2024-08-31
军工生产物联设备安全接入与密码应用案例
背景概述
军工生产物联网利用物联网技术,通过传感、射频、通讯等手段,对生产环境、产品物料、生产设备等生产对象进行全面感知,推动军工企业两化深度融合,信息全面共享,实现监控可视化、控制自动化、数据知识共享化、系统应用一体化、管理流程化、分析智能化,从而帮助企业提升生产经营管理水平,提高生产决策的及时性和准确性。

需求分析
因军工生产车间的AGV小车、智能机器人、无线巡检设备等大多采用无线通信的方式与生产管理区的应用服务通信,传输的工业数据包括生产控制指令、巡检数据等。

上述生产控制指令以及巡检数据的无线传输存在被截获、非法篡改的安全风险,同时利用无线传输易接入、少认证的特点入侵军工生产网络,给生产带来重大的安全隐患。因此需针对军工生产物联网的边界提升安全隔离、链路加密、入侵防御等安全能力,防止设备被劫持或替换、视频资源非法访问以及协议攻击等威胁。

解决方案
安盟信息基于“合规引导,场景融合,密码筑基,立体防护”的安全防护设计思想,融合军工企业商密网智能生产环境中智能物联设备及无线通讯的功能要求,针对该场景的实际安全需求,从无线接入可信性、通讯机密性与完整性提升无线物联设备接入安全防护能力,确保军工企业商密网生产系统安全可靠稳定运行。

军工生产物联设备安全接入与密码应用拓扑结构图

方案说明
01/无线安全传输及安全通讯网络设计
终端安全接入网关及软件密码模块与巡检机器人、智能遥控运输车、摄像头等物联网设备进行融合安全设计,采用基于国密算法技术,保障远程巡检数据、控制数据的安全。

02/密码应用监测设计
密码应用监测平台为军工企业商密网密码设备、密码应用系统、业务应用系统、终端等提供多维度、全景式、智能化的检测控制与态势感知。

案例价值
终端安全接入网关及密码模块基于国密算法技术,保障远程生产数据、控制数据、巡检数据的安全。
密码应用监测系统帮助军工企业商密网管理员实时掌握自身密码应用合规性、有效性和正确性,并结合生产业务应用实际情况,进行策略下发和远程管控,并为应急处置和保障