娇小w搡bbbb搡bbb,《第一次の人妻》,中国成熟妇女毛茸茸,边啃奶头边躁狠狠躁视频免费观看

歷史上的今天

今天是:2024年08月26日(星期一)

正在發(fā)生

2019年08月26日 | 中國(guó)電子六所:構(gòu)建多層次工業(yè)互聯(lián)網(wǎng)安全保障體系

發(fā)布者:EEWorld資訊 來(lái)源: EEWORLD關(guān)鍵字:中國(guó)電子六所  網(wǎng)絡(luò)安全  工控安全  工業(yè)互聯(lián)網(wǎng) 手機(jī)看文章 掃描二維碼
隨時(shí)隨地手機(jī)看文章

近日,由中國(guó)電子信息產(chǎn)業(yè)集團(tuán)有限公司和海寧市政府主辦,海寧市經(jīng)濟(jì)和信息化局、海寧市科學(xué)技術(shù)局、杭州灣生態(tài)智造新城、中電港承辦的“IAIC信息安全高峰論壇暨中國(guó)芯應(yīng)用創(chuàng)新設(shè)計(jì)大賽信息安全專項(xiàng)賽”于浙江海寧成功舉辦。

中國(guó)電子信息產(chǎn)業(yè)集團(tuán)有限公司第六研究所工業(yè)控制系統(tǒng)信息安全技術(shù)國(guó)家實(shí)驗(yàn)室副主任蘇培培做了題為《構(gòu)建多層次工業(yè)互聯(lián)網(wǎng)安全保障體系》的演講。


圖片.png
中國(guó)電子信息產(chǎn)業(yè)集團(tuán)有限公司第六研究所工業(yè)控制系統(tǒng)信息安全技術(shù)國(guó)家實(shí)驗(yàn)室副主任蘇培培


工業(yè)控制系統(tǒng)信息安全技術(shù)國(guó)家工程實(shí)驗(yàn)室設(shè)立初衷

蘇培培介紹道,目前該實(shí)驗(yàn)室是國(guó)內(nèi)唯一一家專注于工控系統(tǒng)信息安全技術(shù)的國(guó)家實(shí)驗(yàn)室,以工控系統(tǒng)及安全為引領(lǐng),依托于工業(yè)控制系統(tǒng)信息安全技術(shù)國(guó)家工程實(shí)驗(yàn)室,開(kāi)展包括網(wǎng)絡(luò)安全技術(shù)研究和支撐政府網(wǎng)絡(luò)安全工作,承擔(dān)國(guó)家網(wǎng)絡(luò)仿真平臺(tái)任務(wù),提供信息安全測(cè)評(píng)認(rèn)證。布局包括全國(guó)產(chǎn)化金融設(shè)備、軌道交通及先進(jìn)智能制造三大重點(diǎn)產(chǎn)業(yè),保障國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施信息安全。


其中重點(diǎn)職能是致力于工業(yè)系統(tǒng)的安全技術(shù)標(biāo)準(zhǔn)研究,此外還包括人才培養(yǎng),技術(shù)孵化,實(shí)現(xiàn)工控系統(tǒng) “可發(fā)現(xiàn)、可防范、可替代” 的三大安全戰(zhàn)略任務(wù)。

2016至2018三年間,實(shí)驗(yàn)室已經(jīng)累計(jì)完成15省300套工控系統(tǒng)的安全測(cè)評(píng)及咨詢服務(wù),服務(wù)企業(yè)近百家,行業(yè)涉及電力、核電、軌道交通及石油石化等多項(xiàng)重點(diǎn)工程,檢測(cè)的工控系統(tǒng)供應(yīng)商包括艾默生、ABB、施耐德、日立、和利時(shí)、新華、國(guó)電智深等國(guó)內(nèi)外知名公司。

信息化發(fā)展給工控安全帶來(lái)諸多挑戰(zhàn)

“沒(méi)有網(wǎng)絡(luò)安全就沒(méi)有國(guó)家安全。”自2013年11月12日成立中央國(guó)家安全委員會(huì)之后,關(guān)鍵信息基礎(chǔ)設(shè)施安全成為了網(wǎng)絡(luò)安全的重中之重,網(wǎng)信辦、工信部等部委圍繞信息安全工作出臺(tái)了一系列的政策,提高了全社會(huì)全行業(yè)的網(wǎng)絡(luò)安全意識(shí)。

蘇培培表示,典型的企業(yè)生產(chǎn)及制造系統(tǒng)的架構(gòu)包括現(xiàn)場(chǎng)設(shè)備層、現(xiàn)場(chǎng)控制層、過(guò)程監(jiān)控層、制造執(zhí)行系統(tǒng)層、企業(yè)管理層以及外部網(wǎng)絡(luò),通常認(rèn)為以制造執(zhí)行系統(tǒng)層(MES)為分界,向上為信息管理系統(tǒng),向下為工業(yè)控制系統(tǒng)。

目前工業(yè)系統(tǒng)和信息系統(tǒng)的融合演變?cè)絹?lái)越多,從最早的封閉式系統(tǒng),轉(zhuǎn)變?yōu)榕c企業(yè)信息系統(tǒng)的集成,遠(yuǎn)程維護(hù)的支持并且延伸到整個(gè)工業(yè)物聯(lián)網(wǎng)的概念,一方面有利于遠(yuǎn)程控制技術(shù)的發(fā)展,但同時(shí)也帶來(lái)了巨大的安全隱患。

針對(duì)具體的隱患,蘇培培指出,首先是工控系統(tǒng)已成為黑客攻擊和網(wǎng)絡(luò)戰(zhàn)的一個(gè)重要目標(biāo),據(jù)卡巴斯基實(shí)驗(yàn)室統(tǒng)計(jì),僅2017年的上半年就發(fā)現(xiàn)了18000種針對(duì)工控系統(tǒng)的惡意軟件;第二是核心技術(shù)產(chǎn)品自主可控程度地,受制于人,尤其是涉及到國(guó)家基礎(chǔ)設(shè)施的精密設(shè)計(jì),核心設(shè)備,產(chǎn)品和技術(shù)依然受制于國(guó)外;第三,工業(yè)終端控制從閉環(huán)走向開(kāi)放,面臨著新的安全互信問(wèn)題;第四,缺乏工業(yè)互聯(lián)網(wǎng)安全的高仿真環(huán)境;第五,工業(yè)大數(shù)據(jù)作為企業(yè)的核心資產(chǎn),面臨著嚴(yán)峻的安全風(fēng)險(xiǎn)。

“我們的云大物移等技術(shù)應(yīng)用一方面是促進(jìn)了技術(shù)的發(fā)展,同時(shí)它也增加了工業(yè)處理流程的開(kāi)放性和不確定性,使風(fēng)險(xiǎn)進(jìn)一步集中和放大,工控系統(tǒng)如今正面臨著嚴(yán)峻的安全挑戰(zhàn)。”蘇培培舉例道,包括震網(wǎng)病毒Stuxnet對(duì)伊朗核設(shè)施的打擊,BlackEnergy對(duì)烏克蘭電力系統(tǒng)的攻擊,ClearEnergy對(duì)PLC的攻擊,WannaCry給臺(tái)積電帶來(lái)的損失等等。 “過(guò)去早期封閉的工業(yè)系統(tǒng)中的病毒是非常少的,但隨著時(shí)代的發(fā)展,工業(yè)病毒已經(jīng)演變成一個(gè)網(wǎng)絡(luò)武器,這是之前所始料未及的,會(huì)被黑客利用進(jìn)行情報(bào)采集,滲透潛伏,精確打擊等,這些都會(huì)破壞我們的工業(yè)基礎(chǔ)設(shè)施。”

令蘇培培感到擔(dān)憂的還有,目前我國(guó)高端工業(yè)設(shè)備控制系統(tǒng)普遍是采用的國(guó)外品牌,包括機(jī)床、發(fā)電設(shè)備、機(jī)器人等等。目前我國(guó)工業(yè)系統(tǒng)中有超過(guò)90%的PLC和超過(guò)65%的操作員站都采用了國(guó)外產(chǎn)品。而這些產(chǎn)品往往因?yàn)樾枰獜S商的遠(yuǎn)程維護(hù),必須支持遠(yuǎn)程訪問(wèn)端口。這就給系統(tǒng)帶來(lái)很大漏洞后門風(fēng)險(xiǎn),容易受到旁路控制,拒絕服務(wù)DoS甚至信息泄露等風(fēng)險(xiǎn)。

新思路保障工控領(lǐng)域端云一體化的安全

目前工業(yè)客戶正在廣泛采用云端技術(shù),從封閉走向開(kāi)放的過(guò)程,以前的物理隔離將會(huì)完全暴露在互聯(lián)網(wǎng)這個(gè)大環(huán)境中,而當(dāng)前最缺乏的就是端云協(xié)作的整體安全解決方案,該方案需要支持異構(gòu),多樣化協(xié)議且功能迥異的工業(yè)終端平臺(tái)。

“安全的平臺(tái)方案是端云深度融合的基礎(chǔ)和先決條件,我們需要新思路來(lái)應(yīng)對(duì)信息系統(tǒng)安全及公共安全的深度融合。”蘇培培指出,“目前工業(yè)信息安全漏洞數(shù)量連年遞增,已經(jīng)類似于十幾年前計(jì)算機(jī)面臨的安全大環(huán)境。且半數(shù)以上的公共安全漏洞屬于高危漏洞,PC機(jī)中毒大不了重啟系統(tǒng)然而工業(yè)系統(tǒng)出現(xiàn)漏洞攻擊之后,會(huì)導(dǎo)致嚴(yán)重的停產(chǎn),涉及國(guó)計(jì)民生安全。”

同時(shí),目前的工控漏洞呈現(xiàn)多樣化碎片化的特點(diǎn),并廣泛分布于各個(gè)重點(diǎn)領(lǐng)域,很難通過(guò)統(tǒng)一的技術(shù)解決。而最后,工業(yè)只是對(duì)實(shí)時(shí)性、功能性及可靠性要求較高,更新頻率不高,因此漏洞從發(fā)現(xiàn)到修復(fù)的整體進(jìn)程非常緩慢。 除此之外,工業(yè)大數(shù)據(jù)已成為網(wǎng)絡(luò)攻擊的顯著目標(biāo),業(yè)務(wù)數(shù)據(jù)的敏感性吸引了各類網(wǎng)絡(luò)攻擊,隱私泄露、存儲(chǔ)風(fēng)險(xiǎn)以及APT攻擊都是大數(shù)據(jù)所面臨的風(fēng)險(xiǎn)。

為此,蘇培培建議搭建完整的工業(yè)安全實(shí)驗(yàn)室,通過(guò)實(shí)驗(yàn)檢測(cè)評(píng)估,攻防演練,公共態(tài)勢(shì)感知平臺(tái)以及安全監(jiān)測(cè)溯源系統(tǒng)等,解決公共信息安全漏洞檢測(cè)、驗(yàn)證與修復(fù)等問(wèn)題,逐步清除工業(yè)互聯(lián)網(wǎng)的安全隱患。

一種多層次的公共安全保障體系

工業(yè)控制系統(tǒng)信息安全技術(shù)國(guó)家實(shí)驗(yàn)室正在推出一種多層次的公共安全保障體系,貫穿了整個(gè)工業(yè)安全運(yùn)行服務(wù)的全生命周期,覆蓋了設(shè)備安全,控制安全,網(wǎng)絡(luò)安全,數(shù)據(jù)安全,應(yīng)用安全,管理安全等多方面。

首先在設(shè)備層面,通過(guò)國(guó)產(chǎn)飛騰CPU,麒麟OS,自主存儲(chǔ)芯片,安全芯片及工控仿真環(huán)境,確保了底層的自主可控;其次,通過(guò)工控感知態(tài)勢(shì)平臺(tái)圍繞著漏洞管理、審計(jì)溯源、云端可信認(rèn)證、大數(shù)據(jù)安全保護(hù)等,實(shí)現(xiàn)了數(shù)據(jù)、網(wǎng)絡(luò)、控制等容和安全。第三則是驗(yàn)證平臺(tái),建設(shè)了工控網(wǎng)絡(luò)仿真平臺(tái)實(shí)現(xiàn)大規(guī)模工控場(chǎng)景技術(shù)的靈活構(gòu)建,場(chǎng)景化的工業(yè)控制行為仿真模擬以及實(shí)現(xiàn)工控系統(tǒng)智能、自動(dòng)攻擊測(cè)試技術(shù)。第四是實(shí)驗(yàn)室會(huì)通過(guò)安全咨詢、風(fēng)險(xiǎn)評(píng)估、滲透測(cè)試、培訓(xùn)等方式,培養(yǎng)企業(yè)內(nèi)部的安全運(yùn)維意識(shí)。

談及建設(shè)仿真平臺(tái)的原因,蘇培培說(shuō)道,首先無(wú)論是電網(wǎng)、水利工程、軌交、核工業(yè)、化工等場(chǎng)景,進(jìn)行檢測(cè)、掃描及攻擊測(cè)試時(shí),不可能基于實(shí)際的產(chǎn)線進(jìn)行測(cè)試,真正的實(shí)景測(cè)試只能在設(shè)備剛剛安裝之后或者是換修期進(jìn)行測(cè)試,這就給測(cè)試帶來(lái)很多不便。而隨著互聯(lián)網(wǎng)的快速發(fā)展,攻擊手段不斷演進(jìn),必須要進(jìn)行頻繁的攻防測(cè)試演練,以驗(yàn)證防護(hù)手段,這就需要仿真平臺(tái)的建設(shè)。

據(jù)悉,目前實(shí)驗(yàn)室已經(jīng)在軌交、電網(wǎng)、智能制造系統(tǒng)等領(lǐng)域構(gòu)建了測(cè)試床和仿真平臺(tái),目的是發(fā)現(xiàn)信息風(fēng)險(xiǎn)漏洞并解決,從而為維護(hù)設(shè)備的安全運(yùn)行提供技術(shù)保障。

“目前我們的業(yè)務(wù)合作單位非常廣泛,包括各大能源集團(tuán),電網(wǎng)等,最終是為了解決信息安全和功能安全在國(guó)計(jì)民生相關(guān)領(lǐng)域的深度融合問(wèn)題。”蘇培培總結(jié)道。

關(guān)鍵字:中國(guó)電子六所  網(wǎng)絡(luò)安全  工控安全  工業(yè)互聯(lián)網(wǎng) 引用地址:中國(guó)電子六所:構(gòu)建多層次工業(yè)互聯(lián)網(wǎng)安全保障體系

上一篇:第一頁(yè)
下一篇:郭井義:飛騰芯助力信息安全建設(shè)

推薦閱讀

ARM中的寄存器的別名默認(rèn)的情況下,這些寄存器只是叫做r0,r1,...,r14等,而APCS 對(duì)其起了不同的別名。使用匯編器預(yù)處理器的功能,你可以定義 R0 等名字,但在你修改其他人寫(xiě)的代碼的時(shí)候,最好還是學(xué)習(xí)使用 APCS 名字。一般編程過(guò)程中,最好按照其約定,使用對(duì)應(yīng)的名字,這樣使得程序可讀性更好。關(guān)于不同寄存器所對(duì)應(yīng)的名字,見(jiàn)下表:Table 3.2. ARM...
全國(guó)各地限牌后,電動(dòng)成了廣大新老司機(jī)朋友的最佳選擇,其實(shí)電動(dòng)汽車本身的性能還好,市內(nèi)跑跑感覺(jué)不出和汽油車的區(qū)別,但到了要充電的時(shí)候,就讓人頭大了。除了充電樁不好找、充電時(shí)間太久以外,不合格的充電樁還有可能要了你的命……近日,廣東產(chǎn)品質(zhì)量監(jiān)督檢驗(yàn)研究院首次公布了電動(dòng)汽車充電樁產(chǎn)品風(fēng)險(xiǎn)監(jiān)測(cè)結(jié)果,結(jié)果顯示70%的樣品存在安全隱患。這次風(fēng)...
權(quán)威機(jī)構(gòu):二季度華為手機(jī)銷量幾乎追平三星 僅相差63萬(wàn)臺(tái)2020-08-25 17:27作者:千年今年由于疫情的關(guān)系,智能手機(jī)行業(yè)持續(xù)萎縮,各家廠商都受到了不小的影響。不過(guò)華為在疫情和美國(guó)制裁的雙重壓力之下,仍舊獲得了較好的成績(jī)。根據(jù)統(tǒng)計(jì)機(jī)構(gòu)Gartner最新數(shù)據(jù),華為手機(jī)二季度銷量只比三星少了63萬(wàn)臺(tái)。Gartner數(shù)據(jù)顯示,2020年第二季度全球智能手機(jī)終端用...
波形出現(xiàn)的概率越大,波形的顏色就越亮,波形出現(xiàn)的概率越小,波形的顏色就越暗,如圖1所示。圖1 用灰度來(lái)表示波形出現(xiàn)的概率除此之外,為了方便我們更清楚地了解波形出現(xiàn)的概率大小,ZDS2022示波器還配備了色溫顯示的功能,今天我們就來(lái)分享一下ZDS2022示波器的色溫顯示的功能,簡(jiǎn)單來(lái)說(shuō),就是用波形色溫的冷暖來(lái)反映波形出現(xiàn)頻率的大小,出現(xiàn)頻率低的波...

史海拾趣

問(wèn)答坊 | AI 解惑

大家盡量說(shuō)說(shuō)自己使用過(guò)哪款DSP和心得

我先說(shuō)吧 我用過(guò)TI的TMS320VC5402和5502,那是第一次接觸DSP,有存儲(chǔ)器映射的概念 用過(guò)LSI的ZSP系列的DSP,發(fā)現(xiàn)編譯器老有bug 用過(guò)ADI的BLACKFIN,編譯器還不錯(cuò),開(kāi)發(fā)較簡(jiǎn)單,存儲(chǔ)器有L1,L2和L3等區(qū)分,現(xiàn)在單位要用ADI的最底端DSP,adsp-218x ...…

查看全部問(wèn)答∨

關(guān)于無(wú)線電定位的設(shè)計(jì),求助

現(xiàn)在需要做一個(gè)設(shè)計(jì)。,關(guān)于無(wú)線定位的(不通過(guò)GPS),現(xiàn)在我已經(jīng)有一個(gè)接收器和一個(gè)發(fā)射器,接收器的頻率倒5MHZ-500mhz,要求的演示結(jié)果是在室內(nèi)環(huán)境下將接收器連在電腦上,然后將發(fā)射器放在一定距離的位置發(fā)射器發(fā)射信號(hào)之后,觀察接收器所連電腦 ...…

查看全部問(wèn)答∨

跪求基于單片機(jī)控制的步進(jìn)電機(jī)設(shè)計(jì)

各位高手兄弟,我做一個(gè)畢業(yè)設(shè)計(jì),步進(jìn)電機(jī)的驅(qū)動(dòng)芯片是STK672-040的,誰(shuí)又做過(guò),給小弟點(diǎn)資料,謝謝啦…

查看全部問(wèn)答∨

8051時(shí)鐘電路C代碼&Proteus仿真電路

這個(gè)電路非常簡(jiǎn)單,但是很有學(xué)習(xí)價(jià)值。搞懂此電路以后可以學(xué)到使用keil C51進(jìn)行C代碼編程、80C51核的定時(shí)器使用和1602液晶顯示模塊的操作,以及運(yùn)用Proteus軟件進(jìn)行聯(lián)調(diào)。方便80C51單片機(jī)的程序開(kāi)發(fā)。 Proteus仿真電路: [ 本帖最后由 xian 于 2 ...…

查看全部問(wèn)答∨

一份AVR單片機(jī)產(chǎn)生PWM的技術(shù)資料

一份AVR單片機(jī)產(chǎn)生PWM的技術(shù)資料,英文版的,需要的可以參考…

查看全部問(wèn)答∨

用protues仿真遇到的一些問(wèn)題

大家好,我是一個(gè)才學(xué)習(xí)單片機(jī)不久的菜鳥(niǎo),最近在使用protues進(jìn)行仿真時(shí),遇到了一些問(wèn)題,希望大家不吝賜教。 1、用C語(yǔ)言寫(xiě)的程序在keil51上能編譯通過(guò),也能生成hex文件,但是放到protues里面仿真沒(méi)結(jié)果,程序很簡(jiǎn)單,不過(guò)是用到了中斷計(jì)時(shí) 2 ...…

查看全部問(wèn)答∨

移植問(wèn)題!

把一個(gè)windows下的程序移植到Vxworks上,需要做那些工作啊。 現(xiàn)在的代碼基本都是ASNI C和C++寫(xiě)。 …

查看全部問(wèn)答∨

初學(xué)AVR 各位大俠 幫幫忙

51差不多學(xué)完了,現(xiàn)想學(xué)AVR  在學(xué)校圖書(shū)館搜了 ,搜到>就是借不到  ,各位大俠 還有什么好的推薦嗎?   還有該怎樣學(xué)起  ?    …

查看全部問(wèn)答∨

人生需要放下的8樣?xùn)|西

1、放下壓力        累與不累,取決于自己的心態(tài)  心靈的房間,不打掃就會(huì)落滿灰塵。蒙塵的心,會(huì)變得灰色和迷茫。我們每天都要經(jīng)歷很多事情,開(kāi)心的,不開(kāi)心的,都在心里安家落戶。心里的事情一多,就會(huì)變得雜亂 ...…

查看全部問(wèn)答∨
小廣播
最新工業(yè)控制文章

 
EEWorld訂閱號(hào)

 
EEWorld服務(wù)號(hào)

 
汽車開(kāi)發(fā)圈

 
機(jī)器人開(kāi)發(fā)圈

電子工程世界版權(quán)所有 京ICP證060456號(hào) 京ICP備10001474號(hào)-1 電信業(yè)務(wù)審批[2006]字第258號(hào)函 京公網(wǎng)安備 11010802033920號(hào) Copyright ? 2005-2025 EEWORLD.com.cn, Inc. All rights reserved
主站蜘蛛池模板: 古田县| 兴仁县| 临颍县| 保亭| 吉木乃县| 新化县| 中宁县| 商丘市| 高雄市| 铜川市| 射阳县| 沂水县| 长岭县| 胶州市| 临武县| 成都市| 龙里县| 扎囊县| 额敏县| 房产| 曲周县| 营口市| 大庆市| 涟水县| 黎川县| 乌鲁木齐县| 綦江县| 泸溪县| 建平县| 宣化县| 读书| 五峰| 循化| 东海县| 贺兰县| 红河县| 克拉玛依市| 金坛市| 石阡县| 五莲县| 集安市|