直播推薦
企業(yè)動(dòng)態(tài)
- 紛享銷客發(fā)布首個(gè)企業(yè)級智能CRM平臺ShareAI
- 揭秘西企業(yè)數(shù)字化+低碳化轉(zhuǎn)型“工具箱”:西門子Xcelerator
- 企業(yè)AI賦能數(shù)智制造,用友U9 cloud世界級云ERP煥新升級
- 《“智“領(lǐng)石化,“質(zhì)“造未來——威圖石化行業(yè)數(shù)智化實(shí)踐白皮書》隆重發(fā)布
- 攜手共贏!德國Agfa搭載瑞典IPCO鋼帶,實(shí)現(xiàn)印刷設(shè)備振動(dòng)銳減6倍,提升印刷速度與精度
- 創(chuàng)四方集團(tuán)榮獲“知名商標(biāo)品牌閃亮”證書,助力品牌戰(zhàn)略升級
- 皇冠CAD(CrownCAD)2025 R3版本來了,率先開啟C“Ai”D時(shí)代!
- 電費(fèi)砍半!中國制冷展:海爾發(fā)布AI建筑最新成果
推薦展會
工業(yè)自動(dòng)化促使工控網(wǎng)絡(luò)接軌標(biāo)準(zhǔn)化以太網(wǎng)絡(luò),固然成就生產(chǎn)智能化,為工廠管理人員帶來實(shí)時(shí)監(jiān)控、遠(yuǎn)程管理等諸多便利,然也意味著工控網(wǎng)絡(luò)門戶洞開,提高蒙受惡意攻擊可能性,因此設(shè)立工控網(wǎng)絡(luò)防御機(jī)制已為必然。
工控網(wǎng)絡(luò)采用業(yè)者自行定義的通訊協(xié)議,網(wǎng)絡(luò)環(huán)境封閉。然隨著智能化生產(chǎn)意識抬頭,加上以太網(wǎng)絡(luò)普及、連網(wǎng)成本急遽下降,封閉式工控網(wǎng)絡(luò)逐漸接軌開放式以太網(wǎng)絡(luò),但工控網(wǎng)絡(luò)一旦開放,將可能讓有心人士乘隙潛入,為避免生產(chǎn)線受到滋擾,工控網(wǎng)絡(luò)應(yīng)增設(shè)工業(yè)防火墻。
深層管理、從嚴(yán)管理把關(guān)工控網(wǎng)絡(luò)安全
持平而論,防火墻絕非新穎技術(shù),防護(hù)實(shí)力愈見強(qiáng)悍,然新漢計(jì)算機(jī)(NEXCOM)網(wǎng)絡(luò)通訊事業(yè)部產(chǎn)品規(guī)劃處處長劉宏益指出,工控網(wǎng)絡(luò)的應(yīng)用環(huán)境與企業(yè)網(wǎng)絡(luò)迥異,若擬維護(hù)工控網(wǎng)絡(luò)安全,便需采用工業(yè)防火墻進(jìn)行深層管理、從嚴(yán)管理。
劉宏益解釋,企業(yè)網(wǎng)絡(luò)架構(gòu)涵蓋內(nèi)網(wǎng)(Intranet)、工廠(PlantNetwork)、工控網(wǎng)絡(luò)(ControlNetwork)等三個(gè)層次。工業(yè)防火墻保護(hù)位于內(nèi)層的工控網(wǎng)絡(luò),其目的為控制工廠使之正常運(yùn)作,數(shù)據(jù)流量不大,卻皆為操作所需的控制及監(jiān)視參數(shù),數(shù)據(jù)價(jià)值*。因此工業(yè)防火墻需能支持PROFINET等各式現(xiàn)場總線(Fieldbus)通訊協(xié)議,層層拆解數(shù)據(jù)封包,深入剖析封包結(jié)構(gòu)與封包內(nèi)容,確保封包的合法性,即所謂的深層管理。
相比之下,商業(yè)防火墻不支持現(xiàn)場總線通訊協(xié)議,封包檢測偏重郵件、網(wǎng)頁與檔案傳輸?shù)阮悇e封包,并不適用工控網(wǎng)絡(luò)。
以汽車組裝線為例,產(chǎn)在線的每個(gè)機(jī)械手臂皆為一個(gè)網(wǎng)絡(luò)節(jié)點(diǎn),各自遵照控制參數(shù)運(yùn)作。若封包夾帶可疑的動(dòng)作控制參數(shù),要求機(jī)械手臂執(zhí)行標(biāo)準(zhǔn)作業(yè)程序以外的動(dòng)作,工業(yè)防火墻在接獲數(shù)據(jù)封包后,進(jìn)行深入封包分析時(shí),便能阻擋該數(shù)據(jù)封包繼續(xù)傳送,協(xié)助制造業(yè)者防患于未然,避免產(chǎn)線因動(dòng)作控制參數(shù)受到竄改,制造出大量的不良品,徒使車廠蒙受巨額財(cái)物損失。
工控網(wǎng)絡(luò)安全從嚴(yán)管理則是因?yàn)樯a(chǎn)設(shè)備有限定用途,僅執(zhí)行特定應(yīng)用程序,因此工業(yè)防火墻使用白名單設(shè)定,可阻擋所有不在名單內(nèi)的應(yīng)用程序。反觀商業(yè)防火墻為企業(yè)網(wǎng)絡(luò)的統(tǒng)一出口,通行應(yīng)用程序五花八門,實(shí)行黑名單機(jī)制,僅阻擋列舉在名單上的應(yīng)用程序,放行標(biāo)準(zhǔn)相對較寬,因此工業(yè)防火墻更能有效保護(hù)工控網(wǎng)絡(luò)。
除此之外,虛擬私有網(wǎng)絡(luò)(VPN)加密通道更是工業(yè)防火墻需支持的重要功能。由于工控網(wǎng)絡(luò)接軌以太網(wǎng)絡(luò),信息傳輸將行經(jīng)公開網(wǎng)絡(luò)環(huán)境。為確保從遠(yuǎn)程擷取到的現(xiàn)場數(shù)據(jù)完整、正確,在公開網(wǎng)絡(luò)上架設(shè)私有信道,并在數(shù)據(jù)傳輸前先行加密,即便資料遭到竊聽,也難以被惡意破解、竄改。
耐受嚴(yán)苛考驗(yàn)牢牢保障生產(chǎn)力
工業(yè)自動(dòng)化應(yīng)用多元,高溫炙人的沙漠油田、火星迸射的煉鋼廠、海風(fēng)鹽霧交加的風(fēng)力發(fā)電廠所在多有,工業(yè)防火墻自需實(shí)行強(qiáng)固設(shè)計(jì),以在高溫、高濕、高鹽的環(huán)境下維持恒常運(yùn)作。再者,生產(chǎn)設(shè)備極為重視效能穩(wěn)定,對于停機(jī)時(shí)間有嚴(yán)苛的要求,在特殊、關(guān)鍵制程甚至不容機(jī)器停機(jī),工業(yè)防火墻自然亦需具備高可用性(HighAvailability),設(shè)有備援機(jī)制,在工業(yè)防火墻意外故障時(shí),在極短時(shí)間內(nèi)迅速切換,保護(hù)工控網(wǎng)絡(luò)安全。
智能工廠采用標(biāo)準(zhǔn)化的以太網(wǎng)絡(luò),實(shí)現(xiàn)實(shí)時(shí)監(jiān)控、遠(yuǎn)程管理,對于生產(chǎn)、管理效率提升有莫大價(jià)值,不容任何惡意攻擊破壞。歷經(jīng)2010年伊朗核電廠遭駭?shù)戎卮笫录脩艏娂妼I(yè)設(shè)備安全有所警覺,捍衛(wèi)設(shè)備生產(chǎn)力價(jià)值的過程中,zui可望發(fā)揮關(guān)鍵助力的工業(yè)防火墻,未來發(fā)展前景自然看俏。
免責(zé)聲明
- 凡本網(wǎng)注明"來源:智能制造網(wǎng)"的所有作品,版權(quán)均屬于智能制造網(wǎng),轉(zhuǎn)載請必須注明智能制造網(wǎng),http://towegas.com。違反者本網(wǎng)將追究相關(guān)法律責(zé)任。
- 企業(yè)發(fā)布的公司新聞、技術(shù)文章、資料下載等內(nèi)容,如涉及侵權(quán)、違規(guī)遭投訴的,一律由發(fā)布企業(yè)自行承擔(dān)責(zé)任,本網(wǎng)有權(quán)刪除內(nèi)容并追溯責(zé)任。
- 本網(wǎng)轉(zhuǎn)載并注明自其它來源的作品,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)或證實(shí)其內(nèi)容的真實(shí)性,不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。其他媒體、網(wǎng)站或個(gè)人從本網(wǎng)轉(zhuǎn)載時(shí),必須保留本網(wǎng)注明的作品來源,并自負(fù)版權(quán)等法律責(zé)任。
- 如涉及作品內(nèi)容、版權(quán)等問題,請?jiān)谧髌钒l(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。
2025第十一屆中國國際機(jī)電產(chǎn)品交易會 暨先進(jìn)制造業(yè)博覽會
展會城市:合肥市展會時(shí)間:2025-09-20