人们常说,如果第三次世界大战爆发的话,那么这场战争将会在网络空间打响。随着物联网系统在网络的“保护伞”下聚集得越来越多,各个用户群体对安全性的重视也达到了前所未有的程度。从在我们城市交通发挥重要作用的红绿灯到为其提供能量的电力系统,再到汽车保持良好运行的管理、监控系统,网络和设备的使用中的安全性已经是现代通讯设备和系统的基础与必要条件。在网络世界中提供可靠的安全并非容易的事情。安全是极少数必须与外部力量做对抗已达到逾期结果的科学技术手段之一。更为复杂的是这些外部力量可以通过传统和创新的方式一次一次突破防线。正因为潜在的攻击手段多,使得信息和网络安全成为一个冲充满魅力且具有挑战性的主题,它与企业、产业、生活都息息相关。
几十年来,信息技术(IT)的环境一直非常活跃且是攻击和收威胁的重灾区,这也使得信息技术成长迅速。相对之下,运营技术(OT)的环境是相对传统且封闭的,设备与网络的连接方式和通道非常有限,因此相对于IT,OT所记录在的攻击事件相对要少很多,但其学习机会应对措施也相对匮乏。但OT世界的安全所涉及的安全范围往往比IT更加广泛。例如,在OT中,security几乎就等同于safety。事实上,工业物联的联网安全标准也纳入了设备和人员的安全。本期文章将着重介绍OT安全面临的常见挑战。
网络架构的侵蚀问题
保护工业环境的主要面临问题是最初的设计和后期的持续性维护。最初的设计概念源于一个前提,及网络本身是安全的,因为他是在企业上的物理层面隔离的,与外部的环境相联甚少,甚至是几乎没有,并在攻击者缺乏足够的相关知识来执行安全攻击。在极大部分环境下,最初的网络设计是完善的,甚至有着良好的实践和相对标准。但事实上,从安全设计的角度来看,比起隐瞒知道通讯的不足从而完善的应对方式更加能应对日益增长的需求。相对常见的情况是,随着时间的推移,原本隐瞒的问题可能会被临时的更新,和对硬件的破解而暴露,从而使得问题不受控制,蔓延到整个设备系列从而导致网络和系统完全崩溃的情况。
普遍的系统遗留问题
由于在工业环境中,新老设备跨度较大,设备生命周期较长,设备的操作系统不够统一,从而使得设备的维护变得极其麻烦的同时,也让系统漏洞等安全问暴露。例如,在城市电力系统的环境中,老旧的机械设备与现代的智能电子设备交叉使用运行的情况并不罕见。遗留下来的组件,由于老设备无法连接网络导致设备鼓励运行,但整个系统融入网络,部分情况无法监控。从安全角度出发,这种情况就属于潜在威胁,因为许多设备很有可能无法修补或者因为遗留问题出现的漏洞,更有可能因为时间的推移而老化的设备对应方案无法适用等。所以我们应加强补丁和设备的管理,生成其对应的工具,尽可能让有可能被其利用的漏洞加以保护。
不安全的操作协议
在工业控制的协议中,特别是那些基于串口来进行串行的协议,在设计之初只为通信考虑,并没有对于安全有相对的要求。这就成为了当前网络传输协议弱点与固有的漏洞,除此之外在嵌入的操作系统中对安全的考虑也较为匮乏。在老的工业协议中,如监控和数据采集的数据协议往往存在共存的安全问题。包括通讯身份验证缺乏、静态和动态数据无法建立有效的保护,这使得传输中的数据往往为公开状态,尽管数据可能不是那么重要,但是也得防止数据篡改的风险。
设备不安全性
除了通讯协议的缺陷外,控制设备和通讯原件本身也会有漏洞和缺陷。在2010年之前,全世界对工业设计的安全几乎没有关注,这也导致了工业设计没有经历像IT那样的火零线测试,从而导致了工业上与漏洞相关问题频发。这也时刻警醒着IOT行业对设备本身的安全也要进行重视,
物联网安全的问题往往不止于此,包括供应商依赖的问题,安全知识宣讲演示问题等。这些方方面面的事情无时无刻都提醒着安全的重要性。
今天的分享就到这里啦,亿佰特人每一天都致力于更好的助力物联化、智能化、自动化的发展,提升资源利用率,更多产品更多资料,感兴趣的小伙伴可以登录我们的官网进行了解,还有客服小姐姐在线答疑哦!
7 X 24 销售服务热线
4000-330-990深圳办事处柯经理:18218726658 杭州办事处戴经理:17512568697
常州办事处崔经理:15906110783 南京办事处葛经理:17626012283
业务邮箱:support@cdebyte.com
全国销售投诉电话:19934352316
地址:四川省成都市高新西区西区大道199号B5栋(前台座机:028-61543675)
©© 成都亿佰特电子科技有限公司【版权所有】 蜀ICP备13019384号-3