工業互聯網工業云基礎設施存在以下缺陷:
工業互聯網平臺存在與傳統云平臺相同的脆弱性:現有的工業互聯網平臺高度依賴底層傳統云基礎設施的硬件、系統和應用程序,一旦底層設備或系統受損,必然對平臺上層的應用和業務造成重大影響,可能導致系統停頓、服務大范圍中斷等后果,使工業生產和企業經濟效益遭受嚴重損失。
虛擬化技術安全隔離能力有限:工業云基礎設施層通過虛擬化技術為多租戶架構、多客戶應用程序提供物理資源共享能力,但虛擬化技術提供的隔離機制可能存在缺陷,導致多租戶、多用戶間隔離措施失效,造成資源未授權訪問問題。
虛擬化軟件或系統存在漏洞:工業云基礎設施層虛擬化軟件或虛擬機操作系統一旦存在漏洞,將可能被攻擊者利用,破壞隔離邊界,實現虛擬機逃逸、提權、惡意代碼注入、敏感數據竊取等攻擊,從而對工業互聯網平臺上層系統與應用程序造成危害。
第三方云基礎設施安全責任邊界不清晰:多數平臺企業使用第三方云基礎設施服務商提供的服務建立工業互聯網平臺,在考慮平臺安全防護時,存在工業互聯網平臺安全責任邊界界定不清晰的問題。
回答所涉及的環境:聯想天逸510S、Windows 10。
工業互聯網工業云基礎設施存在以下缺陷:
工業互聯網平臺存在與傳統云平臺相同的脆弱性:現有的工業互聯網平臺高度依賴底層傳統云基礎設施的硬件、系統和應用程序,一旦底層設備或系統受損,必然對平臺上層的應用和業務造成重大影響,可能導致系統停頓、服務大范圍中斷等后果,使工業生產和企業經濟效益遭受嚴重損失。
虛擬化技術安全隔離能力有限:工業云基礎設施層通過虛擬化技術為多租戶架構、多客戶應用程序提供物理資源共享能力,但虛擬化技術提供的隔離機制可能存在缺陷,導致多租戶、多用戶間隔離措施失效,造成資源未授權訪問問題。
虛擬化軟件或系統存在漏洞:工業云基礎設施層虛擬化軟件或虛擬機操作系統一旦存在漏洞,將可能被攻擊者利用,破壞隔離邊界,實現虛擬機逃逸、提權、惡意代碼注入、敏感數據竊取等攻擊,從而對工業互聯網平臺上層系統與應用程序造成危害。
第三方云基礎設施安全責任邊界不清晰:多數平臺企業使用第三方云基礎設施服務商提供的服務建立工業互聯網平臺,在考慮平臺安全防護時,存在工業互聯網平臺安全責任邊界界定不清晰的問題。
回答所涉及的環境:聯想天逸510S、Windows 10。