一個(gè)高效的工業(yè)物聯(lián)網(wǎng)生態(tài)系統(tǒng)必須具備三個(gè)關(guān)鍵因素。首先,用戶(hù)需要能夠安全地訪(fǎng)問(wèn)采集的數(shù)據(jù);其次是分析數(shù)據(jù)的能力;最后還需要具備相關(guān)領(lǐng)域的知識(shí),知道如何部署信息才能夠有利于運(yùn)營(yíng)。
工業(yè)物聯(lián)網(wǎng)的建設(shè)要與安全并行,探討工業(yè)物聯(lián)網(wǎng)安全防護(hù)之道,首先要明辨工業(yè)物聯(lián)網(wǎng)與其他物聯(lián)網(wǎng)之間存在的差異。首先,二者在安全防護(hù)的主要需求上存在的本質(zhì)差異。
工業(yè)物聯(lián)網(wǎng)系統(tǒng)與許多其他物聯(lián)網(wǎng)行業(yè)的主要區(qū)別是:
(1)在工業(yè)物聯(lián)網(wǎng)系統(tǒng)中涉及的工業(yè)生產(chǎn)設(shè)備,對(duì)系統(tǒng)響應(yīng)的實(shí)時(shí)性要求高。無(wú)論感知數(shù)據(jù)的上傳,還是控制指令的下發(fā),都需要在很短的時(shí)間內(nèi)完成,這就給安全防護(hù)技術(shù)的實(shí)施帶來(lái)了挑戰(zhàn)。
(2)控制系統(tǒng)中的主機(jī)設(shè)備系統(tǒng)老舊,更新困難。在生產(chǎn)過(guò)程中,很難對(duì)一個(gè)控制系統(tǒng)進(jìn)行維護(hù)和軟件更新,包括對(duì)操作系統(tǒng)和安全防護(hù)軟件的更新,以及硬件設(shè)備的添加,因此許多防護(hù)措施只能通過(guò)旁路方式進(jìn)行。盡管這種方式可對(duì)一些非正常數(shù)據(jù)提供報(bào)警,對(duì)攻擊行為實(shí)施隔離等措施還需輔以其他方案。
其次,針對(duì)物聯(lián)網(wǎng)系統(tǒng),特別是工業(yè)物聯(lián)網(wǎng)系統(tǒng)發(fā)起的入侵攻擊,與傳統(tǒng)信息系統(tǒng)有著明顯的區(qū)別。傳統(tǒng)信息系統(tǒng)的入侵攻擊,其攻擊目標(biāo)就是被入侵的主機(jī)系統(tǒng),其表現(xiàn)行為從早期的破壞主機(jī)系統(tǒng),到后來(lái)的獲取主機(jī)系統(tǒng)信息,逐步到后來(lái)將主機(jī)系統(tǒng)變?yōu)楣羝渌鳈C(jī)系統(tǒng)的僵尸節(jié)點(diǎn)。
但工業(yè)物聯(lián)網(wǎng)系統(tǒng)的入侵攻擊,其攻擊目標(biāo)一般不是被入侵的主機(jī)系統(tǒng)。攻擊者一般會(huì)通過(guò)入侵的主機(jī)系統(tǒng),非法控制該主機(jī)系統(tǒng)所能控制的受控設(shè)備以達(dá)成既定攻擊任務(wù),而這些受控設(shè)備可能根本不具有智能判斷能力。武漢日創(chuàng)科技是武漢物聯(lián)網(wǎng)音視頻解決方案的高新技術(shù)企業(yè),致力于解決六大音視頻行業(yè):車(chē)載、通信行業(yè)、房地產(chǎn)行業(yè)、養(yǎng)老行業(yè)、智能家居、安防監(jiān)控物聯(lián)網(wǎng)應(yīng)用。