《计算机技术与发展杂志》发表论文赏析

于零信任机制的工业互联网边界防护方案研究

来源:计算机技术与发展杂志2024年第03期北京时间:

作者:王奕钧

单位:公安部第一研究所,北京 100048 Author(s): WANG Yi-jun The First Research Institute of the Ministry of Public Security,Beijing 100048,China 关键词: 工业互联网;零信任;边界防护;关键信息基础设施;白名单机制 Keywords: Industrial Internet;zero trust;boundary protection;critical information infrastructure;whitelist mechanism 分类号: TP393 DOI: 10. 3969 / j. issn. 1673-629X. 2024. 03. 015 摘要: 随着互联网和信息技术的快速发展,传统的工业制造与新兴信息技术、互联网技术开始互相融合,“ 工业互联网” 逐渐崭露头角,并广泛应用于能源、电力、交通、军工、航空航天、医疗等关系到国家安全、国计民生的重要行业。 工业互联网涉及到众多国家关键基础设施,因此工业互联网的安全将影响到社会安全、公众安全甚至国家安全。 该文对工业互联网中存在的网络安全风险进行分析,并提出一种基于“ 零信任” 机制的边界防护方案,在兼容数量庞大、种类繁多的工业设备、操作系统以及生产应用的同时,为整个生产内网提供整体安全防护能力。 基于零信任机制的工业互联网边界防护方案区别于传统防护思路,以白名单机制代替黑名单机制,以应用隐身代替技术对抗,以动态验证代替静态检测。 最后,给出了基于零信任机制实现的工业互联网边界防护应用案例,并结合系统功能分析了该方案的技术优势。

摘要:随着互联网和信息技术的快速发展,传统的工业制造与新兴信息技术、互联网技术开始互相融合,“ 工业互联网” 逐渐崭露头角,并广泛应用于能源、电力、交通、军工、航空航天、医疗等关系到国家安全、国计民生的重要行业。 工业互联网涉及到众多国家关键基础设施,因此工业互联网的安全将影响到社会安全、公众安全甚至国家安全。 该文对工业互联网中存在的网络安全风险进行分析,并提出一种基于“ 零信任” 机制的边界防护方案,在兼容数量庞大、种类繁多的工业设备、操作系统以及生产应用的同时,为整个生产内网提供整体安全防护能力。 基于零信任机制的工业互联网边界防护方案区别于传统防护思路,以白名单机制代替黑名单机制,以应用隐身代替技术对抗,以动态验证代替静态检测。 最后,给出了基于零信任机制实现的工业互联网边界防护应用案例,并结合系统功能分析了该方案的技术优势。

关键词:工业互联网;零信任;边界防护;关键信息基础设施;白名单机制

填文献完整题目 获取完整文献

填写需求
联系方式
注:学术顾问会在1小时内联系您,请留意!