IIC公布工业物联网安全架构

IIC公布了工业物联网安全架构,期望产业界能对于如何保障IIoT系统安全达成共识…
工业网际网路联盟(Industrial Internet Consortium,IIC)公布了工业物联网(industrial Internet of Things,IIoT)安全性架构(Security Framework),该架构是IIC去年公布之IIoT参考架构(Reference Architecture)的附属,旨在推动一个过程,让产业界对于如何保障IIoT系统安全达成共识。IIC的目标是确保安全性成为IIoT系统架构的基础元素,而不只是简单地绑在一起,并涵盖包括终端装置以及系统元件之间连结的整个IIoT系统。

IIC是一个开放性组织,在2014年成立,目标是加速具备智慧分析功能的互连工业设备/装置的开发、采用以及普及;该联盟创始成员包括AT&T、Cisco、General Electric、IBM与Intel,目前成员数已经超过160家,来自24个国家。目前联盟事务由标准组织Object Management Group负责管理。

“安全性架构由三个不同的角度来看IIoT的安全性,”IIC安全性工作小组主席Hamed Soroush接受EE Times访问时表示:“晶片制造商、设备开发商以及终端使用者都在IIoT安全性上面扮演重要角色,但往往在不了解彼此观点的情况下行事;”他表示,该架构将有助于三方对话,此外也为IIoT安全性提供指南已进行风险管理。

Soroush解释,IIC建立该架构的动机之一,是考量到工业物联网与消费性物联网的需求差异,呼吁产业界应针对工业物联网需求进行讨论,因为工业物联网的安全性需要比消费性物联网更强韧,才能降低例如发电厂等关键基础设施所面临的风险;此外,不同于消费性系统,IIoT的安全性需要支援长达十年以上的布署时间(会影响到修补软体程式的管理),以保持高度使用系统的完整性,并避免与运作安全性需求相冲突。

Soroush指出,该架构建立了一个讨论如何因应IIoT需求之讨论的基础,还定义了与现有标准与最佳实作相关的附录,以做为开发者的指南;此外,该架构提供了安全性(security)、隐私权(privacy)、复原力(resilience)、可靠度(reliability)防护性(safety)五大特性的细节,有助于定义在IIoT中重叠的IT与OT (Operational Technology)系统,以及风险、评估、威胁、评量与性能指标等,有助于企业管理与保护旗下组织。

IIoT安全性架构目前是第一版,IIC预期该架构将随着时间持续演进;Soroush 表示:“我们已经讨论到下一版本的需求,例如对关键点的更进一步阐述,不过得根据来自使用者的回馈;”他也指出,技术、标准、法规以及安全性威胁等领域是持续变动的,那些改变也将会影响未来该架构的后续版本。

该架构版本的修订将包含来自于测试平台架构的运作经验,以观察在不同应用类别中的实际状况;Soroush表示:“IIC与其他组织的差异之一,就是拥有评估建议规格实作的测试平台;”该联盟已经有不少评估IIoT设计的测试平台,应用包括智慧供水管理、精密计时网路、连网医疗照护、终端智慧等:“该架构将为安全系统的测试平台建立者提供指南,并为架构的后续版本提供回馈。”

目前该IIoT安全性架构以PDF档案的形式(参考连结)提供有兴趣的各方人士参阅,不限于IIC成员。

本文转自d1net(转载)

时间: 2024-08-01 07:58:43

IIC公布工业物联网安全架构的相关文章

工业互联网联盟公布工业物联网安全性架构

2012年秋季,通用电气提出了关于产业设备与IT融合的工业物联网概念.工业互联网的目标是通过高功能设备.低成本传感器.互联网.大数据收集及分析技术等的组合,大幅提高现有产业的效率并创造新产业. 众所周知,工业物联网是一个全新的概念,是传统工业自动化和工业信息化融合发展到一定阶段的产物.工业物联网突破了传统局域网的限制,将工厂生产.企业管理和市场营销等环节进行了强有力的结合,充分发挥企业中机器与人的内在潜能,从而提高生产效率. 总的来说,工业物联网有以下四个特点: 一是全面感知.工业物联网利用射频

工业物联网挑战艰巨 七个测试平台格外重要

智能工厂.智能程序.智能电网.智能运输系统等日渐风行,企业纷纷从概念性验证(POC)转为大规模部署,虽然这些技术可望提高生产力和利润,促进产品研发,增进公共空间的安全性,但高度连网的数字世界却有安全隐忧. 据IoT Evolution报导,工业物联网联盟(IIC)技术官Stephen Mellor指出,工业物联网(IIoT)将面临四大挑战:首先是安全隐忧,例如化学工厂遭黑客攻击,后果非同小可,所以必须建立全方位安全架构. 其次是联机,工业物联网不只连接新一代工厂,还要连接使用数十年的老设备,所以

看华为eLTE-IoT如何联接高效工业物联网

近年来,伴随着各项ICT技术的发展,物联网正逐步成为行业关注的热点.物联网是指通过各种信息传感设备,实时采集任何需要监控.连接.互动的物体或过程等各种需要的信息,与互联网结合形成的一个巨大网络.其目的是实现物与物.物与人,所有的物品与网络的连接,方便识别.管理和控制.从国家战略来看,不论是德国的工业4.0.美国的工业物联网.中国主推的中国制造2025,都将物联网推到了历史舞台的最前面.伴随着重大国家战略带来的产业转型需要,各个国家都在重视工业效率的提升和制造成本的降低,这必将推动物联网应用大幅度

探讨工业物联网潮势下的工业安全新思维

在工业物联网(IIOT)的推动下,全球制造业已逐渐进入互联工业时代,这意味着工厂设备层的联网装置之间将实现自动通信,而且将与市场层.工厂管理层进行无缝信息连接.但是,越来越网络化连接的工业环境使工控系统.联网设备及工业云端更容易遭受攻击者和破坏者入侵,给工厂造成停机和运营中断威胁的情况日益增多,而且知识产权.专用流程知识以及客户数据也将可能泄露. 毋庸置疑,现代化的智能工厂急需从系统.硬件和软件层面的工业安全方案来避免和应对日益复杂化的工业网络安全威胁.本刊特邀半导体芯片厂商.互联设备制造商和系

工业物联网设计普遍存在哪些问题?

无论好或坏,物联网(IoT)已经在我们的日常生活发生:它还在蹒跚学步的阶段,但是发展模式却正在快速设定,如果我们不反复思考物联网的设计方式,我们可能会遭遇很多麻烦,特别是在工业领域. 物联网市场无疑已经起飞,可穿戴设备.传感器.预测性维修(predictive maintenance).生产线分析.连网汽车.资产追踪.智能电表.智慧家庭.智慧城市.智慧建筑-等等五花八门的应用随处可见:但是这些方案背后的设计往往不是都那么"智能". 或许那些物联网设计是明智且创新的,但通常都太零碎(pi

时培昕:工业物联网和工业大数据助力企业实现智能制造|V课堂第83期

2017年架构师最重要的48个小时 | 8折倒计时 工业物联网作为制造业智能化的核心部分被称之为智能制造的神经系统.而工业大数据又是智能化的来源,未来制造企业的运营过程,或者说产品的全生命周期都将由大数据串联起来.那么大数据和工业物联网是如何共同助力企业实现智能智造呢? 第83期[智造+V课堂]分享嘉宾:北京寄云鼎城创始人兼CEO时培昕博士,作为互联网专家,时博士就"工业大数据和工业物联网如何助力企业实现智能制造"的主题带来精彩分享! 分享嘉宾 北京寄云鼎城创始人兼CEO   时培昕

制造商将工业物联网推向智能业务应用的六种案例

在围绕大数据.自动化和物联网的讨论中,人们往往将注意力放在了技术.传感器和数据收集设备上,而忽视了如何利用分析学来创造商业利润. 企业应该少担心一些"物",而应更加注重这些"物"是如何改变其组织和商业过程的,从而提升运营绩效. 迄今为止,制造作业一直将主要精力集中在优化实物资产上.它们着眼于改进垃圾处理能力.改善其供应链和实现工厂车间的精益运营.这些努力和考量主要是集中在成本上,旨在削减采购成本.加工成本和执行成本,创造更高效的库存级别. 然而今天的制造业,处处都离

工业物联网之战打响 GE、西门子、库卡等成多雄争霸格局

1.国际巨头IIoT云平台介绍 ·GE通用电器 ·西门子 ·KUKA库卡 ·Rockwell罗克韦尔自动化 2.目前IIoT云平台距离落地应用存在的问题与难点 3.怎么样才能更好的促进IIoT云平台的应用 已经过去的2016年,很多人不是在搞工业4.0就是在搞工业4.0的路上. 刚刚到来的2017年,更多人不是在做工业物联网/IIoT云平台就是宣称在做工业物联网/IIoT云平台. GE全球董事长伊梅尔特老早就说:"GE昨天还是一家制造业公司,一觉醒来已经成为一家软件和数据公司了."这个

工业物联网公司KONUX完成1600万美元A轮融资,进一步开拓欧洲市场

  总部位于慕尼黑的工业物联网创业公司KONUX今天宣布,公司获得了来自NEA领投的900万美元融资,此次是A轮融资的最后一轮,A轮总融资额为1600万美元.A轮参投方包括MIG,Upbeat Ventures,Andy Bechtolsheim,Michael Baum,UnternehmerTUM,Warren Weiss和Lothar Stein.自2014年成立以来KONUX共获得1800万美元的融资,公司也是少数能够获得硅谷投资的德国初创公司之一. 据悉,新的资金将用于开发新产品和进一