基于NTA的工業(yè)數(shù)據(jù)安全監(jiān)測方法設計與應用研究
信息技術與網絡安全 9期
胡冰蔚1,洪 晟2,王澤政3,李鵬超3,劉博宇1,冼 峰4,趙立鳴4
(1.國際關系學院 網絡空間安全學院,北京100091;2.北京航空航天大學 網絡空間安全學院,北京100191; 3.恒安嘉新(北京)科技股份公司,北京100098;4.上海城投水務(集團)有限公司,上海200002)
摘要: 工業(yè)互聯(lián)網安全監(jiān)測平臺趨于成熟。在工業(yè)互聯(lián)網+大數(shù)據(jù)的環(huán)境下,工業(yè)數(shù)據(jù)如今面對日常運維泄露、傳輸違規(guī)、跨境數(shù)據(jù)安全等問題,工業(yè)數(shù)據(jù)安全監(jiān)測成為工業(yè)互聯(lián)網的核心關鍵,是態(tài)勢感知、監(jiān)測預警等重要功能的基礎和前提。重點介紹了傳統(tǒng)流量識別數(shù)據(jù)安全監(jiān)測技術,基于DPI、DFI流量的工業(yè)數(shù)據(jù)監(jiān)測,以及目前工業(yè)互聯(lián)網數(shù)據(jù)安全監(jiān)測技術應用,解決“工業(yè)互聯(lián)網+大數(shù)據(jù)”場景下工業(yè)數(shù)據(jù)安全防護問題。
中圖分類號: TP393
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2021.09.001
引用格式: 胡冰蔚,洪晟,王澤政,等. 基于NTA的工業(yè)數(shù)據(jù)安全監(jiān)測方法設計與應用研究[J].信息技術與網絡安全,2021,40(9):2-8.
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2021.09.001
引用格式: 胡冰蔚,洪晟,王澤政,等. 基于NTA的工業(yè)數(shù)據(jù)安全監(jiān)測方法設計與應用研究[J].信息技術與網絡安全,2021,40(9):2-8.
Research on design and application of industrial data security monitoring method based on NTA
Hu Bingwei1,Hong Sheng2,Wang Zezheng3,Li Pengchao3,Liu Boyu1,Xian Feng4,Zhao Liming4
(1.School of Cyber Science and Engineering,University of International Relations,Beijing 100091,China; 2.School of Cyber Science and Technology,Beihang University,Beijing 100191,China; 3.Eversec Technology Corporation,Beijing 100098,China; 4.Shanghai Chengtou Water Group Corporation,Shanghai 200002,China)
Abstract: The industrial Internet security monitoring platform is becoming mature. In the environment of industrial Internet and big data, industrial data is now facing daily operation and maintenance leakage, transmission violations, cross-border data security and other issues. Industrial data security monitoring has become the core key of the industrial Internet. It is the basis and prerequisite for important functions such as situational awareness, monitoring and early warning. This article focuses on traditional traffic identification data security monitoring technology, industrial data monitoring based on DPI and DFI traffic, as well as the current industrial Internet data security monitoring technology product application, to solve the industrial data security monitoring problem in the industrial Internet and big data environment.
Key words : industrial Internet;big data;data security;network traffic monitoring technology
0 引言
工業(yè)互聯(lián)網是以數(shù)字化、網絡化、智能化為主要特征的新工業(yè)革命的關鍵基礎設施[1],工業(yè)數(shù)據(jù)安全是工業(yè)互聯(lián)網創(chuàng)新發(fā)展的基礎保障。各工業(yè)企業(yè)基于網絡化協(xié)同和生產化改造需求,踐行“內外網”改造和“上云”業(yè)務,工業(yè)互聯(lián)網系統(tǒng)架構從以控制系統(tǒng)為中心轉向以工業(yè)大數(shù)據(jù)為核心[2]。大數(shù)據(jù)安全在工業(yè)互聯(lián)網新業(yè)態(tài)和應用場景下愈加重要?!?G+工業(yè)互聯(lián)網”、“物聯(lián)網”、“云計算”、“工業(yè)互聯(lián)網平臺”等新信息技術的快速發(fā)展和大規(guī)模產業(yè)化應用使得工業(yè)數(shù)劇量劇增,數(shù)據(jù)作為工業(yè)互聯(lián)網的基礎資源和關鍵要素,事關企業(yè)安全運營、社會經濟正常運轉乃至國家安全,一旦工業(yè)互聯(lián)網數(shù)據(jù)泄露、被竊取或篡改,將對社會經濟和國家安全造成嚴重的威脅[3-6]。
本文詳細內容請下載:http://ihrv.cn/resource/share/2000003758
作者信息:
胡冰蔚1,洪 晟2,王澤政3,李鵬超3,劉博宇1,冼 峰4,趙立鳴4
(1.國際關系學院 網絡空間安全學院,北京100091;2.北京航空航天大學 網絡空間安全學院,北京100191;
3.恒安嘉新(北京)科技股份公司,北京100098;4.上海城投水務(集團)有限公司,上海200002)
此內容為AET網站原創(chuàng),未經授權禁止轉載。