《電子技術應用》
您所在的位置:首頁 > 其他 > 設計應用 > 工業防火墻層層把關 保衛工控網絡安全
工業防火墻層層把關 保衛工控網絡安全
摘要: 工業自動化促使工控網絡接軌標準化以太網絡,固然成就生產智能化,為工廠管理人員帶來實時監控、遠程管理等諸多便利,然也意味著工控網絡門戶洞開,提高蒙受惡意攻擊可能性,因此設立工控網絡防御機制已為必然。
Abstract:
Key words :

 

工業自動化促使工控網絡接軌標準化以太網絡,固然成就生產智能化,為工廠管理人員帶來實時監控、遠程管理等諸多便利,然也意味著工控網絡門戶洞開,提高蒙受惡意攻擊可能性,因此設立工控網絡防御機制已為必然。

 

工控網絡采用業者自行定義的通訊協議,網絡環境封閉。然隨著智能化生產意識抬頭,加上以太網絡普及、連網成本急遽下降,封閉式工控網絡逐漸接軌開放式以太網絡,但工控網絡一旦開放,將可能讓有心人士乘隙潛入,為避免生產線受到滋擾,工控網絡應增設工業防火墻

 

 

深層管理、從嚴管理 把關工控網絡安全

 

持平而論,防火墻絕非新穎技術,防護實力愈見強悍,然新漢計算機(NEXCOM)網絡通訊事業部產品規劃處處長劉宏益指出,工控網絡的應用環境與企業網絡迥異,若擬維護工控網絡安全,便需采用工業防火墻進行深層管理、從嚴管理。

 

劉宏益解釋,企業網絡架構涵蓋內網(Intranet)、工廠(Plant Network)、工控網絡(Control Network)等三個層次。工業防火墻保護位于內層的工控網絡,其目的為控制工廠使之正常運作,數據流量不大,卻皆為操作所需的控制及監視參數,數據價值極高。因此工業防火墻需能支持PROFINET等各式現場總線(Fieldbus)通訊協議,層層拆解數據封包,深入剖析封包結構與封包內容,確保封包的合法性,即所謂的深層管理。

 

相比之下,商業防火墻不支持現場總線通訊協議,封包檢測偏重郵件、網頁與檔案傳輸等類別封包,并不適用工控網絡。

 

以汽車組裝線為例,產在線的每個機械手臂皆為一個網絡節點,各自遵照控制參數運作。若封包夾帶可疑的動作控制參數,要求機械手臂執行標準作業程序以外的動作,工業防火墻在接獲數據封包后,進行深入封包分析時,便能阻擋該數據封包繼續傳送,協助制造業者防患于未然,避免產線因動作控制參數受到竄改,制造出大量的不良品,徒使車廠蒙受巨額財物損失。

 

工控網絡安全從嚴管理則是因為生產設備有限定用途,僅執行特定應用程序,因此工業防火墻使用白名單設定,可阻擋所有不在名單內的應用程序。反觀商業防火墻為企業網絡的統一出口,通行應用程序五花八門,實行黑名單機制,僅阻擋列舉在名單上的應用程序,放行標準相對較寬,因此工業防火墻更能有效保護工控網絡。

 

除此之外,虛擬私有網絡(VPN)加密通道更是工業防火墻需支持的重要功能。由于工控網絡接軌以太網絡,信息傳輸將行經公開網絡環境。為確保從遠程擷取到的現場數據完整、正確,在公開網絡上架設私有信道,并在數據傳輸前先行加密,即便資料遭到竊聽,也難以被惡意破解、竄改。

 

耐受嚴苛考驗 牢牢保障生產力

 

工業自動化應用多元,高溫炙人的沙漠油田、火星迸射的煉鋼廠、海風鹽霧交加的風力發電廠所在多有,工業防火墻自需實行強固設計,以在高溫、高濕、高鹽的環境下維持恒常運作。再者,生產設備極為重視效能穩定,對于停機時間有嚴苛的要求,在特殊、關鍵制程甚至不容機器停機,工業防火墻自然亦需具備高可用性(High Availability),設有備援機制,在工業防火墻意外故障時,在極短時間內迅速切換,保護工控網絡安全。

 

智能工廠采用標準化的以太網絡,實現實時監控、遠程管理,對于生產、管理效率提升有莫大價值,不容任何惡意攻擊破壞。歷經2010年伊朗核電廠遭駭等重大事件,用戶紛紛對工業設備安全有所警覺,捍衛設備生產力價值的過程中,最可望發揮關鍵助力的工業防火墻,未來發展前景自然看俏。

 

 

 

 

關于新漢(NEXCOM)

 

新漢電腦股份有限公司,創建于1992年,總部位于臺灣臺北市,事業部橫跨工業電腦、車載電腦、多媒體、網絡安全及智能監控五大應用市場,并在全球七個國家設有子公司以提供全球服務。新漢電腦專精于產業深耕,目前在無風扇強固型電腦(NISE系列)、車載電腦(VTC系列)、網安平臺(NSA系列)、多媒體(NDiS系列)等皆居于領導地位。

 

 

 

新漢(中國)有限公司

全國客服熱線:400 890 0008

Fax:86-10-8282 5955

Email: [email protected]

更多信息請訪問:http://www.nexcom.cn

請關注微博:新漢中國

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 亚洲一区二区三区四区五区 | 免费一极毛片 | 久久精品国产精品亚洲 | 久久99精品这里精品3 | 欧美日韩亚洲一区二区三区在线观看 | 日韩精品中文字幕一区三区 | 国产午夜毛片v一区二区三区 | 欧美大片毛片大片 | 久久久久久免费一区二区三区 | 久久精品国产亚洲高清 | 欧美日韩精品一区二区三区视频 | a级特黄毛片免费观看 | 亚洲精品午夜一区二区在线观看 | 日韩乱码中文字幕视频 | 在线国产日韩 | 欧美在线观看a | 亚洲国产精品a在线 | 欧美xo影院 | 91精品久久久久久久久久 | 亚洲国产午夜精品理论片的软件 | 欧美精品成人久久网站 | 日本a级毛片视频播放 | 手机看片在线精品观看 | 加勒比一本大道香蕉在线视频 | 日韩久操 | 日韩在线观看一区二区三区 | 精品综合 | 欧美中文字幕一区 | 成人国产精品一级毛片了 | 精品一区二区三区18 | 欧美videos娇小 | 亚洲视频网站在线观看 | 午夜剧场福利社 | 欧美大片一级特黄 | 日本一级毛片片在线播放 | 在线观看国内自拍 | 日韩综合色 | 国产午夜a理论毛片在线影院 | 亚洲视频综合网 | 国产日韩精品欧美一区视频 | 国产v精品成人免费视频400条 |