加入收藏 | 设为首页 | 会员中心 | 我要投稿 云计算网_泰州站长网 (http://www.0523zz.com/)- 视觉智能、AI应用、CDN、行业物联网、智能数字人!
当前位置: 首页 > 服务器 > 安全 > 正文

在工业网络中构建强大的安全性时要顾虑什么

发布时间:2022-07-29 10:08:20 所属栏目:安全 来源:互联网
导读:IIoT正在将一切从风力涡轮机和工厂自动化转变为关键基础设施。但是,在这个智能、互联的世界中,网络攻击的威胁日益增加,而且非常真实。虽然需要建立对此类攻击的防御,但组织本身可能没有开发安全措施的工具、技能集或带宽。相反,许多公司寻求的解决方案
  IIoT正在将一切从风力涡轮机和工厂自动化转变为关键基础设施。但是,在这个智能、互联的世界中,网络攻击的威胁日益增加,而且非常真实。虽然需要建立对此类攻击的防御,但组织本身可能没有开发安全措施的工具、技能集或带宽。相反,许多公司寻求的解决方案允许将适当的安全性快速,轻松地集成到其系统中,从而使他们可以自由地专注于核心竞争力并提供竞争优势。

  对于许多公司而言,通过IIoT实施数字化转型被视为提供具有竞争力的产品、优化生产力和不断提高业务绩效的基础。不幸的是,工业物联网(IIoT)上的设备为攻击者提供了破坏业务、造成财产和人员损失的额外机会。
 
  截取来自工业控制系统的数据可以揭示制造秘密,从而有可能暴露出竞争优势。如果设备可以被接管、克隆或欺骗,则漏洞利用可能包括破坏传感器数据、关闭关键系统以及发送可能对安全构成严重威胁的错误控制命令。主要例子包括影响伊朗核计划的Stuxnet攻击,据报道关闭了乌克兰部分电网的BlackEnergy3。

  通过根据成功攻击的后果和影响评估系统的风险,IEC62443定义了五个安全级别(图1),涵盖了从不需要保护的设备到需要最高威胁抵抗能力的设备。
 
  对于IEC62443的更高安全级别(即第3和第4级),需要基于硬件的安全性来保护设备身份验证器、私有密钥以及关键对称密钥。在专用硬件芯片中针对逻辑和物理攻击进行加固的同时,将关键机密和数据存储在分立的硬件芯片中的优势还具有增强的保护,而对于仅软件方法而言,逻辑攻击的障碍要低得多。

(编辑:云计算网_泰州站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读