当前位置:首页 > 报告详情

启明星辰:工业物联网网络安全解决方案白皮书(61页).pdf

上传人: st****n 编号:52749 2021-09-27 61页 3.62MB

物联网安全防护网关有以下三种部署模式:a)旁路管控方式:该方式是无代理方式,无需物联网设备安装任何插件。设备旁路部署到交换机上,无需改变用户网络拓扑,可以实现对工业物联网感知层设备的身份基线信息建立,并可实现对非法接入设备的准入控制;如开启交换机流量镜像到物联网安全网关上,设备能实现面向物联网设备的攻击和异常流量的检测。b)串联管控方式:物联网安全防护网关串接到客户网络中,除了具备基于指纹的身份基线建立和管控外,相较于旁路部署,具备针对攻击和异常流量能够做到实时阻断的优势;能同时支持无代理和有代理的安全管控方式;c)接入认证管控方式:物联网安全防护网关也包含可选认证插件,针对可以开放安装接口或具备移植能力的物联网终端,可以实现双向身份认证和链路传输加密;高度可视自动发现物联网设备,并能实现设备和网络访问的可视化呈现。精准控制基于主被动指纹技术,对物联网设备建立指纹基线并进行审批,实现物联网设备准入控制。

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了工业物联网信息安全背景、威胁、需求和解决方案。 1. 工业物联网信息安全背景:工业物联网是物联网技术在工业领域的应用,具有实时性、自动化、嵌入式、安全性和信息互通互联性等特点。目前,工业物联网仍处于早期发展阶段,但市场规模预计在2020年将超过5000亿美元。 2. 工业物联网信息安全威胁:工业物联网网络结构包括感知层、网络层和应用层。应用层存在隐私威胁、业务滥用、身份冒充等安全威胁;网络层存在网络拥塞、拒绝服务攻击、中间人攻击等安全威胁;感知层存在非授权读取设备信息、节点欺骗、恶意代码攻击等安全威胁。 3. 工业物联网信息安全需求:应用层需要实现身份鉴别、组认证、隐私保护、数据完整性、数据保密性、防抵赖、抗重放等安全需求;网络层需要实现组认证、身份鉴别等安全需求;感知层需要实现物理安全防护、访问控制、身份鉴别、数据保密性、数据完整性、可用性、隐私保护、数据源认证、新鲜性等安全需求。 4. 工业物联网网络安全解决方案:整体方案设计包括安全技术防护和安全服务保障两大部分。典型应用场景包括仓储物流场景、油气开采场景和智慧办公场景。
工业物联网安全威胁有哪些? 智慧仓储如何实现网络安全? 油气开采如何应对网络安全挑战?
客服
商务合作
小程序
服务号
折叠