工業數據安全生命周期存在以下風險:
數據采集階段:該階段主要面臨劫持、篡改控制命令、傳感器失效導致數據失真等風險。數據采集是以時間為基礎,利用外部手段,收集內部新生成數據的行為。工業互聯網數據分為兩個部分。一個是由支撐工業生產的各類信息化系統產生的數據,另一類是生產過程中產生的數據,包括生產線上各類設備、儀器儀表以及產品運行數據等。
數據傳輸階段:該階段主要面臨明文傳輸、內容嗅探、內容截取、內容篡改等風險。數據傳輸是以工業現場總線、工業以太網、無線網絡為載體,將一個實體數據傳輸至另一個實體的過程。
數據存儲階段:該階段面臨的風險包括未授權訪問、數據竊取、數據破壞及篡改、明文存儲等風險。數據存儲是指數據以任何數字格式進行持久化的過程。在工業互聯網中,數據的載體可以是具備存儲功能的任何設備,包括傳感器、PCL、工業PC、服務器、網絡設備、安全設備等。工業互聯網中數據可分為模擬信號(電流或頻率、電壓)和數字信號(二進制、八進制、十六進制)。
數據處理階段:該階段存儲的訪問風險為未經授權的使用、查看、篡改偽造等。數據處理是指組織內部對數據進行再加工的過程,包括計算、分析、可視化等操作的階段。
數據交換階段:目前數據交換過程中面臨的風險包括未授權訪問,敏感數據外泄,數據防護不足等風險。數據交換是組織機構內部、外部或人員進行數據交互的過程。工業互聯網數據本身具有多元性、多樣性,同時工業互聯網的定位又決定了資源間的泛在連接和高頻需求,所以,保障數據交換過程中的安全,是組織面臨的挑戰之一。
數據銷毀階段:該階段主要面臨數據刻意恢復、銷毀不徹底、銷毀流程不規范等風險。數據銷毀是指對數據及數據存儲介質,采用不同強度的技術方法(如不可檢索、刪除文件、多次復寫、不可恢復等)進行相應的操作手段。數據銷毀是數據管理的終點,也是構成閉環的重要階段。
回答所涉及的環境:聯想天逸510S、Windows 10。
工業數據安全生命周期存在以下風險:
數據采集階段:該階段主要面臨劫持、篡改控制命令、傳感器失效導致數據失真等風險。數據采集是以時間為基礎,利用外部手段,收集內部新生成數據的行為。工業互聯網數據分為兩個部分。一個是由支撐工業生產的各類信息化系統產生的數據,另一類是生產過程中產生的數據,包括生產線上各類設備、儀器儀表以及產品運行數據等。
數據傳輸階段:該階段主要面臨明文傳輸、內容嗅探、內容截取、內容篡改等風險。數據傳輸是以工業現場總線、工業以太網、無線網絡為載體,將一個實體數據傳輸至另一個實體的過程。
數據存儲階段:該階段面臨的風險包括未授權訪問、數據竊取、數據破壞及篡改、明文存儲等風險。數據存儲是指數據以任何數字格式進行持久化的過程。在工業互聯網中,數據的載體可以是具備存儲功能的任何設備,包括傳感器、PCL、工業PC、服務器、網絡設備、安全設備等。工業互聯網中數據可分為模擬信號(電流或頻率、電壓)和數字信號(二進制、八進制、十六進制)。
數據處理階段:該階段存儲的訪問風險為未經授權的使用、查看、篡改偽造等。數據處理是指組織內部對數據進行再加工的過程,包括計算、分析、可視化等操作的階段。
數據交換階段:目前數據交換過程中面臨的風險包括未授權訪問,敏感數據外泄,數據防護不足等風險。數據交換是組織機構內部、外部或人員進行數據交互的過程。工業互聯網數據本身具有多元性、多樣性,同時工業互聯網的定位又決定了資源間的泛在連接和高頻需求,所以,保障數據交換過程中的安全,是組織面臨的挑戰之一。
數據銷毀階段:該階段主要面臨數據刻意恢復、銷毀不徹底、銷毀流程不規范等風險。數據銷毀是指對數據及數據存儲介質,采用不同強度的技術方法(如不可檢索、刪除文件、多次復寫、不可恢復等)進行相應的操作手段。數據銷毀是數據管理的終點,也是構成閉環的重要階段。
回答所涉及的環境:聯想天逸510S、Windows 10。