工业互联网设备的网络安全管理与防护研究 网络设备安全( 五 )


建议在工业互联网设备设计阶段,充分考虑安全因素,提升包括硬件安全、接入认证安全、数据传输安全、代码安全、系统服务安全在内的设备安全防护综合能力 。建立设备的可信计算环境,引入硬件信任根来验证系统启动、应用运行、参数修改等行为 。在设备安全基线配置方面,建议督促设备厂商在部署产品时向用户明示安全使用指南,运用技术手段确保设备基线配置的安全性 。相关工业设备厂商、自动化集成商、研究机构、安全企业应加强合作,加快区块链、国产密码、可信计算等新技术应用进度,促进设备本质安全和技术产品研发创新 。
(四)加强对设备的网络安全风险监控感知 。
工业互联网设备种类繁多,适用于不同行业和场景的保护技术能力差异较大 。建议对于工业(特别是制造业)来说,要推进工业设备采购应用、网络改造等安全测试评估 。,并加强对工业生产设备、工业主机及相关智能终端的安全监控和管理 。建议主管部门指导行业加强工业互联网设备的安全监测和应急处置能力,加强设备的安全监测感知、态势判断、信息共享通报和应急处置,及时预警木马感染、病毒或主机控制等网络攻击 。建立工业互联网设备安全检测、应急响应工具库、漏洞库、威胁情报库等安全知识库,快速实施应急响应,防止黑客利用漏洞进行更广泛的攻击 。

推荐阅读