又大又黄又硬的视频_性爱视频免费看_缅甸北部暴力免费网站_国产av夜夜一区二区_国产欧美日韩欧美无_亚洲无码天堂aV一卡_尤物91资源在线无码_黄色永久视频在线观看免费_高清国内自产乐播av_SM脚奴调教丨踩踏贱奴

News

提高企業(yè)生產(chǎn)效率,打造智能化工廠,提升企業(yè)綜合競爭力

數(shù)字時代需筑牢工控系統(tǒng)“安全堤”

DATE:2021 / 06 / 04    來源:中國產(chǎn)業(yè)經(jīng)濟信息網(wǎng)

近日,一個自稱黑暗面(DarkSide)的團體因攻擊美國科洛尼爾管道運輸公司(ColonialPipeline),導致美國能源基礎(chǔ)設施遭遇了有史以來最具破壞性的網(wǎng)絡攻擊。美東多州宣布進入緊急狀態(tài),在國內(nèi)掀起了囤油熱潮。最終,ColonialPipeline公司不得不向黑客支付了440萬美元贖金。

此后不久,日本科技巨頭東芝的一家子公司公開承認受到“DarkSide”勒索軟件襲擊,超過740GB的數(shù)據(jù)被竊取,包括護照掃描和其他個人信息。

另據(jù)最新消息,美國最大的保險公司之一(CNAFinancialCorp.)也因遭遇勒索軟件攻擊,被迫支付了4000萬美元贖金,以重新獲得對其網(wǎng)絡的控制權(quán)。該公司已確認這起攻擊的實施者是一個名為Phoenix的組織。

自2010年伊朗“震網(wǎng)”事件爆發(fā)以來,世界范圍內(nèi)針對工業(yè)信息系統(tǒng)的網(wǎng)絡攻擊事件愈演愈烈。關(guān)系到國家關(guān)鍵基礎(chǔ)設施建設、國防安全和經(jīng)濟安全的工控系統(tǒng)已成為網(wǎng)絡攻擊重點目標。面對數(shù)字時代新形勢,應該如何筑牢工控系統(tǒng)的安全堤壩?在近日召開的2021第四屆工業(yè)安全大會上,來自各行各業(yè)的專家對此進行了深入探討。

可信計算提高工控安全“免疫力”

一直以來,國家工控系統(tǒng)網(wǎng)絡安全都是一場沒有硝煙的戰(zhàn)爭?!翱紤]到工控系統(tǒng)的脆弱性和工業(yè)應用場景的特殊性,傳統(tǒng)網(wǎng)絡安全防護手段已經(jīng)難以滿足工業(yè)控制系統(tǒng)安全需求?!睂幉ê屠麜r信息安全研究院有限公司方案總監(jiān)穆雷霆指出。

中國工程院院士沈昌祥介紹稱,由于人們對IT的認知邏輯的局限性,不能窮盡所有組合,只能局限于完成計算任務去設計IT系統(tǒng),必然存在邏輯不全的缺陷,從而難以應對人為利用缺陷進行的攻擊。因此,為了安全必須從邏輯正確驗證、計算體系結(jié)構(gòu)和計算模式等方面進行科學計算創(chuàng)新,以解決邏輯缺陷被攻擊者所利用的問題,形成攻防矛盾的統(tǒng)一體。確保為完成計算任務的邏輯組合不被篡改和破壞,實現(xiàn)正確計算,這就是主動免疫防御??尚庞嬎銥闃?gòu)建主動免疫防御架構(gòu)提供了技術(shù)支撐。

可信計算是指計算運算的同時進行安全防護,全程可測可控,不被干擾,是一種運算和防護并存的主動免疫的新計算模式,以密碼為基因,實施身份識別、狀態(tài)度量、保密存儲等功能。它可以及時識別“自己”和“非己”成分,從而破壞與排斥進入機體的有害物質(zhì),相當于為計算機信息系統(tǒng)培育了免疫能力。

穆雷霆稱:“工業(yè)網(wǎng)絡安全應基于可信計算等主動防御技術(shù),通過控制系統(tǒng)內(nèi)嵌可信計算防護體系,可實現(xiàn)主動識別、主動度量和主動保護功能,增強自身防護能力?!?/p>

“網(wǎng)絡空間已經(jīng)成為繼陸、海、空、天之后的第五大主權(quán)領(lǐng)域空間。沒有網(wǎng)絡安全就沒有國家安全,安全是發(fā)展的前提?!鄙虿橹赋?,“網(wǎng)絡空間安全是計算科學問題,是體系結(jié)構(gòu)問題,也是計算模式問題。經(jīng)過長期攻關(guān)應用,我國形成了自主創(chuàng)新安全可信體系,完備的可信計算3.0產(chǎn)品鏈,將形成巨大的新型產(chǎn)業(yè)空間?!?/p>

風險評估是安全狀態(tài)的試金石

根據(jù)工控典型風險評估案例分析,工控系統(tǒng)目前面臨十大主要安全風險,涉及網(wǎng)絡架構(gòu)、工控協(xié)議、安全基線、安全漏洞、威脅感知、人員機構(gòu)、安全管理、接入管理、物理環(huán)境、運維記錄等多個方面。工控系統(tǒng)安全不僅需要核心技術(shù)支撐,還需進一步加強安全防護能力建設,風險評估首當其沖。

國家信息技術(shù)安全研究中心牽頭、參與了核電網(wǎng)絡安全大檢查、某大型樞紐網(wǎng)絡安全驗收、工業(yè)互聯(lián)網(wǎng)分類分級試點、車聯(lián)網(wǎng)網(wǎng)絡安全檢測評估、數(shù)控機床網(wǎng)絡安全檢查等幾十項專項任務。通過對核電領(lǐng)域DCS系統(tǒng)、油氣管道SCADA系統(tǒng)、智能制造DNC系統(tǒng)的對比分析發(fā)現(xiàn),各類系統(tǒng)基本都會存在服務器機房或控制器節(jié)點位置等物理環(huán)節(jié)風險。部分安全防護意識較差的機構(gòu),未將工控系統(tǒng)納入企業(yè)網(wǎng)絡安全管理體系或網(wǎng)絡安全防護規(guī)劃建設中,且未設專門人員負責工控網(wǎng)絡安全。此外,數(shù)據(jù)安全與技術(shù)防護方面也存在欠缺。

為此,國家信息技術(shù)安全研究中心總工程師王宏指出,工業(yè)控制系統(tǒng)涉及領(lǐng)域廣、業(yè)務場景豐富,系統(tǒng)類型差異巨大,因此,風險評估工作需要在網(wǎng)絡安全法律法規(guī)和標準要求下,根據(jù)工業(yè)控制系統(tǒng)實際特點,針對性開展評估工作。同時,要將目標系統(tǒng)模擬仿真環(huán)境測試與實際系統(tǒng)評估相結(jié)合,將未知漏洞挖掘與已知漏洞對標兩種檢測途徑相結(jié)合,加強評測環(huán)境選擇合理性。另外,要加強技術(shù)手段選擇的有效性,基于多種手段開展綜合評估,保障評估的有效性與完整性。

“網(wǎng)絡安全本質(zhì)上是動態(tài)的平衡,沒有百分百的安全,也沒有一步到位的解決方案,它永遠在路上。風險評估是安全狀態(tài)的試金石,只有不斷發(fā)現(xiàn)目標系統(tǒng)的安全風險,才能促進系統(tǒng)網(wǎng)絡安全防護良性循環(huán)?!蓖鹾暾劦?。

貫標是工控安全政策標準落地、落實的基礎(chǔ),旨在為工控安全防護領(lǐng)域提供技術(shù)、標準、人才等方面支撐。中國電子技術(shù)標準化研究院高級工程師李琳指出,要進一步提升工業(yè)企業(yè)工業(yè)控制系統(tǒng)信息安全防護水平,服務制造業(yè)高質(zhì)量發(fā)展,應該在學習借鑒兩化融合貫標、數(shù)據(jù)管理能力成熟度評估等先進經(jīng)驗基礎(chǔ)上,以貫標為抓手,推動工業(yè)企業(yè)工業(yè)信息安全防護工作的開展。

工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)安全亟待加強

進入數(shù)字時代,工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)日益成為提升制造業(yè)生產(chǎn)力、競爭力、創(chuàng)新力的關(guān)健要素。然而,在互聯(lián)開放的環(huán)境下,網(wǎng)絡攻擊路徑增多、難度降低,這導致數(shù)據(jù)安全風險進一步加劇。與此同時,新一代信息技術(shù)的廣泛應用與滲透,帶來了包括深度偽造、數(shù)據(jù)污染等在內(nèi)的全新的數(shù)據(jù)安全風險。從數(shù)據(jù)采集、數(shù)據(jù)傳輸、數(shù)據(jù)存儲、數(shù)據(jù)使用的全生命周期各個環(huán)節(jié)來看,工業(yè)數(shù)據(jù)安全風險無處不在。

如何加強互聯(lián)網(wǎng)數(shù)據(jù)安全防護?國家工業(yè)信息安全發(fā)展研究中心標準質(zhì)量處處長陳雪鴻認為,工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)進行分類分級防護刻不容緩。應從工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)全生命周期各環(huán)節(jié),細化防護方位及內(nèi)容,從工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)分類分級、通用安全、一級數(shù)據(jù)安全、二級數(shù)據(jù)安全、三級數(shù)據(jù)安全等方面的不同防護要求進行治理。

“未來是高度數(shù)字化的數(shù)字孿生世界,網(wǎng)絡安全風險遍布數(shù)字化所有場景?!?60政企安全集團助理總裁兼工業(yè)安全事業(yè)部總經(jīng)理李航談道,“傳統(tǒng)安全思路還停留在碎片化產(chǎn)品層面。我們應以工業(yè)數(shù)據(jù)為核心、資產(chǎn)為基礎(chǔ),通過‘白+黑’的技術(shù)手段,打造工業(yè)安全‘三位一體’的縱深安全運營防護體系?!?/p>

美國歷史學家克拉克教授曾經(jīng)說過:“人類歷史上只發(fā)生過一件事情,那就是工業(yè)革命?!爆F(xiàn)如今,中國已經(jīng)到了從要素密集型、規(guī)模型的重工業(yè),向智能化、信息化、服務化的高端制造、智能制造轉(zhuǎn)型的新階段,工業(yè)安全成為一個繞不過去的重要話題。數(shù)字時代新形勢下,應該如何筑牢工業(yè)控制系統(tǒng)“安全堤”?長路雖漫漫,但未來仍可期。

其它新聞資訊

2024 / 11 / 05
中國新聞網(wǎng)中新社武漢11月5日電(記者張芹)中國工業(yè)和信息化部新聞宣傳中心黨委書記、主任張學軍5日在武漢介紹,當前中國“5G+工業(yè)互聯(lián)網(wǎng)”發(fā)展已由起步探索進入高...
2024 / 09 / 26
數(shù)據(jù)統(tǒng)計到9月26日,2024中國數(shù)字經(jīng)濟創(chuàng)新發(fā)展大會在廣東汕頭開幕。大會發(fā)布的《中國數(shù)字經(jīng)濟發(fā)展指數(shù)報告(2024)》顯示,我國產(chǎn)業(yè)數(shù)字化轉(zhuǎn)型成效明顯:中央企...
2024 / 08 / 30
海納天智于2024年8月30日喜獲“工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟”普通會員單位證書。
2024 / 07 / 31
雛鷹企業(yè)是指具有較強的創(chuàng)新能力,未來具有較高的發(fā)展?jié)摿?,按照本辦法通過評價入庫的初創(chuàng)企業(yè)。重點支持智能科技、生物醫(yī)藥、新能源、新材料、裝備制造、汽車、石油化工、...
2022 / 10 / 13
科學是發(fā)展的重要內(nèi)在推動力,高新技術(shù)企業(yè)是指在《國家重點支持的高新技術(shù)領(lǐng)域》內(nèi),持續(xù)進行研究開發(fā)與技術(shù)成果轉(zhuǎn)化,形成企業(yè)核心自主知識產(chǎn)權(quán)并以此為基礎(chǔ)開展經(jīng)營活動...
2021 / 06 / 09
近日,中國信息通信研究院公布最新數(shù)據(jù)顯示,我國工業(yè)互聯(lián)網(wǎng)標識注冊量已突破200億,超額完成第二個工業(yè)互聯(lián)網(wǎng)三年行動計劃提出的到2023年標識注冊量超過150億的...