首页 / 行业
如何设计安全的控制系统远程访问
2019-06-19 11:50:00

为任何供应商、承包商或最有价值的客户提供远程访问,可能都是非常冒险的业务,但依然无法阻挡远程访问通常被视为一种解决远程故障、缩短意外停机的有效方法。为了这种方法的降低风险,可以是采用双因素身份验证技术,该技术旨在实现整个组织的安全连接和面向未来的违规预防。
想要快速了解网络安全意识的重要性,建议去问问Target、索尼和美国人事管理办公室(OPM)的人员。由于外部网用户的凭据被盗而导致的数据泄露,使它们在权威安全媒体CSO 的21 世纪最大数据泄露事件排名中获得了一席之地。
这些类型的攻击不局限于企业。例如,当黑客在2017 年渗透到美国公用事业公司的控制室时,在可信赖的供应商网络被入侵后,造成了停电事故。
然而,在工业环境中,远程系统或分布在多个组织的职责范围内,维护关键任务的操作取决于提供外部网访问。当制造企业将生产优先于安全,并且不愿意添加安全措施时,安全基础架构就会出现漏洞,更容易遭受攻击。
但是,当无法控制连接中涉及的所有组件时,这相当于向攻击者发出了公开的邀请,通过不属于托管企业的计算机恶意软件技术来窃取凭据。
许 多远程访问情况是无规划的,例如当一台设备发生故障而技术人员不在现场时,公司需要引入可信赖的第三方进行维修。 这种即时、无计划访问的紧迫性,增加了网络安全风险。也许凭证是通过电话提供的,这为黑客获取访问权限发出了公开邀请。
远程访问可能是一把双刃剑:保持高生产率的必要性,同时也让黑客有了低成 本、轻松的接入点。面临的挑战是许多用于验证用户登录的主要市场选项,例如RSA SecurID和智能卡,从未在外联网用户中获得太多吸引力。主要由于它们不仅是为企业设计的,而且成本高昂,难以支持并给最终用户带来太多负担。
美国国家标准与技术研究院(NIST)建议对所有工业控制系统使用强认证。许多人认为通信加密可以降低安全风险,但即使在建立连接之前,凭证暴露也可能发生并产生漏洞。 此外,实用性和成本往往会成为障碍。
将认证保留在用户手中迟早会发生问题。 更大的挑战是验证没有强力加密虚拟专用网络基础的第三方用户,这使得进行身份验证变得不可能和不切实际。如果没有这种级别的凭证, 您就相当于与陌生人进行私密谈话。
为了最好地保护远程访问,应该使用公钥加密,这是用于身份验证的黄金准则。有些人可能认为它复杂且昂贵,除非它内置于应用程序中。相互公钥认证是确保没有恶意第三方干预通信的最有效的技术解决方案;在这种情况下,只有参与连接的双方才能交换信息。
内置强制性相互身份验证 :用户不能自行决定访问企业的资源。自动创建端到端加密通道。操作透明,以适应现有的网络安全系统 :提供额外的、而不是替代的安全层。独立协议,适用于任何通信组合,无论是WAN、LAN还是其任何组合。响应计划外部署 :能够快速部署以支持安全连接。无软件方法 :使用小型硬件设备直接插入网络,无需更改软件或网络配置。
每个企业都面临着艰难的权衡。在网络安全方面,当迫切需要意外的远程访问时,几乎不可能测量引入的风险。正如我们经常看到的那样,只需要一个不安全的进入点,就可能完成破坏企业的安全防线。企业所需要的是内置的双因素身份验证,以实现整个企业的安全连接和面向未来的违规预防。
最新内容
- Efuse是什么?聊聊芯片级的eFuse
- 英飞凌推出XENSIV胎压传感器,满足智能胎压监测系统的需
- FPGA学习笔记:逻辑单元的基本结构
- 创造多样信号的万能工具:函数/任意波形发生器
- 位移传感器结构类型及工作原理与应用
- 开关电源供应器的功能、应用场景以及重要性
- 重庆东微电子推出高性能抗射频干扰MEMS硅麦放大器芯片
- 拒绝一次性芯片,新技术:无线升级芯片
- 芯片迈向系统化时代:EDA软件的创新之路
- 智能安全帽功能-EIS智能防抖摄像头4G定位生命体征监测
- 卫星应用受关注,GNSS导航芯片/模块发展加速
- AI边缘智能分析设备:智慧食堂明厨亮灶的智能化应用
- 美光低功耗内存解决方案助力高通第二代骁龙XR2平台
- 浅谈芯片常用的解密器
- 电路板技术水平和质量水平,影响着机器人赛道的发展前景
- 直播回顾 | 宽禁带半导体材料及功率半导体器件测试
- 写flash芯片时为什么需要先擦除?
- DigiKey 凭借品牌更新荣获四项 MarCom 大奖
- 高精度3D视觉技术,助力工业机器人实现汽车零部件高效上
- 不只是芯片 看看传感器技术我们离世界顶级有多远
- 加特兰毫米波雷达SoC芯片赋能室内安防新应用
- 所有遥不可及,终因AI触手可及
- 一种基于聚合物的化学电阻式传感器使患者检测更容易
- MTK天玑9300重磅发布:全大核时代到来,330亿参数AI大模型
- 如何测量温度传感器的好坏?
- ACCEL光电芯片,性能超GPU千倍,新一代计算架构将更早来临
- 如何利用示波器快速测量幅频特性?有何注意事项?
- 射频连接器使用技巧与注意事项
- STC15W芯片A/D、D/A转换的简单使用
- 群芯微车规级认证的光电耦合器备受电池BMS和电驱电控
- 芯朋微:服务器配套系列芯片已通过客户验证 可应用于AI
- 新能源高压连接器高压互锁(HVIL)功能详解
- FPGA和AI芯片算哪一类?芯片的不同分类方式
- MPS全系列电机驱动产品,助力新能源汽车实现更好的智能
- 基于穿隧磁阻效应(TMR)的车规级电流传感器
- 豪威发布新款 4K 分辨率图像传感器,适用于安防摄像头
- 苹果发布M3系列新款MacBook Pro/iMac:业界首批PC 3nm芯
- 硅谷:设计师利用生成式 AI 辅助芯片设计
- 电容式触摸按键屏中应用的高性能触摸芯片
- DigiKey 推出《超越医疗科技》视频系列的第一季

手机 |
相关内容
梦芯科技独立北斗芯片模块MXT2721
梦芯科技独立北斗芯片模块MXT2721隆重发布,芯片,北斗,模块,能力,导航,支持,梦芯科技是一家致力于研发和生产半导体产品的高科技公司半导体主控技术:驱动自动驾驶革命的
半导体主控技术:驱动自动驾驶革命的引擎,自动驾驶,交通,自动驾驶系统,数据,车辆,自动,随着科技的不断进步,自动驾驶技术已经成为现实晶振在激光雷达系统中的作用
晶振在激光雷达系统中的作用,作用,系统,激光雷达,晶振,可靠性,选择,激光雷达(Lidar)是一种利用激光进行测距的技术,广泛应用于自动驾驶Arbe 4D成像雷达以高分辨率雷达技
Arbe 4D成像雷达以高分辨率雷达技术和先进处理技术消除“幽灵刹车”问题,刹车,成像,分辨率,系统,目标,数据,Arbe 4D成像雷达是一种浅析动力电池熔断器的基础知识及选
浅析动力电池熔断器的基础知识及选型,动力电池,时切,系统安全,作用,产品,系统,BA4558F-E2动力电池熔断器是用于保护动力电池系统安变频器过载保护和过流保护有什么区
变频器过载保护和过流保护有什么区别?,变频器,频率,超过,损害,方法,负载,BCP55变频器过载保护和过流保护是两种不同的保护机制,用于保硅谷:设计师利用生成式 AI 辅助芯片
硅谷:设计师利用生成式 AI 辅助芯片设计,芯片,生成式,硅谷,优化,修改,方法,在硅谷,设计师们正在利用生成式人工智能(AI)来辅助芯片设计智能家居中的MEMS传感器
智能家居中的MEMS传感器,传感器,智能家居,控制,用户,温度传感器,系统,MEMS(微机电系统)传感器是智能家居中的关键技术之一。它们是一