“云+邊+AI”有機(jī)結(jié)合 讓工業(yè)互聯(lián)網(wǎng)安全潛能與價值進(jìn)一步釋放
目前,在工業(yè)互聯(lián)網(wǎng)中,安全問題越來越突出,由于各類攻擊手段的持續(xù)演變,尤其是勒索軟件攻擊的泛濫,都給工業(yè)制造領(lǐng)域帶來了越來越嚴(yán)重的安全威脅。而工業(yè)互聯(lián)網(wǎng)安全本身是關(guān)乎國家安全、國計民生的關(guān)鍵性技術(shù),如何做好對工業(yè)互聯(lián)網(wǎng)的安全防護(hù),將給工業(yè)產(chǎn)業(yè)的發(fā)展帶來巨大的影響,甚至將影響到整個社會公眾的正常生活。
而從近期全球范圍內(nèi)所發(fā)生的各類針對工控系統(tǒng)的攻擊事件就不難發(fā)現(xiàn),在很多工業(yè)行業(yè)中還存在大量的安全隱患及漏洞,同時在安全理念和安全管理方面也存在不科學(xué)性等問題。因此,工控安全問題亟待解決。為此至頂網(wǎng)專門針對工業(yè)互聯(lián)網(wǎng)安全與防護(hù)等問題采訪了綠盟科技集團(tuán)工業(yè)互聯(lián)網(wǎng)安全產(chǎn)品部總監(jiān)王曉鵬。
綠盟科技集團(tuán)工業(yè)互聯(lián)網(wǎng)安全產(chǎn)品部總監(jiān) 王曉鵬
在采訪中,王曉鵬認(rèn)為:5G、IoT、AI等眾多新技術(shù)正在加速與工業(yè)應(yīng)用的結(jié)合,為工業(yè)領(lǐng)域提供了新的可能性,軟硬件+網(wǎng)絡(luò)底層安全技術(shù)的方式,為工業(yè)互聯(lián)網(wǎng)的發(fā)展奠定了堅實基礎(chǔ)。通過與5G、物聯(lián)網(wǎng)、人工智能、云計算等新領(lǐng)域新技術(shù)融合賦能,加速產(chǎn)業(yè)轉(zhuǎn)型升級是未來工業(yè)互聯(lián)網(wǎng)技術(shù)演進(jìn)的大趨勢,同時“云+邊+AI”的有機(jī)結(jié)合,將能夠助力工業(yè)領(lǐng)域?qū)崿F(xiàn)數(shù)字內(nèi)循環(huán)。而隨之帶來的工業(yè)互聯(lián)網(wǎng)安全問題也必須從多層面多維度進(jìn)行分析與應(yīng)對。
以下為采訪內(nèi)容實錄:
問題1:目前工業(yè)互聯(lián)網(wǎng)將面臨哪些安全威脅和挑戰(zhàn)?
王曉鵬:綠盟科技認(rèn)為,當(dāng)下工業(yè)互聯(lián)網(wǎng)面臨有以下幾個方面的安全挑戰(zhàn):
(1)設(shè)備層安全挑戰(zhàn):工業(yè)互聯(lián)網(wǎng)中工業(yè)智能設(shè)備和智能產(chǎn)品的安全挑戰(zhàn)。諸如所用的操作系統(tǒng)安全、編碼規(guī)范安全、芯片安全、第三方的應(yīng)用軟件以及功能安全等,均可能存在漏洞、缺陷、后門等安全威脅;
(2)網(wǎng)絡(luò)層安全挑戰(zhàn):包括工業(yè)網(wǎng)絡(luò)、無線網(wǎng)絡(luò)、商業(yè)網(wǎng)絡(luò),在網(wǎng)絡(luò)數(shù)據(jù)傳遞過程中常見的威脅以及無線網(wǎng)絡(luò)技術(shù)使用帶來的網(wǎng)絡(luò)防護(hù)邊界模糊等問題;
(3)控制層安全挑戰(zhàn):主要來自控制協(xié)議、控制平臺、控制軟件等方面,以及設(shè)計之初未考慮完整性、身份校驗等安全需求帶來的安全威脅;
(4)應(yīng)用層安全挑戰(zhàn):支持工業(yè)互聯(lián)網(wǎng)業(yè)務(wù)運行的應(yīng)用軟件及平臺的安全;
(5)數(shù)據(jù)層安全挑戰(zhàn):工廠內(nèi)部生產(chǎn)管理數(shù)據(jù)、生產(chǎn)操作數(shù)據(jù)以及工廠外部數(shù)據(jù)等各類數(shù)據(jù)安全問題,海量數(shù)據(jù)存在丟失、泄露、篡改等安全威脅。
除此之外,以往相對封閉的工業(yè)企業(yè),一方面要面對兩化融合的業(yè)務(wù)壓力,另一方面還要面對網(wǎng)絡(luò)空間的威脅。傳統(tǒng)網(wǎng)絡(luò)空間安全問題會帶入工業(yè)領(lǐng)域,工業(yè)環(huán)境本身的安全問題和工業(yè)互聯(lián)網(wǎng)帶來的新一代信息技術(shù)的安全問題將疊加在一起,這將給工業(yè)安全帶來巨大的挑戰(zhàn)。
而過去以合規(guī)推動的思想已經(jīng)無法滿足當(dāng)前工業(yè)安全要求。因此綠盟科技提出的“智慧安全3.0”理念體系,就是專門針對全場景,建立可信任的策略機(jī)制,通過實戰(zhàn)化手段,為工業(yè)互聯(lián)網(wǎng)平臺企業(yè)和工業(yè)企業(yè)提供全方位,包括安全產(chǎn)品、安全服務(wù)和安全運營解決方案的端到端能力,從而為工業(yè)互聯(lián)網(wǎng)保駕護(hù)航。
問題2:與通用行業(yè)的網(wǎng)絡(luò)安全相比,工業(yè)互聯(lián)網(wǎng)安全具備哪些特點?
王曉鵬:工業(yè)互聯(lián)網(wǎng)安全更加關(guān)注業(yè)務(wù)運行的保障,同時關(guān)注確定性的輸入與確定性輸出的穩(wěn)定,以及人機(jī)料法環(huán)各個環(huán)節(jié)的有效性和安全性。
問題3:勒索軟件攻擊事件頻發(fā),是否會進(jìn)一步加劇對工業(yè)互聯(lián)網(wǎng)安全的威脅,需要如何應(yīng)對?
王曉鵬:勒索軟件攻擊的頻發(fā),會進(jìn)一步加劇對工業(yè)互聯(lián)網(wǎng)安全的威脅。工業(yè)互聯(lián)網(wǎng)安全企業(yè)應(yīng)全面應(yīng)用針對勒索病毒封堵的解決方案,比如當(dāng)主機(jī)衛(wèi)士和工業(yè)審計感知到異常即可向工業(yè)預(yù)警平臺告警,工業(yè)預(yù)警平臺收到告警后,再向工業(yè)防火墻下發(fā)封堵策略,通過防火墻進(jìn)行封堵并阻止感染其他網(wǎng)絡(luò),以此來保證工業(yè)互聯(lián)網(wǎng)的安全。
問題4:哪些安全技術(shù)和理念更適合在工業(yè)互聯(lián)網(wǎng)中得到廣泛應(yīng)用?
王曉鵬:綠盟科技認(rèn)為,區(qū)塊鏈、標(biāo)識解析技術(shù)及可信計算技術(shù)在工業(yè)互聯(lián)網(wǎng)領(lǐng)域更容易得到應(yīng)用。原因如下:
(1)區(qū)塊鏈技術(shù):區(qū)塊鏈具有可信協(xié)作、隱私保護(hù)等技術(shù)優(yōu)勢,可與工業(yè)互聯(lián)網(wǎng)實現(xiàn)深度融合,尤其是在工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)的確權(quán)、確責(zé)和交易等領(lǐng)域有著廣闊應(yīng)用前景,為構(gòu)建國家工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)資源管理和服務(wù)體系提供了堅實技術(shù)基礎(chǔ);
(2)標(biāo)識解析技術(shù):加強(qiáng)基于標(biāo)識解析的工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)可信采集、統(tǒng)一身份認(rèn)證、安全接入認(rèn)證、密碼基礎(chǔ)設(shè)施、惡意行為分析、資源安全治理、攻擊歸因溯源、態(tài)勢感知、資源測繪等安全保障能力建設(shè)技術(shù)研究和安全科技創(chuàng)新應(yīng)用。充分發(fā)揮我國工業(yè)互聯(lián)網(wǎng)標(biāo)識解析建設(shè)的領(lǐng)先優(yōu)勢,整合相關(guān)行業(yè)資源,打造標(biāo)識數(shù)據(jù)、標(biāo)識載體、標(biāo)識解析節(jié)點、標(biāo)識解析系統(tǒng)賦能工業(yè)互聯(lián)網(wǎng)安全的應(yīng)用生態(tài)新模式,助力基于標(biāo)識解析體系的工業(yè)互聯(lián)網(wǎng)安全能力建設(shè)。
(3)可信計算技術(shù):基于可信計算技術(shù)能構(gòu)建可信的工業(yè)互聯(lián)網(wǎng)安全防護(hù)體系,增強(qiáng)未來工業(yè)互聯(lián)網(wǎng)抵御未知威脅的能力。面向工業(yè)設(shè)備、主機(jī)、網(wǎng)絡(luò)、應(yīng)用的安全防護(hù)需求,提出工業(yè)設(shè)備可信驗證、工業(yè)主機(jī)可信執(zhí)行、工業(yè)網(wǎng)絡(luò)可信連接和工業(yè)應(yīng)用可信防護(hù)的構(gòu)建思路。
問題5:如何才能讓現(xiàn)有技術(shù)和產(chǎn)品更好的與工業(yè)互聯(lián)網(wǎng)實現(xiàn)結(jié)合,并發(fā)揮出應(yīng)有的效能?
王曉鵬:綠盟科技認(rèn)為,只有將現(xiàn)有安全產(chǎn)品能力賦予工業(yè)互聯(lián)網(wǎng)場景,將產(chǎn)品端快速感知能力、實時監(jiān)測能力、超前預(yù)警能力、應(yīng)急處置能力、建設(shè)系統(tǒng)評估能力、深度防護(hù)能力、邊緣計算能力等與工業(yè)互聯(lián)網(wǎng)和安全生產(chǎn)深度融合,并加大支持力度,建立試點應(yīng)用,形成較為完善的產(chǎn)業(yè)支撐和服務(wù)體系,才是實現(xiàn)更高質(zhì)量、更有效率、更可持續(xù)、更為安全的工業(yè)互聯(lián)網(wǎng)安全的發(fā)展模式。
問題6:針對工業(yè)互聯(lián)網(wǎng)安全,綠盟科技有哪些合理的安全建議及措施?
王曉鵬:綠盟科技認(rèn)為,工業(yè)互聯(lián)網(wǎng)安全技術(shù)需要結(jié)合工業(yè)特點及場景,開展定制化服務(wù)。并緊密融合新技術(shù),實現(xiàn)主動防御機(jī)制,從而打造出工業(yè)安全的綜合能力,助力工業(yè)互聯(lián)網(wǎng)安全建設(shè),形成“固、管、控、感”一體化的安全防護(hù)能力。具體如下:
(1)固:主機(jī)內(nèi)嵌式安全加固、控制器裝載安全加固、網(wǎng)絡(luò)配置加固、智能部件加固;
(2)管:基于IT和OT融合的安全運營,包括設(shè)備管理、資產(chǎn)管理、策略管理、運行管理、安全編排;
(3)控:網(wǎng)絡(luò)邊界安全控制、控制器安全控制;
(4)感:感知到業(yè)務(wù)的運行異常、通信異常、操作異常,以及異常資產(chǎn)、僵尸資產(chǎn)。
問題7:您對未來工業(yè)互聯(lián)網(wǎng)安全的發(fā)展有哪些展望和預(yù)期?
王曉鵬:未來工業(yè)互聯(lián)網(wǎng)的安全技術(shù)發(fā)展趨勢,將從“建平臺、用平臺、筑生態(tài)”三方面共同推進(jìn),并加快工業(yè)互聯(lián)網(wǎng)平臺體系化升級,構(gòu)建“綜合性、特色型、專業(yè)型”的工業(yè)互聯(lián)網(wǎng)平臺體系,同時加快工業(yè)設(shè)備和業(yè)務(wù)系統(tǒng)上云、上平臺,持續(xù)提升平臺應(yīng)用服務(wù)水平及安全保障能力的融合發(fā)展。
其中,由底層基礎(chǔ)設(shè)施到工業(yè)云平臺應(yīng)用的安全性能力可以分為:
(1)設(shè)備層安全,包括設(shè)備級別的可信與輕量化的通信加密;
(2)網(wǎng)絡(luò)層安全,包括分布式可追溯的層級審計認(rèn)證與可支持跨廠商的安全工業(yè)通信協(xié)議架構(gòu);
(3)平臺層安全,云霧級強(qiáng)算力、高魯棒低延時的安全機(jī)制實現(xiàn)與智能協(xié)同安全技術(shù);
(4)軟件層安全,面向內(nèi)容與軟件安全技術(shù);
(5)行業(yè)應(yīng)用層安全,面向應(yīng)用的安全技術(shù)與行業(yè)性的安全規(guī)范。
最后,王曉鵬用一句話總結(jié)了其對于工業(yè)互聯(lián)網(wǎng)及其安全的理解:工業(yè)互聯(lián)網(wǎng),就是把人、數(shù)據(jù)和機(jī)器連接起來,共享工業(yè)生產(chǎn)全流程的各種要素資源,使其數(shù)字化、網(wǎng)絡(luò)化、自動化、智能化,從而實現(xiàn)效率提升和成本降低。而工業(yè)互聯(lián)網(wǎng)安全將伴隨工業(yè)生產(chǎn)的始終,并滲透到各個環(huán)節(jié)中去,為技術(shù)融合與創(chuàng)新升級提供最為基礎(chǔ)的保障能力。
本文章選自《數(shù)字化轉(zhuǎn)型方略》雜志,閱讀更多雜志內(nèi)容,請掃描下方二維碼