软件版擂台赛第35期 工业智能互联的安全性
工业软件发展到今天,智能互联互通不断普及,互联网融合IT与OT运营技术,通过集成的自动化控制与信息技术,实现与移动技术无缝结合、云计算和大数据分析等手段,采用APP通过手机终端控制生产过程,帮助企业提高资源利用率,实时控制风险,那么有个安全问题值得讨论。
工业控制在APP上运行的是否安全?如何有效降低风险?请大家展开想象,一起为安全来讨论吧?
获奖评选条件:参赛内容通俗易懂,条理分明,逻辑性强。
注意: 跟帖或者另开贴均可。
提示: 要求原创!
奖项设置:一等奖1名:20MP,二等奖3名:10MP,三等奖4名:5MP, 鼓励奖若干:50积分。
MP介绍:gongkongMP即工控币,是中国工控网的用户积分与回馈系统的一个网络虚拟计价单位,类似于大家熟悉的QB,1个MP=1元人民币。
MP有什么用?兑换服务:以1个MP=1元来置换中国工控网的相关服务。兑换现金:非积分获得的MP可兑换等值现金(满100MP后、用户可通过用户管理后台申请兑换)。
本擂台赛为月期。参赛软件平台不限。
楼主最近还看过
工业智能互联的安全性属于工控系统信息安全,国家有部门有标准;相应单位也有部门,规定,专人负责。
作为个人一方面有这方面知识,重要守规矩。一般单位有内网外网;一般网和專用网。
工控系统信信息安全威胁的主要表现形式
针对威胁的分类,作出了以下五种分类:
不可抗力
组织缺陷
人为故障
技术故障
蓄意行为
结合工业控制系统的自身特点,工控安全威胁可能有以下几种表现形式:(只讨论技术因素)
1)在职员工误操作:在设备接线、开关电源和功能操作上可能会出现错误的操作
2)硬件缺陷:硬件自身信息安全能力较弱,或被敌对势力预先植入后门。
3)软件开发缺陷:软件开发的不严谨造成的问题。
我认为,一是使用大品牌的app,毕竟大品牌的安全性,保密性都是有优势的。
二是手机上面安装必要的杀毒软件,定期执行木马病毒等扫描,实时清理病毒垃圾信息
三是自我约束,不随意打开陌生人的链接以及非法链接和网站,让病毒无从下手。
而作为开发者或开发商,是应用程序产生的源头。建议将安全融入到应用开发生命周期当中去,使用一些第三方的APP安全服务平台工具如 爱加密。在开发阶段进行安全测试和检测,及时发现应用程序缺陷和安全漏洞,减少不必要的安全风险;在应用发布阶段进行应用安全加固,增加应用安全强度,防止应用被<此处内容被屏蔽>和二次打包;在运营阶段进行渠道监测,及时发现<此处内容被屏蔽>应用,保障自身合法权益不受恶意损害。