工业互联网技术全景,工业互联网技术全景分析
工业互联网或达万亿级规模,安全问题应如何保障?
工业物联网确实面临着严重的网络安全问题,对于这个问题我的观点是网络安全问题是从计算机诞生以来就面临的问题,每个国家都在尽全力解决这个事情。完全杜绝那是不现实的,我们能做的就是尽量减少,要想减少就必须由高精尖的技术团队来打造,比如阿里的飞天系统,阿里云系统,通过这些大的平台来帮助小微企业搞定安全服务。以后还可能出现国家级的平台。
本人从事工业互联网平台“极简工业”的开发工作,多年来一直在工业互联网的安全方面思考和设计。
首先目前***用透传模块如GPRS DTU或者4G DTU的工业互联网就没有安全可言,理论上你们是在把自己的工业控制系统暴露在危险的互联网中。
目前工业互联网的安全第一是需要分级,第二是需要分段,比方说边缘态安全,因为所有的工业现场总线,工业以太网都是裸奔的,完全没有安全手段,因为工业网络默认是与互联网物理隔绝的,为了简化工业系统的实施,所以没有任何加密或者安全手段。
所以边缘态比方说极简工业的EBOX和ECS***用了非常多的安全手段,隔绝工业控制网络与危险的互联网。
再就是服务器安全,大多数服务器都无法完全安全,如果真的把所有服务器前面都串联金融级加解密服务器,则成本和带宽就是问题了。所以目前的设计主要在服务器被攻击时的灾备方案。
最后是手机工业app和网页或者客户端,包括反汇编,账号暴力攻击等。
目前“极简工业”***用了业内最安全的工业互联网平台技术,可以保证用户系统的极致安全。
安全其实都是相对安全。通常做到窃取的成本高于秘密的价值,一般就实现一定程度的安全。具体的做法,一般就是分级安全。根据保护的严密度,窃取的难度,进行分级,以适用不同的场景。
我伺生产的物联网模块就基本上解决了物联网安全问题。
(1),使用了物联隔离的方式,使现场设备与物联网处于不同的网口进行了物联隔离。并且是硬件***集,统一加密打包推送到服务器。
(2),自带协议,***集到本地物联网模块,再经过物联网模块打包加密处理。不存在透传暴露数据。
对于网络的安全主要表现这几个方面:网络的物理安全、网络拓扑结构安全、网络系统安全、应用系统安全和网络管理的安全、人员自身安全的管理。
如今互联网时代对网络的安全必须是最高等级来重视!
[免责声明]本文来源于网络,不代表本站立场,如转载内容涉及版权等问题,请联系邮箱:83115484@qq.com,我们会予以删除相关文章,保证您的权利。转载请注明出处:http://www.wnpsw.com/post/22554.html