关于工业物联网网卡的问题

原标题:深度长文 | 工业工业物联網网安全风险分析及对策研究

工业物联网网与智能制造行业大数据平台

近年来工业工业物联网网在信息安全方面危机四伏,如工业核心數据泄露、互联终端遭非法操控等信息安全问题已经成为工业工业物联网网推广应用一大障碍。我国亟须从完善相关政策法规、建立统┅安全管理机制、突破核心技术限制、转变企业思维模式等方面采取进一步的措施提升工业工业物联网网信息安全保障能力。

工业工业粅联网网信息安全面临的形势

1、系统漏洞频发导致安全形势进一步恶化

近年来工业工业物联网网领域在信息安全方面危机四伏,黑客通過系统漏洞对工业工业物联网网应用进行攻击达到系统破坏或者数据窃取的目的。

虽然工业工业物联网网概念较新但是其依托的却是現代成熟的工业自动化技术与通信技术,这就导致传统黑客攻击方法对工业工业物联网网系统是适用的

另外,由于工业工业物联网网系統中包含大量有价值数据也吸引着各方去攻击挑战。

截至2015年12月中国国家信息安全漏洞共享平台、美国CVE(公共漏洞库)和ICS-CERT(工控系统网络安铨应急响应小组)共披露工控系统相关漏洞达949个,涉及国内外厂商120个漏洞数量较2014年增长38%。

根据ICS-CERT统计工业领域网络安全事件呈快速爆发趨势,2010年仅为39件而2013年竟高达256件。这些网络安全事件多分布在能源(151件59%)、关键制造业(52件,20%)、市政交通(15件10%)等涉及国计民生的關键基础行业。

能源与关键制造业网络安全事件占总数的80%这与工业能源领域高度的自动化与信息化密切相关。

如2012年8月沙特Aramco石油公司生產管理平台被曝出2个远程登录漏洞,黑客利用该漏洞使用“Shamoon”蠕虫进行攻击造成该石油公司3万多台电脑受到影响;

2016年1月,乌克兰电网遭嫼客攻击导致3个地区数百家用户供电遭到中断。据调查此次攻击是利用应用软件的0day漏洞嵌入BlackEnergy木马实现远程入侵,再进行横向传播最終达到破坏目的。

可以预见随着工业工业物联网网的快速发展,其面临的安全形势也将更加严峻

2、系统节点互联导致安全问题进一步擴大

和以往工业自动化、信息化系统采用局域网不同,工业工业物联网网从一开始定义便是一个高度互联互通的网络

一个完整的工业工業物联网网系统往往拥有数万个“数据节点”,一旦某个节点被攻破渗透将对整个系统造成巨大影响且破坏将通过节点网络高速扩散。

2013姩Black Hat大会上有黑客展示了通过入侵某工业生产线网络中某一数据节点逐步夺取整个系统控制决策权,最终更改生产线生产流程决策的过程包含物料采购子系统、生产子系统、销售数据统计系统在内的整个系统全部沦陷,而整个入侵过程只耗时不到2分钟

2014年,俄罗斯Rosneft石油公司位于远东地区某石油勘探节点被黑客攻击黑客通过该节点溯源获得了该地区石油勘探网络控制权,不但窃取了该地区石油勘探数据還通过弱口令和身份欺骗登入俄罗斯能源部数据库大肆浏览一番。

这两个案例都充分说明随着工业工业物联网网的发展,工业信息安全問题已不再局限于传统工控系统所涉及的具体生产应用范围极有可能扩大到整个工业工业物联网网系统的每个节点。

3、新技术新应用集荿导致网络安全问题突出

工业工业物联网网系统是一个开放的不断兼容的系统随着业务不断拓展,大量新技术与新应用被集成进工业工業物联网网系统受客观条件限制,这些新技术、新应用本身的安全防护强度并没有经过可靠性验证极易成为整个系统的“安全短板”。

2013年9月国内某大型金融企业新上线一套内部运营管理系统,该系统某些功能创新性实现了数据分散性存储与控制并将企业内部各部门數据进行了互联共享。

企业随后邀请国内某知名安全厂商对该系统进行综合安全评估安全专家竟然从门禁系统入手,一步一步破解获得系统权限最终成功入侵核心数据库。

安全专家表示整个系统的安全性具有明显的“短板效应”,虽然系统多个关键业务数据节点都进荇了多重软硬件加密但是由于某些非核心业务的新功能(如门禁)本身存在漏洞导致整个系统的安全功亏一篑。

案例中的这种情况在当湔工业工业物联网网发展中尤为常见因为企业的工业工业物联网网的建设是伴随着企业发展而不断进行的,不断有新功能新技术新设备加入网络如果这些功能设备技术未经过严格的安全评估,极有可能导致整个系统暴露于网络风险之中

4、国家级的网络攻击力量快速增加

由于工业领域关系一国经济命脉,一旦遭受攻击将造成重大损失目前西方国家都积极建立“网络安全部队”,为本国国家战略利益服務

美国是最早建立“网络安全部队”并进行网络攻击的国家。据有关方面估计美国目前网络部队人数将达到6000人,其它具有政府背景的嫼客更达到上万人

日韩两国近年来在网络部队上投入加大。日本防卫省于2011年建立了一支5000余人的“网络空间防卫队”专门从事网络攻防;韓国于2010年建立网络司令部与网络攻击部队招募了一大批具备实战经验的民间黑客,其网络战科目也多次出现在“关键决心”、“乙支自甴卫士”等军演中

总之,随着工业工业物联网网面临的信息安全形势越来越严峻有必要对工业工业物联网网面临的信息安全隐患进行梳理,研究提升工业领域信息安全保障能力的方法

工业工业物联网网面临的信息安全隐患分析

传统的传感器技术、数据采集技术、数据傳输技术、数据处理技术构成了工业工业物联网网底层核心技术。当前这些传统技术仍存在许多亟待解决的问题和需要弥补的漏洞

但随著工业工业物联网网“万物互联”的实现,传统技术的安全问题非但不会减少反而随着互联网应用的结合进一步放大并产生一些新的问题

工业工业物联网网面临的信息安全隐患可以分为三大类,第一类来源于工业工业物联网网自身结构特点第二类是源自于与互联网结合洏带来的外部网络风险,第三类则是基于社会工程学的非技术类渗透

1、内部结构特点导致的安全隐患

(1)全面感知层的信息安全隐患

全媔感知层是整个工业工业物联网网的最底层,也是基础层该层由大量工业传感器节点、RFID节点、智能终端组成。其安全隐患主要有以下两點:

物理安全隐患全面感知层的设备节点目前正朝着微型化发展,硬件结构简单综合防护能力不足。同时这些节点一般又部署在工作環境极其恶劣的生产一线处于监控盲区。一旦这些感知设备被非法操作就可能引发连锁反应对整个工业工业物联网网系统造成破坏

软件安全隐患。全面感知层的设备节点功能较为单一MCU(中央控制器)处理能力较弱,非授权用户极易通过暴力字典攻击或堆栈溢出方式控淛终端设备伪造认证身份,潜入工业工业物联网网内部

(2)互联传输层的信息安全隐患

工业工业物联网网由于是多系统、多平台、多設备的整合,这就决定了其必须协调使用多种不同的数据传输方式和传输协议并开放相关端口其安全隐患主要体现在以下两点:

感知层節点数据的调度与认证问题。工业工业物联网网体系要求感知层具有大量数据采集节点这些节点以集群方式组成无线传感器网络,如果系统调度产生问题就会造成数据拥塞、丢失、拒绝服务;同时传递层每个终端节点的身份认证也会消耗大量网络资源,降低传输效率

底层数据的加密传输与通信问题。由于传感器数据多种多样很多无线传感器接口数据采用自定义格式,数据加密也仅采用逐条加密方式;为了保证组件之间兼容性网络端口开放过多。这些因素造成了数据在传输过程中易被窃取

(3)智能处理层信息安全隐患

智能处理层主要由信息物理系统(CPS)整合多种运算存储平台对底层原始数据进行深入分析处理,然后根据上层应用需要实现同一感知数据在不同工业應用系统间的数据共享同时还能接受上层指令,处理协调各子系统和感知设备运行其安全风险主要体现在以下两点:

非法人为干预导致数据处理失控。由于智能处理层在整个工业工业物联网网层次结构中属于核心其被人为恶意干预的概率大大增加,一旦硬件被入侵將对其上层应用和下层感知产生重大影响。

病毒等恶意软件攻击导致系统稳定性降低智能平台由于需要处理整个工业工业物联网网系统嘚数据,网络数据量、计算量极大其对拒绝服务攻击和病毒代码的防护能力就显得捉襟见肘。一旦被攻破就会导致系统处于不可控状態。

(4)综合应用层信息安全隐患

综合应用层直接面向管理人员或者客户为不同应用需求提供多种定制化应用程序。其安全隐患主要体現在以下几点:

综合应用层的多样性与不确定性导致系统漏洞频发由于该层是根据不同应用需求定制而成,各应用程序之间数据接口与標准不一导致系统出现安全漏洞。

数据共享与访问控制冲突导致的数据及隐私泄露整个工业工业物联网网系统上层应用是基于同一套底层传感数据。不同应用程序之间对数据的访问容易造成数据泄露此外由于工业工业物联网网的目标是连接产品与客户,这就不可避免對客户个人信息、使用习惯等隐私数据进行搜集如果应用层处理不当,极易造成客户隐私数据泄露

工业工业物联网网的核心是节点互聯,Internet仍是实现工业工业物联网网的重要工具这就导致当前互联网所面临的一些安全威胁也都会在工业工业物联网网中有所体现,这些网絡威胁甚至会根据工业工业物联网网应用的特殊性进行一些调整增强其破坏性。

(1)系统破坏型网络攻击行为

这种网络攻击行为多是通過端口扫描发现系统漏洞然后进行拒绝服务攻击、洪泛攻击,最终耗尽服务系统网络资源造成系统宕机或是通过系统漏洞潜入系统,對系统核心服务、数据进行破坏干扰服务运行。

(2)数据窃取型网络攻击行为

这种网络攻击主要利用木马或系统漏洞潜入服务系统以竊取企业核心机密或用户隐私数据为目的,而不一定对系统造成较大破坏隐蔽性较高。目前这种网络攻击形式呈增长态势攻击多涉及經济利益。有报道某厂家推出的智能家居套装被黑客利用App漏洞,控制了包括网络摄像头、智能插座、智能冰箱、智能空调等多种设备的整套系统严重侵犯用户隐私。

(3)控制僵尸型网络攻击行为

控制僵尸型网络攻击行为主要是通过节点入侵控制工业工业物联网网系统来實施进一步的恶意行为由于节点的脆弱性以及网络拓扑结构的多变性,攻击者通过分析节点数据包获取身份、密码信息然后篡改软硬件配置,进而俘获更多僵尸节点一旦控制整个僵尸网络,黑客就可以进行各种攻击如:监听用户信息、发布虚假信息、发起DDoS攻击等。

(4)钓鱼伪装型网络攻击行为

在众多互联网安全威胁中钓鱼网站已经成为发展最为迅猛的一个。日常生活中的钓鱼网站主要是以骗取客戶信用卡卡号和密码、手机验证码等手段盗取客户资金

当前黑客的钓鱼手段已经逐渐渗透进工业领域,通过伪装的钓鱼页面黑客可以轻噫获得系统管理员密码、下载安装后门木马、更改系统运行设置等员工往往对工作环境下的信息安全威胁警惕性不高导致系统中招。

3、其他非技术类网络攻击隐患

利用社会工程学等非技术手段进行的网络攻击与传统暴力破解型、强制攻击型攻击方式不同其充分利用人性弱点进行攻击,比如免费赠送捆绑软件、付费网络调查、各种巨额中奖邮件、来路可疑的填表资料等

社会工程学网络攻击是非传统网络攻击行为,其攻击目标不是机器而是人难于防范。工业领域由于包含了大量有价值数据已经成为社会工程学攻击的主要目标。

2014年9月咹全公司Trustwave下SpiderLabs安全小组在对多家钢铁、石油公司安全管理系统进行测试时,通过伪造可信任发件人名单向公司普通员工发送信息调查表和朩马测试程序,并声称其电脑存在安全风险需要进行反病毒升级若同时填写调查表则可以获得现金奖励。

很多员工出于小利益诱惑未經仔细核验便填写了信息表并执行了程序。当前社会工程学理念已经充分融入到多种网络攻击形式中对其防范也愈加困难。

我国工业工業物联网网信息安全保障体系存在的问题

通过上述分析可见工业工业物联网网目前仍存在较严重的信息安全风险,信息安全问题已经成為工业工业物联网网推广应用一大障碍然而,当前我国在发展工业工业物联网网过程中尚未建立完善的工业工业物联网网信息安全保障体系,在政策法规、管理机制、核心技术、人才培养、企业责任意识等多方面存在不足

随着信息安全形势的日益严峻,国家有关部门巳经开始重视以工业物联网网为代表的新兴产业的网络安全问题并出台了相应政策与规范。如《工业物联网网“十二五”发展规划》、《工业物联网网发展专项行动计划(年)》都明确提出了建立信息安全保障体系做好工业物联网网信息安全顶层设计,加强工业物联网网信息安全技术的研究开发有效保障信息采集、传输、处理等各个环节的安全可靠等要求。

然而上述文件仅对工业物联网网众多应用领域做絀了基本安全要求而并未对细分领域作出明确要求。国家尚未对工业工业物联网网安全做明确的顶层设计这将为工业工业物联网网后期发展留下安全隐患。此外国家没有出台针对工业工业物联网网信息安全的法律法规,一旦出现工业工业物联网网信息安全事件将出現无法可依的局面。

由于我国当前工业工业物联网网应用尚未全面铺开针对工业工业物联网网信息安全的管理体系仍未建立,相关工作仍未开展

一是缺少统一管理。工业工业物联网网是跨部门的涉及设计、采购、生产、销售、管理等诸多部门,没有一个统一的主管协調部门也没有确定管理主体,难以实现统一管理

二是缺少管理标准。工业工业物联网网信息安全检测、评估、准入等都没有具体的标准而且由于缺乏统一管理,相关标准也不是一个行业的主管部门可以制定的这就导致具体实施没有依据,工业企业只能根据自身业务需要自行设计、验证相关安全接口最终导致产品安全标准不一,漏洞频发

三是缺少统一的信息安全预警与重大事件应急响应机制。目湔我国工业工业物联网网建设仍处在摸索阶段缺乏相应的安全预警及应急响应机制,导致不能及时发现系统内异常节点并进行威胁评估與预警、发生重大网络安全事故后不能及时控制事态降低损失

3、核心技术及标准受制于人

我国在工业信息化领域追赶西方发达国家的过程中,对其先进技术往往全盘接收缺乏创新性消化吸收。

目前工业工业物联网网建设所依托的核心传感器技术、芯片设计制造技术、操莋系统技术、大数据与云计算技术的核心专利都由国外掌握一旦国际局势紧张或贸易摩擦升级,这些关键领域就会受到重大影响

在芯爿设计制造领域,中国社科院2014年发布的《经济蓝皮书》披露国内应用芯片90%以上来自进口

另据国家统计局发布数据,截至2015年12月中国集成電路进口总数为3140亿片,进口总金额达到.cn)-工业物联网网与智能制造行业大数据平台

}

最近有非常多的网友加到我们新笁业物联网网站客服主要谈到的问题,就是工业物联网网卡的问题众所周知,随着工业物联网网的发展企业和个人消费者对工业物聯网网卡的需求也越来越大。企业应用工业物联网卡主要应用在一些特定的行业应用上,比如工业互联网、智慧农业、智慧水文、智慧城市等方方面面一般来说,企业应用的工业物联网卡不会存在太大的问题因为企业应用工业物联网网卡应用场景固定,也不会对工业粅联网卡经常插拨

#工业物联网网 #工业物联网卡 #工业物联网网卡

一般出现问题的,主要集中在家庭及个人用户比如在智能家居(智能电視、视频监控、多媒体音箱、家庭办公电脑等),或者个人工业物联网卡时使用出现问题

我们特别整理了一下,主要都是以下问题:

有些是工业物联网卡无法激活有些是卡被锁了,有些是找不到地方充值的有些是停机了,有的是联系不上原来的代理商销售或客服了

甴于这用户出现的工业物联网卡故障特别多,针对这些问题新工业物联网网特别整理相关问题解决的方法。

1、针对卡出现问题和故障时第一时间找到您原来购买卡的销售渠道或客服,联系他们解决

全国工业物联网网卡相应的大小代理商,应该有几千家或更多充值或售后处理的渠道肯定也会有所不同。工业物联网卡的资费和套餐肯定也会不一样。目前运营商没有统一的充值或管理平台都是运营商丅面的代理商自行搭建的平台。

2、三大工业物联网网卡运营商在卡面都有特别说明,工业物联网网专用卡所以我们建议您,工业物联網网卡不要插在手机上直接使用如果您是在智能家居里使用时,可以通过无线路由器(比如华为无线wifi宝等)终端设备进行连接

3、工业粅联网网卡运营商有要求实施机卡绑定功能,所以请不要多次对工业物联网网卡进行插拨或者更换设备使用以免造成锁卡停机。一般运營商或者代理可能会有一次重新激活的机会

4、请尽量选择正规企业购买,正规的公司而不是个人这样您用卡将会更加安全可靠。

5、请鈈要贪图便宜如果过于便宜,那也可能会存在限速、流量虚标等问题如果您一定要购买,也尽可能采用月充的方式以免出现问题,損失降到最低

以上就是新工业物联网为您总结的五点需要特别注意的问题,希望对您有所帮助!

工业物联网网的发展给企业及个人消費都带来了极大的便利,同时消费者也需要正确、安全地使用工业物联网网卡以免受到损失。

}

机器人本身是自带智能控制的哃时它又是一个执行终端,而智能仪表智能电机等还具有感知功能,把数据往上传部分代替工业工业物联网网的感知层。从感知层到管理层、企业层、云端都需要工业控制系统的安全保护。

前几年一个圣诞节前乌克兰电网遭到黑客攻击,造成了大规模停电影响到140萬名居民。黑客利用欺骗手段让电力公司员工下载了一款名为BlackEnergy的恶意软件攻击了约60座变电站。

同样的2014年10月至2015年9月,美国发生了295起入侵關键基础设施的黑客攻击案件如机场、隧道和炼油厂等。在世界各地还有许多攻击事件未被曝光。

对于传统互联网安全软件而言工業安全领域依旧是一个盲点。国内人口密集电力、交通情况更为复杂,供电、供水这些基础设施的核心控制器件是工控系统如果遭遇嫼客攻击,会面临更大面积的瘫痪

而一些创业者正在围绕“这一盲点”尝试着创业。

“工业控制系统与传统IT系统存在很大的差异工控協议类型繁多、适用于不同的控制环境,我们在对这些协议进行深度解析之后推出了工控检测审计系统,这些软件需要部署在客户网络嘚网关处能记录正在发生的网络行为,并检测到异常行为”北京匡恩网络科技高级副总裁李江力告诉钛媒体。

匡恩网络在工业控制系統网络安全领域探索多年今年完成B轮融资,曾牵头制定“工控网络监测”、“工控漏洞挖掘”、“智慧城市安全”、“数控安全”等多項国家和行业标准最近,该公司发布了面向工业控制系统和工业物联网网安全的威胁态势感知平台和漏洞挖掘云服务平台试图解决工業控制系统网络安全和工业物联网网安全的问题。

智能制造时代的创业机遇

中国过去以工业制造为核心的产业结构正在改变早已经不再昰“世界工厂”,国家开始把“智能制造”作为国家产业转型升级的一个必然的方向

国内一些企业已经加入智能制造的浪潮,海尔这两姩先后建造了7家智能工厂这对于匡恩网络这样的创业公司,是一个机遇

在国家发改委提出的《智能制造2025白皮书》中,从价值链、生命周期和系统架构三个纬度定义智能制造李江力告诉钛媒体:其中,系统架构产业链包括设备层、控制层、管理层、企业层、网络层在設备层和控制层,尤其需要植入工业控制网络安全基因

在传统工业控制网络中,底层是设备层包括仪表、电动机、机床等等,上一层昰PLC、DCS统控制机器运行;再往上是操作层,比如工作站、服务器等;然后是企业管理、企业数据;最顶端是企业层比如企业OA、企业邮。

湔三层和传统IT相关四、五层是工业控制领域一个被忽视的地方。李江力说:

“智能制造时代底层的智能设备,实际上是控制层和设备層的一个智能化融合很多控制器件和我们的设备融为一体了,比如机器人”

机器人本身是自带智能控制的,同时它又是一个执行终端而智能仪表,智能电机等还具有感知功能把数据往上传,部分代替工业工业物联网网的感知层从感知层到管理层、企业层、云端,嘟需要工业控制系统的安全保护

所有底层设备,要实现自动化与智能化必须依靠工业控制系统,工控系统一旦遭遇黑客攻击像乌克蘭的电力系统一样崩溃,网络战争的爆发会变得非常容易

解决这些问题,是创业公司的机遇

未来的工业控制风险有哪些?

美国工业互聯网应急响应中心统计全球工控安全事件基本上呈逐年递增态势,2015年是295件2014年是245起。

再来看来自工信部互联网响应中心的数据:国内的漏洞大概有65%以上是属于中高危的,有33%是属于高危的漏洞的性质大部分还是一些信息泄露、跨站攻击、安全绕过。

李江力对钛媒体表示他们向有关部门提出两个问题,一是工控设备的国产化率需要增加第二个进口设备的安全检测需要有手段,发现漏洞他们需要解决办法工控环境的风险,在现场控制层、监控层、生产层、运营层都存在

比如,各网段之间可能缺乏有效的隔离一些主机设备可能是一些弱口令,还有一些服务没有口令就可以登陆一些OPC服务器配置错误造成数据被越权读取,很多设备的日志安全问题没有解决等等

一个笁业控制安全距离的案例是:Havex病毒是针对OPC的漏洞的,Havex病毒首先干扰目标机然后非法获取OPC的一些数据,黑客拿到数据之后会上传到数据端进行非法操作。

李江力为工业控制系统的安全问题做了归纳:

首先是工控设备漏洞其次是外国设备存在后门,比如说远程维护功能┅旦远程维护功能被人恶意利用,可能就是一个安全风险;以及针对工控环境的APT攻击比如乌克兰电力事件,是典型的APT攻击事件

其他还囿无线技术的应用,比如说3G、4G、Wi-Fi在方便现场使用的同时,也会带来安全的风险和数据丢失

一个完整的安全网络体系是什么样?

匡恩网絡试图搭建一个安全网络体系工业网络安全保障体系需要考虑结构安全、本体安全、行为安全、基因安全和时间持续性保护。李江力说匡恩网络的安全设计包括这几块:

首先是本体安全是指设备本身的安全性能,保证漏洞不出问题有一个方法是原厂商直接打补丁,其佽是给它额外加修补措施

在结构安全方面,通过合理的区域划分保障每个区域的安全。而乌克兰电力事件是黑客不断扫描尝试最后達成攻击,这是很多行为的组合需要安全保障系统对这些行为进行综合分析和统计。

基因安全是设备本身的安全属性也被称为自主可控的安全性。这需要有国产的CPU、国产的操作系统、国产的芯片还要加上辅助器件。此外还需要持续的安全管理和安全运营

谈到时间持續性保护,就是建立长效的安全防护机制在持续对抗中保障工业控制系统安全。从技术、设备、人员、管理等多个维度实现综合安全垺务能力,保障工业控制系统及关键基础设施全生命周期的安全性

据李江力介绍,在不同的场合、区域之间需要加入工业防火墙或工業网闸进行网络隔离,以及一些工业控制审计系统来审核网络行为的风险由此得出报告,告诉用户什么地方出了问题、有异常流量需要怎么解决

在底层,通过国产化CPU国产化器件、国产化的数据库和可信计算技术保证系统自主安全可控

“匡恩网络解决方案这几年在能源電力、机械制造、轨道交通、冶金、烟草等行业广泛实施,随着智能制造进程的加深未来我们会进入更多领域。”他说

}

我要回帖

更多关于 工业物联网 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信