工業互聯網安全問題亟待解決

在新基建浪潮下,工業互聯網受到更多關注。專家指出,作為推動我國產業體系新舊動能轉換的重要抓手,工業互聯網將互聯網、大數據、雲計算、人工智能等信息技術與工業系統高水平全方位深度融合,形成全面數據化、應用智能化、高度可靠化的產業新生態。然而,我國工業互聯網在發展過程中所伴生的安全問題亟待解決。

據瞭解,世界多國紛紛佈局工業互聯網,美國將工業互聯網作為先進製造重要基礎,德國將工業互聯網平台作為工業4.0關鍵支撐,日本將工業互聯網視為製造業發展目標。

然而,工業互聯網發展提速,也面臨着傳統網絡安全防護手段在複雜環境下捉襟見肘的問題。5月中旬,工信部發布的《關於工業大數據發展的指導意見》説,我國34%的聯網工業設備存在高危漏洞,僅在2019年上半年嗅探事件就高達5151萬起。指導意見指出,目前工業數據安全責任體系建設還是空白,技術上無法有效防護工業數據安全,進而導致工業信息安全防護能力滯後於工業融合發展進程。

專家認為,鑑於複雜的網絡環境,自主可控的網絡協議深度融合密碼技術,或將為此開闢一條新路徑,防範傳統網絡中存在的安全隱患。密碼與自主可控的網絡協議深度融合,即在網絡層實現基於密碼技術的身份鑑別、訪問控制和數據保護等安全機制,兼顧信息安全與傳輸效率。

據介紹,目前視聯動力正持續探索這一融合帶來的安全性能,利用具備結構性安全的視聯網協議,植入密碼技術,在網絡通信層面實現身份鑑別、業務權限控制等防護機制。視聯動力技術中心總監王豔輝説:“這種方式可通過結構性安全,避免核心網絡資源受制於人;密碼與網絡協議深度融合,達到保障信息安全而不影響傳輸效率,進而形成全新的網絡傳輸方式。”

目前,視聯網技術深度融合國產密碼技術形成“SecureV2V”加密協議,可作為底層承載網絡打造V2V工業互聯網,建立以計算環境安全為基礎、以區域邊界安全和通信網絡安全為保障、以安全管理中心為核心的信息安全保障體系,多角度實施安全防護,為工業互聯網的網絡通信、工業數據安全、業務應用安全和業務控制權可控提供操作空間。該網絡的安全性能以自主安全為內核,以密碼安全為基礎,可以內生地隔絕和免疫IP體系網絡和應用層所受攻擊。2019年,其安全性能通過多項攻防測評,驗證了V2V工業互聯網在開展視頻會議、視頻監控、工業數據調度等業務時不易受到網絡攻擊影響。

工業互聯網的發展將通過聚集、處理、分析、共享和應用各類數據資源,整體推動工業經濟全要素、全產業鏈、全價值鏈的數據流通共享,實現對工業領域各類資源的統籌管理和調配。王豔輝説:“V2V工業互聯網可提供全新的網絡服務模式,結合大數據分析、人工智能、物聯網等新興技術,滿足信息化建設融合互聯、實時高效、可視化和智能化等新需求。”

業內人士表示,以創新思路解決複雜環境下的安全問題,建設新型安全基礎網絡,也將伴隨工業互聯網的建設而成為未來通信產業發展方向。

版權聲明:本文源自 網絡, 於,由 楠木軒 整理發佈,共 1183 字。

轉載請註明: 工業互聯網安全問題亟待解決 - 楠木軒