去年跑长三角调研,碰到一家做新能源汽配的工厂老板,拉着我吐槽了大半天。
说前年上了工业互联网平台,远程调试设备省了不少工程师出差的钱,去年差点栽在数据加密上。
有人截了他们PLC传输的工艺参数,改了两个小数点,出来的两百多件电池壳体全部尺寸不合格,直接报废。
差一点就是百万损失。
过去十年,国内工业数字化跑的太快,很多老设备、老系统一开始就没把数据安全放在优先级里。
早年用加密算法,清一色选国外的RSA、AES,一来是习惯,二来很多进口设备默认就是这套。
可这些年供应链卡脖子的事见得还少吗?不说会不会留后门,哪天人家断了你的授权,核心系统直接趴窝,你哭都没地方哭。
现在不一样了,工业大数据分析、远程设备运维、跨厂区供应链数据交互,哪一样离得开数据传输?
明文传不安全,用国外算法怕卡脖子,国密算法就是唯一靠谱的选项。
说实话,我见过不少工厂老板一开始觉得,不就是个加密吗,凑合用就行了,真出事才追悔莫及。
问:国密算法跟我们工业常用的RSA、AES比,性能差很多吗?会不会拖慢生产线的响应速度?
答:早年确实有这个顾虑,那时候国密的硬件优化不到位,软件加密确实会增加延迟。但这几年国内芯片厂商做国密指令优化已经很成熟了,最新的国密SM2、SM3、SM4硬件加密芯片,处理速度比同安全等级的RSA快30%以上,普通PLC控制信号传输,延迟不到1毫秒,生产线根本感知不到。现在很多主流工业网关原生就支持国密,连程序都不用额外改,直接就能用。
问:中小企业做国密改造,成本会不会很高,负担不起?
答:真没你想的那么贵。一条中型机加工生产线改造,国密加密模块加人工,全下来也就几万块,要是能走地方工信的数字化改造补贴,一大半都能报销。你算算账,一次安全事故,光是停工、报废产品的损失,少说几十万上百万,这点投入真的太划算了。✅
。
现在很多机床、机器人厂商,卖了设备之后都要做远程运维,实时采集运行数据预判故障。原来的数据传输很多都是明文或者弱加密,参数很容易被篡改,真要是改了机床的进给量、切削速度,整批零件报废都是轻的。用上国密算法之后,从设备终端到云端,每一个数据包都做签名验签,只要被篡改立刻就能被发现,从根源上堵了漏洞。
💡 第二个场景,
。
现在汽车、航空这些制造业,都是供应链协作,设计图纸、工艺参数都是核心机密,原来发邮箱、传FTP,很容易泄露窃听。用国密SM4做对称加密,只有合作双方手里有对应密钥,哪怕数据中途被截走,对方也解不开,安全多了。
💡 第三个场景,
。
现在工厂里AGV小车、中控系统、机器人调度,都是联网访问,原来用账号密码登录,很容易被撞库破解。用国密SM2做数字证书身份认证,每一次访问都要验签,仿冒的终端根本进不去,核心系统安全多了。
❗ 第一个坑:只加密云端,不加密终端链路。
很多工厂改造的时候,图省事,只给云平台加了国密加密,终端PLC、传感器到网关的传输还是明文,等于给小偷留了前门,钱花了,漏洞还在。整个传输链路都要加密,这才是完整的方案。
❗ 第二个坑:只用软件加密,不用硬件加密。
软件加密确实便宜,几块钱就能做个升级,但工业环境温差大、电磁干扰强,软件加密很容易被提取密钥,安全性差太多。哪怕多花一点钱,一定要上硬件国密加密模块,稳定性和安全性差好几个等级。
❗ 第三个坑:一次改造就一劳永逸,不做定期更新。
国密算法本身的安全等级是够的,但具体实现的固件、驱动可能会出漏洞,一定要定期更版本。不过话说回来,现在主流的国密模块都支持远程在线升级,也不麻烦,花不了多少时间。
2024年以来,国内多个省份已经开始对重点工业领域的核心系统做国密合规抽查,这不只是安全问题,也是合规问题。
别抱着侥幸心理,觉得我小工厂不会被盯上,真要出点事,半年一年的利润就没了。
提前改好国密,踏踏实实赚钱,不好吗?
免责声明:文章内容来自互联网,本站仅作为分享,不对其真实性负责,如有侵权等情况,请与本站联系删除。
转载请注明出处:国密算法应用:筑牢工业控制系统的数据安全防线 https://www.dachanpin.com/a/tg/69103.html