工业互联网安全研究笔记
工业互联网作为我国打造制造强国的核心手段,也是最近大家谈论很多的“新基建”之一。那么,咱们今天要谈的工业互联网安全,它的防护对象有哪些呢? 总的来说,工业互联网安全防护的对象包括工业现场设备、工业控制系统、网络基础设施、工业应用程序及工业数据等,如下图: 确定了保护对象后,我们应该怎么来部署防护措施呢。 【理论基础安全篇】 第一,设备安全。在使用诸如工业机器人、智能仪表、传感器等现场设备时,主要的安全考虑是做好鉴权和控制。安全措施有: (1)采用鉴别机制对接入工业互联网中的设备身份进行鉴别,确保数据来源于真实的设备; (2)制定安全策略,如访问控制列表,实现对接入工业互联网中设备的访问控制,并对管理设备的用户授予其所需的最小权限,并实现对管理设备的用户的权限分离; (3)对登录设备的用户进行身份标识和鉴别,身份鉴别信息满足相应的复杂度要求并定期更换; (4)对设备配置登录失败处理功能,启用结束会话、限制非法登录次数和当登录连接超时自动退出等相关措施; (5)做好设备的用户管理工作,如账户和权限的管理、默认账户的管理、过期账户的管理等; (6)对设备采取基本的入侵防范措施,如只安装执行任...
