http://kadhoai.com.cn 2026-04-26 21:59:20 來源:
信息安全事關工業生產運行、guojiajingjianquanherenminshengmingcaichananquan,yizhishigongyezidonghualingyuderedianfazhanfangxiang。suizhexinxihuachengdudetigao,wangluohuadepuji,anquanwentichengweigongyekongzhilingyusuomianlindejudatiaozhan,如何有效使用控製係統的核心源代碼及技術文檔,如何防止核心數據被泄密、身(shen)份(fen)被(bei)仿(fang)冒(mao)成(cheng)為(wei)工(gong)業(ye)控(kong)製(zhi)領(ling)域(yu)重(zhong)要(yao)的(de)業(ye)務(wu)需(xu)求(qiu)。作(zuo)為(wei)全(quan)球(qiu)領(ling)先(xian)的(de)軟(ruan)件(jian)加(jia)密(mi)解(jie)決(jue)方(fang)案(an)提(ti)供(gong)商(shang),威(wei)步(bu)基(ji)於(yu)在(zai)信(xin)息(xi)安(an)全(quan)領(ling)域(yu)積(ji)累(lei)的(de)豐(feng)富(fu)經(jing)驗(yan),從(cong)嵌(qian)入(ru)式(shi)係(xi)統(tong)完(wan)整(zheng)性(xing)保(bao)護(hu)的(de)角(jiao)度(du)入(ru)手(shou),為(wei)工(gong)業(ye)信(xin)息(xi)化(hua)領(ling)域(yu)打(da)造(zao)固(gu)若(ruo)金(jin)湯(tang)的(de)安(an)全(quan)防(fang)護(hu)。
工業自動化安全,難以承受之重
市場化程度越來越高,競爭日趨激烈,工業設備企業的發展趨勢是利用先進的信息技術以及網絡技術,不斷提高工業設備的自動化、網絡化程度,以減輕工業設備使用人員的工作負擔,提高工業設備管理者的管理效率。
raner,youruyimeiyingbideliangmian,suizhexinxihuahegongyehuadeshenduronghe,wangluohuaguanlicaozuoyeshidezhenduigongyekongzhixitongdebingduhemumagongjichengxianchugongjilaiyuanfuzahua、攻擊目的多樣化以及攻擊過程持續化的特征。
如果我們從工業終端設備到工業控製係統架構的各個層麵進行仔細分析,工控自動化領域特有的安全問題將帶來以下風險:終端設備中源代碼被複製或盜用,使工控設備企業多年的成果付諸東流;嵌入式軟件被盜用或複製,導致終端設備被冒用;由於身份被冒用,在係統不知情的情況下,信息被讀取;係統中數據被入侵或篡改,偽造複製設備數據,冒名輸入到係統中,帶來數據災難。
據權威工業安全事件信息庫RISI統計,全球每年發生數百起針對工業控製係統的攻擊事件。2001年後,通用開發標準與互聯網技術的廣泛使用,使針對工業控製係統的病毒、木馬等攻擊行為大幅度增長,結果導致整體控製係統的故障,甚至惡性安全事故,對人員、設備和環境造成嚴重的後果。由此,工控係統信息安全的需求變得更加迫切。
破局:嵌入式係統完整性保護
麵對這一現實需求,嵌入式係統完整性保護被視為最佳的解決方案。據威步技術專家介紹,嵌入式操作係統具有可剪裁、可配置、高安全性、良好的可移植性和擴展性等特點,容易進行升級換代,以不斷適應新的應用。另一方麵卻有嵌入式係統中代碼保護難、通信安全性差的問題。為此,威步依托其在信息安全領域的深厚積累,以前瞻性的視野推出CodeMeter加密解決方案,全麵考慮了係統整體的安全保密性能,采用代碼加密、身份認證、數據完整性驗證和傳輸信息加密等措施,提供全方位的保護設備及係統安全,並可提供非常靈活的管理模式,提高企業的核心競爭力。
據介紹,基於CodeMeter技術的解決方案,完全不用任何代碼開發,即可全自動實現加密程序代碼、簽名程序代碼、存儲私鑰用於解密、存儲供應商的簽名私鑰以及加載和運行係統過程中進行簽名和HASH驗證。
在授權管理方麵,無論是基於PC應用軟件、嵌入式係統軟件還是雲計算服務,CodeMeter均能為工業自動化係統提供完美的授權解決方案。CodeMeter可以提供永久授權、分模塊授權、本地授權、網絡授權、試用版、分期付款、出租、按次使用授權、按使用量授權,按版本授權、按維護時間段授權、冷備份、熱備份等。CodeMeter 如需升級,開發商的用戶無需寄回加密硬件,即可通過離線方式實現授權的變更,可謂非常人性化。
不僅如此,CodeMeter產(chan)品(pin)基(ji)於(yu)大(da)容(rong)量(liang)的(de)安(an)全(quan)智(zhi)能(neng)卡(ka)芯(xin)片(pian),存(cun)儲(chu)和(he)管(guan)理(li)安(an)全(quan)密(mi)鑰(yao),為(wei)嵌(qian)入(ru)式(shi)係(xi)統(tong)提(ti)供(gong)有(you)效(xiao)的(de)防(fang)護(hu)措(cuo)施(shi),以(yi)免(mian)遭(zao)受(shou)惡(e)意(yi)攻(gong)擊(ji),並(bing)保(bao)護(hu)敏(min)感(gan)數(shu)據(ju)和(he)密(mi)鑰(yao)。CodeMeter硬件產品可提供多種工業接口形式,諸如USB、CF卡、SD卡及TF卡等等用於滿足不同的工業應用。CodeMeter軟授權產品可以采用綁定硬件設備硬件指紋的方式,為嵌入式係統加密及授權提供更多的選擇。
當前,物聯網實現了物理世界與模擬世界、數字空間與虛擬現實的融合。這即是所謂的“工業4.0”。但與之不相稱的卻是我國工控領域的安全可靠性問題突出,工控係統的複雜化、IT化和通用化加劇了係統的安全隱患。而大量的事實告訴我們,隻有做到居安思危、未雨綢繆,才能保證工業控製係統健康穩定地運行。這就要求企業積極采用應對措施,不妨采用CodeMeter的完整性保護措施,實施全新的防護任務,用於實現工業自動化係統的安全。