工业互联网平台核心技术之六:安全技术.docx
《工业互联网平台核心技术之六:安全技术.docx》由会员分享,可在线阅读,更多相关《工业互联网平台核心技术之六:安全技术.docx(6页珍藏版)》请在优知文库上搜索。
1、工业互联网平台需要解决多类工业设备接入、多源工业数据集成、海量数据管理与处理、工业数据建模分析、工业应用创新与集成、工业知识积累迭代实现等一系列问题,涉及七大类关键技术,分别为数据集成和边缘处理技术、IaaS技术、平台使能技术、数据管理技术、应用开发和微服务技术、工业数据建模与分析技术、安全技术。应用开发和微服务技术工IE数据建模和分析技术数据管理技术平台使能技术IaaSft术数据集成和边缘处理技术工业互联网平台安全技术这七项技术散见于以前的文章之中,本篇主要谈谈安全技术。一工业互联网平台的安全威胁由于早期的工业控制系统都是在相对独立的网络环境下运行,在产品设计和网络部署时,只考虑了功能性和稳
2、定性,对安全性考虑不足。随着工业控制系统网络之间互联互通的不断推进,以及工控控制系统和工业设备接入互联网的数量越来越多,通过互联网对工业控制系统实施攻击的可能性越来越高,而每年新发现的SCADA、DCS、P1.C漏洞数量也不断增加,这些都为工业互联网带来巨大的安全隐患。2008200920102011201220132014201520162017工控系统漏洞大量爆发从2011年以后工业控制系统的各种漏洞每年都在高速的增加,这些漏洞将会成为攻击工业控制网络的一种主要途径,通过这些漏洞攻击可以完成获取系统权限、修改工程数据和控制流程、非法关闭现场设备等操作,造成重大的生产事故和经济损失。1、来自
3、外部网络的渗透工业互联网会有较多的开放服务,攻击者可以通过扫描发现开放服务,并利用开放服务中的漏洞和缺陷登录到网络服务器获取企业关键资料,同进还可以利用办公网络作为跳板,逐步渗透到控制网络中。通过对于办公网络和控制网络一系列的渗透和攻击,最终获取企业重要的生产资料、关键配方,严重的是随意更改控制仪表的开关状态,恶意修改其控制量,造成重大的生产事故。2、帐号口令破解由于企业有对外开放的应用系统(如邮件系统),在登录开放应用系统的时候需要进行身份认证,攻击都通过弱口令扫描、Sniffer密码嗅探、暴力破解、信任人打探套取或社工比较合成口令等手段来获取用户的口令,这样直接获得系统或应用权限。获取了用
4、户权限就可以调取相关资料,恶意更改相关控制设施。3、利用移动介质攻击当带有恶意程序的移动介质连接到工程师站或操作员站时,移动介质病毒会利用移动介质自运行功能,自动启动对控制设备进行恶意攻击或恶意指令下置。一方面造成网络病毒在企业各个网络层面自动传播和感染,靠成业务系统和控制系统性能的下降,从而影响企业监测、统筹、决策能力。另一方面会针对特定控制系统或设备进行恶意更改其实际控制量,造成生成事故。4、P1.C程序病毒的威胁通过对工程师站及编程服务器的控制,感染(替换)其相关程序,当P1.C程序的下发时,恶意程序一起被下发到P1.C控制设备上。恶意程序一方面篡改P1.C的实际控制流,另一方面将运算好
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 工业 互联网 平台 核心技术 安全技术