上月末,國家市場監督管理總局、國家標準化管理委員會發布中華人民共和國國家標準公告(2024年第22號),由TC485(全國通信標準化技術委員會)、全國信息安全標準化技術委員會聯合歸口的《工業互聯網企業網絡安全 第1部分:應用工業互聯網的工業企業防護要求》《工業互聯網企業網絡安全 第2部分:平臺企業防護要求》《工業互聯網企業網絡安全 第3部分:標識解析企業防護要求》三項國家標準獲批發布,將于2025年1月1日正式實施。本次發布的3項國家標準是我國工業互聯網安全領域的首批國家標準,其發布實施對全國范圍規模化推廣工業互聯網安全分類分級管理工作、綜合提升工業互聯網企業安全防護能力具有重要意義。
博智安全科技股份有限公司(以下簡稱“博智安全”)推出的工業互聯網安全網關,支持L2TP VPN/PPTP VPN/IPSec VPN/SSL VPN等多種VPN策略,認證方式包括用戶名密碼、數字信封、數字證書等,加密運算支持硬件加密卡,加密算法支持國密算法(SM1/SM2/SM3/SM4),不僅通過加密技術保護通信數據,并且與狀態檢測包過濾、工控協議深度過濾相結合,提供全方位防護,在工業行業的安全防護中發揮著重要作用。為助力標準實施落地,本文介紹下工業互聯網安全網關在工業行業的應用場景:
一、能源行業
在能源行業中,工業互聯網安全網關被廣泛應用于智能電網、風電站、光伏電站等場景。
1.保障能源系統安全
在能源行業中系統的安全性至關重要,工業互聯網安全網關作為能源系統與外部網絡之間的安全屏障,通過配置狀態檢測包過濾策略以及開啟攻擊防護功能,能夠有效抵御網絡攻擊和惡意軟件的入侵。安全網關通過實施嚴格的訪問控制和數據加密措施,確保能源系統的穩定運行和數據安全。
2.能源數據高效傳輸
能源行業涉及大量的數據采集、傳輸和處理,包括電力負荷、發電量、能源消耗等關鍵數據。工業互聯網安全網關在進行數據加密時,支持硬件加密卡加密,具備強大的數據處理和傳輸能力,能夠實時、準確地傳輸這些數據,為能源管理和調度提供有力支持。
3.提升能源管理智能化水平
在工業互聯網安全網關SSL VPN配置完成后,能源管理系統可作為客戶端通過加密信道訪問安全網關,安全網關能夠與能源管理系統無縫對接,輔助遠程監控和故障診斷,能夠及時發現并處理設備故障,降低運維成本。
二、冶金行業
1.保障冶金行業生產數據安全
冶金行業生產過程中涉及大量敏感數據,如生產流程、工藝參數、設備狀態等。工業互聯網安全網關通過配置IPSec VPN,與管理層建立加密通信信道,安全網關便能夠對這些數據進行嚴格的加密和傳輸控制,防止數據泄露和非法訪問。同時,安全網關還具備攻擊防護功能,能有效抵御網絡攻擊和惡意軟件的入侵,確保冶金行業生產系統的穩定運行和數據安全。
2.推動冶金行業創新發展
工業互聯網安全網關的應用不僅提升了冶金行業的安全性,還推動了行業的創新發展。通過引入先進的工業互聯網技術,冶金企業可以實現對生產過程的實時監測和數據分析,發現生產過程中的問題和瓶頸,推動技術創新和工藝改進。
三、軌道交通行業
軌道交通系統具有空間特殊性、結構緊湊性、電器密集性、人流聚集性等特點,這些特點使得軌道交通安全事故不僅具有一般安全事故的不確定性、緊急性等特征,還具有專業交叉、疏散困難、影響廣泛等特點。隨著云計算、大數據、人工智能、5G等新興信息技術的飛速發展,軌道交通數字化、網絡化、智能化進入快速發展階段,對信息系統的依賴也日益增強。同時,以太網技術、無線傳輸技術的應用擴大了車輛調度、安全運維等環節的網絡攻擊面,由此引出的網絡安全問題為軌道交通行業工業互聯網安全保障帶來了新的挑戰。
在軌道交通領域,工業互聯網安全網關已經得到了廣泛應用。
1.保護數據安全
軌道交通控制系統使用的部分通信協議(如RSSP-II)能夠保證數據傳輸的實時性和數據完整性,但卻未對數據進行加密傳輸,導致無法防止數據監聽。在通信雙方分別部署工業互聯網安全網關,配置IPSec VPN建立安全通信隧道,可以對軌道交通系統中的數據進行加密和身份驗證,確保數據在傳輸過程中的完整性和保密性,有助于防止數據泄露和非法訪問,從而保護軌道交通系統的敏感信息。
2.隔離內外網絡
通過工業互聯網安全網關,軌道交通系統可以實現內外網絡的隔離,防止外部網絡攻擊對內部系統造成破壞。同時,通過配置訪問控制策略與流量監控功能,安全網關還可以對進出系統的數據進行過濾和監控,及時發現并阻止潛在的網絡威脅。
3.提供安全策略
工業互聯網安全網關可以根據軌道交通系統的實際需求,制定和實施安全策略,如訪問控制、流量監控、漏洞掃描等。這些策略有助于提升系統的整體安全性,降低安全風險。
綜上,在多種工業場景下,博智安全推出的工業互聯網安全網關在數據加密傳輸、遠程監測與控制、訪問控制、攻擊防護、環境適應性等方面都發揮著重要作用,并且滿足《工業互聯網企業網絡安全 第1部分:應用工業互聯網的工業企業防護要求》中對工業企業的邊界安全與通信安全的增強級防護要求,能夠有效提升應用工業互聯網的工業企業的安全防護水平。