信息通信技术与政策

信息通信技术与政策

信息通信技术与政策 ›› 2021, Vol. 47 ›› Issue (8): 24-29.

上一篇    下一篇

智能制造场景下工业互联网安全风险与对策*

Risk analysis and countermeasure design for Industrial Internet under the scenario of Intelligent Manufacturing

孙利民,潘志文,吕世超,石志强,朱红松,   

  1. 中国科学院信息工程研究所,北京100089
  • 出版日期:2021-08-15 发布日期:2021-08-29
  • 作者简介:
    孙利民:中国科学院信息工程研究所研究员,物联网信息安全技术北京市重点实验室主任,长期从事物联网安全、工控安全研究等方面的工作
    潘志文:中国科学院信息工程研究所副研究员,长期从事工控安全、入侵检测研究等方面的工作
    吕世超:中国科学院信息工程研究所高级工程师,长期从事工控安全、威胁诱捕研究等方面的工作
    石志强:中国科学院信息工程研究所研究员,长期从事工控安全、软件安全分析研究等方面的工作
    朱红松:中国科学院信息工程研究所研究员,长期从事物联网安全、自组织网络安全研究等方面的工作
  • 基金资助:
    国家自然科学基金项目(No.62002342)资助

SUN Limin, PAN Zhiwen, LYU Shichao, SHI Zhiqiang, ZHU Hongsong,   

  1. Institute of Information Engineering, Chinese Academy of Sciences, Beijing 100089, China
  • Online:2021-08-15 Published:2021-08-29

摘要: 智能制造在利用新一代信息技术提升工业企业效益和核心竞争力的同时,也将原本在“信息孤岛冶中运行的工业设备和系统互联互通,进而形成工业互联网。但由于攻击面的扩大,工业互联网面临着来自外部和内部多方面的网络安全威胁。通过分析智能制造新形势下的工业互联网安全风险,从技术层面提出应对策略。首先从供应链安全风险、工控终端设备安全风险和高隐蔽网络攻击风险三方面,剖析了对我国工业互联网所面临的安全风险;然后基于工业互联网安全防护技术的发展现状,提出安全防护体系和关键技术作为应对策略;最后针对我国工业互联网安全防护工作的未来方向给出了建议。

关键词: 工业互联网安全, 工控安全, 安全风险分析, 主动防御体系

Abstract: The Intelligent Manufacturing scenario aims at improving the benefit and competitiveness of industries by leveraging the next.generation information technologies, yet making the isolated industrial assets interconnected as Industrial Internet.Since these interconnections extend the attack surfaces, the industrial networks are facing the severe threats from both inside and outside Internet.This paper aims at analyzing the security risk of Industrial Internet under the scenario of Intelligent Manufacturing, and proposing the corresponding technical countermeasures.Specifically, the risk analysis is conducted from three perspectives: risk of supply chain, risk of terminal asset, and risk of stealthy attack.Through investigating the advancement of industrial security techniques, three technologies and their affiliated framework are proposed as countermeasures.The future working directions for protecting Chinese industrial networks are concluded at the end.

Key words: industrial network security, industrial security, risk assessment, active defense