两大趋势六大新兴技术解密工业互联网安全

2020/04/03 12:18中国经济网

4月2日,360春耕行动系列直播第六期由北京市两化融合服务联盟工业互联网安全专委会主办,360企业安全集团承办。活动围绕“工业互联网安全领域技术发展趋势”展开,由360资深产品专家张雄杰担任分享嘉宾,继三期“新基建”主题研讨后,针对其重要一环——工业互联网,进行了深度解读。

工业互联网安全领域技术发展趋势

工业互联网安全领域技术发展趋势

新基建的“新”体现在数字化产业的基础设施建设上。5G、大数据中心、人工智能与工业互联网构成了未来中国经济增长的新动能,也催生出产业链上下游无数的投资机会。“当互联网进入下半场,大数据、云计算、人工智能等高新技术与产业的融合不断加深,在为传统产业加速赋能的同时,也涌现出一批即具备技术,又深入产业的创业型企业。作为国民经济支柱的工业制造业领域,更是如此”, 张雄杰表示。

工业互联网安全关键——网络、数据、应用安全

工业互联网是实现智能制造的的核心,是互联网和新一代信息技术与全球工业系统全方位深度融合集成所形成的产业和应用生态,是工业智能化发展的关键综合信息基础设施。工业互联网也将引领第四次工业革命,互联网所有的商业模式最终都会在工业互联网中得到应用。

随着工业互联网从信息时代到智能时代的转变,“信息网络支撑的互联智能”开始向“知识驱动的自主智能”发展,这个过程中的关键环节之一就是工业互联网安全。它实际上分为五个层面,最底层是设备安全,向上是控制系统安全,这两层在大部分工控安全厂商的范畴内,也是工业互联网安全的基础,而要实现真正的工业互联网,还需要网络安全、数据安全以及应用安全。

我国工业互联网安全框架从防护对象、防护措施及防护管理三个视角构建,实现“管技”结合。针对不同防护对象部署相应的安全防护措施,根据实时监测结果发现网络中存在的或即将发生的安全问题并及时做出响应。同时加强防护管理,明确基于安全目标持续改进的管理方针,保障工业互联网的持续安全。

工业互联网安全两大趋势六大技术

新基建背景下,工业互联网作为新一代信息技术与制造业深度融合的产物,对工业未来发展会产生革命性的影响。工业互联安全领域的投资和应用推进势必会加速,同时促生更多新趋势。

一方面,安全防护智能化将不断发展,未来对于工业互联网安全防护的思维模式将从传统的事件响应式向持续智能响应式转变,构建全面的预测、基础防护、响应和恢复能力,以抵御不断演变的高级威胁。

另一方面,工业互联网平台安全在工业互联网安全防护中的地位日益凸显。工业互联网平台作为工业互联网发展的核心,汇聚了各类工业资源。因而在工业互联网安全防护未来的发展过程中,对于平台的安全防护将备受重视。

同时,随着工控协议深度解析、工业主机白名单、工业资产深度识别、基于模糊测试的工控漏洞挖掘、网络隔离等传统技术在工业互联网的广泛应用,工业互联网安全的加速还将为新一代安全技术带来旷阔的发展空间。

威胁情报

当下网络安全风险不断向工业领域转移,工业互联网正在成为网络安全的主战场。传统被动式的防御手段以及针对单点的攻击取证与溯源技术难以应对高级持续性威胁(APT)、新型高危漏洞等复杂安全威胁。未来,威胁情报的作用将进一步被放大。

威胁情报的作用将进一步被放大

威胁情报的作用将进一步被放大

在攻击分析与溯源方面,结合关联威胁情报,可以对攻击方进行组织画像和溯源,利用威胁情报构建攻击知识库,能够实现对APT攻击的智能化攻击意图推理及样本变种自动化跟踪。在信息共享和事件应急场景下,根据威胁情报反映的工业互联网安全态势,有助于预判后续可能的安全风险,使得响应网络威胁的速度更快。

安全编排

安全编排也是近年兴起的新技术,之前在SOC平台进行应急响应都是人为驱动,效率低且不够智能,而减少响应时间是控制安全事件影响的最有效方法之一。安全编排就是在应急剧本编制后,通过自动化手段触发、启动应急预案的一套技术,偏重于安全分析师所做的工作,可提高整体效率。

攻防演练

数字孪生又叫数字双胞胎(Digital Twin),简单来说就是在一个设备或系统的基础上创造一个数字版的“克隆体”,本体的实时状态和外界环境条件都会复现到“孪生体”身上。

攻防演练

攻防演练

现在很多攻防演练过程中只能展现部分效果,无法覆盖全流程。利用数字孪生技术就可以搭建较为完整的业务流程。例如攻防过程中导致设备宕机,或者因恶意攻击导致系统爆炸,都可以通过数字孪生技术模拟出来。基于数字孪生的能力还可以开展业务得生命周期预测、系统的健壮性测试等等。

基因图谱和沙箱技术

过去,监测能力普遍集中在通过基于安全基线的异常监测、基于特征库的入侵检测和病毒检测来解决已知威胁,而通过基于基因图谱、沙箱的监测完成未知威胁的识别则是未来的发展趋势。

基因图谱

基因图谱

基于基因图谱的入侵防范技术,是通过结合机器学习\深度学习、图像分析技术,将恶意代码映射为灰度图像,建立卷积神经元网络CNN深度学习模型,利用恶意代码家族灰度图像集合训练卷积神经元网络,并建立检测模型,利用检测模型对恶意代码及其变种进行家族检测。

沙箱技术

沙箱技术

沙箱技术的实践运用流程是让疑似病毒文件的可疑行为在虚拟的沙箱里充分表演,沙箱会记下它的每一个动作。当疑似病毒充分暴露了其病毒属性后,沙箱就会执行“回滚”机制,将病毒的痕迹和动作抹去,恢复系统到正常状态。目前,基于沙箱的入侵防范技术的优点是对于文件的零日漏洞攻击和APT攻击的检测效果较好。

知识图谱

知识图谱

知识图谱

知识图谱是人工智能的一种方式,简单理解就是一种多关系图,也是一个知识库,能够梳理出人、资产、业务之间的关系,用一个经过梳理、有逻辑关联性的知识库来训练算法,让算法更加精准。几年前,微软在Azure云上就已经引入了知识图谱进行安全检测防护,实践证明效果很显著。

360工业互联网安全大脑应用示范

360工业互联网安全大脑应用示范

360工业互联网安全大脑应用示范

凭借对工业互联网安全传统技术的掌握及新兴技术的迭代与应用,360工业安全大脑可从三个维度实现对安全威胁的感知。

横向感知:结合ICS资产探测、人工智能、攻防研究,全面探测工控企业内网资产暴露在互联网的互联网资产,感知内外网攻击横向渗透行为。

纵向感知:通过模拟信号监测和无线信号监测,从IT系统到OT系统总线感知,监测由于信息安全导致的生产安全问题。

交叉感知:通过外网威胁情报和海量安全大数据交叉分析,可快速溯源,定位威胁。

责任编辑:Yaodl

买车卖车 养车维修 疑难故障 学大招

扫码加群 BOSS团同行好友等你交流

|收藏本文
  该内容由行业企业、终端个体、第三方机构提供,本网仅起到传播该信息的目的,如有任何疑问请与转载来源机构联系解决,感谢支持。如发现侵权,本网编辑部将协助进行处理或撤稿。
相关阅读

工信部:2024年度中小企业数字化转型典型案例征集工作启动

7月29日,工信部发布关于征集《2024年度中小企业数字化转型典型案例》的通知,聚焦制造业重点行业领[详细]2024-07-29 13:55

工信部最新发声涉及未来产业、“5G+工业互联网”、新一轮工业设备更新机遇……

7月5日上午,国务院新闻办公室举行“推动高质量发展”系列主题新闻发布会。工业和信息化部部长金壮龙今日[详细]2024-07-05 15:28

5G商用牌照发放五周年,“数”说里程碑

攀登珠峰、深入矿井、横跨东西、穿越地表、“布网”陆水空……这是在过去五年间,5G建设者遍布祖国各地的足迹,也是我国“5G+”赋能千行百业的例证。 2024年6月6日将迎来5G商用牌照发放五周年。过去这五年,5G发展经历了基础设施不断完善、技术创新不断突破、行业应用不断丰富的过程,也诞生出了诸多里程碑式的成果。 高度:6500米 在珠峰建成全球海拔最高5G基站 “这将是中国移动又一次被记入史册的一个项目;但紧接着,我就意识到这也是异常艰难的一个工程……”中国移动西藏公司网络部无线优化室负责人李崇明在回忆珠峰6500米营地5G基站建设过程时如是说。 从工程建设到技术验证,再到饮食起居,在“魔鬼营地”建设5G基站,每一个环节的挑战都非同小可。 由于5800米和6500米营地都是山路,无法通车,基站和供电等设备是由46头牦牛组成的运输队驮运上山的。为了不破坏珠峰核心区域的自然生态环境,团队在设计建设方案时,采取了对自然环境破坏最小的铠装光缆布放的方式进行建设。从海拔5300米的珠峰大本营布放到6500米前进营地所需的25公里传输光缆,全都需要靠人工扛上山。一盘3公里的铠装光缆重达700kg,需要40多人同时肩扛。 “回想整个建设过程,我们遇到了许多困难,其中最具挑战性的是运输不便、熔纤困难和电力不足。通往山上的是仅有三四十厘米宽的碎石路,越往上走石块越大、坡度越陡,普通人每走一步都极为困难。”中国移动西藏公司日喀则分公司网络部网络运维班长拉平告诉央广网记者,为避免风雪吹进熔接机,他们将冰冷的熔接机揣到怀中给熔接机升温,反复开关机,常常熔接1处就要耗时3个多小时。 气喘吁吁、步履蹒跚是这群珠峰5G基站建设者们当时的真实写照,心怀敬畏、一往无前,是他们的心路历程。 “经过20多天艰苦卓绝工作,最终成功在海拔6500米的前进营地,正式开通了全球海拔最高的5G基站。我永远忘不了那一刻的激动和自豪!”拉平说。 “5G上珠峰”专项工作不仅是又一次在人类生命禁区的极限挑战,更为后期拓展珠峰5G智慧旅游、科考5G通信保障打下了坚实的基础。 深度:超1000米 打造5G智慧矿井 “我们经历过煤矿职工出井时‘只有牙齿是白的’生产体验。”中国移动河南公司平顶山分公司副总经理孙小东告诉央广网记者,作为土生土长的平顶山人,他与煤矿职工有着深厚的情感。“作为属地的通信企业,我们希望通过5G技术、信息化、数智化的手段为煤炭企业赋能,改变广大煤矿职工的生产环境。” 基于这样一份愿景,中国移动联合平煤神马集团成立了项目组。 据介绍,在超千米深的矿井中,“高瓦斯、高地压、高地温”的环境条件对5G网络的建设与稳定运行提出了极大的挑战。 “项目团队采取了多项技术措施,比如,基站级联与分布式多天线覆盖技术,实现了高上行容量和速率,解决了信号盲区和设备干扰问题。同时,利用超级上行技术和网络切片应用模式,提升了传输速率,为智能矿山的数据传输提供了速度保障,并预防了信道拥塞问题,确保了5G网络在恶劣环境下的可靠性和可用性。”孙小东介绍道。 基于中国移动联合中国平煤神马集团打造的全国首个千米5G+智慧煤矿项目,构建了全国首套5G+智能选矸、全省首套5G+智能综采、5G+辅助作业等应用场景,助力煤炭企业少人化、无人化。自2021年开始,在全国率先完成了采深超千米井下的5G远程掘进、无人综采、智慧测控三大应用项目。据悉,该项目帮助矿区实现了设备的远程操作和自动化控制,高危工作面人均年产量提升约70%。 此外,针对普遍原煤矸石含量高、不易燃烧的特点,中国移动研发出全球首款5G智能煤矸分选装备系统,融入机器视觉能力,实现块煤与矸石分选精度达97%。 在新旧动能转换的大背景下,矿业行业正迎来数字化转型的新契机。5G技术的赋能使得传统的矿业开始向“智慧矿山”转型,这不仅提高了矿山的科技含量,也为行业的可持续发展提供了新动力。 广度:60.72平方公里 国家级自然保护区中心区域实现5G网络覆盖 可可西里国家级自然保护区总面积4.5万平方公里,是我国目前海拔最高、野生动物资源最丰富的国家级自然保护区之一,被誉为高原野生动物基因库,也是我国第一个为保护藏羚羊而设置的自然保护区。 “离开109国道通往腹地,属于无人区,无信号覆盖,无覆盖区域83-90平方公里。”中国移动青海公司(以下简称“青海移动”)计划建设部沈彬告诉央广网记者。过去,只有保护区南部察日错湖周边5个村落以及109国道沿线有通信信号覆盖,其他区域均无网络覆盖。 为助力提升保护区生态保护实时监控能力,改变以往纯人工巡逻监控的模式,青海移动协同青海铁塔、中兴、华为等单位开展可可西里卓乃湖5G专网建设,通过5G远程视频巡检+现场值守相结合的方式,提升保护站管理效能,保障保护站人员人身安全。 回顾基站建设过程,沈彬说,在一个多月的时间内,青海移动等从技术方案、设备选型到施工组织,综合考虑保护区特殊的自然环境,现场施工人员在5月连续降雪的情况下,克服高寒缺氧、大风气候等困难,首次在无人区采用多跳长距大带宽微波回传,通过主站利旧保护区观测站,3个中继站分别建设3座三角增高架,增大太阳能备电时长,配置容量为普通基站的4倍。最终按时高标准高质量建设开通卓乃湖5G专网,发挥5G超远覆盖技术,卓乃湖保护站周边7公里的地域已接入5G网络,上网传输速率最高可达860Mbps。 2023年5月31日,三江源国家公园可可西里卓乃湖中国移动5G基站开通运行,可可西里腹地有了5G信号,实现了藏羚羊产仔高清视频回传,标志着我国面积最大、海拔最高的世界自然遗产地中心区域可通过5G网络连接全球,三江源国家公园实现智慧化管理迈出的关键一步。 速度:隧道内秒级定位 全球首创地下隧道5G+北斗卫星导航 如今,手机导航App的广泛普及,让大众出行几乎不存在迷路的风险。而在被誉为“8D魔幻城市”的重庆,纵横交错的立交桥、复杂多变的路况,以及车道多、隧道多特点等,给导航精准度带来了挑战。 据了解,重庆解放碑地下环道总长度约7.5公里,是全国首个规模最大的、在繁华中心城区地下建设并通行的停车系统环道工程,路网复杂且处在地下深处,难以接收到导航卫星信号。 针对这一状况,2020年至2023年期间,中国移动重庆公司(以下简称“重庆移动”)分三期工程,率先在重庆解放碑地下环道落地“5G+北斗”室内导航系统的项目。 重庆移动渝中分公司政企客户部经理吴星向央广网记者解释称,“‘5G+北斗’室内导航系统是通过时钟同步技术、幅型天线设计技术等核心技术,攻关遮挡环境下信号难覆盖、地下室内环境定位精度差以及复杂空间分层定位难三大技术难题,解决了解放碑地下环道手机导航定不住、定不准、定到地面上等问题,达到了手机导航过程中精准定位、秒停秒启、精准分层的效果,实现连续稳定、无缝衔接的地下环道精准导航。” 中国移动首次实现了“5G+室内卫星信号”在城市地下道路的全域覆盖,实现隧道内秒级定位,满足车道级、连续稳定无感切换的导航体验,大大提升了地下环道的通行效率。同时,中国移动全球首创5G+北斗室内外融合泛在定位技术,填补了国内地下隧道无卫星导航的技术空白,解决了大众在地下环境中的出行难题,实现北斗在复杂交通场景下的规模应用。 精度:“黑飞”100%监测识别 全球首个城市复杂场景5G-A通感低空连片组网验证 2024年被业界看作是5G-A商用元年。 5G-A是5G的演进和增强,也被称作5.5G,是介于5G和6G之间的一种过渡阶段的移动通信技术。相比5G,5G-A实现了5G网络基础能力10倍的提升。 今年3月28日,中国移动在杭州全球首发5G-A商用部署,公布首批100个5G-A网络商用城市名单,并宣布计划于年内扩展至全国超300个城市,建成最大规模的5G-A商用网络。 如今,中国移动已在浙江完成全球首个城市复杂场景5G-A通感低空连片组网验证,并在杭州奥体中心率先实现无人机飞行轨迹和速度精确感知,做到“黑飞”100%监测识别。 近年来,我国无人机应用场景不断创新丰富,也对低空飞行的安全监测提出了更高要求。中国移动浙江公司率先引入5G-A通信感知一体化技术,构建基于蜂窝移动网络的低空通信+感知能力,在钱塘江畔实现约3平方公里的连片覆盖的通感一体化关键技术验证,突破了通信感知融合、感知连片组网、自适应干扰协同、多模型智能融合,雷视联动等关键技术瓶颈,实现了低空无人机飞行轨迹、速度、经纬度等飞行数据精确感知。 “通感一体是将部分雷达感知能力叠加到通信网,赋予网络对于移动目标的位置和速度的探测能力,挖掘网络潜在价值。感知能力是5G-A引入的最具标志性的新能力。”中国移动浙江公司规划技术部5G技术专家徐林忠告诉央广网记者。 据徐林忠介绍,从概念到落地,看似简单,但实际上还要解决诸多堵点问题,比如覆盖距离要实现从百米到千米的突破、覆盖地面升级为兼顾地面和300米以下低空。在此过程中,中国移动首次提出低频通感技术路线,即不同于过去的感知或者雷达主要是基于毫米波,现在变成了4.9GHz频段。并实现多个低频通感一体技术攻关,早于国际标准构建中国移动自有技术体系。 上天入地、跨越山海,五年来,中国移动全力实施“5G+”计划,开通5G基站超190万个、5G套餐用户近8亿,服务行业客户超2500万,打造智慧工厂、智慧矿山、智慧港口等5G商用案例超3万个,实现了规模应用。期间的每一次技术突破、每一次应用创新,都为助力我国数字经济建设、赋能产业数字化转型升级注入了强劲动能。[详细]2024-06-06 14:49

赋能特色产业发展!根云-工业连接平台荣获特色产业互联网50佳

近日,由国家工信部主管媒体《通信产业报》全媒体“工业互联网世界”主办的2024特色专业工业互联网(第[详细]2024-05-23 11:23

关于遴选数字技术工程师培育项目(工业互联网工程技术人员)等级考试考核站点(第一批)通知

各有关单位: 按照人力资源和社会保障部《关于公布数字技术工程师培育项目第二批评价机构目录的通知》,中国工业互联网研究院(以下简称“工联院”)入选成为数字技术工程师培育项目(工业互联网工程技术人员)评价机构。 为做好数字技术工程师培育项目(工业互联网工程技术人员)评价工作,根据《加快数字人才培育支撑数字经济发展行动方案(2024-2026年)》(人社部发〔2024〕37号)、《专业技术人才知识更新工程数字技术工程师培育项目实施办法》(人社厅发〔2021〕71号)及相关文件要求,工联院将在全国范围内面向社会遴选数字技术工程师培育项目(工业互联网工程技术人员)等级考试考核站点运营单位。有关事项通知如下: 一、遴选类型 数字技术工程师培育项目(工业互联网工程技术人员)等级考试考核站点运营单位。 二、遴选范围及数量 主要面向具备开展工业互联网领域人才考核能力的培训机构、科研院所、企业和社会团体组织等。 遴选数量:各省、自治区、直辖市遴选1-3个考核站点运营单位,承担所属区域工业互联网工程技术人员专业技术等级考核实施任务,考核站点目录向社会公开并动态调整。 三、申报条件 1.在中国境内依法登记的独立法人机构,建有规范的财务制度和管理制度,申报单位及其法人无违法、失信、重大经济纠纷等不良记录,社会信用良好。 2.申报单位应具备开展工业互联网工程技术人员专业技术等级考核工作所需的相应场地、设备和工具(软件)系统以及考核制度文件体系等,能按要求开展相关考核工作;各考核站点配有专职工作人员6名以上。 3.优先遴选已入选各省市数字技术工程师培育项目(工业互联网工程技术人员)培训机构,工业互联网产业龙头企业、院校,以及参与人社部工业互联网工程技术人员国家职业技术技能标准和教材的研制单位等作为考核站点。 4.自愿接受人力资源和社会保障部、地方人力资源社会保障部门和工联院的监督管理。 四、申报材料 1.考核站点申报表; 2.法人登记证书复印件(加盖单位印章); 3.信用中国报告。 4.附件2中所需要的证明材料(包括但不限于专职工作人员劳动合同扫描件,场地和设备台账、图片等)。 五、有关要求 1.具备资质条件的机构可提供相关材料自愿申报。 2.工联院审核确定考核站点目录并在官方平台面向社会公示5个工作日,公示后无异议的,在官方平台公布。 3.请申报单位于2024年5月29日前,根据《数字技术工程师培育项目(工业互联网工程技术人员)等级考试考核站点建设指南》(附件1),填写《数字技术工程师培育项目(工业互联网工程技术人员)等级考试考核站点申报表》(附件2),按要求将加盖公章的书面材料(一式两份)寄送至工联院,电子版材料(申报表提交word格式,其他材料为pdf格式)发送至电子邮件(pxzx@china-aii.com)。[详细]2024-05-15 09:43

+加载更多新闻
热点专题 更多>>
河北鹏远:坚定道路自信

河北鹏远:坚定道路自信

在工程机械行业的广阔天地里,刘悦以其对事业的无限热爱和坚定信念,带领河...详情
海伦哲高空作业车体验

海伦哲高空作业车体验

在时光的长河中,总有一些瞬间,如同星辰般璀璨,照...详情
卡特彼勒用服务提升价值

卡特彼勒用服务提升价值

【第一工程机械网 原创】彼得·德鲁...详情
徐工首席服务专家:程帅

徐工首席服务专家:程帅

【第一工程机械 原创】太行层峦叠嶂,气势磅礴,汾...详情
专访协会租赁分会秘书长

专访协会租赁分会秘书长

2024年已经过半,面对市场的不确定和竞争的白热...详情
投稿邮箱:news@d1cm.com
服务热线:400-6789-326

CopyRight © 2000- d1cm.com, All Rights Reserved 第一工程机械网 版权所有

京ICP备10026412号-15 京ICP证060286号  京公网安备11010502049281号 网络视听许可证0113658号 广播电视制作许可证

客服电话:400-6789-326 新机业务按 1,二手业务按 2,商务合作按 3

关于我们 | 本网动态 | 会员服务 | 广告服务及报价 | 商务合作 | 招聘英才 | 法律声明 | 网站地图 | 联系我们