其实,物联网安全的相关技术早就存在,例如工业物联网系统中的工业控制安全。以工业控制系统为核心的工业物联网,承载着国家重要基础设施、生产行业的安全稳定运行。日创科技早期专注于工控安全的研究与实践,并在这个过程中成长为一家技术过硬,实践经验丰富的解决方案供应商。随着物联网产业的爆发式增长,于在工控安全领域丰富的技术和实践积累,自然成为物联网安全保护的领军企业。
日创科技在对物联网系统提供安全保护的实践方面,把物联网安全分为三个层级,即城市级物联网安全、企业级物联网安全(工控安全)和社区级物联网安全。本文我们以城市级的物联网安全为例来分析一下匡恩网络的物联网安全解决思路。
基于在工控领域多年的技术积累,迅速的完成了城市级物联网安全的布局,从技术到产品到解决方案,都具备很强的前瞻性和指导意义。城市级物联网安全解决方案包括三个层面:
城市级物联网结构安全
根据《工业控制系统信息安全防护指南》的安全防护要求建立物联网控制系统结构安全。城市级物联网结构安全可通过技术手段,有效控制物联网结构安全潜在的风险。日创科技从应用层、平台层、接入层和感知层分别部署网络安全设备和平台,从而形成了系统整体的物联网安全体系
城市级物联网终端安全
从众多的安全事件中我们可以看出,当前许多物联网终端设备的安全性极低,成为了黑客和不法分子的“最爱”,可以说是当之无愧的“肉鸡之王”。 日创科技认为,要确保城市级物联网终端安全,需以自主可控的安全技术和设备为主,最大程度地降低国外厂商的后门风险;同时,对于一些功能强大的重要物联网终端设备,可基于可信软件、可信芯片和可信网络技术,结合物联网系统的安全业务模型,构建具有可信计算环境、可信存储环境和可信通信环境下的安全物联网终端。
以摄像头视频芯片为例,提升传统智能安全视频芯片在不同场景下的智能识别分析能力、准确率,对加深行业应用的广度和深度具有重要意义和价值。日创科技已成功推出各类芯片级产品,提高了对关键信息的安全快速处理能力,也能提升终端设备自身的安全性。
运营及持续性安全
日创科技物联网系统的安全防护设计,从结构安全、终端安全、不同维度部署了相应的防护设备和软件的纵深防御,而多种技术类型的防护设备和软件需要一个统一的安全运营指挥平台,才能形成综合的安全防护能力,构成纵深防护的整体,以达到协同联动,有效抵御针对网络攻击的行为。
通过安全运营平台可建立城市整体风险态势掌控、快速有效的安全事件处理和控制及溯源机制。建立城市联动的风险预警和应急响应机制,城市关键信息基础设施和网络设备的认证和准入机制,保证物联网处于不同运营模式下的安全。
时间持续性是安全的持续管理与运维,在持续的对抗中保障安全。时间持续性也是安全的基础,建立物联网系统长效的安全机制,能够持续应对各类网络攻击,在面对APT攻击时能够最大程度地保持系统正常运转,及时发现问题、启动响应机制,和在必要时对系统和数据进行及时恢复。