分享好友 厨具导购网站首页 频道列表
植入系统安全的“信任根”,adi为工业4.0的未来保驾护航
2024-05-16 03:42    7888    中华厨具网

2010年,“震网”蠕虫通过外围设备u盘,侵入控制网络,更改plc中的程序和数据,对伊朗的核设施造成了严重的破坏;2014年,黑客集团dragonfly制造“超级电厂”病毒,能够阻断电力供应或破坏、劫持工业控制设备,全球上千座发电站遭到攻击;2016年,乌克兰电力公司的网络系统遭到黑客攻击,导致大规模的停电,成千上万的家庭在黑暗中度过……

自德国汉诺威工业博览会提出工业4.0战略开始,全球都刮起了第四次工业革命的热潮,工业化与信息化的融合趋势日渐明显,但其孱弱的保护机制成为了工业网络的短板,如果不加以重视,上面的工业安全事故只会越来越多!根据gartner旗下ceb最新的调查发现,近20%的企业机构在过去三年内至少观察到一次基于物联网的攻击,智能化工业要想继续稳定发展,首当其冲需要解决的就是工业控制系统的网络安全问题。对此,作为适应iiot和工业4.0大趋势的面向未来产品的主要供应商之一的adi提出了具体解决方案。

工业4.0的安全忧思下,adi种入“信任根”

目前,为了有效解决问题,在整个工业领域中依旧存在将网络安全问题视为it问题的情况,保障工业控制系统安全(ics)依赖于限制对网络和设备的访问,通过信息技术(it)解决方案监控网络流量。

然而随着工业4.0的出现,工厂中设备控制的访问权限和可访问性逐渐增加。这意味着对数据的访问权限增加以扩大透明度,减少网络规划,缩减资本支出,降低运营支出,提高带宽并优化机器互通。由此可见,传统方法(例如设置防火墙和将设备置于闭锁门之后)与工业4.0的目标相悖,将不再足以保障ics安全。

adi认为要保证数据的安全性,安全功能应当尽早实施,最好是在系统信号链开始的时候,也就是从实际的物理世界转向数字世界的时候。这个期间就是“最有效点”。这个最有效点要求高度有效的数据完整性和硬件身份识别,如此才能实现最高级别的数据安全性,使得操作系统对数据安全有信心。在硬件级别实现身份识别和完整性,即将保护特性嵌入硅片中,是产生适当数据安全性的最有希望的方法。这就是所谓信任根开始的地方。

信任根是一组相关的安全功能,其将设备中的加密过程作为一个很大程度上独立的计算单元加以控制。为实现安全数据传输,通常要按顺序一环套一环地执行一系列步骤,控制硬件和软件组件。各个步骤的顺序确保数据通信按照期望无害地进行。所有这些安全功能都应放在单独的受保护执行环境中,与设备的实际应用分开,保证代码中没有可能导致设备间接损坏的错误。

多个维度入手,adi这样植入工业4.0的“信任根”

adi公司为了满足工业环境中日益增长的安全需求,一直致力于在其产品和开发中植入信任根的概念,在所有联网的地方引入安全性。为其关注的领域或行业提供适当的抗攻击产品,从而确保客户信任度最高,并显著提高其应用的价值。

植入“信任根”,可以从可靠性和功能安全入手。adi认为功能安全在工业 4.0 中发挥着重要作用,adi还将工业应用中所用集成电路设计的功能安全标准iec 61508来扩展业已非常严格的新产品开发流程,确保 iec61508 要求的额外安全计划、安全分析、验证和确认得以执行。

信号隔离是实现工业功能安全中的一个重要方面。adi专利的数字隔离技术icoupler®很好的替代了传统的光耦隔离,实现了更加安全、可靠且emc鲁棒的解决方案。icoupler系列数字隔离产品已经过测试,并获得多家监管机构认证,包括ul、csa、vde、tüv、cqc、atex和iecex,不会因为电气条件恶劣的工业环境中可能出现的高压瞬变和电涌等而受到影响。这种增强的emc鲁棒性可缩短系统的设计和测试时间,从而加快上市时间。

工业4.0,网络连接将是安全最重要的部分之一。为解决工业以太网的连接,adi推出了多协议交换芯片fido5000系列,以应对未来的工业4.0应用各种常见的网络拓扑,而所有这些都由单个硅片解决方案实现。更关键的是fido5000支持时间敏感型网络 (tsn),未来基于tsn的工业以太网应用的需求将能够满足运动控制或安全等应用非常苛刻的实时要求。

除此之外,adi还提供了基于fido5000电路板级完整解决方案的rapid平台。rapid平台实现了所有常见的工业以太网协议,可轻松集成到非以太网现场设备中,使得现场设备能够满足工业4.0应用的要求。rapid平台另一个重要功能是动态集成的web服务器。通过此功能,它允许用户很方便得读取和修改网络参数,输入及输出数据。并且能够实现多项安全功能,包括提供密钥生成/管理、安全启动、安全更新和安全存储器访问,从而防止网络绑定攻击。

工业应用中无线网络连接的安全性更加敏感,而adi的smartmesh嵌入式无线传感器网络在最具挑战性的环境中>;99.999% 的数据可靠性,从而从功能上确保数据传输的可靠安全性。而特别值得一提的是,smartmesh还具有加密、身份验证和消息完整性检查功能,更进一步保证传感器网络在数据前端传输的安全性。

此外,adi现提供基于硬件的新型身份识别解决方案,可在工厂控制环路内实现网络边缘的安全性,并改善现场设备的安全状况以满足安全标准和要求。通过将安全功能与tsn特性相结合,adi在工业网络边缘实现了最先进的现场设备通信解决方案,以易于使用的模式加快客户产品上市和工业4.0的采用,adi将来的1gbps tsn (switch 芯片 + phy芯片) 将进一步帮助解决工业现场高可靠性网络带宽问题。

本文结语

如何在工业4.0的应用中尽早植入信任根?一个决定性因素是在项目定义阶段及早与这方面的领先解决方案企业展开合作。这样,最基本的安全要求将能被纳入设计中,从而保护整个信号链。因此,身份可能直接在信号链的传感器节点处就已经嵌入物理层面,确保用户对数据通信的安全性更有信心。本文从工业应用中的安全考虑着手,给出了adi的思考和方法论,对迎接即将到来的未来工业变革将有借鉴意义。

(转载)

以上是网络信息转载,信息真实性自行斟酌。

版权/免责声明:
一、本文图片及内容来自网络,不代表本站的观点和立场,如涉及各类版权问题请联系及时删除。
二、凡注明稿件来源的内容均为转载稿或由企业用户注册发布,本网转载出于传递更多信息的目的;如转载稿涉及版权问题,请作者联系我们,同时对于用户评论等信息,本网并不意味着赞同其观点或证实其内容的真实性。
三、转载本站原创文章请注明来源:中华厨具网

免责声明:

本站所有页面所展现的企业/商品/服务内容、商标、费用、流程、详情等信息内容均由免费注册用户自行发布或由企业经营者自行提供,可能存在所发布的信息并未获得企业所有人授权、或信息不准确、不完整的情况;本网站仅为免费注册用户提供信息发布渠道,虽严格审核把关,但无法完全排除差错或疏漏,因此,本网站不对其发布信息的真实性、准确性和合法性负责。 本网站郑重声明:对网站展现内容(信息的真实性、准确性、合法性)不承担任何法律责任。

温馨提醒:中华厨具网提醒您部分企业可能不开放加盟/投资开店,请您在加盟/投资前直接与该企业核实、确认,并以企业最终确认的为准。对于您从本网站或本网站的任何有关服务所获得的资讯、内容或广告,以及您接受或信赖任何信息所产生之风险,本网站不承担任何责任,您应自行审核风险并谨防受骗。

中华厨具网对任何使用或提供本网站信息的商业活动及其风险不承担任何责任。

中华厨具网存在海量企业及店铺入驻,本网站虽严格审核把关,但无法完全排除差错或疏漏。如您发现页面有任何违法/侵权、错误信息或任何其他问题,请立即向中华厨具网举报并提供有效线索,我们将根据提供举报证据的材料及时处理或移除侵权或违法信息。