基于零信任架構的工業終端安全防護技術研究
網絡安全與數據治理
孫國鋒1,曾彬2,唐寧1
1.中核二七二鈾業有限責任公司; 2.長沙學院
摘要: 工業系統涉及的設備、產品門類繁雜,工業信息系統安全邊界逐漸模糊,外部攻擊和內部威脅日益嚴重。聚焦解決工業互聯網邊緣管理存在的安全隱患,研究適應于不同種類終端、不同接入和交互方式的統一身份認證、持續信任評估、動態訪問控制技術,構建了面向工業信息安全的零信任安全防護架構,能夠規避非法仿冒接入、安全漏洞利用、數據監聽竊取等安全風險,監測接入工業設備的通信行為特征,實現接入可信、協議安全、持續評估的防護目標,從而提高工控網絡邊界主動防御能力。
中圖分類號:TP309文獻標識碼:ADOI:10.19358/j.issn.2097-1788.2025.09.004
引用格式:孫國鋒,曾彬,唐寧. 基于零信任架構的工業終端安全防護技術研究[J].網絡安全與數據治理,2025,44(9):22-28.
引用格式:孫國鋒,曾彬,唐寧. 基于零信任架構的工業終端安全防護技術研究[J].網絡安全與數據治理,2025,44(9):22-28.
Research on key technologies of industrial terminal security protection based on zero trust
Sun Guofeng1,Zeng Bin2,Tang Ning1
1. CNNC 272 Uranium Industry Co., Ltd.; 2. Changsha University
Abstract: The industrial system involves a wide variety of equipment and products, and the security boundary of industrial information systems is gradually blurring. External attacks and internal threats are becoming increasingly serious. This paper focuses on solving the security risks existing in the edge management of the industrial Internet, studies the unified identity authentication, continuous trust assessment, and dynamic access control technologies that are suitable for different types of terminals, different access and interaction methods, and builds a zero-trust security protection architecture for industrial information security. It can avoid security risks such as illegal imitation access, security vulnerability exploitation, and data monitoring and theft, monitor the communication behavior characteristics of industrial devices connected to the network, and achieve the protection goals of trusted access, protocol security, and continuous assessment, thereby improving the active defense capability of the industrial control network boundary.
Key words : zero trust;industrial control network; access control;security protection
引言
目前,工業控制系統(Industrial Control System,ICS)的建設規模不斷擴大,復雜程度不斷提高,導致其面臨的安全風險激增,例如誤操作、數據篡改、未授權訪問,以及惡意代碼、拒絕服務、違規外聯、異常進程活動等外部威脅[1]?;趯ο到y內設備、應用和用戶的信任,傳統工控網絡安全架構在一定程度上已不能完全滿足目前工業信息系統日益復雜的安全防護要求。零信任機制適用于工業互聯網中設備多樣性和網絡邊界模糊的特點,通過身份驗證、持續信任評估與動態調整訪問控制等策略,為工業互聯網安全提供了重要解決方案[2]。為了解決傳統安全防護體系在新型工業終端接入管控方面逐漸失效的問題,本文緊密圍繞新型工業終端接入安全管控需求,深入研究以工業主機、控制設備、非受控終端等為代表的終端統一身份認證、持續信任評估、動態訪問控制等技術,進而研制面向新型業務終端接入的威脅智能防控系統原型,實現工控網內終端設備的有效識別、行為監測與異常管控,提高工業互聯網的邊界智能安全管控能力,構建面向異構工業終端的多層次邊界接入防護體系。
本文詳細內容請下載:
http://m.xxav2194.com/resource/share/2000006703
作者信息:
孫國鋒1,曾彬2,唐寧1
(1.中核二七二鈾業有限責任公司,湖南衡陽421004;
2.長沙學院,湖南長沙410000)
此內容為AET網站原創,未經授權禁止轉載。