




下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
《區(qū)塊鏈技術(shù)在工業(yè)互聯(lián)網(wǎng)安全的應(yīng)用研究》摘要:【文獻(xiàn)標(biāo)志碼, 【文章編號,D.SecurityControlfortheNetworkedControlSystemswithRandomlyOccurringIntegrityCheckProtectionsubjecttoRandomlyOccurringZero-ValueAttacks[J].JournaloftheFranklinInstitute,2019,356(18):11456-11472.雷;蒙郭賓朱奕輝ResearchontheApplicationofBlockchainTechnologyinIndustrialInternetSecurityLEIMeng,GUOBin,ZHUYi-hui【摘要】工業(yè)互聯(lián)網(wǎng)是推進(jìn)生產(chǎn)性互聯(lián)網(wǎng)全面數(shù)字化、網(wǎng)絡(luò)化、智能化的融合產(chǎn)物。隨著工業(yè)互聯(lián)網(wǎng)各項關(guān)鍵技術(shù)的演進(jìn),對工業(yè)互聯(lián)網(wǎng)安全技術(shù)體系的研究和分析成為全行業(yè)聚焦的重點(diǎn)方向之一。區(qū)塊鏈技術(shù)的出現(xiàn)和落地使得長久以來積累的安全機(jī)制問題能夠得到有效解決,值得在工業(yè)互聯(lián)網(wǎng)行業(yè)內(nèi)進(jìn)行持續(xù)的落地應(yīng)用與實踐。【Abstract】Industrialinternetisaproductofintegration,whichpromotesthefulldigitalization,networkingandintellectualizationofproductiveinternet.Withtheevolutionofkeytechnologiesofindustrialinternet,theresearchandanalysisofindustrialinternetsecuritytechnologysystemhasbecomeoneofthekeydirectionsofthewholeindustry.Theemergenceandimplementationofblockchaintechnologymakesitpossibletoeffectivelysolvethesecuritymechanismproblemsaccumulatedforalongtime,whichisworthyofcontinuouspracticalapplicationandpracticeintheindustrialinternetindustry.【關(guān)鍵詞】工業(yè)互聯(lián)網(wǎng);網(wǎng)絡(luò)安全;區(qū)塊鏈;最佳實踐【Keywords】industrialinternet;networksecurity;blockchain;bestpractice【中圖分類號】TP393 【文獻(xiàn)標(biāo)志碼】A 【文章編號】1673-1069(2020)05-0170-021工業(yè)互聯(lián)網(wǎng)安全現(xiàn)狀1.1工業(yè)互聯(lián)網(wǎng)的歷史沿革工業(yè)互聯(lián)網(wǎng)是工業(yè)變革和互聯(lián)網(wǎng)發(fā)展道路上合二為一的產(chǎn)物。工業(yè)變革從20世紀(jì)50年代的單機(jī)數(shù)控,到20世紀(jì)70年代出現(xiàn)工控系統(tǒng),再到20世紀(jì)90年代的ERP(企業(yè)資源規(guī)劃)、MES(制造執(zhí)行系統(tǒng)),直到大力發(fā)展“工業(yè)4.0”“互聯(lián)網(wǎng)+先進(jìn)制造”的今天,沿著“輔助-集成-融合”的路線持續(xù)推進(jìn)?;ヂ?lián)網(wǎng)的發(fā)展,則由20世紀(jì)60年代的ARPANET(美國國防部高級計劃局網(wǎng)絡(luò))發(fā)端,1995年出現(xiàn)商用互聯(lián)網(wǎng),而后2007年出現(xiàn)移動互聯(lián)網(wǎng),其用途也從學(xué)術(shù)科研、生活服務(wù)向生產(chǎn)服務(wù)持續(xù)過渡。2012年是工業(yè)變革和互聯(lián)網(wǎng)發(fā)展的交匯點(diǎn),向著全面數(shù)字化、網(wǎng)絡(luò)化、智能化的生產(chǎn)性互聯(lián)網(wǎng)穩(wěn)步推進(jìn)。1.2工業(yè)互聯(lián)網(wǎng)的安全問題據(jù)我國國家信息安全漏洞共享平臺(CNVD)2020年5月統(tǒng)計,工業(yè)控制系統(tǒng)漏洞達(dá)2743個,其中高危907個,占比33.07%。工業(yè)互聯(lián)網(wǎng)中的現(xiàn)場控制網(wǎng)絡(luò)所要求的SRA(即Safety安全、Reliability可靠、Availability可用)三原則,相比于平臺層、應(yīng)用層(近似傳統(tǒng)信息網(wǎng)絡(luò))所要求的CIA(即Confienciality^S^Integrity完整、Availability可用)三原則,更加強(qiáng)調(diào)對物理設(shè)備和生產(chǎn)工序、工藝的保護(hù)。但在工業(yè)生產(chǎn)逐漸互聯(lián)網(wǎng)化的背景下,現(xiàn)有的底層工控網(wǎng)絡(luò)(邊緣層)暴露出最多、最嚴(yán)重的安全問題,同時,也在面對復(fù)雜威脅、APT(高級持續(xù)性威脅)時對平臺層、應(yīng)用層帶來了更多的安全擬破。區(qū)塊鏈技術(shù)的工業(yè)互聯(lián)網(wǎng)安全應(yīng)用場景區(qū)塊鏈技術(shù)結(jié)合工業(yè)互聯(lián)網(wǎng)安全場景,能夠從保障控制層整體通信安全、支撐跨區(qū)域可信協(xié)作聯(lián)動、實現(xiàn)實時高效審計監(jiān)管、促進(jìn)安全事件快速整體響應(yīng)幾個方面提升工業(yè)互聯(lián)網(wǎng)安全技術(shù)能力。保障控制層整體通信安全控制層通信安全首先是資產(chǎn)身份安全。每個接入工業(yè)互聯(lián)網(wǎng)控制層的資產(chǎn)都可以用區(qū)塊鏈的形式存儲其唯一可信的身份標(biāo)識,并對其注冊狀態(tài)、屬性數(shù)據(jù)、健康狀況進(jìn)行查詢和更新。其次是將控制層通信協(xié)議使用區(qū)塊鏈進(jìn)行登記?,F(xiàn)有工業(yè)控制協(xié)議從三個層面上缺乏有效的安全技術(shù):無會話、無身份認(rèn)證、無加密。而區(qū)塊鏈的加入能有效解決以上三個主要問題,使得控制層通信更加安全可靠。區(qū)塊鏈的共識機(jī)制也使得控制層中傳輸?shù)臄?shù)據(jù)本身具有了不可篡改和透明的特性,一旦彝生單個節(jié)點(diǎn)的內(nèi)容被篡改,刷新數(shù)據(jù)時就會立刻發(fā)現(xiàn)并予以告警或進(jìn)行應(yīng)急處置。支持跨區(qū)域可信協(xié)作聯(lián)動區(qū)塊鏈在工業(yè)互聯(lián)網(wǎng)中發(fā)揮的最重要作用之一,就是使不同網(wǎng)絡(luò)域之間共享數(shù)據(jù)時能夠?qū)崿F(xiàn)真正的可信。利用區(qū)塊鏈的智能合約功能實現(xiàn)工業(yè)互聯(lián)網(wǎng)信息的多方共識驗證,提升區(qū)域協(xié)作聯(lián)動與可信生產(chǎn)的能力。在可信協(xié)作聯(lián)動的基礎(chǔ)上,工業(yè)企業(yè)能夠進(jìn)一步實現(xiàn)跨域、跨平臺甚至跨行業(yè)的數(shù)據(jù)互聯(lián)互通,但同時也能保證數(shù)據(jù)的權(quán)屬與隱私。^現(xiàn)實時高效審計監(jiān)管目前,在工業(yè)互聯(lián)網(wǎng)各層的審計監(jiān)管中主要分為網(wǎng)絡(luò)審計、主機(jī)審計、數(shù)據(jù)庫審計等。網(wǎng)絡(luò)審計主要以旁路接入的形式對本網(wǎng)段內(nèi)的網(wǎng)絡(luò)通信流量進(jìn)行識別和分析,定位安全威脅;主機(jī)審計和數(shù)據(jù)庫審計分別是針對主機(jī)運(yùn)行環(huán)境和數(shù)據(jù)庫配置等進(jìn)行審計的技術(shù)手段。因為網(wǎng)絡(luò)、主機(jī)、數(shù)據(jù)庫本身運(yùn)行機(jī)制和審計方法不同,只能用三種不同的技術(shù)手段進(jìn)行審計監(jiān)管。區(qū)塊鏈的加成使得網(wǎng)絡(luò)通信、主機(jī)、數(shù)據(jù)庫可以進(jìn)行同樣格式的標(biāo)識登記,同時,因為所有的標(biāo)識數(shù)據(jù)在任意一個節(jié)點(diǎn)中都完整保存,所以對任意節(jié)點(diǎn)進(jìn)行一次審計都可以完整覆蓋網(wǎng)絡(luò)通信、主機(jī)和數(shù)據(jù)庫,大大提高審計效率。促進(jìn)安全事件快速整體響應(yīng)依托區(qū)塊鏈進(jìn)行安全信息和事件的登記上鏈,有利于安全數(shù)據(jù)跨域分析、事件關(guān)聯(lián)分析、時間關(guān)聯(lián)分析,從而進(jìn)一步編制更加完整的工業(yè)互聯(lián)網(wǎng)安全威脅的特征庫,在邊緣層、平臺層、應(yīng)用層落地一體化的安全響應(yīng)策略。區(qū)塊鏈技術(shù)的關(guān)鍵優(yōu)勢和面對的挑戰(zhàn)區(qū)塊鏈?zhǔn)欠植际綌?shù)據(jù)存儲、點(diǎn)對點(diǎn)傳輸、共識機(jī)制、加密算法等計算機(jī)技術(shù)的新型應(yīng)用模式,本身具有去中心化、數(shù)據(jù)透明、不可篡改、集體維護(hù)等特點(diǎn)。區(qū)塊鏈技術(shù)的關(guān)鍵優(yōu)勢區(qū)塊鏈在與工業(yè)互聯(lián)網(wǎng)安全的深入融合方面具備巨大的優(yōu)勢。首先,區(qū)塊鏈的應(yīng)用能夠解決工業(yè)互聯(lián)網(wǎng)邊緣層、平臺層、應(yīng)用層很多固有的安全機(jī)制問題。其次,在工業(yè)互聯(lián)網(wǎng)“采集-匯總-共享-分析-應(yīng)用”的數(shù)據(jù)流轉(zhuǎn)鏈條中,區(qū)塊鏈也扮演著可信數(shù)據(jù)流轉(zhuǎn)交互的核心基礎(chǔ)。區(qū)塊鏈技術(shù)面對的挑戰(zhàn)區(qū)塊鏈在工業(yè)互聯(lián)網(wǎng)安全業(yè)務(wù)場景中落地需要面對幾個重要的問題:第一,海量數(shù)據(jù)、海量終端同時要求低延時高可用數(shù)據(jù)時,區(qū)塊鏈的運(yùn)算性能存在瓶頸,同時,其數(shù)據(jù)存儲量也大大增加。第二,區(qū)塊鏈在數(shù)字貨幣行業(yè)過去幾年中出現(xiàn)的安全事件也可以作為工業(yè)互聯(lián)網(wǎng)安全應(yīng)用的參考,即會引入?yún)^(qū)塊鏈固有、特有的安全隱患,如51%攻擊,數(shù)據(jù)交易平臺自有安全風(fēng)險,等等。第三,區(qū)塊鏈落地工業(yè)互聯(lián)網(wǎng)安全業(yè)務(wù)場景,還需要進(jìn)一步完善和配套針對業(yè)務(wù)上鏈、數(shù)據(jù)上鏈的可靠性保證機(jī)制,以及對區(qū)塊鏈相關(guān)配套生態(tài)的完善。結(jié)語論文基于工業(yè)互聯(lián)網(wǎng)的安全現(xiàn)狀,研究了區(qū)塊鏈技術(shù)在工業(yè)互聯(lián)網(wǎng)安全業(yè)務(wù)中的細(xì)分應(yīng)用場景,提出了區(qū)塊鏈在幾個不同場景中的落地方案,并探討了區(qū)塊鏈技術(shù)應(yīng)用到本行業(yè)中的關(guān)鍵優(yōu)勢和面對的挑戰(zhàn)。隨著工業(yè)互聯(lián)網(wǎng)邊緣層、平臺層、應(yīng)用層基礎(chǔ)技術(shù)的進(jìn)一步發(fā)展,區(qū)塊鏈技術(shù)在本行業(yè)中的應(yīng)用必將進(jìn)一步發(fā)揮其實踐價值?!緟⒖嘉墨I(xiàn)】【1】陳亞亮,楊海軍,姚欽鋒,等工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全I(xiàn)防護(hù)體系研究[幾信息網(wǎng)絡(luò)安全,2013(10):57-59.【2】周劍,肖琳琳.工業(yè)互聯(lián)網(wǎng)平臺發(fā)展現(xiàn)狀、趨勢與對策J].智慧中國,2017(12):5658.【3】黃忠義.區(qū)塊鏈技術(shù)在工業(yè)互聯(lián)網(wǎng)平臺安全領(lǐng)域探索應(yīng)用J].網(wǎng)絡(luò)空間安全,2018(09):22-25+33.【4】徐元清,卓蔚.區(qū)塊鏈技術(shù)在煙草系統(tǒng)工控安全中的應(yīng)用[幾微型電腦應(yīng)用,2019,35(3):113-116.【5】Wattenhofer,Roger.區(qū)塊鏈核心算法解析[M].北京:電子工業(yè)出版社,2018.【6】RatheeG,SharmaA,KumarR,etal.ASecureCommunicatingThingsNetworkFrameworkforIndustrialIoTusingBlockchainTechnology[J].AdHocNetworks,2019,94(6).【7】Skwarek,Volker.Blockchainsassecurity-enablerforindustrialIoT-applications[J].AsiaPacificJournalofInnovationandEntrepreneurship,2017,11(3):301-311.【8】GaoM,F(xiàn)eng
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 沉箱碼頭施工方案
- 室內(nèi)電纜敷設(shè)施工方案
- 2025年東師復(fù)試化學(xué)試題及答案
- 2025年高職數(shù)據(jù)庫試題及答案
- 5年級下冊英語第1第2單元單詞跟讀
- 5年級上冊第5單元摘抄
- 燈泡溫度與電阻的關(guān)系式
- 地下車庫 行政復(fù)議申請
- 機(jī)械合同的施工方案
- 2025年合肥信息技術(shù)職業(yè)學(xué)院單招職業(yè)適應(yīng)性測試題庫學(xué)生專用
- 少兒財商教育講座課件
- 醫(yī)院醫(yī)用耗材SPD服務(wù)項目投標(biāo)方案
- 2025年保密知識試題庫附參考答案(精練)
- 全國普通高等學(xué)校2025屆高三第二次調(diào)研數(shù)學(xué)試卷含解析
- 南昌起義模板
- “互聯(lián)網(wǎng)+”大學(xué)生創(chuàng)新創(chuàng)業(yè)大賽計劃書一等獎
- 2024年10月高等教育自學(xué)考試13015計算機(jī)系統(tǒng)原理試題及答案
- GB/T 3324-2024木家具通用技術(shù)條件
- 2024秋期國家開放大學(xué)本科《古代小說戲曲專題》一平臺在線形考(形考任務(wù)4)試題及答案
- 血吸蟲病知識宣傳講座
- 詩經(jīng)的課件教學(xué)課件
評論
0/150
提交評論