0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

通過內(nèi)置網(wǎng)絡(luò)安全為您的工業(yè)硬件系統(tǒng)提供防彈保護(hù)

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:JC Ramirez ? 2022-11-24 16:14 ? 次閱讀

對計算機(jī)化工業(yè)控制系統(tǒng)(ICS)的網(wǎng)絡(luò)攻擊尤其危險,因為ICS控制著能源和其他高價值資產(chǎn)的分配和移動。

網(wǎng)絡(luò)攻擊變得越來越普遍,并產(chǎn)生嚴(yán)重后果,從經(jīng)濟(jì)損失和環(huán)境災(zāi)難到傷害和可能的生命損失。對計算機(jī)化工業(yè)控制系統(tǒng)(ICS)的網(wǎng)絡(luò)攻擊尤其危險,因為ICS控制著能源和其他高價值資產(chǎn)的分配和移動。

有四種類型的網(wǎng)絡(luò)威脅:

敵對

偶然

結(jié)構(gòu)的

環(huán)境的

poYBAGN_J96APRfCAAB5e53Tp9s599.png

主要類型的網(wǎng)絡(luò)威脅及其后果。

根據(jù)美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)的說法,工程師應(yīng)該在ICS的整個生命周期階段解決安全問題,將企業(yè)和ICS網(wǎng)絡(luò)分開,并將最關(guān)鍵的通信保持在多層架構(gòu)的最安全層中。此外,應(yīng)使用加密算法存儲、傳輸和分析數(shù)據(jù)。此外,ICS應(yīng)該具有限制和特權(quán)訪問,并具有安全控制來防止,阻止,檢測和減輕網(wǎng)絡(luò)攻擊。

ICS 在關(guān)鍵基礎(chǔ)設(shè)施中具有廣泛的應(yīng)用,例如電網(wǎng)、水力、石油和天然氣、運輸、化工、制藥、食品和飲料以及汽車和航空航天制造。工業(yè)物聯(lián)網(wǎng)(IIoT)將減少數(shù)據(jù)傳輸延遲,并使ICS能夠更快地處理數(shù)據(jù)。

然而,連通性的增加也帶來了更多的風(fēng)險。對 ICS 的威脅可能是對抗性的,來自敵對政府、恐怖組織、心懷不滿的員工和惡意入侵者。威脅可能是意外的,也可能是自然災(zāi)害造成的環(huán)境威脅。此類攻擊可能會影響數(shù)據(jù)完整性、數(shù)據(jù)準(zhǔn)確性、系統(tǒng)運行甚至工作場所或工人的安全。

ICS 的主要安全目標(biāo)

ICS 的安全性應(yīng)限制對其網(wǎng)絡(luò)和設(shè)備的本地和物理訪問,保護(hù)單個 ICS 組件(中央計算機(jī)、傳感器和數(shù)據(jù)傳輸設(shè)備),限制未經(jīng)授權(quán)的數(shù)據(jù)修改,并在發(fā)生不良事件后恢復(fù)系統(tǒng)。應(yīng)該有主動的機(jī)制來檢測安全事件并在不利情況下保持功能。

網(wǎng)絡(luò)安全需要強(qiáng)大、堅固的硬件和軟件系統(tǒng)

網(wǎng)絡(luò)安全是一個涉及多種功能的復(fù)雜問題。計算機(jī)科學(xué)家、電氣工程師、電子戰(zhàn)專家、情報分析師和系統(tǒng)工程師需要共同努力,構(gòu)建有效的定制安全解決方案。

ICS 系統(tǒng)的核心是工業(yè)網(wǎng)絡(luò)安全邊緣設(shè)備。它用于控制和自動化 ICS。另一個重要功能是保護(hù)ICS免受網(wǎng)絡(luò)威脅。工業(yè)網(wǎng)絡(luò)安全邊緣設(shè)備的目的是處理、收集和存儲數(shù)據(jù),還應(yīng)包括能夠進(jìn)行數(shù)據(jù)分析和標(biāo)記異常交易的軟件。

ICS 的任何網(wǎng)絡(luò)安全解決方案都需要實時工作并支持跨所有通信層的加密,以便只有安全的消息流量才能在關(guān)鍵系統(tǒng)控制和數(shù)據(jù)采集 (SCADA) 系統(tǒng)之間流動。

在集中、集成和關(guān)聯(lián)網(wǎng)絡(luò)數(shù)據(jù)時,安全解決方案必須快速識別模式并檢測和分類網(wǎng)絡(luò)威脅。除了具有開放的系統(tǒng)架構(gòu)外,網(wǎng)絡(luò)安全軟件還應(yīng)易于定制以適應(yīng)不同的場景,并提供可定制的安全儀表板。軟件解決方案還需要與硬件兼容,以實現(xiàn)協(xié)同數(shù)據(jù)保護(hù)。

軟件應(yīng)用程序需要強(qiáng)大的硬件支持

工業(yè)控制系統(tǒng)(ICS)應(yīng)用只有通過強(qiáng)大的IIoT硬件/工業(yè)嵌入式計算機(jī)支持才能發(fā)揮其最大潛力。例如,由于有許多不同的場景和應(yīng)用程序,因此不可能為每種情況編寫新的和不同的軟件。最具成本效益和效率的解決方案可以在靈活的硬件環(huán)境中安裝相同的軟件,并為各種應(yīng)用定制整個軟件包。

工業(yè)嵌入式計算機(jī)通過監(jiān)控和跟蹤交易以及識別可疑活動,在確保ICS安全方面發(fā)揮著至關(guān)重要的作用。工業(yè)邊緣設(shè)備用于分析收集的數(shù)據(jù)的安全軟件必須由靈活、堅固、可靠且具有擴(kuò)展產(chǎn)品可用性的硬件提供支持。最后,在設(shè)計和開發(fā)過程中需要支持,以定制軟件的硬件。

開發(fā)人員和軟件解決方案提供商依靠ADL Embedded Solutions等公司的產(chǎn)品和服務(wù)來抵御這些網(wǎng)絡(luò)威脅。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 控制系統(tǒng)
    +關(guān)注

    關(guān)注

    41

    文章

    6517

    瀏覽量

    110391
  • 計算機(jī)
    +關(guān)注

    關(guān)注

    19

    文章

    7383

    瀏覽量

    87641
  • ICS
    ICS
    +關(guān)注

    關(guān)注

    0

    文章

    35

    瀏覽量

    18101
收藏 人收藏

    評論

    相關(guān)推薦

    常見的網(wǎng)絡(luò)硬件設(shè)備有哪些?國產(chǎn)網(wǎng)絡(luò)安全主板提供穩(wěn)定的硬件支持

    。常見的網(wǎng)絡(luò)硬件設(shè)備包括路由器、網(wǎng)絡(luò)安全主板、交換機(jī)、網(wǎng)關(guān)、調(diào)制解調(diào)器、防火墻等,每種設(shè)備都有其獨特的功能,協(xié)同工作以提供高效的網(wǎng)絡(luò)服務(wù)。
    的頭像 發(fā)表于 10-21 10:23 ?150次閱讀

    如何利用IP查詢技術(shù)保護(hù)網(wǎng)絡(luò)安全?

    在數(shù)字化時代,企業(yè)網(wǎng)絡(luò)面臨著復(fù)雜多變的威脅與挑戰(zhàn)。因此,構(gòu)建一個穩(wěn)固的網(wǎng)絡(luò)安全體系至關(guān)重要。而IP查詢技術(shù),作為網(wǎng)絡(luò)安全防御體系中的一把利劍,正日益成為企業(yè)防范網(wǎng)絡(luò)風(fēng)險的重要工具。 什
    的頭像 發(fā)表于 09-09 10:10 ?228次閱讀

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作共同研發(fā)更先進(jìn)的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準(zhǔn)確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1209次閱讀

    網(wǎng)絡(luò)安全提供了有力的支持與保障

    網(wǎng)絡(luò)安全
    jf_62215197
    發(fā)布于 :2024年08月01日 07:57:25

    人工智能大模型在工業(yè)網(wǎng)絡(luò)安全領(lǐng)域的應(yīng)用

    隨著人工智能技術(shù)的飛速發(fā)展,人工智能大模型作為一種具有強(qiáng)大數(shù)據(jù)處理能力和復(fù)雜模式識別能力的深度學(xué)習(xí)模型,已經(jīng)在多個領(lǐng)域展現(xiàn)了其獨特的優(yōu)勢和廣闊的應(yīng)用前景。在工業(yè)網(wǎng)絡(luò)安全領(lǐng)域,人工智能大模型的應(yīng)用不
    的頭像 發(fā)表于 07-10 14:07 ?648次閱讀

    工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅有哪些

    ,隨著技術(shù)的發(fā)展,工業(yè)控制系統(tǒng)也面臨著越來越多的網(wǎng)絡(luò)安全威脅。本文將詳細(xì)介紹工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 06-16 11:43 ?1303次閱讀

    專家解讀 | NIST網(wǎng)絡(luò)安全框架(1):框架概覽

    本文主要探討NIST CSF框架的起源目標(biāo)、內(nèi)容組成,及其在網(wǎng)絡(luò)安全風(fēng)險管理中的關(guān)鍵作用,通過采用該框架,組織能夠更有效地實施風(fēng)險識別、安全保護(hù)、威脅檢測和事件響應(yīng),從而構(gòu)建更加堅固和
    的頭像 發(fā)表于 05-06 10:30 ?1292次閱讀
    專家解讀 | NIST<b class='flag-5'>網(wǎng)絡(luò)安全</b>框架(1):框架概覽

    工業(yè)富聯(lián)獲頒ISO/SAE 21434汽車網(wǎng)絡(luò)安全認(rèn)證

    2024年4月9日,工業(yè)富聯(lián)旗下子公司南寧富聯(lián)富桂精密工業(yè)有限公司獲頒ISO/SAE 21434:2021道路車輛-網(wǎng)絡(luò)安全工程流程認(rèn)證證書,標(biāo)志著其已建立起符合ISO/SAE 21434要求的
    的頭像 發(fā)表于 04-16 16:41 ?524次閱讀
    <b class='flag-5'>工業(yè)</b>富聯(lián)獲頒ISO/SAE 21434汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>認(rèn)證

    4G無線路由器:為網(wǎng)絡(luò)安全提供保護(hù)

    4G無線路由器能高速轉(zhuǎn)換4G信號為WiFi,提供便攜的寬帶接入。其優(yōu)勢在于多重安全防護(hù),如硬件防火墻、軟件防護(hù)、加密傳輸、訪問控制和網(wǎng)絡(luò)隔離,有效
    的頭像 發(fā)表于 04-11 15:56 ?612次閱讀
    4G無線路由器:為<b class='flag-5'>您</b>的<b class='flag-5'>網(wǎng)絡(luò)安全</b><b class='flag-5'>提供</b><b class='flag-5'>保護(hù)</b>

    家用路由器如何保護(hù)你的網(wǎng)絡(luò)安全

    家用路由器通過內(nèi)置防火墻、數(shù)據(jù)加密、訪問控制和固件更新等功能,保護(hù)家庭網(wǎng)絡(luò)安全。用戶應(yīng)定期檢查并更新路由器固件,并合理設(shè)置訪問權(quán)限,以應(yīng)對網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 03-25 20:04 ?772次閱讀

    工業(yè)發(fā)展不可忽視的安全問題——OT網(wǎng)絡(luò)安全

    在數(shù)字化時代,工業(yè)運營技術(shù)(OT)的網(wǎng)絡(luò)安全比以往任何時候都更加重要。DataLocker,作為OT網(wǎng)絡(luò)安全的守護(hù)者,提供了全面的加密和數(shù)據(jù)管理解決方案,確保關(guān)鍵基礎(chǔ)設(shè)施免受
    的頭像 發(fā)表于 03-09 08:04 ?2053次閱讀
    <b class='flag-5'>工業(yè)</b>發(fā)展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    網(wǎng)絡(luò)安全隔離設(shè)備StoneWall-2000原理是什么?有哪些應(yīng)用?

    網(wǎng)絡(luò)安全隔離設(shè)備是一種通過專用的硬件使兩個網(wǎng)絡(luò)在不連通的情況下進(jìn)行網(wǎng)絡(luò)間的安全數(shù)據(jù)傳輸和資源共享
    的頭像 發(fā)表于 01-12 10:16 ?2371次閱讀
    <b class='flag-5'>網(wǎng)絡(luò)安全</b>隔離設(shè)備StoneWall-2000原理是什么?有哪些應(yīng)用?

    網(wǎng)絡(luò)安全測試工具有哪些類型

    工具可以分為以下幾大類型: 漏洞掃描器 漏洞掃描器是一類常見的網(wǎng)絡(luò)安全測試工具,用于檢測系統(tǒng)、網(wǎng)絡(luò)和應(yīng)用程序中存在的各種漏洞和安全風(fēng)險。這些工具通過
    的頭像 發(fā)表于 12-25 15:00 ?1172次閱讀

    電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全監(jiān)測裝置介紹

    國家電網(wǎng)針對電力監(jiān)控系統(tǒng)安全、可靠的要求,專門下文要求加快建設(shè)電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全管理平臺,及早實現(xiàn)網(wǎng)絡(luò)空間的實時監(jiān)控和閉環(huán)管理。因此,監(jiān)測裝置是電力調(diào)度
    的頭像 發(fā)表于 12-14 09:49 ?5299次閱讀
    電力監(jiān)控<b class='flag-5'>系統(tǒng)</b><b class='flag-5'>網(wǎng)絡(luò)安全</b>監(jiān)測裝置介紹

    CSD-1371電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全監(jiān)測裝置介紹

    CSD-1371 電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全監(jiān)測裝置(Ⅱ型),部署于電力監(jiān)控系統(tǒng)局域網(wǎng)網(wǎng)絡(luò)中,用以對監(jiān)測對象的網(wǎng)絡(luò)安全信息采集,為
    的頭像 發(fā)表于 12-03 16:41 ?1343次閱讀
    CSD-1371電力監(jiān)控<b class='flag-5'>系統(tǒng)</b><b class='flag-5'>網(wǎng)絡(luò)安全</b>監(jiān)測裝置介紹