工業(yè)全球發(fā)展過程中,原先令人苦惱的人力、動力、效率及其智力等問題隨著機(jī)械化、電氣化、自動化和信息化進(jìn)程的出現(xiàn)而得到了緩解和解決。自改革開放開始,我們將國外先進(jìn)的工控技術(shù)引進(jìn)大陸,這些產(chǎn)品和技術(shù)大力推廣了中國的制造業(yè)自動化進(jìn)程,為中國現(xiàn)代化的建設(shè)作出了巨大的貢獻(xiàn)。
但是雖然在近二十年中,我國工業(yè)化進(jìn)程快速發(fā)展,控制系統(tǒng)中的軟硬件、通信協(xié)議等的安全隱患也日益嚴(yán)重,系統(tǒng)若遭受到惡意攻擊,輕則企業(yè)停產(chǎn),嚴(yán)重的甚至有關(guān)國家命脈,由此看來,越是步入高科技時(shí)代,新型的網(wǎng)絡(luò)和信息技術(shù)越發(fā)多樣,工控行業(yè)所面臨的信息安全風(fēng)險(xiǎn)也會變得多樣化,同時(shí)也復(fù)雜化。
而為了解決這工控行業(yè)所面臨的嚴(yán)峻安全挑戰(zhàn),本月中上旬,“2014中國工業(yè)信息化及信息安全發(fā)展論壇”在上海召開,工控行業(yè)專家們悉數(shù)現(xiàn)身這次會議,全面關(guān)注工業(yè)信息化的智慧與安全問題。
2014中國工業(yè)信息化及信息安全發(fā)展論壇
本次論壇圍繞著信息安全與工業(yè)信息化兩大主題展開討論。會議期間工信部電子科學(xué)技術(shù)情報(bào)研究所與工控市場研究聯(lián)合出版發(fā)布了《2014年工業(yè)信息安全藍(lán)皮書》,將與業(yè)內(nèi)人士共同分享2013年中國工業(yè)信息安全市場概況及未來發(fā)展趨勢。
論壇還邀請了優(yōu)秀的工業(yè)信息安全廠商,讓自動化業(yè)內(nèi)的專家和用戶了解企業(yè)在工業(yè)信息安全領(lǐng)域的產(chǎn)品、解決方案及最新技術(shù)研究動向。
工控?cái)?shù)據(jù)安全山麗防水墻完美把握
一、軟硬件編程源代碼安全防護(hù)——加密技術(shù)本源防護(hù)
工業(yè)制造過程中,許多產(chǎn)品也少不了編程這一環(huán)節(jié),那么就會產(chǎn)生大量的源代碼。源代碼可謂是軟硬件正常運(yùn)作的靈魂,可以說是企業(yè)最機(jī)密的存在,這樣的核心內(nèi)容自然需要十二分的安全武裝,而使用貼近本源防護(hù)的加密技術(shù)則是最合適的。
加密直接作用于數(shù)據(jù)本身,在最壞的情況下,即使系統(tǒng)遭黑客入侵,文件被竊取,加密防護(hù)依然為數(shù)據(jù)起保護(hù)作用,在解密算法的實(shí)現(xiàn)愈加困難的當(dāng)下,可以保證被加密的內(nèi)容不讓外人所知。
在加密基礎(chǔ)上,多模加密采用對稱加密和非對稱算法相結(jié)合的技術(shù),在確保防護(hù)質(zhì)量的同時(shí),讓用戶在不同的工作環(huán)境下自主的選擇不同的加密模式,靈活且有針對性。
二、精確細(xì)節(jié)圖紙呈現(xiàn)——打印管理監(jiān)控審核
工業(yè)自動化控制牽涉到機(jī)械與軟件的組合實(shí)現(xiàn),為了生產(chǎn)和制造工作過程更加精確且有效率,圖紙、文檔是必不可少的陳述方式。圖紙的介入就牽涉到了打印問題。山麗防水墻的打印管理模塊就可以解決這一問題。
防水墻打印管理模塊由山麗信息安全自主研發(fā),集打印用戶控制、打印內(nèi)容監(jiān)控、打印審計(jì)、打印審批等功能于一體的打印管理模塊全面支持網(wǎng)絡(luò)打印機(jī)監(jiān)控、共享打印機(jī)監(jiān)控??梢匀鎸?shí)現(xiàn)對打印進(jìn)行監(jiān)視、控制和審核。獨(dú)有的打印水印技術(shù),不再受版權(quán)侵害的惡果,實(shí)現(xiàn)全系列打印機(jī)的打印內(nèi)容監(jiān)控。
三、把守工業(yè)控制之自動化處理關(guān)鍵環(huán)節(jié)——燒錄管理
對于工控或者自動化行業(yè)稍微了解的人肯定對燒錄不陌生,它是將自動化的執(zhí)行代碼錄入自動化機(jī)械或者服務(wù)器的重要環(huán)節(jié),一旦這個(gè)環(huán)節(jié)發(fā)生了泄密行為,那么一切安全防護(hù)將功虧一簣。而為了解決這一問題,山麗網(wǎng)安針對防水墻研發(fā)了獨(dú)有的燒錄管理模塊。
燒錄管理模塊采用規(guī)范的嵌入式軟件設(shè)計(jì)方法,實(shí)現(xiàn)了對各個(gè)功能模塊的初始化和整個(gè)軟件控制的流程。該模塊提供了連接到計(jì)算機(jī)硬件的軟件接口,引入可信寫的概念。成為燒錄應(yīng)用程序和接口總線驅(qū)動程序之間進(jìn)行數(shù)據(jù)通信的橋梁。
結(jié)語:
在目前我國工業(yè)轉(zhuǎn)型升級的背景下,工業(yè)化與信息化融合的智能化生產(chǎn)成為發(fā)展趨勢,伴隨著互聯(lián)網(wǎng)、大數(shù)據(jù)、云技術(shù)的火熱,工業(yè)互聯(lián),工業(yè)云等信息技術(shù)也開始嶄露頭角。新技術(shù)的現(xiàn)世固然是一件好事,但是如果不將本就存在的安全隱患消滅,未來所面臨的安全挑戰(zhàn)或?qū)⒃郊訃?yán)峻,企業(yè)也會遭遇更嚴(yán)重的損失。因此為保證工控行業(yè)的數(shù)據(jù)安全,從各方面入手,利用安全可靠的以多模加密技術(shù)為核心的數(shù)據(jù)防泄漏系統(tǒng)可以達(dá)到最理想的防御效果。
更多資訊請關(guān)注工業(yè)安全頻道