一個(gè)高效的工業(yè)物聯(lián)網(wǎng)生態(tài)系統(tǒng)必須具備三個(gè)關(guān)鍵因素。首先,用戶需要能夠安全地訪問采集的數(shù)據(jù);其次是分析數(shù)據(jù)的能力;最后還需要具備相關(guān)領(lǐng)域的知識(shí),知道如何部署信息才能夠有利于運(yùn)營。
工業(yè)物聯(lián)網(wǎng)的建設(shè)要與安全并行,探討工業(yè)物聯(lián)網(wǎng)安全防護(hù)之道,首先要明辨工業(yè)物聯(lián)網(wǎng)與其他物聯(lián)網(wǎng)之間存在的差異。首先,二者在安全防護(hù)的主要需求上存在的本質(zhì)差異。
工業(yè)物聯(lián)網(wǎng)系統(tǒng)與許多其他物聯(lián)網(wǎng)行業(yè)的主要區(qū)別是:
(1)在工業(yè)物聯(lián)網(wǎng)系統(tǒng)中涉及的工業(yè)生產(chǎn)設(shè)備,對系統(tǒng)響應(yīng)的實(shí)時(shí)性要求高。無論感知數(shù)據(jù)的上傳,還是控制指令的下發(fā),都需要在很短的時(shí)間內(nèi)完成,這就給安全防護(hù)技術(shù)的實(shí)施帶來了挑戰(zhàn)。
(2)控制系統(tǒng)中的主機(jī)設(shè)備系統(tǒng)老舊,更新困難。在生產(chǎn)過程中,很難對一個(gè)控制系統(tǒng)進(jìn)行維護(hù)和軟件更新,包括對操作系統(tǒng)和安全防護(hù)軟件的更新,以及硬件設(shè)備的添加,因此許多防護(hù)措施只能通過旁路方式進(jìn)行。盡管這種方式可對一些非正常數(shù)據(jù)提供報(bào)警,對攻擊行為實(shí)施隔離等措施還需輔以其他方案。
其次,針對物聯(lián)網(wǎng)系統(tǒng),特別是工業(yè)物聯(lián)網(wǎng)系統(tǒng)發(fā)起的入侵攻擊,與傳統(tǒng)信息系統(tǒng)有著明顯的區(qū)別。傳統(tǒng)信息系統(tǒng)的入侵攻擊,其攻擊目標(biāo)就是被入侵的主機(jī)系統(tǒng),其表現(xiàn)行為從早期的破壞主機(jī)系統(tǒng),到后來的獲取主機(jī)系統(tǒng)信息,逐步到后來將主機(jī)系統(tǒng)變?yōu)楣羝渌鳈C(jī)系統(tǒng)的僵尸節(jié)點(diǎn)。
但工業(yè)物聯(lián)網(wǎng)系統(tǒng)的入侵攻擊,其攻擊目標(biāo)一般不是被入侵的主機(jī)系統(tǒng)。攻擊者一般會(huì)通過入侵的主機(jī)系統(tǒng),非法控制該主機(jī)系統(tǒng)所能控制的受控設(shè)備以達(dá)成既定攻擊任務(wù),而這些受控設(shè)備可能根本不具有智能判斷能力。武漢日創(chuàng)科技是武漢物聯(lián)網(wǎng)音視頻解決方案的高新技術(shù)企業(yè),致力于解決六大音視頻行業(yè):車載、通信行業(yè)、房地產(chǎn)行業(yè)、養(yǎng)老行業(yè)、智能家居、安防監(jiān)控物聯(lián)網(wǎng)應(yīng)用。