工业互联网软件代码安全技术发展及趋势课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《工业互联网软件代码安全技术发展及趋势课件.pptx》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 工业 互联网 软件 代码 安全技术 发展 趋势 课件
- 资源描述:
-
1、工业互联网平台 工业互联网平台是面向制造业数字化、网络化、智能化需求,构建基于海量数据采集、汇聚、分析和服务体系。边缘数据是基础 工业IaaS是支撑 工业PaaS是核心 工业APP是关键设计APP生产APP管理APP服务APP设备状态分析供应链分析能耗分析优化 应用开发(开发工具、微服务框架)工业微服务组件库(知识组件、算法组件、原理模型组件)工业数据建模和分析(机理建模、机器学习、可视化)工业大数据系统(工业大数据清洗、管理、分析、可视化等)设备管理资源管理运维管理故障恢复云基础设备(服务器、存储、网络、虚拟化)设备接入协议解析边缘数据处理通用PaaS平台资源部署和管理业务运行应用创新应用层
2、SaaS平台层PaaS边缘层IaaS层数据+模型=应用参考工业互联网平台白皮书3工业互联网的安全视角4数据采集协议转化边缘智能数据不足:部署传感器进行数字化改造,支持设备数据感知和互联数据杂乱:协议识别解析,支持TCP/IP、Modbus、Profinet等主流通信协议数据计算:数据本地存储、分发和预处理数据不敢传数据不能传数据不必传网络延迟资源功耗协议适配负载均衡数据泄漏离线处理 边缘层:物理空间隐性数据在信息空间的显性化工业互联网的安全视角5安全可信验证实时操作系统安全核心器件(芯片/控制器)SaSaf feOSeOS嵌入式C程序单元测试 最高等级动态测试要求语句、分支及MC/DC覆盖达到
3、100%符合IEC 61508等功能安全标准代码运行时动态缺陷检查 动态符号执行求解引擎 防止内存泄露、内存重复释放 防止除零、空指针、数组/指针越界 代码签名,保障运行代码授权设备数据接入与控制对云端数据上传和控制接收边缘端智能分析服务 边缘层:工业嵌入式系统基础软硬件安全测试和缺陷发现工业互联网的安全视角6大变小(虚拟化)小聚大(云计算)vCPUvCPUvCPUvCPUvCPUCPU工业云工业互联网APP资源基于计算、网络、存储等资源虚拟化的系统资源池服务的颗粒度更精细 IaaS层:基于计算、网络、存储等资源虚拟化的系统资源池 支撑工业数据“采集、存储、应用、共享”全生命周期 支持数据聚合
4、和基础设施复用,从烟囱式分散平台向融合式集中平台演进工业互联网的安全视角7 IaaS层:基于零信任和微分段的软件定义安全策略安全叠加:隔离+并行+中心化谷歌BeyondCorpVMWare NSX限制并严格执行访问控制接入验证所有数据来源监控审计网络流量日志利用微分段在数据中心内部对虚机进行隔离边界核心分发接入工业互联网的安全视角8APPAPPAPPAPPAPPAPPsupOSsupOSIaaS承载(服务器、存储、虚拟化)边缘计算(边缘模型)PaaS层:基于云基础设施的工业互联网操作系统 向下调试设备、业务系统等软硬件资源 向上承载工业APP等应用服务工业互联网的安全视角9 PaaS层:提供工
5、业APP创建、测试和部署的安全开发环境整体式架构紧耦合功能集成在一个进程中整体性扩展松耦合功能分布在不同进程中按需配置扩展API网关工业APP日志审计安全路由访问控制黑白名单协议适配身份认证虚拟机篡改虚拟机跳跃虚拟机逃逸虚拟机隐匿rootkit拒绝服务APPAPP微服务架构工业互联网的安全视角10人机物云化:传统软件云化改造(研发设计、经营管理、生产制造)云生:新型工业APP(状态监控、故障诊断、监测预警)设备性能优化工业流程优化单元级系统级平台级状态感知实时诊断分析预测科学决策深度广度 SaaS层:面向特定行业、特定场景的应用解决方案 服务于研发、生产、管理、服务全过程 全产业链+产品全生命
6、周期工业互联网的安全视角11软件成分分析及漏洞扫描 源代码和二进制文件扫描 漏洞关系网 开源许可证合规性云化APP云生APP安全传输 基于证书的安全链接 端到端的安全通道 提供接口供APP调用代码保护 代码混淆 机密数据保护 预防代码提取和篡改安全存储 密钥保护 加密数据存储设备指纹 通过手机特定的软硬件标识生成设备指纹基于微服务固化的工业APP:开放、通用 SaaS层:支持代码审计的已知漏洞分析和未知漏洞发现软件代码安全重要性13软件代码开发环境操作系统、编译器、调试器保障环境建模工具仿真工具测试工具验证工具OSATEStimulusNISCADEAITADTTesbedBTMDSpace2
7、017年11月28日俄罗斯联盟-2.1B火箭发射失败软件错误导致19颗卫星烧毁损失4亿元2018年10月29日、2019年3月10日两架波音737-MAX-8坠毁软件问题导致346人遇难4000架订单取消损失4万亿元2018年3月20日Uber自动驾驶汽车车祸软件问题导致1人身亡工业软件“卡脖子”现状14需求分析系统设计详细设计编码单元测试集成测试系统测试工业操作系统验收测试工业测试验证软件通信协议栈工业组态软件确保功能和信息安全管理和控制硬软件资源连接不同系统与软硬件结构网络提供通信支持建立现场与监控层沟通人机界面的软件平台“V”型工控系统开发/测试流程 工业软件的设计、研发和测试等全生命周
展开阅读全文