当前位置:首页 > 芯闻号 > 产业新闻
[导读]北京2022年8月4日 /美通社/ -- 近日,国家工业信息安全发展研究中心主办的《工业信息安全》2022年第4期产业观察版块刊发了北京安帝科技有限公司(以下简称"安帝科技")与湖北中烟工业有限责任公司联合研究成果《工业网络安全范式的转变》,文章重点...

北京2022年8月4日 /美通社/ -- 近日,国家工业信息安全发展研究中心主办的《工业信息安全》2022年第4期产业观察版块刊发了北京安帝科技有限公司(以下简称"安帝科技")与湖北中烟工业有限责任公司联合研究成果《工业网络安全范式的转变》,文章重点提出了对当前工业网络安全能力发展的路径探索和范式思考。《工业网络安全范式的转变》中指出:数字化转型背景下,面对日益泛化、复杂的网络攻击,工业网络安全能力建设成为保障企业持续运营的必然选择。传统IT网络安全的惯性引导并不适合工业网络安全的发展。由于行业特性、相对薄弱的技术积累和较短的发展历史,工业网络安全需要创新和探索新的发展范式。文章首先回顾工业网络安全的本质诉求,在分析当前一些典型认识误区和主要障碍之后,从工业网络安全的防护重点、防护粒度、对抗模式、安全目标和协同治理五个方面提出了范式转变的思路。

以"震网"攻击事件为标志性起点,工业网络安全/ICS安全引起重视也就是近十年的事情。随着5G、人工智能、物联网等新一代信息技术在工业领域的快速普及推广,工业网络规模与复杂度快速增长,国家APT组织和网络犯罪集团不断推出供应链攻击、勒索软件攻击、基于云的网络攻击、基于物联设备的僵尸网络攻击等新型攻击样式,现行工业网络安全范式已难以有效应对挑战,仍需艰难探索和不断完善。

文章指出工业网络安全的现行范式有以下四类:

1、恶意代码分析为核心的APT对抗方法

2、网络态势感知为核心的协同响应方法

3、白名单黑名单结合为路径的安全方法

4、可信计算、零信任、拟态安全等新概念引导的方法

IT与OT融合,是工业领域通过物理和网络的控制系统的融合来寻求更高效率和生产率的必然结果。相较于IT网络安全,工业网络安全甚至控制系统安全才刚刚起步。控制系统作为工业网络的核心,其网络安全目标是保护控制系统及其监控和控制,过程免受数字威胁的危害。

论文的结论部分指出,基于对工业网络安全的认识和实践探索,在当前数字化转型发展加速,IT与OT融合的背景下,工业网络安全能力的发展,不应该背离工业的本质属性,它既不能是片面强调的威胁检测、威胁对抗、威胁狩猎、追踪溯源,更不能是IT网络安全技术、方法的简单移植和拷贝。业界需要清醒、冷静、长远的道路和范式思考,即工业网络安全的本质属性理应回归到化繁为简、持续运营和价值创造,发展路径需要更多地把目光转向以控制系统为核心的防护重点、防护粒度、对抗模式、安全目标和协同治理的创新和突破。工业网络安全绝非简单的技术问题,未来一定是需要人员、技术、流程、文化的高度融合与协同。

《工业信息安全》杂志是面向全国公开发行的科技学术期刊。作为专业科技期刊,《工业信息安全》坚持精品办刊方针,力争具有全球视野,服务宏观政策,推动行业发展,集聚各类人才,成为政府、科研院所、高校及企业从事工业信息安全研究、把握工业信息安全动向的重要学术刊物。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

上海2024年4月17日 /美通社/ -- 4月11-12日,由匠歆汽车和上海市普陀区科学技术委员会联合业内各方顶级企业及专家举办的The 6th AutoCS 2024智能汽车信息安全大会暨展览会在上海圣诺亚皇冠假日酒...

关键字: 信息安全 智能汽车 汽车信息 网络安全

思科日前推出了一款新的安全产品,据称可以利用AI帮助用户保护关键系统。

关键字: 思科 HyperShield 网络安全 AI

在现代流程工业生产中,生产工艺相关的运行参数,如温度、液位、压力、流量等,都是采用仪表进行测量检测,并根据仪表的测量结果通过控制阀门、泵等执行机构使这些工艺运行参数处于要求的范围内以满足工艺生产的需要。目前,在先进的工厂...

关键字: 故障树 控制系统

减少振动和能量,阻尼器的主要作用是减少振动和能量。阻尼器通过提供运动的阻力,耗减运动能量,从而帮助控制系统或机械部件的振动。

关键字: 阻尼器 控制系统 机械部件

随着科技的不断进步,传感器技术在工业、农业、医疗、环保等领域的应用越来越广泛。BF350传感器作为一种高精度、高稳定性的传感器,被广泛应用于各种测量和控制系统中。本文将详细介绍BF350传感器的使用方法,帮助读者更好地理...

关键字: 传感器 BF350 控制系统

随着信息技术的飞速发展,网络安全问题日益凸显。作为一种重要的身份认证工具,密码器在保护用户信息安全方面发挥着至关重要的作用。本文将以Digipass 270密码器为例,详细论述其重启的作用、方法及其对保障信息安全的意义,...

关键字: 网络安全 密码器 Digipass 270

功率电子开关是现代电力电子技术的核心组件之一,广泛应用于各种电力转换和控制系统中。本文将对功率电子开关的作用、分类、工作原理、应用领域以及发展趋势进行详细的探讨,旨在让读者深入了解功率电子开关的重要性和应用价值。

关键字: 功率电子开关 电力转换 控制系统

误差放大器是电子测量和控制系统中不可或缺的一部分,它负责将实际测量值与期望值之间的误差进行放大,以驱动后续电路或系统对误差进行补偿或调整。本文将对误差放大器的工作原理、组成结构、特点以及应用进行详细的探讨,旨在帮助读者更...

关键字: 误差放大器 电子测量 控制系统

随着信息技术的飞速发展,网络安全已成为公众关注的焦点。然而,除了普遍认知的网络安全外,工业控制系统(Industrial Control Systems, ICS)的安全也日益受到重视。工控安全和网络安全虽然在某些方面存...

关键字: 工控安全 网络安全

今天,小编将在这篇文章中为大家带来工业控制系统的有关报道,通过阅读这篇文章,大家可以对工业控制系统具备清晰的认识,主要内容如下。

关键字: 工业控制系统 控制系统
关闭