加速工业4.0:扩展工业控制系统中的安全终端

发布者:dandan666最新更新时间:2023-10-26 来源: elecfans关键字:工业4  工业控制系统  安全终端 手机看文章 扫描二维码
随时随地手机看文章

理解工业控制系统的网络安全

工业控制系统(ICS)中的网络安全问题势必延缓工业4.0的采用。许多企业领导者发现ICS网络安全挑战非常难以理解,因为众多因素导致其非常复杂。此外,开发工业控制系统解决方案的工程师可能尚未看到在设备层面的重大网络安全要求。保障工业控制系统安全的传统方法依赖于限制对网络和设备的访问,并通过信息技术(IT)解决方案监控网络流量。在工厂中使用设备的产品负责人会发现如果将网络安全问题视为IT问题,就很容易解决。然而,随着工业4.0的出现,传统方法将不再足以保障工业控制系统的安全。如果公司没有应对终端设备安全问题的策略,ICS网络安全面临的挑战最终将延缓工业4.0的采用。为了采用并充分利用工业4.0,网络安全必将成为企业规划的关键部分。ADI公司认识到工业4.0为市场带来的挑战。尽管工业市场历来变化缓慢,但工业4.0的采用却以创纪录的速度大大超出了预期。伴随着这些变化,网络安全正成为采用工业4.0最具挑战性的障碍之一。ICS网络安全标准和准则已经付诸实施或正在建立中,以确保工厂的安全,但它们没有提供有关如何加速工业4.0计划的指导。我们的使命是通过扩展安全终端并使其更易于实施安全性,使我们的客户能够更快速地采用工业4.0解决方案。

wKgaomSKwVWAY82_AAQ6LlkjlEM844.png

图1. 终端设备需要转型以适应工业4.0的采用。

工业4.0正在改变工业控制系统的网络安全

工业4.0正在改变ICS网络安全问题是有原因的。工业4.0的本质是增加对工厂中设备控制的访问权限和可访问性。这意味着对数据的访问权限增加以扩大透明度,减少网络规划,缩减资本支出,降低运营支出,提高带宽并优化机器互通。增加对控制的访问权限和可访问性意味着工厂系统的网络安全风险评估正在发生变化。ICS网络安全解决方案需要适应不断变化的风险,而传统实施于系统的防范措施(例如设置防火墙和将设备置于闭锁门之后)与工业4.0的目标相背。这意味着需要对设备进行安全加固,以便在确保安全的方法中实现更多功能。为了实现可信数据和安全操作,身份和完整性将成为此领域中每个设备的核心。


工业市场中有许多不同的标准,为工业控制系统安全性的实施提供指导。例如,NIST为美国管理的市场提供安全指导。IEC62443是针对欧洲管理的国际市场的安全标准草案。这是两个最主要的标准,为工业控制系统安全性的实施和安全状况评估提供了有用的准则;但是,它们并没有就如何加速工业4.0的采用提供指导。IEC 62443目前没有提供有关在PLC下实施安全性的任何准则,最近成立的ISA99工作组旨在解决IEC 62443框架内工厂底层的网络安全问题。当前,为了实现系统可接受的安全状态,必须在未达到足够安全级别的设备上实施防范措施。这些防范措施通常依赖于诸如防火墙之类的方法来限制访问,并切断或隔离易受攻击的设备。将来,设备需要达到更高的安全级别才能实现向工业4.0的过渡。


ADI公司:扩展工业控制系统的网络安全终端

ADI公司在扩展安全终端方面拥有独特的优势。我们的传统市场空间位于物理终端,即将现实世界转换为数字信号并生成数据的地方。这使我们有机会通过在信号链中更早地提供身份和完整性来建立可信数据,并构建安全终端的全新定义。传统上,安全终端始于工业控制系统安全框架中的网关、PLC乃至服务器。这种观点让人联想到工厂的传统IT网络安全观点,而它仍然存在于整个工业领域中。在信号链中将安全终端进一步向下扩展,其前景非常有吸引力,因为这使得基于该数据的决策具有更高的可信度。在信号链中越早建立身份和完整性,就可以在驱动决策的数据中建立更高的信任和可信度。

wKgZomSKueWAcbm8AAEWjdJ3fnY535.jpg

图2. 实现最高可信度的决策:就在实现从物理到数字转换的地方。


这种观点让人联想到工厂的传统IT网络安全观点,而它仍然存在于整个工业领域中。在信号链中将安全终端进一步向下扩展,其前景非常有吸引力,因为这使得基于该数据的决策具有更高的可信度。在信号链中越早建立身份和完整性,就可以在驱动决策的数据中建立更高的信任和可信度。


ICS网络安全无法以一体适用的解决方案来应对,必须采用深入的防御方法并根据系统的风险评估加以应用。随着以太网应用于终端,ADI公司的策略是扩展ICS网络安全的深度。实现工业4.0需要工厂采用新的连接方法。这意味着以太网已经并将继续在工业控制系统中发挥更大的作用。ADI公司的安全策略是关注以太网连接的位置,因为这会显著改变网络中任何一台设备对系统的影响。我们当前的工业以太网解决方案和TSN解决方案系列一直是公司安全开发的重点。近期,可提供双端口、多协议连接的fido5000 RapID®平台将能够实现多项安全功能,包括提供密钥生成/管理、安全启动、安全更新和安全存储器访问,从而防止网络绑定攻击。此产品系列路线图包括单芯片解决方案,该方案具有硬件可信根、安全设备生命周期管理、安全通信/相互身份验证和防篡改保护。随着工业领域不断采用智能化程度更高的传感器,工厂连接将越来越向下扩展,从而推动了设备层面额外的安全需求。ADI公司致力于开发安全产品组合,以便使ICS安全解决方案的采用更加轻松,并在终端建立信任,以便加速工业4.0的采用。

关键字:工业4  工业控制系统  安全终端 引用地址:加速工业4.0:扩展工业控制系统中的安全终端

上一篇:无刷直流电机(BLDC)构成、应用领域及工作原理详解
下一篇:PLC控制系统的安装与调试技术经验分享

推荐阅读最新更新时间:2024-10-21 19:09

加速工业4.0:扩展工业控制系统中的安全终端
理解工业控制系统的网络安全 工业控制系统(ICS)中的网络安全问题势必延缓工业4.0的采用。许多企业领导者发现ICS网络安全挑战非常难以理解,因为众多因素导致其非常复杂。此外,开发工业控制系统解决方案的工程师可能尚未看到在设备层面的重大网络安全要求。保障工业控制系统安全的传统方法依赖于限制对网络和设备的访问,并通过信息技术(IT)解决方案监控网络流量。在工厂中使用设备的产品负责人会发现如果将网络安全问题视为IT问题,就很容易解决。然而,随着工业4.0的出现,传统方法将不再足以保障工业控制系统的安全。如果公司没有应对终端设备安全问题的策略,ICS网络安全面临的挑战最终将延缓工业4.0的采用。为了采用并充分利用工业4.0,网络安全必将
[嵌入式]
加速<font color='red'>工业</font>4.0:扩展<font color='red'>工业</font><font color='red'>控制系统</font>中的<font color='red'>安全</font><font color='red'>终端</font>
工业控制系统的本体安全该如何理解
随着工业互联网的发展,新的工业生产模式和新的产品形态下,需要对工业控制系统安全的内涵和外延进行重新审视和定义。本文在总结分析工控系统安全现状和问题基础上,提出基于本体安全的工业控制系统安全思想方法和形式描述。 面向用户需求的服务模式创新对生产方式的变革要求,“按需定制”对产业链、供应链乃至行业生态的要求越来越高,各类工业系统融合(互联网化)趋势愈加明确,打造跨行业跨区域的全产业生态形成共识,工业互联网内涵和外延逐步完善。相对封闭的工业控制系统已经普遍采用通用协议、硬软件系统,并且与企业内网,甚至是与互联网发生了应用对接。工业控制系统越来越开放,使传统信息安全威胁逐渐向工控系统扩散,同时,工业互联网对自动化和信息化的发展和融合提
[嵌入式]
<font color='red'>工业</font><font color='red'>控制系统</font>的本体<font color='red'>安全</font>该如何理解
四大安全威胁趋势:黑客赚钱新路子 工业控制系统漏洞激增
近期,赛门铁克发布第23期《互联网安全威胁报告》。对过去一年和未来安全威胁和趋势进行了深度解读并答记者问。 记者在与赛门铁克安全专家交流过程中,总结出四大网络安全特点,非常值得关注。 特点一:网络犯罪形式不断变化 从去年开始,如勒索病毒,全国多省爆发大规模软件升级劫持攻击,DDos攻击,网页被嵌入挖矿代码在湖南江苏集中爆发等犯罪形式不断出现。 其中,货币挖矿、针对性攻击、移动恶意软件都呈上升趋势,勒索蠕虫的变种增加,牟利形式也在发生变化。 据赛门铁克观察,黑客已经将勒索软件当做商品在黑市进行交易,而不仅仅是直接用来勒索终端用户,等于扩大了勒索软件的应用范围,降低了犯罪难度,也降低了勒索成本,因此勒索金额也有所下
[工业控制]
95%工业控制系统有漏洞,面临巨大安全风险
全球近年来发生多起重大工业信息安全事件。一些组织或个人通过对工业设施和工业系统进行网络攻击,谋求达成政治诉求或经济诉求。目前,我国绝大多数工业控制系统在没有防护措施的情况下暴露于互联网,且含有系统漏洞,能够轻易被远程操控,面临巨大安全风险。 本文引用地址:  http://www.21ic.com/news/control/201804/758796.htm 95%工业控制系统含漏洞易受控 记者从国家工业信息安全发展研究中心了解到,目前该中心监测到的我国3000余个暴露在互联网上的工业控制系统,95%以上有漏洞,可以轻易被远程控制,约20%的重要工控系统可被远程入侵并完全接管。 过去,我国绝大多数工业系统是封闭系统,也称单机系
[嵌入式]
95%工业控制系统有漏洞,面临巨大安全风险
全球近年来发生多起重大工业信息安全事件。一些组织或个人通过对工业设施和工业系统进行网络攻击,谋求达成政治诉求或经济诉求。目前,我国绝大多数工业控制系统在没有防护措施的情况下暴露于互联网,且含有系统漏洞,能够轻易被远程操控,面临巨大安全风险。 95%工业控制系统含漏洞易受控 记者从国家工业信息安全发展研究中心了解到,目前该中心监测到的我国3000余个暴露在互联网上的工业控制系统,95%以上有漏洞,可以轻易被远程控制,约20%的重要工控系统可被远程入侵并完全接管。 过去,我国绝大多数工业系统是封闭系统,也称单机系统,不用考虑联网情况,现在随着工业“互联网+”的推进,IT和OT(操作技术)实现互联,必然导致一批系统和设施
[工业控制]
工业控制系统面临严重安全威胁
随着越来越多装置链接到工业物联网(IIoT),也有越来越多原本以IT环境为目标的复杂网络威胁,开始渗透到包括工业控制系统在内的营运技术(OT)环境。 美国国土安全部(U.S. Department of Homeland Security,DHS)从去年春天就对制造商与基础建设营运者提出警告,表示工业控制系统(ICS)存在安全漏洞并可能遭受黑客攻击的情况日益严重;而在今年10月,DHS与美国联邦调查局(FBI)发出联合声明,证实制造商ICS遭受黑客攻击的案例已经扩及能源、核能与供水等公用事业单位。 这些攻击事件被视为黑客长期活动的一部份,先锁定小型、低安全性网络,以做为接触能源产业领域更大规模、高价值网络的跳板。而在5月份发
[嵌入式]
工业控制系统安全发展
随着信息化技术与工业融合发展,物联网、大数据在工业中应用越来越普遍,无数的设备连网接入网络,以便于监测维护。然而,工业物联网发快速发展背后却隐藏着一个巨大的威胁。工业系统一旦给黑客入侵,改写控制程序,将能给工厂制造灾难性事件。根据网络安全公司卡巴斯基实验室最新报告称,制造业已经成为第二个最容易受到网络攻击的行业。报告显示,2017年上半年大约18000种不同的恶意软件修改工业自动化系统,大多数网络攻击发生在生产材料、设备和货物的制造企业。2000年3月,澳大利亚马卢奇污水处理厂突发故障:中央计算机与个泵站的通信连接丢失,污水泵工作异常,报警信号也没有报警反应。在前后三个多月的时间里,总计约100万公升未经处理的污水直接经雨水渠排入
[嵌入式]
工业控制系统面临严重安全威胁
随着越来越多装置链接到工业物联网(IIoT),也有越来越多原本以IT环境为目标的复杂网络威胁,开始渗透到包括工业控制系统在内的营运技术(OT)环境 美国国土安全部(U.S. Department of Homeland Security,DHS)从去年春天就对制造商与基础建设营运者提出警告,表示工业控制系统(ICS)存在安全漏洞并可能遭受黑客攻击的情况日益严重;而在今年10月,DHS与美国联邦调查局(FBI)发出联合声明,证实制造商ICS遭受黑客攻击的案例已经扩及能源、核能与供水等公用事业单位。 这些攻击事件被视为黑客长期活动的一部份,先锁定小型、低安全性网络,以做为接触能源产业领域更大规模、高价值网络的跳板。而在5月份发生的全球
[安防电子]
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved