《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 設計應用 > 基于零信任架構的工業(yè)終端安全防護技術研究
基于零信任架構的工業(yè)終端安全防護技術研究
網(wǎng)絡安全與數(shù)據(jù)治理
孫國鋒1,曾彬2,唐寧1
1.中核二七二鈾業(yè)有限責任公司; 2.長沙學院
摘要: 工業(yè)系統(tǒng)涉及的設備、產(chǎn)品門類繁雜,工業(yè)信息系統(tǒng)安全邊界逐漸模糊,外部攻擊和內(nèi)部威脅日益嚴重。聚焦解決工業(yè)互聯(lián)網(wǎng)邊緣管理存在的安全隱患,研究適應于不同種類終端、不同接入和交互方式的統(tǒng)一身份認證、持續(xù)信任評估、動態(tài)訪問控制技術,構建了面向工業(yè)信息安全的零信任安全防護架構,能夠規(guī)避非法仿冒接入、安全漏洞利用、數(shù)據(jù)監(jiān)聽竊取等安全風險,監(jiān)測接入工業(yè)設備的通信行為特征,實現(xiàn)接入可信、協(xié)議安全、持續(xù)評估的防護目標,從而提高工控網(wǎng)絡邊界主動防御能力。
中圖分類號:TP309文獻標識碼:ADOI:10.19358/j.issn.2097-1788.2025.09.004
引用格式:孫國鋒,曾彬,唐寧. 基于零信任架構的工業(yè)終端安全防護技術研究[J].網(wǎng)絡安全與數(shù)據(jù)治理,2025,44(9):22-28.
Research on key technologies of industrial terminal security protection based on zero trust
Sun Guofeng1,Zeng Bin2,Tang Ning1
1. CNNC 272 Uranium Industry Co., Ltd.; 2. Changsha University
Abstract: The industrial system involves a wide variety of equipment and products, and the security boundary of industrial information systems is gradually blurring. External attacks and internal threats are becoming increasingly serious. This paper focuses on solving the security risks existing in the edge management of the industrial Internet, studies the unified identity authentication, continuous trust assessment, and dynamic access control technologies that are suitable for different types of terminals, different access and interaction methods, and builds a zero-trust security protection architecture for industrial information security. It can avoid security risks such as illegal imitation access, security vulnerability exploitation, and data monitoring and theft, monitor the communication behavior characteristics of industrial devices connected to the network, and achieve the protection goals of trusted access, protocol security, and continuous assessment, thereby improving the active defense capability of the industrial control network boundary.
Key words : zero trust;industrial control network; access control;security protection

引言

目前,工業(yè)控制系統(tǒng)(Industrial Control System,ICS)的建設規(guī)模不斷擴大,復雜程度不斷提高,導致其面臨的安全風險激增,例如誤操作、數(shù)據(jù)篡改、未授權訪問,以及惡意代碼、拒絕服務、違規(guī)外聯(lián)、異常進程活動等外部威脅[1]。基于對系統(tǒng)內(nèi)設備、應用和用戶的信任,傳統(tǒng)工控網(wǎng)絡安全架構在一定程度上已不能完全滿足目前工業(yè)信息系統(tǒng)日益復雜的安全防護要求。零信任機制適用于工業(yè)互聯(lián)網(wǎng)中設備多樣性和網(wǎng)絡邊界模糊的特點,通過身份驗證、持續(xù)信任評估與動態(tài)調(diào)整訪問控制等策略,為工業(yè)互聯(lián)網(wǎng)安全提供了重要解決方案[2]。為了解決傳統(tǒng)安全防護體系在新型工業(yè)終端接入管控方面逐漸失效的問題,本文緊密圍繞新型工業(yè)終端接入安全管控需求,深入研究以工業(yè)主機、控制設備、非受控終端等為代表的終端統(tǒng)一身份認證、持續(xù)信任評估、動態(tài)訪問控制等技術,進而研制面向新型業(yè)務終端接入的威脅智能防控系統(tǒng)原型,實現(xiàn)工控網(wǎng)內(nèi)終端設備的有效識別、行為監(jiān)測與異常管控,提高工業(yè)互聯(lián)網(wǎng)的邊界智能安全管控能力,構建面向異構工業(yè)終端的多層次邊界接入防護體系。


本文詳細內(nèi)容請下載:

http://ihrv.cn/resource/share/2000006703


作者信息:

孫國鋒1,曾彬2,唐寧1

(1.中核二七二鈾業(yè)有限責任公司,湖南衡陽421004;

2.長沙學院,湖南長沙410000)


subscribe.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權禁止轉(zhuǎn)載。