加入收藏
免费注册
用户登陆
首页
展示
供求
职场
技术
智造
职业
活动
视点
品牌
镨社区
今天是:2025年5月1日 星期四 您现在位于:
首页
→
技术
→ 电子制造(技术聚焦)
机器人面临各种网络威胁和风险
2017/7/17 21:18:50
随着工业互联网的发展,越来越多的工业设备连接入网,尤其是工业机器人。企业内部网络与公众互联网的联通,一方面推动了生产效率的提升,另一方面也使机器人面临着各种网络安全威胁。具体来说,这些风险主要来自于以下几个方面:
(1)固件和软件:为便于维护,一些经常处于开放状态、安全级别低的软件和固件很容易遭受恶意软件的攻击,例如开放的USB端口、默认密码的无线网络、缺乏安全配置的维护用笔记本电脑等。
(2)软件开发:机器人操作系统提供开源软件,且没有任何安全防护设置,再加上机器人的编程语言多为通用语言,软件的安全漏洞很容易暴露。
(3)通信系统:机器人通常配置有各种通信系统,而制造商在机器人设计阶段,往往不会考虑数据的保密性,加密措施薄弱。这种通信渠道的不安全性,可能会导致其系统遭受攻击。
(4)身份识别和访问管理:身份识别和访问管理如果执行不力,例如没有经验的运营商可能会随意分享用户名和密码,从而引发重大的质量问题和安全问题。
(5)数据隐私:医疗护理和手术机器人不可避免地存储有许多个人敏感数据。在大多数情况下,个人和医疗保健数据都因其敏感性而受到法律的保护。制造商和用户需要特别注意,确保这些机器人不会违反保护患者隐私的法律要求。
(6)处置和回收:对于含有敏感数据的工业机器人,在退役时通常需要对存储器进行销毁或重写。因为犯罪分子可以轻易恢复简单删除的数据,并为己所用。
网络威胁分析是重要的风险管理方式
网络安全面临的威胁一直在不断发展和演变,形式层出不穷,既有源于技术软件错误的网络威胁,也有源于人类犯罪团伙的网络威胁。目前,网络威胁分析是工业机器人供应商或运营商进行风险管理的一种重要方式。综合不同来源的数据获取威胁情报,并采取有效的解决措施,可保护机器人的使用安全。
功能安全与网络安全相辅相成
实现功能安全是防止出现随机和系统性的技术故障,保护相关人员的生命安全。实现网络安全是防止疏忽或防御恶意攻击的行为,保护设备和数据。功能安全和网络安全密不可分,如果一个工业机器人没有实现网络安全,其功能上的安全性也无法得到保障。
TUV莱茵建议兼顾功能安全和网络安全测试
功能安全通用标准IEC 61508:2010指出,如果识别出恶意行动或未授权行动,应开展安全威胁分析;如果已识别出安全威胁,则应开展弱点分析以具体明确安全要求;同时建议使用IEC 62443(工业通信网络信息系统安全标准)给出的指导意见。
按照IEC 62443的七大基本要求对工业机器人进行测试,可降低整个系统的网络安全风险,同时也可确定系统的安全级别。其中安全级别4是机器人的最高安全级别,能够防范利用复杂手段和拓展资源故意违反规定的行为。但大多数企业并未充分认识到安全级别4的重要性。
对此,TUV莱茵建议,在工业机器人最初的开发设计中,就兼顾功能安全和网络安全。在产品测试阶段,将传统的弱点和渗透测试与IEC 62443-3-3的各种测试结合起来,进行最全面的测试,以确定是否存在安全风险,比如因软件组件过时、使用薄弱的验证或默认凭证、使用过时加密技术而导致的传输加密级别低、网页界面不安全和软件保护不力等。
TUV莱茵为机器人企业提供对应解决方案
工业机器人制造商、集成商和运营商都需要根据其产品的功能、性能及其所使用的环境,审查潜在的网络安全风险,并实施一系列相应的控制措施,最大限度地降低并控制潜在风险。工业机器人制造商通过一系列审查流程,可以保障产品研究、开发和创新的可持续性;系统集成商要将复杂的机器人系统与生产制造过程合为一体,需要了解其产品的安全风险,并与制造商合作,在使用机器人的工厂降低网络安全风险;而运营商需要确保其生产工厂内配置的机器人能够应对网络风险,因此也需要对工厂及机器人系统进行网络安全风险评估。
查询进一步信息,请访问官方网站
http://www.tuv.com
。
→
『关闭窗口』
365pr_net
[
→ 我要发表
]
上篇文章:
量子计算机(quantum computer)
下篇文章:
RAIN RFID和NFC将提升购物体验并提高实体零售商的产品处…
→ 主题所属分类:
电子制造
→
技术聚焦
热门文章
如何申请EtherCAT技术协会(ETG)会员资格
(
184263
)
台北国际计算机展(COMPUTEX 2015)参展商名…
(
106018
)
上海市集成电路行业协会(SICA)
(
94076
)
USB-IF Members Company List
(
84420
)
第十七届中国专利优秀奖项目名单(507项)
(
76303
)
苹果授权MFi制造商名单-Authorized MFi Lic…
(
70151
)
台北国际计算机展(COMPUTEX 2015)参展商名…
(
69442
)
中国130家太阳能光伏组件企业介绍(3)
(
56570
)
PLC论坛
(
53350
)
中国130家太阳能光伏组件企业介绍(2)
(
49900
)
最近更新
一本面向设计工程师精心修订和更新的《ESD应用手册…
(3月10日)
表皮电子学的代表作:石墨烯纹身
(2月26日)
在晶圆级大规模生产中引入脉冲激光沉积(PLD)技术
(1月21日)
你听说过PiezoMEMS技术吗?
(1月21日)
旨在挑战EUV的纳米压印光刻技术(Nanoimprint L…
(1月3日)
新UV光刻机专利显著提高能效并降低半导体制造成本
(11月6日)
将GaN极性半导体晶圆的两面用于功能器件
(9月30日)
驱动增强终端侧生成式AI体验的技术:LoRA
(6月11日)
AI TOPS和NPU性能指标指南
(6月11日)
驱动增强终端侧生成式AI体验的技术:多模态生成式AI
(6月11日)
文章搜索
搜索选项:
文章标题
发布人
请选择文章的类别
电子材料
技术聚焦
工艺制程
应用信息
企业故事
电子元件
技术聚焦
工艺制程
应用信息
企业故事
半导体器件
技术聚焦
工艺制程
应用信息
企业故事
显示器件
技术聚焦
工艺制程
应用信息
企业故事
绿色能源
技术聚焦
工艺制程
应用信息
企业故事
电子制造
技术聚焦
电子设备
工艺指南
企业故事
电子测量
技术聚焦
电子仪器
测试指南
企业故事
家庭电子
技术聚焦
产品概览
企业故事
移动电子
技术聚焦
产品概览
企业故事
办公电子
技术聚焦
企业故事
产品概览
汽车电子
技术聚焦
产品概览
企业故事
通信网络
技术聚焦
产品概览
企业故事
工业电子
技术聚焦
产品概览
企业故事
固态照明
技术聚焦
产品概览
企业故事
安全电子
技术聚焦
产品概览
企业故事
医疗电子
技术聚焦
产品概览
企业故事
行业标准
通用标准
电子元件
半导体器件
显示器件
绿色能源
电子材料
电子制造
电子测量
家庭电子
移动电子
办公电子
汽车电子
通信网络
工业电子
固态照明
安全电子
医疗电子
研究报告
官方数据
电子元件
半导体器件
显示器件
绿色能源
电子材料
电子制造
电子测量
家庭电子
移动电子
办公电子
汽车电子
通信网络
工业电子
固态照明
安全电子
医疗电子
官方网站
标准制订
行业协会
产业联盟
技术论坛
认证测试
展览机构
行业名录
企业杂志
电子元件
半导体器件
显示器件
绿色能源
电子材料
电子制造
电子测量
家庭电子
移动电子
办公电子
汽车电子
通信网络
工业电子
固态照明
安全电子
医疗电子
→
评论内容
(点击查看)
(没有相关评论)
您是否还没有
注册
或还没有
登陆
本站?!
关于我们
┋
免责声明
┋
产品与服务
┋
联系我们
┋
About 365PR
┋
Join 365PR
Copyright @ 2005-2008 365pr.net Ltd. All Rights Reserved. 深圳市产通互联网有限公司 版权所有
E-mail:postmaster@365pr.net
不良信息举报
备案号:
粤ICP备06070889号