科技成果转化联盟■工业互联网安全技术的思考


工业互联网推动当前以“人与人”连接为核心的互联网走向“人-机-物”全面互联 , 极大扩展了网络空间的边界和功能 。 与此同时 , 工业互联网也打破了工业控制系统传统的封闭格局 , 使工业互联网控制层、设备层、网络层、平台层、数据层等安全问题大量暴露出来 , 线上线下安全风险交织叠加放大 , 安全形势更为复杂 , 工业互联网正在成为网络安全的主战场 。
《工业互联网安全研究》—工业互联网安全技术的思考:国家工业信息安全发展研究中心组织编写《工业互联网安全技术与应用白皮书(2020)》工作已经启动 , 希望提高业界对工业互联网安全核心技术及挑战的重视和共识 , 为工业互联网健康发展保驾护航 。 白皮书将从工业互联网安全技术的演进、安全技术框架、关键技术与挑战、新技术与工业互联网安全的融合、应用案例等多角度全面分析工业互联网安全技术 。
科技成果转化联盟■工业互联网安全技术的思考
本文插图
【科技成果转化联盟■工业互联网安全技术的思考】
一 、工业互联网安全形势
工业互联网作为新一代信息技术与制造业深度融合的产物 , 日益成为新工业革命的关键支撑和深化“互联网+先进制造业”的重要基石 , 对未来工业发展产生全方位、深层次、革命性影响 。 工业互联网推动当前以“人与人”连接为核心的互联网走向“人-机-物”全面互联 , 极大扩展了网络空间的边界和功能 , 与此同时 , 工业互联网也打破了工业控制系统传统的封闭格局 , 使工业互联网控制层、设备层、网络层、平台层、数据层等安全问题大量暴露出来 , 线上线下安全风险交织叠加放大 , 安全形势更为复杂 。 国家工业信息安全发展研究中心发布的《2019年工业信息安全态势展望报告》显示 , 目前网络安全风险不断向工业领域转移 , 安全形势愈加复杂 , 风险日益加大 , 工业互联网正在成为网络安全的主战场 。
工业互联网安全关注度持续升温 。 国家制造强国建设领导小组下设立工业互联网专项工作组 , 统筹协调我国工业互联网发展工作 。 工信部发布《加强工业互联网安全工作的指导意见》作为我国工业互联网安全的顶层设计指导文件 , 设立工业互联网创新发展工程(安全方向) , 开展工业互联网安全项目试点示范项目 , 旨在加快工业互联网安全创新发展 。 可以说 , 当前在政策层面已经为工业互联网安全的发展铺好了坚实有力的道路 , 工业互联网安全的关注度持续升温 。
网络攻击威胁向工业互联网领域渗透 。 一方面 , 随着信息化和工业化的融合不断深入 , 越来越多的工业企业的工业生产系统直接或间接的与企业管理网甚至是互联网连接 , 大量工控系统和设备暴露在网络空间 。 设备和控制信息处于工业互联网的“端”侧 , 作为工业互联网数据的来源 , 加剧了工业互联网面临的安全风险 。 另一方面 , 标识解析作为新一代工业互联网重要网络基础设施 , 连接“端”与“云” , 其应用生态逐步凸显;工业互联网平台处于工业互联网“云”侧 , 支撑制造资源实现泛在连接、弹性供给、高效配置 , 上承应用生态、下连系统设备 , 汇聚海量工业数据 。 标识解析和工业互联网平台等新型安全威胁逐步被攻击者渗透 。
工业互联网更易成为主要攻击目标 。 全球网络安全空间呈现出越来越明显的政治化、军事化趋势 , 网络安全与其它传统安全越来越紧密的相互交织和渗透 , 随着攻击难度和攻击成本越来越低 , 工业控制系统、工业互联网标识解析、工业互联网平台等作为国家关键基础设施的重要组成部分 , 或已成为国家之间网络对抗、有组织的黑客以及极端势力“网络精确打击”的重要目标 。
科技成果转化联盟■工业互联网安全技术的思考
本文插图


推荐阅读