幫助文檔
如何確保工業(yè)物聯網的安全性
工業(yè)物聯網是一種:數字時代先進生產模式,通過將感知技術、通信技術、傳輸技術、數據處理技術、控制技術,運用到生產、配料、倉儲等所有階段,實現生產及控制的數字化、智能化、網絡化,提高制造效率,改善產品質量,降低產品成本和資源消耗,最終實現將傳統工業(yè)提升到智能化的新階段。同時,通過云服務平臺,面向工業(yè)客戶,融合云計算、大數據能力,助力傳統工業(yè)企業(yè)轉型。
工業(yè)物聯網在工業(yè)生產制造中發(fā)揮巨大的作用。除了要滿足生產以及其他需求之外,企業(yè)應當注意物聯網數據安全。每一個連接網絡的工業(yè)物聯網設備都可能成為攻擊目標,隨著終端設備的不斷增多,企業(yè)對網絡安全的要求越來越高。
因此,任何具有IP連接的設備都應該在進入網絡之前進行安全監(jiān)測并建立起相關的機制。每個設備都應有升級和打補丁的方法和路勁,以便應對突發(fā)的安全問題。
工業(yè)物聯網系統需要以下8個安全要求,以確保整個系統免受攻擊:
1、身份驗證
任何需要訪問網絡來源都要被授權。使用基于角色的訪問控制和審計來實施身份驗證策略,以授權誰可以訪問網絡,以及在特定的時間使用這些網絡,這是企業(yè)IT最基礎、最重要的組成部分。
2、加密
把控從終端到中央應用程序的數據,對其過程中的數據進行加密。但是,通過這種加密,不能影響數據傳輸和處理的速度。
3、傳輸
應該考慮從一個設備到另一個設備或中央系統從設備獲取數據的傳輸機制。首先要確定的數據是通過有線網絡還是無線網絡傳輸。對于物流和供應鏈公司來說,使用無線運營商的網絡來跟蹤車輛是必要的。還需要安全靈活地升級到最新的通信協議。
4、防篡改
這一策略確保對設備的監(jiān)控和檢查,檢查設備是否被非法篡改??梢允怯布拇鄹暮蛙浖拇鄹摹?/span>
5、數據存儲
所有數據必須存儲在安全的環(huán)境下。數據通常存儲在邊緣,可以保存關鍵的系統數據,如操作軟件。另外,有些設備在使用的過程中會遇到存儲空間不足的情況,需要對存儲容量進行擴充,整個過程必須不損害原有系統的安全完整性。同樣,中央數據也需要同時進行保護,因為它是整個系統最關鍵的部分。
6、通過無線技術進行軟件升級
工業(yè)設備的使用壽命有長有短,往往需要對原有的設備進行軟件上的升級。工業(yè)物聯網系統需要在無線的環(huán)境下安全的進行升級。
7、分段
扁平網絡結構是生產環(huán)境中最常用的一種方法,設備中的任何缺陷都可能擴展,并影響整個網絡。因此,在操作技術中使用分段方法來減少攻擊面,并盡量減少這種風險。
8、多層次
操作技術不易修補,因此工業(yè)物聯網通常在運營技術網絡基礎之上,并在單獨的網絡層運行,然后與數據聚合和分析層進行通信以保護網絡安全。由于在網絡外部與IT基礎設施通信的附加傳感器和網關成為威脅,諸如此類的層中的安全性被用于保護生產環(huán)境。
物聯網的應用越來越多,確保工業(yè)安全策略勢在必行。因此,要拍牢記以上八個安全要求,保障工業(yè)物聯網應用更安全便捷。

閩公網安備 35021102001331號