中文字幕高清免费日韩视频在线,乡下女人做爰A片,猫咪av成人永久网站在线观看,亚洲高清有码中文字,国产精久久一区二区三区

您所在的位置:首页 > 通信与网络 > 设计应用 > 基于零信任架构的工业终端安全防护技术研究
基于零信任架构的工业终端安全防护技术研究
网络安全与数据治理
孙国锋1,曾彬2,唐宁1
1.中核二七二铀业有限责任公司; 2.长沙学院
摘要: 工业系统涉及的设备、产品门类繁杂,工业信息系统安全边界逐渐模糊,外部攻击和内部威胁日益严重。聚焦解决工业互联网边缘管理存在的安全隐患,研究适应于不同种类终端、不同接入和交互方式的统一身份认证、持续信任评估、动态访问控制技术,构建了面向工业信息安全的零信任安全防护架构,能够规避非法仿冒接入、安全漏洞利用、数据监听窃取等安全风险,监测接入工业设备的通信行为特征,实现接入可信、协议安全、持续评估的防护目标,从而提高工控网络边界主动防御能力。
中图分类号:TP309文献标识码:ADOI:10.19358/j.issn.2097-1788.2025.09.004
引用格式:孙国锋,曾彬,唐宁. 基于零信任架构的工业终端安全防护技术研究[J].网络安全与数据治理,2025,44(9):22-28.
Research on key technologies of industrial terminal security protection based on zero trust
Sun Guofeng1,Zeng Bin2,Tang Ning1
1. CNNC 272 Uranium Industry Co., Ltd.; 2. Changsha University
Abstract: The industrial system involves a wide variety of equipment and products, and the security boundary of industrial information systems is gradually blurring. External attacks and internal threats are becoming increasingly serious. This paper focuses on solving the security risks existing in the edge management of the industrial Internet, studies the unified identity authentication, continuous trust assessment, and dynamic access control technologies that are suitable for different types of terminals, different access and interaction methods, and builds a zero-trust security protection architecture for industrial information security. It can avoid security risks such as illegal imitation access, security vulnerability exploitation, and data monitoring and theft, monitor the communication behavior characteristics of industrial devices connected to the network, and achieve the protection goals of trusted access, protocol security, and continuous assessment, thereby improving the active defense capability of the industrial control network boundary.
Key words : zero trust;industrial control network; access control;security protection

引言

目前,工业控制系统(Industrial Control System,ICS)的建设规模不断扩大,复杂程度不断提高,导致其面临的安全风险激增,例如误操作、数据篡改、未授权访问,以及恶意代码、拒绝服务、违规外联、异常进程活动等外部威胁[1]。基于对系统内设备、应用和用户的信任,传统工控网络安全架构在一定程度上已不能完全满足目前工业信息系统日益复杂的安全防护要求。零信任机制适用于工业互联网中设备多样性和网络边界模糊的特点,通过身份验证、持续信任评估与动态调整访问控制等策略,为工业互联网安全提供了重要解决方案[2]。为了解决传统安全防护体系在新型工业终端接入管控方面逐渐失效的问题,本文紧密围绕新型工业终端接入安全管控需求,深入研究以工业主机、控制设备、非受控终端等为代表的终端统一身份认证、持续信任评估、动态访问控制等技术,进而研制面向新型业务终端接入的威胁智能防控系统原型,实现工控网内终端设备的有效识别、行为监测与异常管控,提高工业互联网的边界智能安全管控能力,构建面向异构工业终端的多层次边界接入防护体系。


本文详细内容请下载:

//www.51qz.net/resource/share/2000006703


作者信息:

孙国锋1,曾彬2,唐宁1

(1.中核二七二铀业有限责任公司,湖南衡阳421004;

2.长沙学院,湖南长沙410000)


subscribe.jpg

此内容为AET网站原创,未经授权禁止转载。