一個高效的工業(yè)物聯(lián)網(wǎng)生態(tài)系統(tǒng)必須具備三個關鍵因素。首先,用戶需要能夠安全地訪問采集的數(shù)據(jù);其次是分析數(shù)據(jù)的能力;最后還需要具備相關領域的知識,知道如何部署信息才能夠有利于運營。
工業(yè)物聯(lián)網(wǎng)的建設要與安全并行,探討工業(yè)物聯(lián)網(wǎng)安全防護之道,首先要明辨工業(yè)物聯(lián)網(wǎng)與其他物聯(lián)網(wǎng)之間存在的差異。首先,二者在安全防護的主要需求上存在的本質(zhì)差異。
工業(yè)物聯(lián)網(wǎng)系統(tǒng)與許多其他物聯(lián)網(wǎng)行業(yè)的主要區(qū)別是:
(1)在工業(yè)物聯(lián)網(wǎng)系統(tǒng)中涉及的工業(yè)生產(chǎn)設備,對系統(tǒng)響應的實時性要求高。無論感知數(shù)據(jù)的上傳,還是控制指令的下發(fā),都需要在很短的時間內(nèi)完成,這就給安全防護技術(shù)的實施帶來了挑戰(zhàn)。
(2)控制系統(tǒng)中的主機設備系統(tǒng)老舊,更新困難。在生產(chǎn)過程中,很難對一個控制系統(tǒng)進行維護和軟件更新,包括對操作系統(tǒng)和安全防護軟件的更新,以及硬件設備的添加,因此許多防護措施只能通過旁路方式進行。盡管這種方式可對一些非正常數(shù)據(jù)提供報警,對攻擊行為實施隔離等措施還需輔以其他方案。
其次,針對物聯(lián)網(wǎng)系統(tǒng),特別是工業(yè)物聯(lián)網(wǎng)系統(tǒng)發(fā)起的入侵攻擊,與傳統(tǒng)信息系統(tǒng)有著明顯的區(qū)別。傳統(tǒng)信息系統(tǒng)的入侵攻擊,其攻擊目標就是被入侵的主機系統(tǒng),其表現(xiàn)行為從早期的破壞主機系統(tǒng),到后來的獲取主機系統(tǒng)信息,逐步到后來將主機系統(tǒng)變?yōu)楣羝渌鳈C系統(tǒng)的僵尸節(jié)點。
但工業(yè)物聯(lián)網(wǎng)系統(tǒng)的入侵攻擊,其攻擊目標一般不是被入侵的主機系統(tǒng)。攻擊者一般會通過入侵的主機系統(tǒng),非法控制該主機系統(tǒng)所能控制的受控設備以達成既定攻擊任務,而這些受控設備可能根本不具有智能判斷能力。武漢日創(chuàng)科技是武漢物聯(lián)網(wǎng)音視頻解決方案的高新技術(shù)企業(yè),致力于解決六大音視頻行業(yè):車載、通信行業(yè)、房地產(chǎn)行業(yè)、養(yǎng)老行業(yè)、智能家居、安防監(jiān)控物聯(lián)網(wǎng)應用。