工业互联网安全防护需深入至核心元器件

2019年9月5日 来源:科工网-产业互联网创新服务平台  浏览 1831 次 评论(0)

基于信息技术与工业技术深度融合的工业互联网,正在改变现代工业的设计、生产和应用模式,以及我们的生活方式,已上升为我国建设制造强国的战略。目前网络空间的对抗已演变成大国间对抗的战场,工业互联网广泛涉及到能源、智能制造、交通、电子与通信等众多重要行业或领域,其关乎国计民生、公共利益和。震网病毒、乌克兰和委内瑞拉电网事件等说明工业互联网已经成为间对抗的重要目标,工业互联网形势不容乐观。工信部等十部门于2019年8月28日印发《加强工业互联网工作的指导意见》(简称《指导意见》)是*必要、*及时的,为我国工业互联网指明了阶段目标和实施策略。

工业互联网涉及到诸多行业和领域,与数千家工业互联网企业、管理机构、用户单位紧密相关。《指导意见》的落地是一个大的系统工程,如何结合我国具体情况与形势进一步落实《指导意见》,值得我们每一个工业互联网从业者深入思考和探讨。

我国工业互联网现状令人堪忧。,我国基础设施和高端制造企业中存在大量的国外工业设备,这些工业系统在相当长的时间内还会继续使用;同时,由于技术水平和制造能力的限制,国内高端数控机床、高端发动机、发电控制系统,以及高端PLC器件等工控设备依赖国外发达,这些核心元器件和设备的内部机理和通信协议往往不被我们掌握,以及自身存在设计漏洞和被植入后门的问题,造成重要工业资产和装备制造信息可能被国外非法收集。在开发、合作的大环境下,如何保证现有进口工控设备的成为我国工业互联网必须面对的重要核心问题之一。

第二,我国的工业技术和技术与发达存在一定的差距,工业互联网设备及其产品的研发能力亟待提高。工业互联网建设与保障需要大量的工业互联网人才,然而我国目前这方面的人才缺口很大,工业互联网涉及到工业控制与自动化、电子信息通信、网络等多个学科,这种多学科交叉对工业互联网人才的培养增加了难度。

第三,工业互联网涉及不同行业的重要程度和需求不同,其防护水平和优先级也要区别对待。例如军工高端制造和能源电力(发电与电网)等行业涉及到,也是其它工业互联网行业的基础和支撑。因此,此类行业的应成为首要考虑和关注的。

如何使工业互联网的指导意见发挥作用,我们作为科研机构结合自己的基础积累和研发经验,提出如下建议:

,遵照《指导意见》中提出的工业互联网要有顶层设计的指导原则,结合我国工业互联网的现状和技术水平,“从外到内、从表到里”地分阶段实施。受限于同时掌握工控系统和知识的研发人员很少,现有工控互联网产品基本处于初始阶段,目前工业互联网的方案主要是外部威胁围堵式或网络流表面式的防护,很少深入到工业互联网的核心部件,这应逐渐深入到PLC、工控组态软件和数控机床等核心元器件的,把工控系统的功能与信息结合起来,实现工业互联网的内置。

第二,工业互联网的首要任务是建立检查和风险识别的能力。开放、合作、博弈、对抗的环境下,针对现阶段我国关键基础设施,特别是采用国外工控设备的重要设施和高端制造企业,如何是否已被攻击、发现现有系统存在隐患,是各个工业互联网企业首先要解决心头之患的问题。对重要基础设施的攻击往往是的高隐蔽行为,如何发现高隐蔽攻击或未知攻击是一个有挑战性的难题,需要多维度的协同才能发现高隐蔽攻击。其中,高仿真、高交互的专用工业入侵诱捕系统(蜜罐/蜜网)是在工控企业发现未知攻击的一种有效工具。然而当前只有少量工业互联网企业内部署工控蜜罐,而且其对蜜罐数据深入分析发现攻击的能力也急需加强。同时,应加强企业内部、行业、甚全球工控态势的的感知和分析能力,通过在全球互联网上大量部署多类型的蜜罐系统,有助于主动监测和被动诱捕相结合地发现网络攻击活动情况和未知攻击样本特征。

第三,《指导意见》要求对行业和领域要高度重视布局,发电行业、电网系统、军工制造企业、轨道交通、三峡水利等是工业互联网防护的重中之重,需要多部门相互协助,进行针对性的技术攻关,具备发现高等级网络攻击的能力,提出多种深度防护的体系化方案。

第四,针对多个重要工业互联网行业,分别构建特定的工业互联网攻防演练靶场和仿真测试平台,为工控漏洞挖掘、威胁感知、网络攻防对抗与防护等关键技术研究提供符合真实现场实际的基础科研平台。同时,加强工业互联网和网络复合型高端人才的培养,建立一批工业互联网实验室,在研究生学科建设中增加工业联网方向,加大工业互联网人才的培养力度。

第五,构建工业互联网资源库,如工业协议库、漏洞库、恶意代码病毒库和威胁信息库等,以及应急处置、事件现场取证等工具集。由于工业互联网行业众多,控制协议、设备类型和网络形态差异很大,不同行业在考虑工业互联网通用需求情况下要构建本行业专用资源库和工具集,并在行业内培训和推广应用的同时,注意资源库自身的和防泄漏问题。

我来说两句
人参与 丨 评论0条)
图标
注册 登录    
评论列表
每页 10 条,共 0 条
×

微信扫一扫关注我们

欢迎投稿

×

邮箱:15236061639@163.com

QQ:60298351

微信:a18137798589

(版权所有 科工网&北京天云聚合科技有限公司 © Copyright 2015 - 2022 . All Rights Reserved.) 京ICP备14030211号-5   |   营业执照