工業(yè)物聯(lián)網(wǎng)系統(tǒng)需要以下8個安全要求,以確保整個系統(tǒng)免受攻擊:
工業(yè)物聯(lián)網(wǎng)網(wǎng)關(guān)無線網(wǎng)關(guān)
1.身份驗證-任何需要訪問網(wǎng)絡(luò)來源都要被*。使用基于角色的訪問控制和審計來實施身份驗證策略,以*誰可以訪問網(wǎng)絡(luò),以及在特定的時間使用這些網(wǎng)絡(luò),這是企業(yè)ITzui基礎(chǔ)、zui重要的組成部分。
2.加密-把控從終端到*應(yīng)用程序的數(shù)據(jù),對其過程中的數(shù)據(jù)進行加密。但是,通過這種加密,不能影響數(shù)據(jù)傳輸和處理的速度。
工業(yè)物聯(lián)網(wǎng)網(wǎng)關(guān)無線網(wǎng)關(guān)
3.傳輸- 應(yīng)該考慮從一個設(shè)備到另一個設(shè)備或*系統(tǒng)從設(shè)備獲取數(shù)據(jù)的傳輸機制。首先要確定的數(shù)據(jù)是通過有線網(wǎng)絡(luò)還是無線網(wǎng)絡(luò)傳輸。對于物流和供應(yīng)鏈公司來說,使用無線運營商的網(wǎng)絡(luò)來跟蹤車輛是必要的。還需要安全靈活地升級到的通信協(xié)議。
4.防篡改-這一策略確保對設(shè)備的監(jiān)控和檢查,檢查設(shè)備是否被非法篡改。可以是硬件的篡改和軟件的篡改。
5.?dāng)?shù)據(jù)存儲- 所有數(shù)據(jù)必須存儲在安全的環(huán)境下。數(shù)據(jù)通常存儲在邊緣,可以保存關(guān)鍵的系統(tǒng)數(shù)據(jù),如操作軟件。另外,有些設(shè)備在使用的過程中會遇到存儲空間不足的情況,需要對存儲容量進行擴充,整個過程必須不損害原有系統(tǒng)的安全完整性。同樣,*數(shù)據(jù)也需要同時進行保護,因為它是整個系統(tǒng)zui關(guān)鍵的部分。
6.通過無線技術(shù)進行軟件升級- 工業(yè)設(shè)備的使用壽命有長有短,往往需要對原有的設(shè)備進行軟件上的升級。工業(yè)物聯(lián)網(wǎng)系統(tǒng)需要在無線的環(huán)境下安全的進行升級。
7.分段-扁平網(wǎng)絡(luò)結(jié)構(gòu)是生產(chǎn)環(huán)境中zui常用的一種方法,設(shè)備中的任何缺陷都可能擴展,并影響整個網(wǎng)絡(luò)。因此,在操作技術(shù)中使用分段方法來減少攻擊面,并盡量減少這種風(fēng)險。
8.多層次- 操作技術(shù)不易修補,因此工業(yè)物聯(lián)網(wǎng)通常在運營技術(shù)網(wǎng)絡(luò)基礎(chǔ)之上,并在單獨的網(wǎng)絡(luò)層運行,然后與數(shù)據(jù)聚合和分析層進行通信以保護網(wǎng)絡(luò)安全。由于在網(wǎng)絡(luò)外部與IT基礎(chǔ)設(shè)施通信的附加傳感器和網(wǎng)關(guān)成為威脅,諸如此類的層中的安全性被用于保護生產(chǎn)環(huán)境。
隨著物聯(lián)網(wǎng)應(yīng)用不斷增加,確保工業(yè)物聯(lián)網(wǎng)安全的策略勢在必行。