工业互联网安全:架构与防御(网络空间安全技术丛书)
上QQ阅读APP看书,第一时间看更新

1.4.1 云边网端结构的攻击面更为广泛

与传统工业系统相比,“云边网端”结构复杂、攻击面繁多,从云平台、边缘计算设备到信息传输网络,再到终端设备,存在着各种各样的威胁。“云边网端”的架构在为工业转型升级、产业创新发展提供重要支持的同时,也暴露出以下安全隐患:

1)广泛端点连接的存在。工业互联网中存在大量端点设备,从大量传感器和执行器等现场设备到PLC、RTU、DCS等控制设备,延伸到基于云的设备。端点设备的延伸扩大了工业互联网的攻击面。

2)棕色地带的存在。工业互联网中不可避免地存在着大量棕色地带,棕色地带中存在大量“老化”或“过时”的工业设备,这些设备由于内存和资源受限、安全防护措施不足等问题,连接到网络中会引入新的安全风险。

3)工业数据流安全。工业互联网中存储和传输着大量的工业数据,包括云平台中的数据传输、云平台和端点之间的数据传输以及端到端的数据传输,这些工业数据在传输过程中很容易被攻击者篡改导致数据不一致,进而影响企业的正常运行。