智能制造時代所帶來的新的安全挑戰(zhàn)
掃描二維碼
隨時隨地手機(jī)看文章
(文章來源:信息技術(shù)與網(wǎng)絡(luò)安全)
傳統(tǒng)的工業(yè)控制網(wǎng)絡(luò)如下圖所示。企業(yè)信息網(wǎng)與內(nèi)部的生產(chǎn)控制網(wǎng)絡(luò)組成一個較封閉的環(huán)境。要入侵這樣的系統(tǒng),需要通過介質(zhì)的擺渡攻擊或者惡意郵件、買通內(nèi)部員工等社會工程手段來入侵。
智能制造的變革打破了傳統(tǒng)ICS的封閉環(huán)境,它融合云計(jì)算技術(shù)、大數(shù)據(jù)技術(shù)、物聯(lián)網(wǎng)技術(shù),將生產(chǎn)制造環(huán)節(jié)與互聯(lián)網(wǎng)信息系統(tǒng)連接起來,實(shí)現(xiàn)資源整合共享、生產(chǎn)智能化自動化,從而達(dá)到降低運(yùn)營成本、縮短研制周期、提高生產(chǎn)效率的目標(biāo)。智能制造環(huán)境下網(wǎng)絡(luò)環(huán)境如下圖所示。
早在2010年提出的云工廠概念勾勒了智能制造的原型。云工廠受到互聯(lián)網(wǎng)云概念的啟發(fā),認(rèn)為一切都可以抽象成服務(wù),包括設(shè)計(jì)服務(wù)、生產(chǎn)服務(wù)、測試服務(wù)、仿真服務(wù)、管理服務(wù)等。通過服務(wù)抽象,達(dá)到資源共享的目標(biāo)。
如圖2所示,智能制造不僅要求企業(yè)信息網(wǎng)絡(luò)連入互聯(lián)網(wǎng),而且要求將原來較為獨(dú)立的生產(chǎn)制造環(huán)節(jié)與公司的業(yè)務(wù)信息系統(tǒng)(如倉儲系統(tǒng)、采購系統(tǒng))連接起來。通過公司的業(yè)務(wù)系統(tǒng),能對來自互聯(lián)網(wǎng)的用戶請求做出快速響應(yīng)。工業(yè)大數(shù)據(jù)能幫助設(shè)計(jì)生產(chǎn)更加智能化、可實(shí)現(xiàn)柔性和動態(tài)的生產(chǎn)線,這也要求原本封閉的工控網(wǎng)絡(luò)與外部建立連接。由于工控網(wǎng)絡(luò)和信息網(wǎng)絡(luò)的互聯(lián)互通,病毒和惡意程序也更容易從信息網(wǎng)絡(luò)擴(kuò)展到工控網(wǎng)絡(luò)。
智能制造環(huán)境下的工控系統(tǒng)面臨以下新的安全挑戰(zhàn)。
(1)工業(yè)網(wǎng)絡(luò)IP化為入侵提供了更方便的攻擊途徑。物聯(lián)網(wǎng)技術(shù)的引入和工業(yè)大數(shù)據(jù)的使用需要,智能工廠環(huán)境中的設(shè)計(jì)制造環(huán)節(jié)和互聯(lián)網(wǎng)產(chǎn)生更多的連接,并在更多的場景中使用TCP/IP協(xié)議進(jìn)行通信。整個控制系統(tǒng)都可以和遠(yuǎn)程終端互連,導(dǎo)致工控系統(tǒng)遭受網(wǎng)絡(luò)入侵和威脅的風(fēng)險大幅增加。
(2)終端接入多樣化增加了網(wǎng)絡(luò)管理的困難。隨著以太網(wǎng)、無線網(wǎng)引入生產(chǎn)、管理的各個方面,接入的終端變得多樣化,終端上可能運(yùn)行各種操作系統(tǒng)以及各種應(yīng)用,各種應(yīng)用又存在著多種多樣的安全漏洞。無疑增加了安全管理的難度,終端準(zhǔn)入的工作復(fù)雜度提高。
(3)開放環(huán)境使得工控系統(tǒng)的組件的脆弱性更加彰顯。目前國內(nèi)工業(yè)控制系統(tǒng)(比如DCS、SCADA系統(tǒng)、PLC等)以國外產(chǎn)品為主且依賴嚴(yán)重。從目前已經(jīng)發(fā)生的工控安全事件來看,其存在不少零日漏洞。包括HMI終端,多采用Windows系統(tǒng),且版本陳舊,容易被攻破。智能制造環(huán)境使得這些弱點(diǎn)暴露在網(wǎng)絡(luò)入侵和威脅范圍之內(nèi)。
(4)5G網(wǎng)絡(luò)技術(shù)的應(yīng)用將伴生更多的安全問題。5G網(wǎng)絡(luò)通過綜合運(yùn)用軟件定義網(wǎng)絡(luò)(Software Defined Network, SDN)、網(wǎng)絡(luò)功能虛擬化(Network Function VirtualizaTIon, NFV)及云計(jì)算等技術(shù),具備軟定義、可編程、高動態(tài)擴(kuò)展和極度靈活等特性。針對于個人用戶, 5G將可提供超出4G網(wǎng)絡(luò)1000倍的極值速率、對大規(guī)模用戶訪問以及異構(gòu)網(wǎng)絡(luò)的無縫連接提供支持,并將確保實(shí)現(xiàn)高速移動條件下(500km/h)網(wǎng)絡(luò)的持續(xù)性。5G可以降低智能硬件的能耗,而且通過D2D(Device toDevice)、 M2M(Machine toMachine)、MMTC(MassiveMachine Type of CommunicaTIon)等技術(shù)對物聯(lián)網(wǎng)提供支持,將進(jìn)一步促進(jìn)物聯(lián)網(wǎng)的廣泛發(fā)展。智能制造環(huán)境也必將引入5G網(wǎng)絡(luò)技術(shù)來改善物聯(lián)網(wǎng)的生產(chǎn)環(huán)境。然而由于5G網(wǎng)絡(luò)的開放、軟件化和可編程化,相較于4G 網(wǎng)絡(luò),5G網(wǎng)絡(luò)將更容易受到安全攻擊,未來5G網(wǎng)絡(luò)的推廣也將伴生新的安全問題。