工業(yè)互聯(lián)網(wǎng) | 面向商用密碼的安全策略與合規(guī)路徑
2024年政府工作報(bào)告中提出實(shí)施制造業(yè)數(shù)字化轉(zhuǎn)型行動(dòng),加快工業(yè)互聯(lián)網(wǎng)規(guī)?;瘧?yīng)用。一年過去,在2025年政府工作報(bào)告上,命題已進(jìn)一步擴(kuò)展為加快發(fā)展新質(zhì)生產(chǎn)力、加快工業(yè)互聯(lián)網(wǎng)創(chuàng)新發(fā)展及持續(xù)推進(jìn)人工智能+行動(dòng)等。
這已是“工業(yè)互聯(lián)網(wǎng)”連續(xù)第八年被寫入政府工作報(bào)告,其角色從“賦能工具”躍升為“新型工業(yè)化的戰(zhàn)略性基礎(chǔ)設(shè)施”。
從“連接設(shè)備”到“智造大腦”:工業(yè)互聯(lián)網(wǎng)平臺(tái)已覆蓋49個(gè)行業(yè)大類,通過AI大模型實(shí)現(xiàn)生產(chǎn)優(yōu)化、故障預(yù)測(cè)等高階智能;
從“數(shù)據(jù)孤島”到“要素流通”:企業(yè)間數(shù)據(jù)共享需求激增,但跨系統(tǒng)、跨主體的信任機(jī)制尚未健全;
從“效率工具”到“安全基座”:隨著L4級(jí)自動(dòng)駕駛、車聯(lián)網(wǎng)、智能機(jī)器人等終端及設(shè)施的接入,安全防護(hù)從“可選項(xiàng)”變?yōu)椤吧谰€”。
這一進(jìn)程中,密碼技術(shù)作為“信任的基因”,正逐漸成為工業(yè)互聯(lián)網(wǎng)邁向新質(zhì)生產(chǎn)力的關(guān)鍵變量之一。
-01-
工業(yè)互聯(lián)網(wǎng)亟須解決的”五大痛點(diǎn)“
工業(yè)互聯(lián)網(wǎng)的快速擴(kuò)張并未掩蓋其安全短板。在設(shè)備、數(shù)據(jù)、人員、系統(tǒng)交織的復(fù)雜網(wǎng)絡(luò)中,安全隱患如同暗礁潛伏于數(shù)字化浪潮之下。
設(shè)備及人員身份真假難辨
設(shè)備及人員身份真假難辨——成千上萬的傳感器、機(jī)器人、智能終端接入網(wǎng)絡(luò),但缺乏統(tǒng)一的身份認(rèn)證機(jī)制。仿冒設(shè)備可能偽裝成合法終端混入系統(tǒng),向生產(chǎn)線注入惡意指令;老舊設(shè)備的固件更新滯后,成為黑客攻擊的“后門”。
數(shù)據(jù)裸奔與泄露風(fēng)險(xiǎn)
生產(chǎn)參數(shù)、設(shè)計(jì)圖紙、供應(yīng)鏈信息在傳輸過程中“裸奔”的現(xiàn)象依然存在。明文傳輸?shù)墓I(yè)協(xié)議、未加密的數(shù)據(jù)庫,讓敏感數(shù)據(jù)如同空氣般暴露在公共網(wǎng)絡(luò)。更棘手的是,數(shù)據(jù)在跨企業(yè)共享時(shí)權(quán)限失控,機(jī)密信息可能被越權(quán)訪問甚至惡意篡改。
數(shù)據(jù)存儲(chǔ)的”保險(xiǎn)箱漏洞“
數(shù)據(jù)存儲(chǔ)的“保險(xiǎn)箱漏洞”——即便數(shù)據(jù)安全傳輸?shù)椒?wù)器,存儲(chǔ)環(huán)節(jié)仍暗藏風(fēng)險(xiǎn)。許多企業(yè)采用的傳統(tǒng)存儲(chǔ)系統(tǒng)缺乏加密保護(hù),密鑰管理粗放,一旦數(shù)據(jù)庫遭入侵,攻擊者可輕松讀取原始數(shù)據(jù)。更隱蔽的風(fēng)險(xiǎn)在于數(shù)據(jù)備份與遷移過程中,臨時(shí)文件未及時(shí)清理或加密,成為黑客“撿漏”的入口。
關(guān)鍵操作的”羅生門困境“
關(guān)鍵操作的“羅生門困境”——從生產(chǎn)線參數(shù)調(diào)整到供應(yīng)鏈訂單變更,工業(yè)場(chǎng)景中充斥著高價(jià)值操作指令。由于缺乏可靠的行為統(tǒng)計(jì)機(jī)制,操作記錄可能被篡改或刪除,導(dǎo)致事故發(fā)生后責(zé)任界定困難。
合規(guī)壓力層層加碼
合規(guī)壓力層層加碼——《密碼法》《數(shù)據(jù)安全法》等法規(guī)要求企業(yè)每年通過商用密碼應(yīng)用安全性評(píng)估,但工業(yè)場(chǎng)景中密碼技術(shù)落地困難:傳統(tǒng)加密方案與工業(yè)協(xié)議兼容性差,國密算法改造成本高,操作日志防篡改能力不足等問題,讓企業(yè)陷入“想合規(guī)卻難落地”的困境。

這些安全問題如同懸在工業(yè)互聯(lián)網(wǎng)頭頂?shù)摹斑_(dá)摩克利斯之劍”,一旦失控,輕則導(dǎo)致生產(chǎn)線停擺、商業(yè)機(jī)密泄露,重則危及國家關(guān)鍵信息基礎(chǔ)設(shè)施安全。
保障網(wǎng)絡(luò)和數(shù)據(jù)安全的關(guān)鍵技術(shù)手段在于密碼。密碼技術(shù)的加密和認(rèn)證功能,使其在建立網(wǎng)絡(luò)主體身份體系、保證信息的機(jī)密性和真實(shí)性、保證數(shù)據(jù)的完整性、保證行為可信性等方面有著不可替代的重要作用,可為工業(yè)互聯(lián)網(wǎng)安全提供有效手段和基礎(chǔ)支撐,并與其他多種安全技術(shù)一道共同構(gòu)建堅(jiān)實(shí)的網(wǎng)絡(luò)安全防線。
-02-
密碼為基,讓安全與生產(chǎn)力共生共長(zhǎng)
工業(yè)互聯(lián)網(wǎng)打破了傳統(tǒng)網(wǎng)絡(luò)安全界限,使得IT(信息技術(shù))和OT(操作技術(shù))進(jìn)一步深度融合,工業(yè)網(wǎng)絡(luò)與互聯(lián)網(wǎng)相互連接,也導(dǎo)致威脅從外網(wǎng)向工業(yè)內(nèi)網(wǎng)延伸滲透。
對(duì)工業(yè)互聯(lián)網(wǎng)而言,密碼即是其信息系統(tǒng)的免疫基因,融于信息系統(tǒng)的各個(gè)環(huán)節(jié)。因此,通過整合和管理企業(yè)密碼資源,構(gòu)建統(tǒng)一的密碼綜合服務(wù)管理平臺(tái),對(duì)于維護(hù)工業(yè)互聯(lián)網(wǎng)的安全秩序,構(gòu)建其彈性邊界具有重大意義。
作為工信部許可設(shè)立的全國性電子認(rèn)證機(jī)構(gòu),天威誠信擁有國家權(quán)威機(jī)關(guān)頒發(fā)的《電子認(rèn)證服務(wù)許可證》《電子認(rèn)證服務(wù)使用密碼許可證》資質(zhì),在密碼綜合服務(wù)管理平臺(tái)方面具有領(lǐng)先的技術(shù)優(yōu)勢(shì)和豐富的經(jīng)驗(yàn),為工業(yè)互聯(lián)網(wǎng)幾大安全需求提供針對(duì)性的解決方案。
身份認(rèn)證方面
天威誠信依托密碼綜合服務(wù)管理平臺(tái),通過基于密碼技術(shù)的數(shù)字證書建立統(tǒng)一身份認(rèn)證體系,實(shí)現(xiàn)“設(shè)備與設(shè)備”、“設(shè)備與應(yīng)用系統(tǒng)”、 ”用戶與設(shè)備”、“用戶與應(yīng)用系統(tǒng)”之間的雙向身份認(rèn)證,防止身份認(rèn)證信息被非法獲取和使用,保證“用戶、設(shè)備、應(yīng)用”之間身份的真實(shí)性。
數(shù)據(jù)安全傳輸方面
數(shù)據(jù)安全存儲(chǔ)方面
在數(shù)據(jù)的安全存儲(chǔ)方面,天威誠信在對(duì)應(yīng)用程序?qū)蛹用?、存?chǔ)層加密、文件層加密的基礎(chǔ)上,嚴(yán)格控制存儲(chǔ)數(shù)據(jù)的“訪問”行為,從訪問主體身份真實(shí)性和物理介質(zhì)上數(shù)據(jù)的機(jī)密性防護(hù)入手,保證工藝流程、業(yè)務(wù)數(shù)據(jù)、用戶信息等重要數(shù)據(jù)存儲(chǔ)的機(jī)密性和完整性。
關(guān)鍵操作行為的不可否認(rèn)方面
國密信創(chuàng)方面
在國密信創(chuàng)方面,密碼服務(wù)平臺(tái)基于基礎(chǔ)設(shè)施類安全建設(shè),底層采用核心國產(chǎn)密碼技術(shù),實(shí)現(xiàn)自主可控+信創(chuàng),具備有自主研發(fā)+國產(chǎn)密碼的算法支撐,滿足企業(yè)信創(chuàng)要求,讓安全生產(chǎn)力與“合規(guī)“同頻共振。
▼
2025年是“十四五”數(shù)字經(jīng)濟(jì)規(guī)劃收官關(guān)鍵之年,也是數(shù)字中國建設(shè)全面提速、向縱深領(lǐng)域大步邁進(jìn)的攻堅(jiān)之年。天威誠信將緊貼政策指引和市場(chǎng)需求,嚴(yán)格遵循《密碼法》《數(shù)據(jù)安全法》相關(guān)規(guī)定,以密碼之力,護(hù)航工業(yè)互聯(lián)網(wǎng)每一程數(shù)字化躍遷,讓新質(zhì)生產(chǎn)力在安全的土壤中自由生長(zhǎng)。
*本文中部分圖片均來源于網(wǎng)絡(luò),如涉及版權(quán)問題可聯(lián)系刪除。
最新發(fā)布
- 數(shù)智鏈接世界 天威誠信邀您共赴2025CIFTIS北京服貿(mào)會(huì)
- 以價(jià)值為導(dǎo)向 | 天威誠信入榜《中國數(shù)字安全價(jià)值圖譜》
- 天威參會(huì) | TCOSCA標(biāo)準(zhǔn)編制討論暨半年工作會(huì)議在京順利召開
- 連續(xù)上榜 | 天威誠信五度入選《中國網(wǎng)絡(luò)安全市場(chǎng)全景圖》
- 天威誠信獲頒工信部2024網(wǎng)絡(luò)安全技術(shù)應(yīng)用典型案例牌匾
- 直播回放 | DigiCert:Web PKI、PQC 與企業(yè)數(shù)字信任新標(biāo)準(zhǔn)研討會(huì)
- 政務(wù)數(shù)據(jù)共享?xiàng)l例今日施行!國密SSL賦能數(shù)字建設(shè)劃重點(diǎn)
- 數(shù)字信任護(hù)航未來 | 天威誠信亮相2025中國互聯(lián)網(wǎng)大會(huì)
- 天威誠信獲頒新版電子政務(wù)電子認(rèn)證服務(wù)資質(zhì)證書,用數(shù)字信任筑基政務(wù)數(shù)字化新征程
- 天威誠信亮相2025浪潮數(shù)字企業(yè)創(chuàng)新論壇西安站,共話數(shù)字信任新基建
相關(guān)推薦
- 數(shù)智鏈接世界 天威誠信邀您共赴2025CIFTIS北京服貿(mào)會(huì)
- 以價(jià)值為導(dǎo)向 | 天威誠信入榜《中國數(shù)字安全價(jià)值圖譜》
- 天威參會(huì) | TCOSCA標(biāo)準(zhǔn)編制討論暨半年工作會(huì)議在京順利召開
- 連續(xù)上榜 | 天威誠信五度入選《中國網(wǎng)絡(luò)安全市場(chǎng)全景圖》
- 天威誠信獲頒工信部2024網(wǎng)絡(luò)安全技術(shù)應(yīng)用典型案例牌匾
- 直播回放 | DigiCert:Web PKI、PQC 與企業(yè)數(shù)字信任新標(biāo)準(zhǔn)研討會(huì)
- 政務(wù)數(shù)據(jù)共享?xiàng)l例今日施行!國密SSL賦能數(shù)字建設(shè)劃重點(diǎn)
- 數(shù)字信任護(hù)航未來 | 天威誠信亮相2025中國互聯(lián)網(wǎng)大會(huì)
- 天威誠信獲頒新版電子政務(wù)電子認(rèn)證服務(wù)資質(zhì)證書,用數(shù)字信任筑基政務(wù)數(shù)字化新征程
- 天威誠信亮相2025浪潮數(shù)字企業(yè)創(chuàng)新論壇西安站,共話數(shù)字信任新基建