安全現(xiàn)狀
智能制造解決方案
發(fā)布時(shí)間:
2023-04-21
來(lái)源:
智能制造是基于新一代信息通信技術(shù)與先進(jìn)制造技術(shù)深度融合,貫穿于設(shè)計(jì)、生產(chǎn)、管理、服務(wù)等制造活動(dòng)的各個(gè)環(huán)節(jié),具有自感知、自學(xué)習(xí)、自決策、自執(zhí)行、自適應(yīng)等功能的新型生產(chǎn)方式。系統(tǒng)包括設(shè)備層(傳感器、RFID標(biāo)簽等)、控制層(PLC、SCADA等)、車間層(MES、WMS等)、企業(yè)層(ERP、PLM、CRM)和協(xié)同層。
●工業(yè)控制系統(tǒng)普遍缺乏安全基因,采用了犧牲安全換取性能的設(shè)計(jì)方案;
●工業(yè)控制依賴國(guó)外進(jìn)口,存在大量漏洞、后門;
●存在大量物聯(lián)網(wǎng)設(shè)備,網(wǎng)絡(luò)邊界模糊,導(dǎo)致網(wǎng)絡(luò)管理混亂;
●安全監(jiān)測(cè)手段缺失,安全管理制度不完善
……
根據(jù)《中華人民共和國(guó)密碼法》、《關(guān)鍵基礎(chǔ)設(shè)施安全保護(hù)條例》等法規(guī)政策的要求,GB/T 39786—2021《信息安全技術(shù)信息系統(tǒng)密碼應(yīng)用基本要求》明確了政務(wù)、航空航天等關(guān)鍵信息系統(tǒng)的密碼應(yīng)用技術(shù)框架。
提出了物理和環(huán)境安全、網(wǎng)絡(luò)和通信安全、設(shè)備和計(jì)算安全、應(yīng)用和數(shù)據(jù)安全等密碼應(yīng)用技術(shù)要求,有效保障信息系統(tǒng)的實(shí)體身份真實(shí)性,重要數(shù)據(jù)的機(jī)密性和完整性、操作行為的不可否認(rèn)性;制定了管理制度、人員管理、建設(shè)運(yùn)行、應(yīng)急處置等密碼應(yīng)用管理要求,為信息系統(tǒng)管理提供安全保障。
對(duì)于IT來(lái)說(shuō),以上要求業(yè)內(nèi)已經(jīng)有了相關(guān)的解決方案,但對(duì)于OT卻存在很多的困難,核心問(wèn)題是怎么提供高性能、高可靠的密碼服務(wù),同時(shí)還要降低密碼應(yīng)用的門檻。
基于智能制造系統(tǒng)架構(gòu)和密評(píng)要求,圍繞物理和環(huán)境安全、網(wǎng)絡(luò)和通信安全、設(shè)備和計(jì)算安全、應(yīng)用和數(shù)據(jù)安全,得安公司提出了建設(shè)密碼服務(wù)中臺(tái),打通國(guó)產(chǎn)密碼算法與工業(yè)控制系統(tǒng)之間的壁壘。采用微服務(wù)架構(gòu)和高性能密碼模塊,構(gòu)建高性能、高可靠、可擴(kuò)展的國(guó)產(chǎn)密碼服務(wù),通過(guò)物聯(lián)網(wǎng)安全、視頻安全、區(qū)塊鏈等國(guó)產(chǎn)密碼應(yīng)用,降低智能制造密碼應(yīng)用門檻,從而形成覆蓋智能制造全生命周期的密碼應(yīng)用體系。
方案特點(diǎn)
●降低智能制造領(lǐng)域密碼應(yīng)用門檻,成果具有高復(fù)用性
內(nèi)生信息安全型工業(yè)控制器將所有密碼服務(wù)功能集中在密碼服務(wù)驅(qū)動(dòng)程序中實(shí)現(xiàn),并將智能密碼鑰匙嵌入到工業(yè)控制器,無(wú)需對(duì)原來(lái)的組態(tài)軟件和操作界面進(jìn)行修改,最大限度保護(hù)企業(yè)投資;
●應(yīng)用獨(dú)創(chuàng)的離散粒子化算法結(jié)合密碼技術(shù)
將商用密碼技術(shù)與獨(dú)創(chuàng)的離散粒子化算法應(yīng)用到智能制造網(wǎng)絡(luò)安全保障體系中,搭建高性能高安全性的簡(jiǎn)化網(wǎng)絡(luò)安全傳輸鏈路,實(shí)現(xiàn)智能制造系統(tǒng)敏感文件粒子化數(shù)據(jù)安全存儲(chǔ)和傳輸,降低了業(yè)務(wù)時(shí)延,滿足工控的高時(shí)效以及高可靠性要求;
●先進(jìn)的密碼服務(wù)框架支撐體系
建設(shè)密碼服務(wù)中臺(tái),打通國(guó)產(chǎn)密碼算法與工業(yè)控制系統(tǒng)之間的壁壘。采用微服務(wù)架構(gòu)和高性能密碼模塊,構(gòu)建高性能、高可靠、可擴(kuò)展的國(guó)產(chǎn)密碼服務(wù),通過(guò)物聯(lián)網(wǎng)安全、視頻安全、區(qū)塊鏈等國(guó)產(chǎn)密碼應(yīng)用,降低智能制造密碼應(yīng)用門檻,從而形成覆蓋智能制造全生命周期的密碼應(yīng)用體系。
●以國(guó)產(chǎn)密碼技術(shù)保障智能制造系統(tǒng)安全
將智能制造系統(tǒng)與國(guó)產(chǎn)密碼技術(shù)深度融合,并通過(guò)了密碼應(yīng)用安全性評(píng)估,為我國(guó)在工業(yè)控制領(lǐng)域智能制造的商用密碼應(yīng)用提供實(shí)戰(zhàn)經(jīng)驗(yàn)。
典型案例
中航工業(yè)
航天晨光
密碼應(yīng)用
|
相關(guān)資訊