6月21日,2019年中國工業(yè)信息安全大會在北京召開,針對工業(yè)互聯(lián)網(wǎng)的安全問題,中國工程院院士鄔賀銓表示,5G、物聯(lián)網(wǎng)、大數(shù)據(jù)、云計算和人工智能技術(shù)在工業(yè)互聯(lián)網(wǎng)的應(yīng)用,在推動企業(yè)數(shù)字化轉(zhuǎn)型的同時,帶來全新的安全挑戰(zhàn),工業(yè)互聯(lián)網(wǎng)的安全后果較消費互聯(lián)網(wǎng)更嚴(yán)峻。工業(yè)互聯(lián)網(wǎng)的安全需要通過IT與OT技術(shù)融合來保障,要善于運用大數(shù)據(jù),人工智能和區(qū)塊鏈等技術(shù)來助力工業(yè)互聯(lián)網(wǎng)安全。
鄔賀銓首先介紹了工業(yè)互聯(lián)網(wǎng)的構(gòu)成,由于工業(yè)互聯(lián)網(wǎng)使用大量傳感器,少有功能較強(qiáng)的防火墻,接入認(rèn)證密碼簡單,防病毒能力很弱,永遠(yuǎn)在線易受木馬入侵,易被DDoS攻擊利用,工業(yè)互聯(lián)中PLC也有類似情況。
鄔賀銓分析了物聯(lián)網(wǎng)、5G、邊緣計算、機(jī)器人、車聯(lián)網(wǎng)、數(shù)字孿生、軟件等多方面為工業(yè)互聯(lián)網(wǎng)安全帶來的挑戰(zhàn)。“工業(yè)互聯(lián)網(wǎng)具有業(yè)務(wù)、平臺、設(shè)備、用戶的多樣性,需要將傳統(tǒng)的護(hù)城河邊界安全架構(gòu)改為零信任架構(gòu),即在默認(rèn)情況下不應(yīng)該信任網(wǎng)絡(luò)內(nèi)部和外部的任何人、設(shè)備以及系統(tǒng)。”
鄔賀銓還講解了大數(shù)據(jù)對于工業(yè)互聯(lián)網(wǎng)安全起到的作用。他說,工業(yè)企業(yè)應(yīng)全面掌握工業(yè)資產(chǎn)、工業(yè)網(wǎng)絡(luò)安全威脅、工業(yè)生產(chǎn)異常和故障,才能解決資產(chǎn)數(shù)量、類型、分布不清楚,以及設(shè)備斷線、停機(jī)、異常操作難定位的安全問題。利用大數(shù)據(jù)可以根據(jù)用戶上網(wǎng)的操作習(xí)慣,系統(tǒng)檢測用戶的異常行為,及時發(fā)現(xiàn)偏離日常行為所隱藏的潛在危險?;?a href=http://www.yizongshi.cn/index.php?m=content&c=index&a=infolist&typeid=1&siteid=1&type=keyword&serachType=2&key=%E5%A4%A7%E6%95%B0%E6%8D%AE style='color:#57A306' target='_blank'>大數(shù)據(jù)挖掘,可以發(fā)現(xiàn)大量新的網(wǎng)站攻擊特征,從而溯源定位攻擊源,大數(shù)據(jù)工具還特別適合用作高級持續(xù)性威脅的檢測與取證。
據(jù)悉,AI對于網(wǎng)絡(luò)安全的直接貢獻(xiàn)是提高處理效率。一方面,AI可對網(wǎng)絡(luò)流量內(nèi)外所包含的無數(shù)元數(shù)據(jù)所存在的成千上萬個關(guān)聯(lián)進(jìn)行分析,實現(xiàn)對網(wǎng)絡(luò)流量的異常檢測;另一方面,AI技術(shù)將包括企業(yè)運營日志數(shù)據(jù)和外部威脅情報服務(wù)的多個信息源整合分析,具備處理上百萬數(shù)據(jù)點以及生成預(yù)測的能力,獲得最準(zhǔn)確的網(wǎng)絡(luò)風(fēng)險評估,偵測可疑文件。
鄔賀銓提到,除企業(yè)內(nèi)部建立IT和OT統(tǒng)一的安全團(tuán)隊和企業(yè)安全運營中心外,還要與企業(yè)的上下游實現(xiàn)威脅情報共享與安全防護(hù)協(xié)同,從政府獲得安全態(tài)勢感知信息,企業(yè)需要與政府以及其他企業(yè)統(tǒng)一認(rèn)識、密切配合,建立健全運轉(zhuǎn)靈活、反應(yīng)靈敏的信息共享與聯(lián)動處置機(jī)制。
鄔賀銓認(rèn)為,工業(yè)互聯(lián)網(wǎng)的安全需要管理與技術(shù)并重,企業(yè)的安全要與行業(yè)的安全和社會的安全實現(xiàn)威脅情報共享與協(xié)同聯(lián)動。“只要重視和技術(shù)采用得當(dāng),工業(yè)互聯(lián)網(wǎng)的安全可控,但是安全挑戰(zhàn)并非靜止,工業(yè)互聯(lián)網(wǎng)的安全工作永遠(yuǎn)在路上。”
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。