如何应对互联网和物联网化带来的工业安全新风险?

简介: 阿里云应邀参加金砖国家未来网络创新论坛,并做“安全+助力工业互联网安全”专题演讲。

近日,中国工业和信息化部在深圳举办“金砖国家未来网络创新论坛”,国际组织、金砖各国政府主管部门、企业、智库、科研机构、大学以及行业组织代表围绕基础设施建设、5G、人工智能、工业互联网、网络安全、物联网等议题开展交流研讨,阿里云应邀参会并做“安全+助力工业互联网安全”专题演讲。

image.png

随着工业互联网的发展,基础设施层面有两个显著的变化,一是,工业设备智能化,越来越多的工业智能设备直接或间接的暴露在互联网上;二是,工业数据上云/平台,推动工业应用不断创新发展。因此,工业数据上云的安全风险切面也在随之扩大,从工业现场延展到云、边、端,传统工业网络的安全边界在被打破,促使工业安全方案的创新与演进。

阿里云物联网安全总监董侃表示,“工业互联网产业数据化和数据产业化的核心是数据的有效流动,数据可信又是有效流动的基础。为了破局,阿里云一直在安全能力的建设上持续深耕,在阿里云基础设施及云上安全防护体系的基础上,以通用物联网安全技术为核心,内生化于阿里云工业互联网平台,搭建了工业互联网安全平台 Link Security,着重解决互联网和物联网化带来的新风险,覆盖终端、边缘、数据和平台安全,并通过与传统工控安全产品合作给客户提供完整的工业互联网安全解决方案。”

image.png
相较传统工控安全,阿里云 Link Security 具有五大核心优势:

1. 快速搭建、安全可视

在平台的安全管理层,提供一个统一的安全运营中心(Link SOC),以终端安全和大数据分析技术为基础,帮助平台的安全运营人员能够快速搭建主动防御的安全机制、实现风险可视化、威胁感知和处置、合规检查等持续化的安全运营动作。

2. 可信接入、安全分级

在平台接入侧,提供了设备身份认证服务(Link ID²),以可信计算和密码技术为核心,为物联网终端提供设备安全认证、安全连接、业务数据加密、密钥管理等端到端的可信接入能力。ID² 为每个智能设备提供一个可信的电子身份证,支持 SE、TEE、TPM 等专用安全芯片、安全 MCU、软件安全沙盒等五种以上安全等级的可信载体来适配不同能力的终端,并在连接和数据层面提供轻量化安全加密和鉴权能力。

3. 可信采集、可信上链

在平台的数据处理层,提供区块链 IoT 预言机服务,连接工业数字世界和区块链,助力构建数据全链路可信的工业互联网平台。以物联网安全技术为基础,解决 IoT 数据的可信采集和上链,链上链下的信任传递和数据隐私保护。

4. 安全合规、遥遥领先

在平台的合规层面,阿里云 Link Security 重点布局国内外信息安全相关的各方面资质,包含等保、密评、信息安全、数据保护、质量体系、隐私安全、云安全等,斩获多个国内外领先的安全合规资质,如全球首款 GP TEE 全配置安全认证、国内首个等保 2.0 三级合规测评(包含物联网扩展)、阿里首个商用密码应用安全性评估基本符合结论等等。在夯实平台合规性的同时,助力企业客户实现快速合规。

5. 二级节点、可信标识

结合工业互联网标识解析体系,阿里云积极配合工信部和相关生态企业推动合作与落地。一方面,阿里云成功申报信通院二级节点建设,并帮助客户的标识解析节点上云;另一方面,阿里云也积极探索如何通过泛物联网设备上的可信标识技术,来进一步赋能工业互联网标识解析,通过异构的、安全分级的、软硬结合的可信计算框架来使能工业可信标识,赋能主动标识或被动标识集成在各种可信载体上,如安全芯片、RFID 标签和二维码等。通过可信标识促进数据跨平台流动,助力快速打通工业内外网的标识应用。

董侃补充,“通过在可信监造领域的深入探索,我们发现可靠性是客户的一个强诉求,例如产品质量的可靠、设备运维的可靠等等,随着业务数字化的驱动,这种可靠性背后必须依赖数字可信技术的支撑。这其中有两层含义:一层是数据的信息安全性,包括采集、传输和计算的安全;另一层是数据的可信性,体现在数据源的身份可信,数据本身的不可篡改,数据处理的多方参与互信。以可信数据为支点来满足上下游企业、用户、政府监管等各种横向诉求,实现数据流动,驱动产业升级。”

总结来看,阿里云 Link Security 是以安全保障为出发点,融合终端安全、可信计算、密码学和区块链等多种技术来打造的物联网安全平台并纵向赋能各行业领域,并结合 IoT 数据可信的全链条能力,助力业务创新。

在当前全球新一轮科技革命和产业变革的带动下,数字经济发展日新月异,特别是信息通信技术在抗击新冠疫情中发挥了重要作用,抗疫也加速了全球数字化进程,催生了新业态、新模式、新产业,给金砖国家加速数字化发展,推动产业优化升级带来了新的机遇。阿里云也在积极投入建设工业互联网安全基础设施,为企业智能化转型和创新发展保驾护航。

相关实践学习
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
目录
相关文章
|
算法 开发工具 芯片
5.0 芯片SDK开发:芯片SDK概念|学习笔记
快速学习5.0 芯片SDK开发:芯片SDK概念
5.0 芯片SDK开发:芯片SDK概念|学习笔记
|
存储 前端开发 JavaScript
Retool 是什么,怎么样? Retool 低代码工具测评
Retool 是面向企业的低代码开发平台。使用 Retool 可快速搭建后台管理工具,比如快速构建 admin 后台管理、销售 ERP、客户 CRM、数据分析看板、amazon 云端文件上传管理等基于数据库或 API 的企业工具。 新事物刚出现,没亲身体验前,总是很难理解。我们总会把新事物与我们已认知的东西来做对比,有人说 Retool 是帮你配置好的 Vue & React 、是可视化拖拽编程平台、是在线前端生成器(并不是)。这些说法都只描述了 Retool 很小的一个点,Retool 是新一代低代码开发平台,是程序员的新效率工具,是历史上不曾有的新工具,拿旧地图看新世界总会有很大偏差,建
1350 0
|
JavaScript Python
【鸿蒙 HarmonyOS】HarmonyOS 开发环境搭建 ( Node.js 安装 )(二)
【鸿蒙 HarmonyOS】HarmonyOS 开发环境搭建 ( Node.js 安装 )(二)
594 0
【鸿蒙 HarmonyOS】HarmonyOS 开发环境搭建 ( Node.js 安装 )(二)
|
消息中间件 Java 数据库
突破Java面试(44)-分布式事务解决方案
0 Github 1 面试题 分布式事务了解吗?你们如何解决分布式事务问题的? 2 考点分析 只要聊到做了分布式系统,必问分布式事务,若你对分布式事务一无所知的话,确实很坑,起码得知道有哪些方案,一般怎么来做,每个方案的优缺点是什么。
4271 0
|
Linux Docker 容器
小记:配置阿里云yum源遇到的坑
在CentOS8.5上打算用yum安装docker, 执行时发现yum源没有配置,百度一下后,按照下面步骤进行了修改。
892 0
小记:配置阿里云yum源遇到的坑
|
NoSQL 关系型数据库 MySQL
Docker 安装 Redis |学习笔记
快速学习 Docker 安装 Redis
Docker 安装 Redis |学习笔记
|
机器学习/深度学习 人工智能 算法
黑马程序员---三天快速入门Python机器学习(第一天)(上)
黑马程序员---三天快速入门Python机器学习(第一天)
329 0
黑马程序员---三天快速入门Python机器学习(第一天)(上)
|
监控 算法 前端开发
RFSoC应用笔记 - RF数据转换器 -05- RFSoC关键配置之RF-ADC内部解析(三)
RFSoC应用笔记 - RF数据转换器 -05- RFSoC关键配置之RF-ADC内部解析(三)
1053 0
RFSoC应用笔记 - RF数据转换器 -05- RFSoC关键配置之RF-ADC内部解析(三)
|
机器学习/深度学习 存储 人工智能
Paper:《Pre-Trained Models: Past, Present and Future大规模预训练模型的发展历史、最新现状和未来发展三个方向》翻译与解读
Paper:《Pre-Trained Models: Past, Present and Future大规模预训练模型的发展历史、最新现状和未来发展三个方向》翻译与解读
Paper:《Pre-Trained Models: Past, Present and Future大规模预训练模型的发展历史、最新现状和未来发展三个方向》翻译与解读

热门文章

最新文章

相关产品

  • 物联网平台