国内老熟妇对白xxxxhd-一卡二卡三卡-av片在线免费观看-国产一区二区久久-大咪咪dvd-奇米影视四色777-国产午夜片-亚洲乱码国产乱码精品-香蕉依人-在线色站-手机天堂网-日韩福利社-久久国产香蕉视频-亚洲天堂少妇-狠狠爱天天干-艳母日本动漫在线观看-在线观看中文字幕亚洲-最新国产精品自拍-青青草视频在线看-国产激情亚洲-麻豆网站在线免费观看-亚洲精品久久久中文字幕-国产精品第二十页-久久久精品国产免费爽爽爽-日本乱码一区二区

協(xié)會官方微信

首頁  >>  新聞資訊  >>  專題論述  >>  正文

邊緣計算--工業(yè)信息安全的新挑戰(zhàn)

發(fā)布時間:2019-4-26     來源:和利時

近十幾年來,“云計算模式”IT服務平臺已被企業(yè)和個人廣泛應用,但是隨著大數(shù)據(jù)和物聯(lián)網(wǎng)的發(fā)展以及5G技術的火爆,數(shù)據(jù)量急劇增長——Gartner預測,僅至2020年,全球就將有超過250億的智能設備連接至互聯(lián)網(wǎng),產(chǎn)生50萬億GB的數(shù)據(jù)——傳統(tǒng)云計算網(wǎng)絡架構提供的資源集中式遠程服務,已無法滿足異構性、低時延、密集化的網(wǎng)絡接入和服務需求。因此如何有效利用分散的計算資源、在網(wǎng)絡邊緣端執(zhí)行數(shù)據(jù)處理任務,將成為物聯(lián)網(wǎng)發(fā)展的關鍵挑戰(zhàn)。



IDC也曾預測,到2020年,全球物聯(lián)網(wǎng)市場規(guī)模將達17000億美元,2025年,全球將有逾754億臺終端和設備聯(lián)網(wǎng),其中超過50%的數(shù)據(jù)需要在網(wǎng)絡邊緣側進行存儲、處理和分析。邊緣計算正是為滿足這種計算需求而被提出的,它可以有效降低云數(shù)據(jù)中心的網(wǎng)絡帶寬和計算負載。所以,邊緣計算已成為時下最熱門的計算模式,越來越多的企業(yè)、組織與研究機構將關注從云計算轉向邊緣計算、將應用程序和數(shù)據(jù)的架構從云端轉移到邊緣。

但是任何技術的發(fā)展和應用,都會伴隨新的安全風險出現(xiàn),且因邊緣計算所具有的特殊架構體系,將對應用邊緣計算的工業(yè)信息安全提出新的要求和挑戰(zhàn)。

一、 邊緣計算的概念及發(fā)展

2018年初OpenStack基金會正式對外發(fā)布《Cloud Edge Computing: Beyond the Data Center》中文版白皮書,中文名:《邊緣計算-跨越傳統(tǒng)數(shù)據(jù)中心》。白皮書對“邊緣計算”這一概念進行了清晰的闡述:邊緣計算是為應用開發(fā)者和服務提供商在網(wǎng)絡的邊緣側提供云服務和IT環(huán)境服務的平臺。邊緣計算的目標是在靠近數(shù)據(jù)輸入或用戶的地方提供計算、存儲和網(wǎng)絡帶寬。

也就是說,邊緣計算是在各個聯(lián)網(wǎng)的終端設備附近,建設分布式小型數(shù)據(jù)機房,作為傳統(tǒng)大型云計算數(shù)據(jù)中心的有效補充。

相較于云計算,邊緣計算有著以下幾項優(yōu)勢:

1.實時性,邊緣計算可以在邊緣端對數(shù)據(jù)進行即時處理,節(jié)省了數(shù)據(jù)在終端與云端來回傳送的時間。

2.安全性,邊緣計算有效地分擔了云數(shù)據(jù)中心的安全壓力,可以避免“一家云數(shù)據(jù)中心宕機,波及大量終端用戶”的情況發(fā)生。

3.智能化,邊緣計算可以直接在邊緣節(jié)點處理一些功能并返回對應的結果,對于邊緣端不能處理的功能及數(shù)據(jù),也可以先在邊緣進行過濾,然后匯總到中心再做加工,減輕云端的工作負荷。

相比之前僅僅作為數(shù)據(jù)采集和傳遞的方式與所在,“邊緣”已逐漸變成處理爆炸式數(shù)據(jù)的主要來源與關鍵節(jié)點,特別是在工業(yè)智能制造業(yè)領域,擁有著十分豐富的應用場景和突出的產(chǎn)業(yè)價值。

2019年3月30日在京召開的“邊緣計算產(chǎn)業(yè)發(fā)展論壇暨北京信息化和工業(yè)化融合服務聯(lián)盟邊緣計算專業(yè)委員會成立大會”上,和利時科技集團有限公司技術總監(jiān)朱毅明在其所作的《邊緣計算技術在智能工廠的應用》主旨演講中,著重介紹了邊緣計算與智能制造的關系,邊緣計算對生產(chǎn)管理數(shù)據(jù)和控制數(shù)據(jù)的集成,以及這種實現(xiàn)數(shù)據(jù)集成的“邊云融合”(邊緣端與云端的融合)所具有的高效云邊協(xié)同、實時邊緣智能、敏捷應用部署和開放數(shù)據(jù)接入的技術特點。朱毅明講道:“邊云融合不但能解決工業(yè)對高實時性和高安全性的要求,而且能提高工業(yè)互聯(lián)網(wǎng)的信息處理效率,為智能制造提供新的實現(xiàn)模式。”

可以說,邊緣計算是工業(yè)互聯(lián)網(wǎng)、智能制造的重要基礎,是數(shù)字化、網(wǎng)絡化、智能化社會的關鍵技術。但隨著科技的發(fā)展,近些年工業(yè)信息安全事件頻發(fā),邊緣計算網(wǎng)絡的安全防護也面臨新的挑戰(zhàn),傳統(tǒng)的信息安全技術已經(jīng)不能完全適應邊緣計算的防護需求。

二、 工業(yè)信息安全的重要性

自2010年伊朗的“震網(wǎng)事件”開始,人們逐漸意識到工業(yè)信息安全的重要性——2012年中東石油部門“火焰”病毒感染事件、2015年烏克蘭電力系統(tǒng)遭“blackEnergy”攻擊事件,乃至2017年“WannaCry”勒索病毒入侵中國石油石化系統(tǒng),上萬個加油站支付終端系統(tǒng)遭到攻擊等等,都造成了大范圍的、嚴重的破壞和損失。可以看出,針對工業(yè)控制系統(tǒng)的攻擊,有著發(fā)生頻率雖不高,但影響十分嚴重的特點。

現(xiàn)如今,工業(yè)信息安全已經(jīng)上升到戰(zhàn)略安全的高度,掌握核心信息安全技術,已經(jīng)成為發(fā)展工業(yè)互聯(lián)網(wǎng)及工業(yè)物聯(lián)網(wǎng)的立足之本,增強工業(yè)控制系統(tǒng)自身網(wǎng)絡安全,更是對民生和國家安全的保障。

而隨著工業(yè)物聯(lián)網(wǎng)、工業(yè)云以及邊緣計算的發(fā)展,目前工業(yè)控制系統(tǒng)處于一個重大變革時期,生產(chǎn)力的發(fā)展也對工業(yè)控制體系提出了更高的智能化需求。基于這些需求,工業(yè)控制系統(tǒng)的網(wǎng)絡逐漸由封閉改為開放,工業(yè)控制系統(tǒng)與邊緣計算技術結合,信息全面互聯(lián)互通已成為未來的發(fā)展趨勢。在邊緣計算與工業(yè)制造業(yè)的深度融合背景下,工業(yè)生產(chǎn)環(huán)境和信息環(huán)境的不斷交集,即使區(qū)域邊界明確,數(shù)據(jù)交換所帶來的安全隱患也不可避免地為工業(yè)控制系統(tǒng)安全建設帶來了新的難度。

再者,隨著5G技術的落地,許多原本處于網(wǎng)絡封閉狀態(tài)的物理場景,如偏遠郊區(qū)、礦井、深山、輪船等曾經(jīng)無法應用邊緣計算但又十分需要邊緣計算技術的場景,亦可在5G技術的支持下實現(xiàn)與網(wǎng)絡高可靠的互聯(lián)互通,使得邊緣計算在此類場景中的應用成為了可能。這些場景偏遠難至,技術人員很難親赴現(xiàn)場進行操作,可以預測,邊緣計算應用后,這些場景的工作和生產(chǎn)將會更多地依靠邊緣計算的實時、短周期數(shù)據(jù)分析和本地業(yè)務實時處理執(zhí)行能力,所以一旦邊緣的微型數(shù)據(jù)中心安全受損,不僅會使工作中斷、生產(chǎn)停滯,更有可能造成重大的安全生產(chǎn)事故。

三、 邊緣計算的信息安全要求

隨著邊緣計算的發(fā)展,設備制造商在更多的地方以越來越多的公共方式利用該技術,因此其安全性將被更多的關注。邊緣安全意味著物理和數(shù)據(jù)安全,特別是在工廠和受控環(huán)境之外的場景中,邊緣數(shù)據(jù)中心的安全至關重要。因此邊緣計算的發(fā)展給工業(yè)信息安全帶來的挑戰(zhàn),除了傳統(tǒng)架構的網(wǎng)絡安全、應用安全以外,還主要體現(xiàn)在物理安全、數(shù)據(jù)安全和運維安全三個層面:

1.物理安全,邊緣計算設備作為一個價值信息的運算節(jié)點和存儲節(jié)點被放置在不同環(huán)境中,例如工廠、礦井、火車等,這些物理環(huán)境是不可控的,很容易遭到物理篡改和攻擊,這里不僅包括無意的物理破壞,還包括蓄意的惡意行為,一旦遭受破壞和盜取帶來的安全隱患是十分嚴重的。

針對物理層面的安全隱患,邊緣計算設備必須采取額外的物理保護措施,如外殼加固、加密鎖具等,達到物理防震、防水、防塵、抗擊打等安全級別,并將設備置于隱蔽安全的區(qū)域,減少可見的機會,確保這些設備僅允許授權人員訪問。重要的邊緣計算設備要做到負載冗余,一旦被破壞,另外的設備可以繼續(xù)運算執(zhí)行,保障系統(tǒng)的連續(xù)性。

2.數(shù)據(jù)安全,邊緣計算作為物理世界到數(shù)字世界的橋梁,是數(shù)據(jù)的第一入口,擁有大量、實時、完整的數(shù)據(jù)。這些數(shù)據(jù)信息包含了生產(chǎn)數(shù)據(jù)和經(jīng)營數(shù)據(jù)等有價值的數(shù)據(jù),且均屬于敏感數(shù)據(jù)及涉密數(shù)據(jù),因此數(shù)據(jù)的完整性、保密性和可用性都應受到重視。而邊緣計算現(xiàn)實應用場景中的設備損壞會直接導致本地數(shù)據(jù)的丟失或損壞,數(shù)據(jù)傳遞亦容易遭受網(wǎng)絡嗅探截獲而被竊取或者篡改。

針對邊緣計算數(shù)據(jù)安全層面的隱患,要著重做好存儲敏感涉密數(shù)據(jù)的設備終端和數(shù)據(jù)中心的數(shù)據(jù)加密工作,并將核心數(shù)據(jù)做好備份,以便于數(shù)據(jù)丟失時可及時恢復。

3.運維安全,邊緣計算的設備由于場景的復雜性,使其各邊緣節(jié)點均處于分散狀態(tài),所以,邊緣計算所需的運維難度更高,它對運維技術人員的能力及系統(tǒng)的健壯性、可視化、易管理、易維護等都提出了更高的要求。如果邊緣設備和數(shù)據(jù)中心遭到破壞,如何確保系統(tǒng)的連續(xù)性和數(shù)據(jù)的可用性不受影響,將是運用邊緣計算面臨的新挑戰(zhàn)。

針對運維安全層面的隱患,應該從運維人員和系統(tǒng)運維兩個層面出發(fā):

首先,要著重于人員的管理和培訓,培養(yǎng)出更多復合型、有責任感、有道德底線的技術人才。根據(jù)人員技能的不同給予不同的分工,做到分工協(xié)作。

其次,系統(tǒng)運維層面主要著力于基礎建設:

1、 重點考慮整體架構的冗余和災備,保障系統(tǒng)在可預想的事故中能夠快速恢復,保障系統(tǒng)的連續(xù)性,不影響正常生產(chǎn)經(jīng)營。

2、 建立完善事故定位系統(tǒng)和審計系統(tǒng),發(fā)生事故時可以快速定位問題發(fā)生點,并根據(jù)審計系統(tǒng)找出事故發(fā)生的原因,以便事后追責改進。

以上,就是針對邊緣計算給工業(yè)信息安全帶來新挑戰(zhàn)的預測和分析,作為新技術的邊緣計算,距離規(guī)模化落地還需要一段時間,未來在實際運行過程中必定還會對工業(yè)信息安全提出更多的挑戰(zhàn)和要求,相關的解決方案也需要我們進一步完善和優(yōu)化。

隨著第四次工業(yè)革命的來臨,以工業(yè)互聯(lián)網(wǎng)為代表的網(wǎng)絡化、智能化和數(shù)字化已經(jīng)成為工業(yè)系統(tǒng)的發(fā)展方向。邊緣計算,將為工業(yè)互聯(lián)網(wǎng)帶來新的計算與存儲使用場景,改變現(xiàn)有物聯(lián)網(wǎng)架構,助益智能工廠的建設,推進定制化智能化產(chǎn)品的實現(xiàn)。對于我們工業(yè)從業(yè)者來說,面對邊緣計算等新技術的不斷發(fā)展,還是需要沉下心來,應對挑戰(zhàn),深耕產(chǎn)品,砥礪前行。

中國儀器儀表行業(yè)協(xié)會版權所有   |   京ICP備13023518號-1   |   京公網(wǎng)安備 110102003807
地址:北京市西城區(qū)百萬莊大街16號1號樓6層   |   郵編:100037   |   電話:010-68596456 / 68596458
戰(zhàn)略合作伙伴、技術支持:中國機械工業(yè)聯(lián)合會機經(jīng)網(wǎng)(MEI)