工业互联网联盟发布工业物联网安全框架

物联网(IoT)安全问题复杂又棘手,IIC为解决此问题提出了一个框架。

本周,工业互联网联盟发布了《工业物联网安全框架》,一份旨在解决工业物联网(IIoT)及全球工业操作运行系统相关安全问题的缜密蓝图,从多个角度解决安全、可靠性和隐私问题。

该框架集中在5个方面:安全保障(safety)、隐私性、安全性、可靠性和适应性,同时这也是联盟官员所谓的定义工业系统的5大特征;设计了各种风险、评估、威胁和性能指标供产业经理用来保护各自的公司企业。

工业网络原本是自成一体相互隔离的,但如今却暴露在愈驱复杂的持续攻击之下。随着全球联网设备的激增,不仅需要保护这些设备免遭恶意攻击,还要防止出现人为错误和设备故障。IIC认为,这些因素组成了一场完美风暴,给世界安全带来了严重威胁。

工业物联网系统的可信赖性

IoT安全问题很难解决。全球联网设备、系统和传感器的数量,在未来几年估计会飞速增长。思科和英特尔均预测,到2020年,此类设备数量将达500亿台以上。这些东西的绝对数量令人恐惧:这么大的攻击界面,该怎样保护每个设备的安全?而且,数量众多的不同厂商还在制造各种不同的设备和系统,从带传感器的婴儿装,到大坝之类公共事业设施所用的大型工业系统,又该怎样分别保护呢?

安全问题,可能是公司企业采用IoT技术的巨大阻碍。6月一份研究显示,数据安全和隐私顾虑,是企业考虑IoT时面临的关键问题。58%的受访公司高管表示,IIoT使他们的公司对网络攻击更为开放。

联网设备数量的持续暴增,给工业系统带来了空前增长和性能提升的机会。但不幸的是,这一增长同时也给工厂员工,给运营工业过程的企业,给整体社会环境,带来了风险的极大增加。问题极具挑战性,尤其是考虑到暴露数据将有指数级增长的时候。

拥有超过240家成员的IIC,其新安全框架旨在从多个方面解决安全问题,包括业务、功能与实现。公司经理可用该安全框架基于风险评估做出更明智的决策。其安全评估由各种不同模块构成,比如终端、通信、监视和配置。每一块都提供实现的最佳实践。

该框架从工业世界的3个角色看待安全:打造硬件和软件的组件创建者,使用硬件和软件来构建解决方案的系统创建者,以及解决方案和系统的操作用户。工业用户需要解决整个系统的可信度问题。

不同角色间的信任关系

IIoT安全涉及各方各面,从工业过程和应用,到安全和可靠性需求,而且安全问题不能孤立解决。这一点,可用在高价值发电设备中添加预测性维护功能的例子来加以说明。添加该功能会将系统暴露在威胁之下,但是,尽管增加安全可能会是一项挑战,不这么做却也可能导致系统被攻击。

今天,很多工业系统不具备足够的安全措施。消费互联网的安全水平无法满足工业互联网的需求。向工业系统中添加安全,必须确保“不干扰到可靠性”这一要求。

该框架描述了整合不同安全域的结果,提供了选择和达成安全目标的指南,并讲述了利用技术解决网络破坏和网络间谍的方法。10月6号,美国加州桑尼维尔市举行的工业互联网安全论坛上,该安全框架的作者和相关安全专家将对此框架进行更为详细的解读。

本文转自d1net(转载)

时间: 2024-10-21 09:49:09

工业互联网联盟发布工业物联网安全框架的相关文章

工业互联网联盟公布工业物联网安全性架构

2012年秋季,通用电气提出了关于产业设备与IT融合的工业物联网概念.工业互联网的目标是通过高功能设备.低成本传感器.互联网.大数据收集及分析技术等的组合,大幅提高现有产业的效率并创造新产业. 众所周知,工业物联网是一个全新的概念,是传统工业自动化和工业信息化融合发展到一定阶段的产物.工业物联网突破了传统局域网的限制,将工厂生产.企业管理和市场营销等环节进行了强有力的结合,充分发挥企业中机器与人的内在潜能,从而提高生产效率. 总的来说,工业物联网有以下四个特点: 一是全面感知.工业物联网利用射频

慧领先机 工业重器寄云NeuSeer工业互联网平台发布

8月25日,"慧领先机--寄云NeuSeer工业互联网平台发布会"在国家会议中心隆重举行,标志着中国工业互联网行业在工业大数据分析.工业人工智能和工业应用开发领域的平台建设实现了巨大的突破.寄云科技创始人兼CEO时培昕博士表示,寄云NeuSeer平台所解决的问题是当下以及未来工业领域最核心的问题.相比同类产品,寄云NeuSeer平台在工业数据采集.工业数据存储和查询.工业应用开发和部署等方面具有无可比拟的优势,在工业大数据分析和工业人工智能方面更是拥有适合中国工业环境的独家算法和模型库

工业互联网——软件定义的工业与网络革命

Netscape创始人.硅谷著名投资人马克·安德森(Marc Andreessen)曾有名言:软件无所不在,正在"吞噬"制造业.说的就是软件的变革颠覆了制造业的产品形态,发达国家也正在不断用软件定义产品功能和性能,增强对以软件为主导的创新的重视程度,一些产品将会变成一个平台,还有一些产品将会构成平台的移动网络终端,使得消费者都可以在上面建立或应用各式各样的服务. 当今,软件支撑了绝大部分的生产制造过程.全球正在出现以信息网络与智能制造为代表的新一轮技术创新浪潮.软件在装备.管理.交易等

我国工业互联网发展面临的问题与挑战

作为工业互联网的独立单元,工业控制系统在工业互联网发展中起着决定性作用,如果工业控制系统没有向微型化.网络化.PC化和开放性方向发展,我国工业互联网发展将无从谈起;如果不能实现大规模互联感知,工业控制系统将无网可连,工业互联网将无从发展;如果没有大数据分析,没有云计算存储,工业互联网产生的大规模海量数据将毫无价值,网络应用层的业务将无法优化,工业互联网的发展模式必将单一.本文回顾工业互联网的发展历程,指出发展工业互联网在政策.产业.共赢模式及信息安全方面面临的问题与挑战,并结合我国实际,提出保障

中关村工业互联网产业联盟成立大会成功召开

2017年1月17日,中关村工业互联网产业联盟在北京举行成立大会.联盟会员单位代表.其他企事业代表100余人出席了会议.  中关村工业互联网产业联盟正式揭牌成立 中关村管委会.北京市科委.北京市经信委相关领导.中国工程院制造业办公室.中国信通院.中国电子技术标准化院.机械工业仪器仪表综合技术经济研究所相关领导出席了大会.  联盟理事长.北京东土科技股份有限公司董事长李平致辞 联盟理事长.北京东土科技股份有限公司董事长李平致辞并进行主题演讲,详细介绍了联盟相关工作计划,联盟定位为中国工业互联网产业

【干货】胡晓:工业互联网:当智慧遇上机器

讲座全文: 大家下午好,很高兴今天有这样的机会和大家来分享一下通用电气在大数据方面的一些探索. 我来这个论坛不是来做GE的宣传的,但我还是要先介绍一下GE,这个跟我后面的演讲是有关系.GE有八个板块,金融业务在2008年以前占有50%左右的比重,最近几年这个板块逐渐的在缩小,我们的目标是要调整为70%的工业板块和30%的金融板块. 在GE的工业板块里面,这是我们一些设备在全球的装机容量.在这儿我想的是GE的服务业务的引领模式.对于GE的工业板块,它的盈利最大的比重实际上是来自于它的服务,实际上工

工业互联网究竟是张什么网?

当前,工业互联网(Industrial Internet)热潮遍布神州大地.从早期GE提出工业互联网理念被不少人解读为美国的制造业复兴战略,到GE的Predix平台受到热捧,再到最近西门子宣布推出工业互联网平台Mindsphere,乃至近来好几家本土的制造业巨头都宣布推出第一个中国的工业互联网平台,工业互联网的热度不断提高.从2014年GE在美国发起工业互联网联盟(IIC),到2016年2月我国组建工业互联网产业联盟,工业互联网的声势更加浩大.工业互联网已成为政府.制造企业.互联网公司.物联网公

工业互联网无线技术值得关注

无线技术已成为工业互联网重要发展方向 德国"工业4.0研发白皮书"及"工业4.0实施战略及参考架构"都将无线技术作为工业4.0网络通信技术研究和创新中的重要组成部分,其计划在2018年实现公众5G网络基础设施的设计和标准,为工业提供广域网络服务:2020年,在工业4.0中实现最新的无线局域网和近场技术的使用. 美国工业互联网联盟IIC同样重视无线技术在工业中的应用.该联盟专门成立了网络连接组来开展网络技术的研究.网络连接组将工业网络分为连接传输层和连接"框

将工业未来变现 – 工业互联网的爆发前夜

如果工业互联网能够像当今的消费互联网那样得到充分应用,从现在到2030年,工业互联网将可能为中国经济带来累计3万亿美元的GDP增量. 谈及工业互联网,必然与物联网有着密切或是混淆的印象关联,当物联网以M2M的概念突袭世界时,Machine-to-Machine的技术以物联网和卫星遥感定位技术,充分达到了远程实时监控的工业目标,那么在工业互联网时代,同样可能是M2M的简称,但是,M可能悄然发生着一些改变,M可能是Message,有可能是management,当然,其中必然包括了match 和 mo