首页
电子ESOP
ESOP作业指导书
PTL仓库亮灯分拣
ESD静电监控系统
质量反追溯系统
点检巡检首检
智能电子看板
WMS智能货仓
MES生产执行系统
APS计划与排程
文档管理系统
加密管理系统
数字工厂
致远智能硬件开发
云业务伙伴
智能电视appH5开发
蓝牙传输
wifi远程控制
蓝牙APP定制
智能家居wifi
云平台开发
嵌入式Linux系统
组网方案设计
PCB硬件设计
医疗家电工业玩具
VR开发
智能遥控方案
管理软件
商城ERP
电商ERP
连锁超市电商ERP
跨境电商ERP
协同办公OA
房地产OA
IT数码OA
医药医院OA
教育培训OA
科研单位OA
酒店餐饮OA
连锁店OA
金融保险OA
政府事业单位OA
工厂企业OA
广告传媒OA
品牌ERP
K3
U8
易飞
HR人力资源
人力外包管理
支持服务AMS
中小企业ERP
美业管理
电商ERP
呼叫中心
SOP可视化管理
软件定制
保险中介系统
ehr人力资源软件
行业ERP
贸易公司ERP
机械设备ERP
手袋皮具ERP
触摸屏ERP
数码电子ERP
平板电脑ERP
电子电器ERP
塑胶制品ERP
五金制品ERP
手机ERP
移动电源ERP
背光源ERP
膜贴ERP
家具ERP
连锁店ERP
装修工程ERP
纸箱ERP
印刷ERP
鞋业ERP
财务公司erp
LED行业ERP
检测认证ERP
五金塑胶行业ERP
移动客户管理CRM
科创致远CRM
工厂企业crm
医药CRM
手机CRM
智能设备
ESD静电监控
仓库亮灯分拣
ESD静电监控
条码系统
工时采集
APP设计
设备管理系统
商城网站设计
数据采集
注塑机数据采集
仪器数据采集
设备数据采集
远程数据采集
游戏开发
关于我们
关于我们
联系我们
在线留言
法律声明
合作伙伴
企业文化
荣誉资质
销售热线:
4000-900-632
科创致远软件
>
新闻中心
>
行业新闻
>
RIoT控制:了解和管理风险和物联网
OFweek工控网讯:在RIoT Control第六章摘录中,作者Tyson Macaulay讨论了物联网的安全风险要求如何与安全要求相关。
以下是RIoT Control的摘录:Tyson Macaulay的理解和管理风险和物联网,由Elsevier / Morgan Kaufmann出版。 本章从第六章描述了物联网中的安全风险要求以及它们与安全要求的关系。
Safety is not exactly the same as security
要求任何工业控制系统(ICS)工程师,无论企业IT安全标准和流程在其环境中是否有用,他/她很可能会说“部分但绝对不完全”。 ICS安全执业者多年来一直拒绝IT安全专家和标准的提出,声称ICS不一样,具有不同的要求。
他们是对的他们是对的!从ICS和IT之间的早期遇到的经验教训现在扩展到物联网 - 将两种做法相结合:
ICS + IT = IoT
RIoT控制
尝试总结一下:ICS和IT具有不同的性能和可靠性要求。 ICS特别使用可能被认为是非常规的IT支持人员的操作系统和应用程序。此外,安全和效率的目标有时可能与控制系统的设计和操作中的安全性相冲突(例如,要求密码认证和授权不应妨碍或干扰ICS的紧急行动)。
在典型的IT系统中,数据的机密性和完整性通常是主要的关注点。对于ICS,人类或财产安全和容错,以防止生命损失或危害公共卫生或信心,遵守法规,损失设备,知识产权损失或丢失或损坏的产品是主要关切。负责运营,保护和维护ICS的人员必须了解安全与安全之间的重要联系。
在典型的IT系统中,与环境有着甚至没有物理的交互作用。 ICS可以在物理过程中产生非常复杂的交互作用,并在物理事件中表现出ICS域中的后果。
blob.png
安全作为物联网要求还涉及系统行为的一个关键方面:保护无意的性质的熵(随机)故障。
以下安全要求可能会与本书中其他要求相互重叠并相互依赖,但由于物联网的安全性至关重要,因此,它们是值得独立理解的。
性能
信息技术(IT)充满了虚假的索赔性能,这将代表一个大的安全风险的物联网。供应商的IT硬件和软件都将发布有关性能指标,根本无法复制的索赔。这是很常见的;然而,行业已经学会通过贴现供应商要求适应这种慢性的夸张的性能要求(昂贵的)试验和概念证明演示,一般在提供基础设施。
客户经常购买一个网络设备,期望它将在1 Gbps的,例如,只发现,一旦他们配置它的方式,他们需要它的性能下降到一半甚至更少!同样,组织投资软件期望它会处理(再次,只是一个例子)每毫秒100次交易,只发现供应商的性能要求只支持非常具体的硬件配置,不适合客户的环境。
在物联网,其中的逻辑动力学/网络物理接口占主导地位,性能将是有关的功能和指标,如:时间的关键性,延迟,或抖动-性能的可靠性,而一些与IT相关的指标,如最大吞吐量可能不重要。我们将在本节中讨论这些性能指标。
在物联网,端点,网关,网络和云/数据中心元素的性能需要作为广告的产品和服务供应商。
清晰的性能在产品和服务是物联网的基本要求。当涉及到物联网的性能,产品和服务供应商需要知道捏造数据或故意含糊的或欺骗性的驱动器不为人知的风险。
可靠性和一致性
ICS包括安全仪表系统(SIS),它们是高可靠性建立的硬化信息元素,与安全和可预测的失败相关。这就是物联网所需要的。
相反,来自企业网络和数据中心(DC)环境的IT元素通常不是为了实现高可靠性而建立的;它们被集成到高可用性(HA)对和集群中。 HA是硬件和软件可靠性的便宜替代品,因为假设即使可靠性差,大多数(或至少一半)元素在一个元素发生故障后仍将保持有效。
与高可用性和集群相关的IT设计规则不能很好地扩展到物联网的更偏远的部分,例如网关和端点,其中经济(业务情况)不合理,并且基于安全技术无法部署服务依靠基础设施加倍。
上一篇:
智能家居时代的第一场谋杀案故事
下一篇:
施耐德电气:以数字化转型驱动物联网“黄金周
产品方案
预约演示
价格咨询