當(dāng)前位置:首頁(yè) > 公眾號(hào)精選 > 亞德諾半導(dǎo)體
[導(dǎo)讀]好文章當(dāng)然要分享啦~如果您喜歡這篇文章,請(qǐng)聯(lián)系后臺(tái)添加白名單,歡迎轉(zhuǎn)載喲~ 您是一家領(lǐng)先制造企業(yè)的負(fù)責(zé)人,負(fù)責(zé)整個(gè)北美地區(qū)的運(yùn)營(yíng),在某天和往常一樣工作時(shí),突然接到報(bào)告,稱(chēng)最大一家工廠(chǎng)的產(chǎn)品出現(xiàn)了瑕疵。這種問(wèn)題已經(jīng)出現(xiàn)了一段時(shí)間,且一直在加劇,

好文章當(dāng)然要分享啦~如果您喜歡這篇文章,請(qǐng)聯(lián)系后臺(tái)添加白名單,歡迎轉(zhuǎn)載喲~

您是一家領(lǐng)先制造企業(yè)的負(fù)責(zé)人,負(fù)責(zé)整個(gè)北美地區(qū)的運(yùn)營(yíng),在某天和往常一樣工作時(shí),突然接到報(bào)告,稱(chēng)最大一家工廠(chǎng)的產(chǎn)品出現(xiàn)了瑕疵。這種問(wèn)題已經(jīng)出現(xiàn)了一段時(shí)間,且一直在加劇,但工廠(chǎng)經(jīng)理卻無(wú)法確定出現(xiàn)瑕疵的根源。工廠(chǎng)似乎一切運(yùn)行如常。我們是讓所有設(shè)備停止運(yùn)行,實(shí)施更詳細(xì)的診斷?還是繼續(xù)運(yùn)行,期望這種問(wèn)題自行消失,產(chǎn)品輸出回歸正常?



最終,您決定設(shè)備停止運(yùn)行,然后執(zhí)行非常規(guī)維護(hù)。經(jīng)過(guò)幾小時(shí)的診斷,問(wèn)題似乎取得突破。雖然從表面來(lái)看一切如常,但是PLC軟件存在異常問(wèn)題。進(jìn)一步診斷之后,顯然是工廠(chǎng)遭遇了黑客攻擊!但是,為何沒(méi)能早一點(diǎn)發(fā)現(xiàn)問(wèn)題呢?黑客必定很聰明,將惡意代碼隱藏起來(lái),讓操作員覺(jué)得一切正常。幾周之后,隨著產(chǎn)品瑕疵逐漸增多,工廠(chǎng)不得不讓所有設(shè)備停止運(yùn)行,雖然工廠(chǎng)之后恢復(fù)了運(yùn)行,但是我們是否成功隔離了所有受影響的設(shè)備?幸運(yùn)的是,我們要求所有廠(chǎng)區(qū)設(shè)備(包括驅(qū)動(dòng)器和伺服器)都采用了硬件信任根,所以我們能夠?qū)θ蛩锌赡苁苡绊懙脑O(shè)備實(shí)施軟件更新。也許這次更新能夠讓我們位于日本的工廠(chǎng)避免出現(xiàn)同樣的問(wèn)題。


隨著網(wǎng)絡(luò)攻擊面不斷變化,安全風(fēng)險(xiǎn)不斷增加,對(duì)邊緣安全解決方案的需求也越來(lái)越大。工廠(chǎng)必須采取彈性措施抵御網(wǎng)絡(luò)攻擊,就是說(shuō)要能夠在工廠(chǎng)受到攻擊時(shí)迅速檢測(cè)出并盡快恢復(fù)運(yùn)行?,F(xiàn)在,問(wèn)題已經(jīng)不再是我是否會(huì)受到攻擊,而是何時(shí)會(huì)受到攻擊。構(gòu)建互聯(lián)工廠(chǎng)時(shí)要求配置智能邊緣設(shè)備,能夠在受到攻擊后恢復(fù)運(yùn)行。這需要在最低層級(jí)實(shí)現(xiàn)安全性:即硬件本身。能夠信任設(shè)備最低層級(jí)的引導(dǎo),并發(fā)布軟件更新,這樣,工廠(chǎng)將能夠快速恢復(fù)正常運(yùn)營(yíng)。


從容應(yīng)對(duì)“網(wǎng)絡(luò)挾持”,從最低層級(jí)解決安全風(fēng)險(xiǎn)!

圖1. 隨著網(wǎng)絡(luò)攻擊面繼續(xù)發(fā)生變化,對(duì)邊緣安全解決方案的需求日益增長(zhǎng)。


什么在改變安全風(fēng)險(xiǎn)?


對(duì)邊緣計(jì)算的需求意味著會(huì)涌現(xiàn)更多的互聯(lián)設(shè)備,需要根據(jù)接收的數(shù)據(jù)與現(xiàn)實(shí)世界進(jìn)行交互。這些智能設(shè)備是能否取得當(dāng)今數(shù)字時(shí)代成果的關(guān)鍵。隨著計(jì)算能力日益普及,對(duì)安全的需求 也會(huì)增加,以應(yīng)對(duì)不斷增加的網(wǎng)絡(luò)風(fēng)險(xiǎn)。下一次何時(shí)看到智能咖啡機(jī)因遭受網(wǎng)絡(luò)攻擊而被勒索贖金的新聞,可能也只是時(shí)間問(wèn)題。即使勒索的贖金可以忽略不計(jì),但攻擊咖啡機(jī)的動(dòng)機(jī)確實(shí)存在,因?yàn)榉雷o(hù)水平低,很容易就能攻擊成功,所以攻擊值得一試。想想看,一個(gè)人要挾持整個(gè)工廠(chǎng)需要付出多大努力。但潛在回報(bào)大幅增加,所以攻擊者發(fā)起攻擊的動(dòng)機(jī)也更大。對(duì)于IT和OT融合網(wǎng)絡(luò),僅依賴(lài)關(guān)鍵基礎(chǔ)設(shè)施的防火墻已經(jīng)不再有效。應(yīng)該假設(shè)有人已經(jīng)獲取了訪(fǎng)問(wèn)工廠(chǎng)網(wǎng)絡(luò)的權(quán)限。因此,必須保證所有互聯(lián)設(shè)備都采用設(shè)備完整性和可靠的認(rèn)證協(xié)議。


從容應(yīng)對(duì)“網(wǎng)絡(luò)挾持”,從最低層級(jí)解決安全風(fēng)險(xiǎn)!

圖2. 網(wǎng)絡(luò)經(jīng)濟(jì)。


網(wǎng)絡(luò)連接設(shè)備需要能夠通過(guò)網(wǎng)絡(luò)上的其他設(shè)備進(jìn)行驗(yàn)證,設(shè)置共享密鑰,對(duì)數(shù)據(jù)執(zhí)行簽名,以及驗(yàn)證接收到的數(shù)據(jù)。我們可以使用標(biāo)準(zhǔn)方法做到上述這些,但是工廠(chǎng)存在一些限制,在某 些用例中,實(shí)現(xiàn)安全性有一定難度。例如,運(yùn)動(dòng)控制應(yīng)用對(duì)時(shí)間的敏感性會(huì)導(dǎo)致產(chǎn)生延遲容限,這導(dǎo)致使用傳統(tǒng)方法實(shí)施設(shè)備間驗(yàn)證時(shí)遇到阻礙。通過(guò)使用標(biāo)準(zhǔn)公共密鑰基礎(chǔ)設(shè)施,設(shè)備間彼此挑戰(zhàn),以確立真實(shí)性,并使用TLS等方法來(lái)交換共享會(huì)話(huà)密鑰。許多工廠(chǎng)應(yīng)用已采用這種方法;但是,這種方法不適合高速運(yùn)動(dòng)控制應(yīng)用,因?yàn)樵S多設(shè)備都需要在特定的時(shí)間范圍內(nèi)進(jìn)行互操作。當(dāng)延遲要求以毫秒為單位時(shí),必須選擇合適的消息驗(yàn)證方案,以達(dá)到所需的安全和速度水平。從控制器到控制環(huán)路上所有設(shè)備的數(shù)據(jù)需要同時(shí)接收。有效實(shí)現(xiàn)這種數(shù)據(jù)流動(dòng)的一種方法是所有設(shè)備都使用相同的共享會(huì)話(huà)密鑰。這需要采用獨(dú)特的網(wǎng)絡(luò)配置,讓所有設(shè)備都能夠通過(guò)安全管理器實(shí)施驗(yàn)證;該安全管理器會(huì)為指定安全組中的所有設(shè)備提供相同的會(huì)話(huà)密 鑰。這些密鑰使用標(biāo)準(zhǔn)TLS進(jìn)行交換,并在時(shí)間關(guān)鍵型操作期間恢復(fù)使用替代協(xié)議。


從容應(yīng)對(duì)“網(wǎng)絡(luò)挾持”,從最低層級(jí)解決安全風(fēng)險(xiǎn)!

圖3. 運(yùn)行環(huán)境。


將認(rèn)證和完整性擴(kuò)展到網(wǎng)絡(luò)邊緣節(jié)點(diǎn)


ADI Chronous? 工業(yè)以太網(wǎng)連接解決方案的產(chǎn)品系列支持在控制環(huán)路的邊緣實(shí)現(xiàn)安全通信。我們的設(shè)備位于通信端點(diǎn),能夠保護(hù)系統(tǒng)內(nèi)每個(gè)節(jié)點(diǎn)的網(wǎng)絡(luò)通信安全,同時(shí)盡量減少在功率、性能和延遲之間的取舍。這些可擴(kuò)展以太網(wǎng)解決方案提供在高度時(shí)間敏感型應(yīng)用中擴(kuò)展安全性的方法,以應(yīng)對(duì)不斷變化的安全風(fēng)險(xiǎn),例如:


  • 保護(hù)工廠(chǎng)控制網(wǎng)絡(luò)的邊緣安全,以建立彈性和可信架構(gòu)。

  • 允許在集成OT/IT TSN網(wǎng)絡(luò)內(nèi)安全連接機(jī)器人、驅(qū)動(dòng)器和生產(chǎn)機(jī)器。

  • 在高度時(shí)間關(guān)鍵型應(yīng)用環(huán)境中(根據(jù)需要)提供身份驗(yàn)證和加密方式。


ADI Chronous工業(yè)以太網(wǎng)安全解決方案支持快速實(shí)現(xiàn)互聯(lián)工廠(chǎng)。利用ADI的安全開(kāi)發(fā)流程,我們的工業(yè)以太網(wǎng)解決方案可確保安全設(shè)計(jì)支持系統(tǒng)應(yīng)用,同時(shí)支持在整個(gè)產(chǎn)品生命周期內(nèi)管理風(fēng)險(xiǎn)。ADI的工業(yè)以太網(wǎng)解決方案提供多種安全特性,例如密鑰生成/管理、安全引導(dǎo)、安全更新和安全存儲(chǔ)器訪(fǎng)問(wèn)。在工業(yè)控制環(huán)路邊緣設(shè)備中集成安全性將提供擴(kuò)展解決方案所需的數(shù)據(jù)可信度,從而能夠在工廠(chǎng)環(huán)境中做出實(shí)時(shí)決定。


通過(guò)確保達(dá)到以下各項(xiàng)要求,加速邁向工業(yè)4.0:


  • 機(jī)器/工人安全

  • 可靠操作

  • 產(chǎn)品質(zhì)量

  • 正常運(yùn)行時(shí)間和吞吐量

  • 生產(chǎn)效率

  • 生產(chǎn)指標(biāo)和洞察力


如果下一次網(wǎng)絡(luò)攻擊發(fā)生在今天,您會(huì)如何應(yīng)對(duì)不斷發(fā)生變化的網(wǎng)絡(luò)風(fēng)險(xiǎn)?攻擊者以設(shè)備軟件為目標(biāo),還是會(huì)在網(wǎng)絡(luò)中插入惡意數(shù)據(jù)?無(wú)論如何,您的設(shè)備需要能夠提供安全通信,從容應(yīng)對(duì)下一次攻擊,盡快恢復(fù)運(yùn)行。這需要在最低層級(jí)實(shí)現(xiàn)安全性:即硬件本身。能夠信任設(shè)備最低層級(jí)的引導(dǎo),并發(fā)布軟件更新,這樣,工廠(chǎng)將能夠恢復(fù)正常運(yùn)營(yíng)。


從容應(yīng)對(duì)“網(wǎng)絡(luò)挾持”,從最低層級(jí)解決安全風(fēng)險(xiǎn)!

誰(shuí)在看呀?你“在看”
從容應(yīng)對(duì)“網(wǎng)絡(luò)挾持”,從最低層級(jí)解決安全風(fēng)險(xiǎn)!

免責(zé)聲明:本文內(nèi)容由21ic獲得授權(quán)后發(fā)布,版權(quán)歸原作者所有,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。文章僅代表作者個(gè)人觀點(diǎn),不代表本平臺(tái)立場(chǎng),如有問(wèn)題,請(qǐng)聯(lián)系我們,謝謝!

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專(zhuān)欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車(chē)的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國(guó)汽車(chē)技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車(chē)工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車(chē)。 SODA V工具的開(kāi)發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車(chē) 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來(lái)越多用戶(hù)希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來(lái)越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開(kāi)幕式在貴陽(yáng)舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱(chēng),數(shù)字世界的話(huà)語(yǔ)權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國(guó)電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱(chēng)"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉