加入收藏
 免费注册
 用户登陆
首页 展示 供求 职场 技术 智造 职业 活动 视点 品牌 镨社区
今天是:2024年3月29日 星期五   您现在位于: 首页 →  技术 → 电子制造(技术聚焦)
机器人面临各种网络威胁和风险
2017/7/17 21:18:50    
随着工业互联网的发展,越来越多的工业设备连接入网,尤其是工业机器人。企业内部网络与公众互联网的联通,一方面推动了生产效率的提升,另一方面也使机器人面临着各种网络安全威胁。具体来说,这些风险主要来自于以下几个方面:
(1)固件和软件:为便于维护,一些经常处于开放状态、安全级别低的软件和固件很容易遭受恶意软件的攻击,例如开放的USB端口、默认密码的无线网络、缺乏安全配置的维护用笔记本电脑等。
(2)软件开发:机器人操作系统提供开源软件,且没有任何安全防护设置,再加上机器人的编程语言多为通用语言,软件的安全漏洞很容易暴露。
(3)通信系统:机器人通常配置有各种通信系统,而制造商在机器人设计阶段,往往不会考虑数据的保密性,加密措施薄弱。这种通信渠道的不安全性,可能会导致其系统遭受攻击。
(4)身份识别和访问管理:身份识别和访问管理如果执行不力,例如没有经验的运营商可能会随意分享用户名和密码,从而引发重大的质量问题和安全问题。
(5)数据隐私:医疗护理和手术机器人不可避免地存储有许多个人敏感数据。在大多数情况下,个人和医疗保健数据都因其敏感性而受到法律的保护。制造商和用户需要特别注意,确保这些机器人不会违反保护患者隐私的法律要求。
(6)处置和回收:对于含有敏感数据的工业机器人,在退役时通常需要对存储器进行销毁或重写。因为犯罪分子可以轻易恢复简单删除的数据,并为己所用。


网络威胁分析是重要的风险管理方式


网络安全面临的威胁一直在不断发展和演变,形式层出不穷,既有源于技术软件错误的网络威胁,也有源于人类犯罪团伙的网络威胁。目前,网络威胁分析是工业机器人供应商或运营商进行风险管理的一种重要方式。综合不同来源的数据获取威胁情报,并采取有效的解决措施,可保护机器人的使用安全。


功能安全与网络安全相辅相成


实现功能安全是防止出现随机和系统性的技术故障,保护相关人员的生命安全。实现网络安全是防止疏忽或防御恶意攻击的行为,保护设备和数据。功能安全和网络安全密不可分,如果一个工业机器人没有实现网络安全,其功能上的安全性也无法得到保障。


TUV莱茵建议兼顾功能安全和网络安全测试


功能安全通用标准IEC 61508:2010指出,如果识别出恶意行动或未授权行动,应开展安全威胁分析;如果已识别出安全威胁,则应开展弱点分析以具体明确安全要求;同时建议使用IEC 62443(工业通信网络信息系统安全标准)给出的指导意见。

按照IEC 62443的七大基本要求对工业机器人进行测试,可降低整个系统的网络安全风险,同时也可确定系统的安全级别。其中安全级别4是机器人的最高安全级别,能够防范利用复杂手段和拓展资源故意违反规定的行为。但大多数企业并未充分认识到安全级别4的重要性。

对此,TUV莱茵建议,在工业机器人最初的开发设计中,就兼顾功能安全和网络安全。在产品测试阶段,将传统的弱点和渗透测试与IEC 62443-3-3的各种测试结合起来,进行最全面的测试,以确定是否存在安全风险,比如因软件组件过时、使用薄弱的验证或默认凭证、使用过时加密技术而导致的传输加密级别低、网页界面不安全和软件保护不力等。


TUV莱茵为机器人企业提供对应解决方案


工业机器人制造商、集成商和运营商都需要根据其产品的功能、性能及其所使用的环境,审查潜在的网络安全风险,并实施一系列相应的控制措施,最大限度地降低并控制潜在风险。工业机器人制造商通过一系列审查流程,可以保障产品研究、开发和创新的可持续性;系统集成商要将复杂的机器人系统与生产制造过程合为一体,需要了解其产品的安全风险,并与制造商合作,在使用机器人的工厂降低网络安全风险;而运营商需要确保其生产工厂内配置的机器人能够应对网络风险,因此也需要对工厂及机器人系统进行网络安全风险评估。

查询进一步信息,请访问官方网站http://www.tuv.com
→ 『关闭窗口』
 365pr_net
 [ → 我要发表 ]
上篇文章:量子计算机(quantum computer)
下篇文章:RAIN RFID和NFC将提升购物体验并提高实体零售商的产品处…
→ 主题所属分类:  电子制造 → 技术聚焦
 热门文章
 如何申请EtherCAT技术协会(ETG)会员资格 (165639)
 台北国际计算机展(COMPUTEX 2015)参展商名… (104206)
 上海市集成电路行业协会(SICA) (90459)
 USB-IF Members Company List (82013)
 第十七届中国专利优秀奖项目名单(507项) (74173)
 台北国际计算机展(COMPUTEX 2015)参展商名… (67794)
 苹果授权MFi制造商名单-Authorized MFi Lic… (66682)
 中国130家太阳能光伏组件企业介绍(3) (55155)
 PLC论坛 (52018)
 中国130家太阳能光伏组件企业介绍(2) (48448)
 最近更新
 为Al设计的NPU与其他处理器共同加速生成式AI体验 (3月9日)
 英特尔为未来数据中心开发的处理器芯片新技术 (2月23日)
 压电技术使手机屏幕直接变成高质量话筒 (2月14日)
 PCB基础知识及设计软件概述 (2月2日)
 国家文化和科技融合示范基地名单(含第五批) (1月24日)
 国家文化和科技融合示范基地认定管理办法(试行) (1月24日)
 隐身衣逐步走进现实:光学隐身衣、电磁波隐身衣 (10月30日)
 电子电路常用电子元件名称缩写及中英文对照 (10月17日)
 数据手册中的参数:热特性 (8月31日)
 IGBTs给高功率带来了更多的选择 (7月14日)
 文章搜索
搜索选项:            
  → 评论内容 (点击查看)
您是否还没有 注册 或还没有 登陆 本站?!
关于我们 ┋ 免责声明 ┋ 产品与服务 ┋ 联系我们 ┋ About 365PR ┋ Join 365PR
Copyright @ 2005-2008 365pr.net Ltd. All Rights Reserved. 深圳市产通互联网有限公司 版权所有
E-mail:postmaster@365pr.net 不良信息举报 备案号:粤ICP备06070889号