《电子技术应用》
您所在的位置:首页 > 通信与网络 > 设计应用 > 云化工业软件安全风险与应对策略研究
云化工业软件安全风险与应对策略研究
网络安全与数据治理
孟祥曦,姚欢,杜洪涛
国家工业信息安全发展研究中心系统所
摘要: 随着云计算技术的快速发展,云化工业软件已成为推动制造业数字化转型的关键驱动力,但也面临越来越复杂的安全风险挑战,并已受到广泛重视。云化工业软件的安全风险主要来自技术层面、信息通信层面、业务管理层面和外部约束层面,具体包括技术与架构、网络与访问控制、人员与流程及法律与合规性四个方面。在对安全风险进行分析的基础上,提出在云化工业软件全生命周期管理中引入内生安全方法的应对策略,以确保系统的稳定运行和数据的安全可靠。同时,研究论述了云化工业软件内生安全管理体系的建设要点和主要特征,为云化工业软件的安全风险管理提供了具体路径。
中图分类号:TP309;C931文献标识码:ADOI:10.19358/j.issn.2097-1788.2024.07.002
引用格式:孟祥曦,姚欢,杜洪涛.云化工业软件安全风险与应对策略研究[J].网络安全与数据治理,2024,43(7):8-12.
Research on security risks and response strategies of cloud based industry software
Meng Xiangxi,Yao Huan,Du Hongtao
Institute of System Research, China Industrial Control Systems Cyber Emergency Response Team
Abstract: With the rapid development of cloud computing technology, cloud based industrial software has become a key driving force for the digital transformation of manufacturing, but it also faces increasingly complex security risks and challenges, which have been widely valued. The security risks of cloud based industrial software mainly come from the technical level, information and communication level, business management level, and external constraint level, include four aspects: technology and architecture, network and access control, personnel and processes, as well as legal and compliance. Based on the analysis of these security risks, a response strategy of introducing endogenous security methods into the full lifecycle management of cloud based industrial software is proposed to ensure the stable operation of the system and the security and reliability of data. At the same time, the study discussed the key points and main characteristics of the construction of an endogenous security management system for cloud based industrial software, providing a specific path for the security risk management of cloud based industrial software.
Key words : cloud based industrial software; security risks; full lifecycle management; endogenous security

引言

随着新一代信息技术与制造业的不断融合,云化工业软件已经成为制造业数字化转型的重要支撑。由于云原生技术具有弹性能力、服务自治能力、故障自愈能力和大规模可复制能力等特点,已成为云化工业软件设计、建设、部署和应用的主流技术方案[1]。相较于传统的工业软件,云化工业软件的松耦合微服务架构、海量异构数据并发连接、复杂网络部署环境等技术特点,使得内外网安全边界不再清晰[2-3]。(1)系统架构方面。云化工业软件通常面向多租户、高并发、大数据、可扩展和高可靠的应用场景,这使得云化工业软件需要在服务、网络和资源调度上形成一个高度复杂且高度灵活的系统架构。(2)资源规模方面。工业数据具备高频率、高并发、周期性、异构性等特点,其传输、存储和使用等都需要满足工业现场实时计算的需求。由此带来的实时弹性调度和扩展性需求,进一步增加了系统管理的复杂度。(3)安全边界方面。传统信息系统中,内外网的安全边界比较清晰,防火墙等工具可以提供有效的安全防护。但是,在云化工业软件部署环境中,服务通信和网络架构的复杂性使得内外网不再有清晰的边界,这使得安全防护的边界也变得模糊不清。本文首先对云化工业软件的安全风险进行综合分析,然后引入内生安全方法体系,对云化工业软件的安全特征进行总结,并通过具体技术研究,分析云化工业软件内生安全需求,提出云化工业软件安全风险的应对策略。1云化工业软件安全风险分析云化工业软件的安全风险主要来自技术层面、信息通信层面、业务管理层面和外部约束层面。技术层面风险主要涉及软件本身的技术、架构和开发流程引入的相关风险;信息通信层面风险主要包括网络攻击、数据泄露等;业务管理层面风险则包括人员操作失误和管理流程不完善等安全问题;外部约束层面风险则主要是法律法规和合规性等风险。这些安全风险可能导致系统崩溃、敏感信息泄露、法律诉讼和行政处罚等后果,对企业的生产运营造成严重影响。以下从技术与架构、网络与访问控制、人员与流程及法律与合规性四个方面对云化工业软件的安全风险进行分析。


本文详细内容请下载:

http://www.chinaaet.com/resource/share/2000006085


作者信息:

孟祥曦,姚欢,杜洪涛

(国家工业信息安全发展研究中心系统所,北京100040)


Magazine.Subscription.jpg

此内容为AET网站原创,未经授权禁止转载。