工业物联网安全体系架构研究

来源 :科学导报·学术 | 被引量 : 0次 | 上传用户:yyj1234567890
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:随着物联网技术的发展,物联网在工业领域的应用也曰益广泛,但物联网的安全隐患为其在工业领域的应用提出了新的挑战。本文通过建立工业物联网的多层体系架构,详细介绍了整体架构的设计原则和感知层、网络层、平台层、应用层四部分的设计方案,同时对工业物联网安全防护的相关技术进行了初步探讨。
  关键词:工业物联网;感知層;网络层;平台层;应用层
  【中图分类号】TP309
  【文献标识码】A
  【文章编号】2236-1879(2018)13-0250-01
  在物联网和工业互联网深度融合的趋势下,物联网的安全备受关注,物联网安全是首要考虑的问题。物联网的多源异构性、开放性、泛在性使其面临巨大的安全威胁。与传统安全领域威胁不同的是,物联网是与实际物体产生关联的,如果物联网安全受到威胁,损失的可能不仅仅是信息资料,更有可能影响到人身安全或者生产设备运行安全。在此,我们提出一种基于四层架构的工业物联网安全体系架构。
  1设计原则
  1.1由于物联网终端和网端节点可能处于无人值守的环境中,物联网终端的本地安全相较于现有通信网络终端的安全问题更加巨大,因此需要高度重视物联网终端和网端节点的安全性。
  1.2物联网具有节点数量巨大、终端节点组群化、低移动性等特点,而且物联网终端运行环境复杂,需要构建更加符合物联网特性的、稳定可靠的体系架构。
  2安全体系架构整体设计
  2.1感知层安全.感知层安全的设计中需要考虑物联网设备的计算能力、通信能力、存储能力等限制,不能直接在物理设备上应用复杂的安全技术,可采取的防护技术和措施如下:
  2.1.1物理安全:采取防水、防尘、防震、防电磁干扰、防盗窃、防破坏等措施。
  2.1.2接入安全:通过易集成的安全应用插件进行终端异常分析和加密通信,实现终端入侵防护,从而防止终端成为跳板,攻击关键网络节点。
  2.1.3硬件安全:确保芯片内系统程序、终端参数、安全数据和用户数据不被篡改或非法获取。将身份识别、认证过程“固化”到硬件中,以硬件来生成、存储和管理密钥,并把加密算法、密钥及其他敏感数据存放于安全存储器中,增强物联网终端的硬件安全防护。
  2.1.4操作系统安全:使用轻量级安全操作系统,实现操作系统对系统资源调用的监控、保护、提醒,确保系统行为总是在受控的状态下,防止出现用户在不知情情况下执行某种程序。
  2.1.5应用安全:对要安装在其上的应用软件进行来源识别,对已经安装在其上的应用软件进行敏感行为的控制,确保预置在终端中的应用软件无未经授权的修改、删除、窃取用户数据等行为。
  2.2网络层安全。传统网络层安全机制大部分依然适用于工业物联网,此外还要基于物联网网络层特征,采取特殊防护机制。主要防护技术和措施如下:
  2.2.1通用网络防护:包括网络结构安全,合理划分网络安全域,加强安全边界隔离,避免安全问题的扩散。部署网络边界部署防火墙,制定访问规则,访问控制策略,实现系统内外网边界的访问控制。
  2.2.2网络入侵防护:部署入侵监测设备,对网络攻击进行监控和报警,具备端口扫描、暴力破解、缓冲区溢出攻击、IP碎片攻击、网络蠕虫、病毒、木马、IP重用防护、DDoS等攻击的监控检测能力。
  2.2.3网络安全审计:部署统一日志管理系统或安全管理平台,对网络设备运行状况、网络流量、用户行为等进行日志审计。
  2.2.4接人防护:防火墙/网关要求能处理百万并发连接,支持海量接入的加密能力;实现白名单过滤技术,包括自定义协议能力;提供对终端资源消耗攻击和基于多行业应用流量攻击特征的自动防护;网络安全产品还需要提供基于物联网特征的病毒和高级威胁的防护功能。
  2.2.5加密传输:工业物联网需要充分利用无线移动通信的物理层传输特性,通过认证、加密和安全传输等技术的应用,在保证用户通信传输质量的同时,防止未知位置的窃听和增加中间人攻击的难度。终端和网络基于无线标准进行双向认证,确保经过验证的合法的终端接入网络,在终端和网络之间建立安全通道,对终端数据提供加密和完整性保护,防止信息泄露、通信内容被篡改和窃听。
  2.3平台层安全。平台层安全主要保障信息和数据在计算和存储的安全,云平台必须采取适当的安全策略来保证工业物联网中数据的完整性、保密性和不可抵赖性,此外还要保障接入安全及API安全。
  2.3.1平台基础环境安全。保证平台数据计算与运行环境的安全,特别是基于虚拟化技术的云计算安全,重点应考虑虚拟化管理程序安全和虚拟服务器安全,虚拟机管理程序(VMM)安全。对于VMM的安全防护手段主要是VMM的安全部署和安全配置,在VMM部署时采用强口令字进行权限甄别,做好物理访问控制和网络访问控制,防止非授权人员访问VMM,启用VMM中的安全选项等。
  2.3.2数据安全数据安全隔离可以根据应用的需求,采用物理隔离、虚拟化等方案实现不同用户之间数据和配置信息的安全隔离,以保护每个用户数据的安全与隐私,
  2.3.3接入安全。对所有接入设备提供设备与平台采用双向验证,进行证书授权认证及权限管理,确保接入的终端设备与传输的信息安全可靠。消息传输使用加密传输,确保链路上传输消息的安全可靠性和数据完整性,保障用户信息安全。接入设备使用Wi-Fi连接的情况下,采用安全协议,如WAP2,禁用不安全协议,如WPA和TKIP。
  2.3.4API安全。加强API调用的访问控制,防止未授权访问,调用前进行用户鉴别和鉴权,验证用户凭据,对请求做身份认证,并且防止篡改,重放攻击,对敏感的数据做加密,防范数据被篡改。做好API过载保护,实现不同服务等级用户间业务的公平性和系统整体处理能力的最优化,并对API的调用进行日志记录。
  3结束语
  工业物联网作为一种新兴的技术与概念,在制造业有着极其广阔的应用和不可比拟的优势。本文针对工业物联网安全问题,以提升物联网安全总体防护水平为实施目标,给出一种工业物联网安全体系架构,为它的可持续发展提供全面的安全解决方案,在工业物联网今后的发展和应用过程中,需要不断借鉴、吸收国内外先进的技术理念,使其安全防护措施能够得到不断完善。
  参考文献
  [1]臧劲松,物联网安全性能分析[J].计算机安全,2010(6):51-52.
  [2]李士宁,工业物联网技术及应用概述[J].电信网技术,2014(3):26-31.
  [3]宋慧欣.破解“工业控制系统信息安全”迷局[J].自动化博览,2012(7):30-35.
其他文献
摘要:随着社会的发展与进步,科技研究人员不懈的努力,我国的科技在各领域不断地创新。电子产品成为了我们身边必不可缺的存在。早在十九世纪,电子信息就开始流通起来,并逐渐推动电子信息技术的发展,而现在信息技术在生活、生产各个领域上都被广泛的应用,从而促进了人类文明的快速发展,电子信息更是为我们的生活带来了极大地便利,改善了人们生活的质量水平,也使得工作效率逐渐提高、促进了人类文明的发展,进而使电子信息技
期刊
摘要:井控工作是钻井生产过程中最重要的一个环节,井控管理工作水平是衡量一个公司技术管理高低的重要砝码,进一步提高井控管理水平是适应钻井日益发展的必要条件。  关键词:井控组;基础管理;应急管理  【中图分类号】TE924  【文献标识码】B  【文章编号】2236-1879(2018)13-0236-02  成立井控组组织机构。落实公司各项井控管理制度、规范、细则;负责井控管理资料的完善、规范、填
期刊
摘要:当今社会信息技术飞速发展,计算机网络技术为信息技术的发展发挥了重要的支撑作用。计算机网络技术是一种能实现设备的网络连接和数据共享的技术,计算机网络技术的广泛应用为我们的生活带来了便捷。本文对计算机网络技术简单的阐述,对网络技术的应用进行分析,并对计算机网络技术的发展前景做一个展望。  关键词:计算机网络技术,应用,发展  【中图分类号】TP393  【文献标识码】A  【文章编号】2236-
期刊
摘要:流态化的对立对象就是固态化,在工业上又可以称为假液化。流态化能够让固体燃料充分的进行融合,最大程度的发挥其有效的利用率,是一种较为先进且环保的技术工艺。因此,壳牌煤气化工艺中的流态化技术研究已经成为了人们谈论的话题,如何对其进行分析,成为了相关的工作人员应该深思的问题。  关键词:壳牌煤气化;工艺;流态化;技术  【中图分类号】TQ545  【文献标识码】A  【文章编号】2236-1879
期刊
摘要:在十九大报告中指出中国特色社会主义的基本方略要能够坚持文化自信,推动社会主义文化繁荣昌盛,而加强思想道德建设,使得人民有信仰,国家有力量,民族有希望是推动文化自信的重要举措。在全社会范围内加强思想道德建设成为当务之急。与此同时,高职大学生作为社会主义现代化建设的中坚力量,加强其政治素养建设更是一切工作的基础和核心所在。基于此本文主要从多角度阐述高职大学生政治素养建设的必要性。  关键词:高职
期刊
摘要:随着现代化社会经济的高速发展,我国的电力系统建设速度也在不断加快,这也为我国的社会经济发展提供了充足的动力。因此电网中需要积极对配电网进行规划改造,提升配电网质量,优化配电网规划,使配电网的功能效力得到充分发挥,满足生产生活用电需要,使人们的日常生活更加方便。本文基于配电网规划对配网可靠性提升策略进行分析。  关键词:配电网;规划;配网;可靠性  【中图分类号】TM73  【文献标识码】A 
期刊
摘要:新的《人体损伤程鉴定标准》(以下简称《新标准》)已于2013年8月30日颁布,并于2014年1月1日开始实施,1991年运行至今的《人体重伤鉴定标准》、《人体轻伤鉴定标准(试行)》、《人体轻微伤的鉴定》同期废止。《新标准》意在改变既往标准与社会发展不适应、与医学科学发展不适应、与司法需求不适应的司法鉴定现状,在原标准基础上进行修订、增减、弥补缺陷,以更加适应刑事司法审判的需求。但是其在实际的
期刊
摘要:隨着建筑行业的不断发展与进步,建筑产业已经成为我国经济市场的支柱产业,在这种大环境下,我国政府部门已经极为重视建筑施工单位的施工质量管理发展情况,并且正在积极努力的引导建筑施工企业进行施工过程资料管理规范化改革。因此,诸多建筑施工企业的管理人员已经纷纷投入到了规范化施工过程资料管理的研究当中,并且取得了显著的研究成效。本文主要就规范化施工过程资料管理提高建筑施工质量做了简要的分析。  关键词
期刊
摘要:现阶段,随着信息化技术的不断发展与进步,我国各个经济领域内的企业都在进行信息化改革。在这种大环境下,钢铁产业的信息化改革已经成为钢铁行业的必然发展趋势,有效地实现钢铁行业的信息化改革目标,不仅可以极大的提升钢铁产业的发展速度,同时还可以极大的提升钢铁企业的内控管理水平。本文就钢铁行业信息化建设的必要性做了简要的分析。  关键词:钢铁;信息化;必要性  【中图分类号】F426. 31  【文献
期刊
摘要:电磁感应问题是电磁学中较难的一部分,如何突破,如何分析,是文章的重点。本文从切割入手,分别介绍了单杠与双杠切割问题,比较系统的解决了电磁与力学问题的综合问题。  关键词:切割,电磁感应,磁感线  【中图分类号】C633.7  【文献标识码】A  【文章编号】2236-1879(2018)13-0223-03  电磁感应中切割磁感线问题是一种常见而又非常典型的题型,笔者结合多年教学经验,对其中
期刊