如果下一波网络攻击就发生在今天,您该如何因应不断发生变化的网络风险?攻击者以设备软件为目标,还是在网络中插入恶意数据?您的工厂可能成为下一个网络攻击目标,您准备好了吗?

假设您是一家领导级制造企业的负责人,主要负责整个区域的营运,在某一天和往常一样工作时,突然接到报告,称最大一家工厂的产品出现了瑕疵。这种问题已经出现了一段时间,并且一直在加剧中,但是,工厂经理却无法确定出现瑕疵的根源为何。目前工厂似乎一切运作如常,我们应该让所有设备停止运转,以实施更详细的诊断?还是继续运转,期望这种问题可以自行消失,产品输出回归正常?

最后,您决定让设备停止运转,然后执行非常规维护。经过几小时的诊断,问题似乎取得突破了。虽然从表面来看一切如常,但是PLC软件存在异常问题。进一步诊断之后,显然是工厂遭遇了黑客攻击!但是,为何没能早一点发现问题呢?黑客必定很聪明,将恶意代码隐藏起来,让操作人员觉得一切正常。

几周之后,随着产品瑕疵逐渐增多,工厂不得不让所有设备停止运转,虽然工厂之后恢复了运转,但是我们是否成功隔离了所有受影响的设备?幸运的是,我们要求所有厂区设备(包括驱动器和服务器)都采用了硬件信任根,所以我们能够对全球所有可能受影响的设备实施软件更新。也许这次更新能够让我们位于其他地区的工厂避免出现同样的问题。

随着网络攻击面不断变化,安全风险不断增加,对边缘安全解决方案的需求也越来越大。工厂必须采取弹性措施抵御网络攻击,就是要能够在工厂受到攻击时迅速检测出并尽快恢复运转。现在,问题已经不再是会不会受到攻击的问题,而是,何时会受到攻击?建构互连工厂时要求配置智能边缘设备,以使得能够在受到攻击后恢复运转。这需要在最低层级实现安全性:即硬件本身。能够信任设备最低层级的引导,并发布软件更新,这样,工厂将能够快速恢复正常营运。

图1:随着网络攻击面继续发生变化,对边缘安全解决方案的需求日益成长

是什么改变着安全风险?

对边缘运算的需求提高,意味着会涌现更多的互连设备,其需要根据接收的数据与现实世界进行交流。这些智能设备是能否取得当今数字时代成果的关键。随着运算能力日益普及,对安全的需求也会增加以因应不断增加的网络风险。下一次何时看到智能咖啡机因遭受网络攻击而被勒索赎金的新闻,可能也只是时间问题。即使勒索的赎金可以忽略不计,但攻击咖啡机的动机确实存在,因为防护水平低,很容易就能攻击成功,所以攻击值得一试。

想想看,一个人要挟持整个工厂需要付出多大的努力。但潜在回报是大幅增加的,所以攻击者发起攻击的动机也更大。对于IT和OT融合网络而言,仅依赖关键基础设施的防火墙已经不再有效。应该假设已经有人取得了存取工厂网络的权限。因此,必须保证所有互联设备都采用设备完整性和可靠的认证协议。

图2:网络经济。

网络连接设备需要能够透过网络上的其他设备进行验证,设定共享密钥,对数据执行签名,以及验证接收到的数据。我们可以使用标准方法做到上述这些面向,但是,工厂仍存在一些限制,在某些用例中,实现安全性具有一定的难度。例如,运动控制应用对时间的敏感性会导致产生延迟容限,使得传统方法实施设备间验证时遇到阻碍。透过使用标准公共密钥基础设施,设备间彼此挑战,可确立真实性,并使用TLS等方法来交换共享会话密钥。

许多工厂应用已采用这种方法。但是,这种方法不适合高速运动控制应用,因为许多设备都需要在特定的时间范围内进行互动操作。当延迟要求以毫秒为单位时,必须选择合适的消息验证方案,以达到所需的安全和速度水平。从控制器到控制回路上所有设备的数据需要同时接收。有效实现这种数据流动的一种方法是所有设备都使用相同的共享会话密钥。这需要采用独特的网络配置,让所有设备都能够透过安全管理器实施验证;该安全管理器会为指定安全组中的所有设备提供相同的会话密钥。这些密钥使用标准TLS进行交换,并在时间关键型操作期间恢复使用替代协议。

图3:运作环境。

将认证和完整性扩展到网络边缘节点

例如,ADI Chronous portfolio工业以太网络连接解决方案的产品系列可在控制回路的边缘实现安全通讯。该设备位于套接字点,能够保护系统内每个节点的网络通讯安全,同时尽量减少在功率、性能和延迟之间的取舍。

这些可扩展以太网络解决方案提供在高度时间敏感型应用中扩展安全性的方法,以因应不断变化的安全风险,例如:

• 保护工厂控制网络的边缘安全,以建立弹性和可信架构。

• 允许在整合OT/IT TSN网络内安全连接机器人、驱动器和生产机器。

• 在高度时间关键型应用环境中(根据需要)提供身份验证和加密方式。

ADI Chronous工业以太网络安全解决方案支持快速实现互连工厂。利用其安全开发流程,相关工业以太网络解决方案可确保安全设计支持系统应用,同时支持在整个产品生命周期内管理风险。此外,工业以太网络解决方案提供多种安全特性,例如密钥生成/管理、安全引导、安全更新和安全内存存取。在工业控制回路边缘设备中,整合安全性将提供扩展解决方案所需的数据可信度,而能够在工厂环境中做出实时的决定。

透过确保达到以下各项要求,将可加速迈向工业4.0:

• 机器/工人安全

• 可靠操作

• 产品质量

• 正常运行时间和吞吐量

• 生产效率

• 生产指标和洞察力

如果下一次网络攻击发生在今天,您该如何因应不断发生变化的网络风险?攻击者以设备软件为目标,还是在网络中插入恶意数据?无论如何,您的设备需要能够提供安全通讯,从容地因应下一次攻击,并且尽快恢复运作。这需要在最低层级实现安全性:即硬件本身。能够信任设备最低层级的引导,并发布软件更新,如此一来,工厂方能够恢复正常营运。

责编:Yvonne Geng

阅读全文,请先
您可能感兴趣
美国汽车创新联盟认为该新规难以实现,并质疑其技术可行性。现有技术条件下,要求车辆在时速高达62英里/小时(约100公里/小时)的情况下自动刹停并避免碰撞几乎是不可能的。
VEON之所以选择美国而不是欧洲和亚洲(其在美国运营其金融科技和电信品牌),是因为美国是全球增长最快的股票市场,因此上市将向国际投资者打开大门。
新标准的实施将产生五大方面积极效果:一是降低火灾事故隐患和危害;二是减少交通事故风险;三是有效防范非法改装;四是提升车辆整体安全性能;五是更好满足消费者日常使用需求。
 该指引旨在推动国家数据基础设施的建设,促进数据的高效利用和流通,并为数据基础设施的建设和运营提供指导。根据指引,到2029年,中国将基本建成国家数据基础设施的主体结构,形成横向联通、纵向贯通的协调有力的基本格局。
此次和解是苹果在隐私保护方面做出了重大让步,苹果将永久删除2019年10月之前获取的所有个人音频记录,并确保未来不再发生类似事件......
这款底盘是CIIC超高安全旗舰版本,通过CIIC一体化智能底盘和CTC技术创新,实现了在120公里/小时正面碰撞中不起火、不爆炸的安全性能,并支持5C超充技术。
嘉义地区里氏规模6.4地震,台南亦是重要面板产地,厂商实际受影响情况尚待确认,只是此次地震可能加大2025年第一季电视面板供给压力......
前瞻未来市场将面对的机遇和挑战,IDC总结并给出了2025年中国云终端市场七大洞察……
本文诠释了为什么在今天的电子行业中更加需要使用VIP在验证环境中来改进调试、覆盖收敛和提升质量,以加快项目交付和增加投资回报,并减少芯片重新流片的风险。
推动蜂窝移动通信技术不断迭代,加速轻量级5G应用落地
“为赛事打造的足球巨星”文|网络1月22日,宇树科技在官网更新了G1人形机器人首个应用方案——UnitreeG1-Comp,该机器人被官方称为“为赛事打造的足球巨星”。G1-Comp不仅能在足球场上奔
  随着科学技术的发展,压电陶瓷在各个领域中扮演着重要的角色。作为一种能够转换电能和机械能的材料,压电陶瓷广泛应用于声波和超声波设备、传感器、驱动器等领域。其中,压电陶瓷驱动器是实
据厦门日报报道,1月21日上午,士兰集宏8英寸碳化硅功率器件芯片制造生产线项目主厂房核心区三层作业面上,钢结构首吊成功,该项目预计今年一季度封顶。据悉,作为省、市重点产业项目,士兰集宏8英寸碳化硅功率
亚马逊表示,将退出加拿大魁北克省的业务,导致约1700个全职工作岗位流失,加拿大对此表达不满。这家在线零售商将在未来两个月内逐步停止魁北克省七个站点的运营——这是加拿大唯一一个拥有工会员工的亚马逊站点
现今有很多不同的方案可以为高亮度LED供电。由于多数系统采用电池供电,能效成为延长电池使用寿命和系统工作时间的关键,提高电池的使用效率还有助于加快系统的“绿色”进程。在电池的有效使用期限内,相同充电次
今日光电     有人说,20世纪是电的世纪,21世纪是光的世纪;知光解电,再小的个体都可以被赋能。追光逐电,光引未来...欢迎来到今日光电!----追光逐电 光引未来----高质量且低缺陷的 SiC
点击上方蓝字谈思实验室获取更多汽车网络安全资讯中汽中心作为全国汽车标准化技术委员会秘书处承担单位,在政府主管部门指导下,强化标准体系顶层设计,加快重点领域标准研制,推动汽车行业形成了以强制性标准为核心
当地时间2025年1月21日,美国总统特朗普紧急宣布,OpenAI、软银、甲骨文将共同创建名为“星际之门”的合资企业,未来四年将投资5000亿美元建设人工智能基础设施。这是特朗普上任后公布的第一个项目
今日光电     有人说,20世纪是电的世纪,21世纪是光的世纪;知光解电,再小的个体都可以被赋能。追光逐电,光引未来...欢迎来到今日光电!----追光逐电 光引未来----高效的声光调制在微波到光
回顾2024年,碳化硅和氮化镓行业在多个领域取得了显著进步,并经历了重要的变化。展望2025年,行业也将面临新的机遇和挑战。为了更好地解读产业格局,探索未来的前进方向,行家说三代半与行家极光奖联合策划