在使用心態不同下,工廠現場端的信息安全挑戰更為龐大,再加上現場端系統不易更新與升級,也讓防止APT的難度更為提升;相對來說,黑客APT工控系統在如此運作模式下,因其「成本」較低,對于現場端的 APT 將會更為提高。

因此現階段要防范惡意攻擊,已經不僅只于透過防火墻或防病毒軟件就可達到目的,由于傳統的阻隔方法仍有漏洞可鉆,因此必須阻斷惡意攻擊在「侵入」、「下載潛伏」到「擴散攻擊」的運作環節,才是解決的重點面向,只要阻斷APT的任一環節,攻擊就會失效,這與過去阻擋病毒進入的觀點,有相當大的差距,在面對系統的復雜化,攻擊的多元化的同時,思維的調整,或許才是最重要的一步。

實體隔絕還是不夠 建構標準才能治本

對于網通廠商對于工廠現場端以虛擬專用網絡(Virtual Private Network;VPN)的方式,透過隔離網段的方式來隔絕外界系統化的APT,多數業界人士認為這的確是最基本的解決方案,實體隔離絕對是解決APT最實際的辦法,但此一做法卻并非像一般人想象的這么可靠,以工廠智慧化的架構,一定會與后端辦公室應用端連結,才能針對產線進行系統化的調配,雖然這類通訊設計多是透過軟硬件配置,提供最小限度的授權讓應用端可以與現場端連結;但一般APT通常會經由辦公室應用端進行攻擊,再利用應用端與現場端的信任關系,經由雙方的授權機制來侵入現場端,除非應用端也進行實體隔離,否則只要連上因特網,就有漏洞可鉆。

雖然「實體隔離」與「最小授權」的做法可能仍有漏洞,但在現場端的安全防護,這仍是最基礎的必要作法;至于如何確保系統的安全,標準規范仍是最必要的項目,在工控系統中所強調的標準,多是涉及系統穩定的實際安全需求,但對于信息安全部分仍付之闕如,由于工業以太網絡的導入,以及實際應用環境的逐漸多元化,信息安全政策的建構及系統安全的標準,可能是后續發展的重點項目,也將會是市場后續發展的重要課題。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 以太網
    +關注

    關注

    40

    文章

    5440

    瀏覽量

    172015
  • 智能工廠
    +關注

    關注

    3

    文章

    1003

    瀏覽量

    42446

原文標題:工業物聯網下的安全思維

文章出處:【微信號:IGX工業物聯網研究院,微信公眾號:IGX工業物聯網研究院】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    以太網速率對網絡性能的影響

    以太網作為最廣泛使用的局域網技術之一,其速率的提高對網絡性能有著直接的影響。從最初的10Mbps發展到今天的100Gbps甚至更高,以太網速率的提升帶來了更快的數據傳輸速度和更高的網絡
    的頭像 發表于 11-08 09:11 ?406次閱讀

    工業以太網的應用場景分析

    、濕度、震動和電磁干擾。 實時性 :工業以太網支持實時通信,確保數據傳輸的低延遲,這對于需要快速響應的自動化系統至關重要。 兼容性 :工業以太網與標準
    的頭像 發表于 11-07 14:26 ?914次閱讀

    倍仕得BEISIT RJ45工業以太網強勢來襲

    工業環境的網絡技術,它基于標準的以太網技術,但經過優化以滿足工業環境的特殊需求。工業以太網在保持
    的頭像 發表于 10-29 15:13 ?212次閱讀

    工業以太網中的網段隔離NAT如何實現

    近年來,隨著“工業4.0”、“工業互聯網”等概念深入人心,自動化與信息化深度融合潮流勢不可擋,工業以太網成為
    的頭像 發表于 08-16 16:16 ?357次閱讀
    <b class='flag-5'>工業</b><b class='flag-5'>以太網</b>中的網段隔離NAT如何實現

    工業以太網通信協議的主要類別

    隨著工業4.0和智能制造的快速發展,工業以太網通信協議與標準在工業自動化領域扮演著越來越重要的角色。工業
    的頭像 發表于 06-28 18:02 ?1120次閱讀

    工業以太網安全性分析及防護措施

    隨著信息技術的飛速發展,工業以太網作為工業自動化領域的關鍵技術,其應用日益廣泛。然而,與此同時工業
    的頭像 發表于 06-28 16:58 ?631次閱讀

    解讀工業以太網標準:Profinet與EtherNet/IP

    隨著工業自動化技術的飛速發展,工業以太網標準作為連接各種自動化設備、控制系統和信息系統的重要橋梁,其重要性日益凸顯。在眾多工業
    的頭像 發表于 06-28 16:34 ?2072次閱讀

    什么是工業以太網?有何特點?

    工業以太網(Industrial Ethernet)是一種專為工業環境設計的以太網技術,它具有高可靠性、高實時性、高穩定性和高安全性等特點。
    的頭像 發表于 06-11 10:34 ?3019次閱讀

    工業以太網和普通以太網區別在哪

    的應用環境和需求不同。普通以太網主要應用于辦公和家庭網絡環境,而工業以太網則是為滿足工業自動化和控制系統的需求而設計的。 1.1 環境適應性
    的頭像 發表于 06-11 10:30 ?2807次閱讀

    工業以太網的主要協議及其特點

    設備之間的互聯和信息交換,極大地推動了工業自動化的發展。本文將詳細介紹工業以太網的相關協議及其特點,以便讀者能夠更深入地了解這一領域。
    的頭像 發表于 06-06 11:42 ?923次閱讀

    適用于惡劣工業環境下時限通信的可靠以太網物理層解決方案

    操作性挑戰。以太網互聯工廠通過實現信息技術(IT)與操作技術(OT)網絡之間的連接,可提高生產率,同時提高生產的靈活性和可擴展性。這樣,使用一個支持時限通信的無縫、
    的頭像 發表于 04-24 15:32 ?2346次閱讀
    適用于惡劣<b class='flag-5'>工業</b>環境下時限通信的可靠<b class='flag-5'>以太網</b>物理層解決方案

    工業以太網的基本原理及優勢

    工業以太網,作為現代工業通信的基石,正逐漸改變著傳統工業網絡的格局。它以其高效、靈活和可靠的特點,在工業
    的頭像 發表于 03-25 14:40 ?725次閱讀

    工業以太網的基本原理及優勢

    主要的工業以太網標準有以太網/IP、PROFINET、EtherCAT、Modbus/TCP等,這些標準實現了互操作性,應用于不同的工業控制領域。
    的頭像 發表于 03-06 16:31 ?1279次閱讀
    <b class='flag-5'>工業</b><b class='flag-5'>以太網</b>的基本原理及優勢

    CANopen以太網網關怎么用?

    網關的使用方法,包括其功能、配置和應用。 一、CANopen以太網網關的功能 CANopen以太網網關具有以下主要功能: 1. 數據傳輸:CANopen以太網網關可以實現CANopen網絡
    的頭像 發表于 02-02 16:59 ?3387次閱讀

    工業以太網的特點 工業以太網的關鍵技術包含哪些?

    工業以太網(Industrial Ethernet)是一種用于工業自動化領域的網絡通信技術,它結合了以太網的高速、低成本和廣泛應用的優勢,滿
    的頭像 發表于 01-22 15:41 ?1979次閱讀
    主站蜘蛛池模板: 亚洲精品乱码久久久久久v| 男女车车的车车网站W98免费| 在线天天看片视频免费观看| 青青青伊人| 久久久久亚洲日日精品| 国产精品美女久久久久浪潮AV| 在线观看国产视频| 午夜无码国产理论在线| 欧美日韩国产高清综合二区| 久久深夜视频| 看看妇女的B免费看| 考试考90就可以晚上和老师C| 久久免费资源福利资源站| 久久久无码精品亚洲欧美| 久久人妻少妇嫩草AV無碼| 恋夜影院支持安卓视频美女| 麻婆豆腐传媒视频免费| 美女诱点第6季| 暖暖日本在线手机免费完整版| 欧美gay老头互吃| 青娱乐在线一区| 色欲AV无码乱码精品国产| 玩弄朋友娇妻呻吟交换电影| 无人区免费一二三四乱码| 亚洲第一色网站| 一本到道免费线观看| 最新国产成人综合在线观看| 99re久久热在这里精品| 边摸边吃奶边做激情叫床视| 第一福利视频网站在线| 国产成人亚洲精品午夜国产馆 | 国产网红主播精品福利大秀专区| 国产日韩精品一区二区在线观看 | 久久精品免费电影| 男人舔女人的阴部黄色骚虎视频| 青青草狠狠干| 天天操夜夜噜| 一本道久在线综合道| 91欧美秘密入口| 动漫美女性侵| 极品美女久久久久久久久久久|