上海2017年7月7日电 /美通社/ -- 2017年7月5日-8日,德国莱茵TUV集团(以下简称“TUV莱茵”)参展“2017上海国际工业自动化展览会”,并于展会期间主办“智能社会的新引擎—机器人与机器人系统检测认证服务”专题讲座。TUV 莱茵大中华区商用及工业产品服务总经理徐澍在讲座上正式发布《工业机器人和网络安全白皮书》,吸引了众多机器人行业参展商、媒体、专业人士的高度关注。

德国莱茵TUV工业机器人和网络安全白皮书

该白皮书详细阐述了工业机器人所面临的各类网络安全风险,以及网络安全行业的技术趋势、行业标准、产品测试等方面的最新发展态势,并针对机器人制造商、集成商及运营商的不同特点,提出了切实可行的应对策略与建议, 旨在帮助机器人产业链中的相关企业了解当前最新的网络安全发展动态,以把握市场机会,做出正确的经营决策。

TUV莱茵大中华区商用及工业产品服务总经理徐澍正式发布《工业机器人和网络安全白皮书》

“正如任何复杂的机电系统一样,机器人也会受到网络安全的威胁,而这些威胁很可能会影响其安全稳定的运行。我们希望通过对机器人网络安全的全面梳理,从机器人设计、制造、集成到使用的各个环节,帮助机器人上下游企业排除可能的安全风险,营造一个安全可靠的运行环境。”徐澍表示。

机器人面临各种网络威胁和风险

随着工业互联网的发展,越来越多的工业设备连接入网,尤其是工业机器人。企业内部网络与公众互联网的联通,一方面推动了生产效率的提升,另一方面也使机器人面临着各种网络安全威胁。具体来说,这些风险主要来自于以下几个方面:

固件和软件:为便于维护,一些经常处于开放状态、安全级别低的软件和固件很容易遭受恶意软件的攻击,例如开放的USB端口、默认密码的无线网络、缺乏安全配置的维护用笔记本电脑等。

软件开发:机器人操作系统提供开源软件,且没有任何安全防护设置,再加上机器人的编程语言多为通用语言,软件的安全漏洞很容易暴露。

通信系统:机器人通常配置有各种通信系统,而制造商在机器人设计阶段,往往不会考虑数据的保密性,加密措施薄弱。这种通信渠道的不安全性,可能会导致其系统遭受攻击。

身份识别和访问管理:身份识别和访问管理如果执行不力,例如没有经验的运营商可能会随意分享用户名和密码,从而引发重大的质量问题和安全问题。

数据隐私:医疗护理和手术机器人不可避免地存储有许多个人敏感数据。在大多数情况下,个人和医疗保健数据都因其敏感性而受到法律的保护。制造商和用户需要特别注意,确保这些机器人不会违反保护患者隐私的法律要求。

处置和回收:对于含有敏感数据的工业机器人,在退役时通常需要对存储器进行销毁或重写。因为犯罪分子可以轻易恢复简单删除的数据,并为己所用。

网络威胁分析是重要的风险管理方式

网络安全面临的威胁一直在不断发展和演变,形式层出不穷,既有源于技术软件错误的网络威胁,也有源于人类犯罪团伙的网络威胁。

目前,网络威胁分析是工业机器人供应商或运营商进行风险管理的一种重要方式。综合不同来源的数据获取威胁情报,并采取有效的解决措施,可保护机器人的使用安全。

功能安全与网络安全相辅相成

实现功能安全是防止出现随机和系统性的技术故障,保护相关人员的生命安全。实现网络安全是防止疏忽或防御恶意攻击的行为,保护设备和数据。功能安全和网络安全密不可分,如果一个工业机器人没有实现网络安全,其功能上的安全性也无法得到保障。

TUV莱茵建议兼顾功能安全和网络安全测试

功能安全通用标准IEC 61508:2010指出,如果识别出恶意行动或未授权行动,应开展安全威胁分析;如果已识别出安全威胁,则应开展弱点分析以具体明确安全要求;同时建议使用IEC 62443(工业通信网络信息系统安全标准)给出的指导意见。

按照IEC 62443的七大基本要求对工业机器人进行测试,可降低整个系统的网络安全风险,同时也可确定系统的安全级别。其中安全级别4是机器人的最高安全级别,能够防范利用复杂手段和拓展资源故意违反规定的行为。但大多数企业并未充分认识到安全级别4的重要性。

对此,TUV莱茵建议,在工业机器人最初的开发设计中,就兼顾功能安全和网络安全。在产品测试阶段,将传统的弱点和渗透测试与IEC 62443-3-3的各种测试结合起来,进行最全面的测试,以确定是否存在安全风险,比如因软件组件过时、使用薄弱的验证或默认凭证、使用过时加密技术而导致的传输加密级别低、网页界面不安全和软件保护不力等。

TUV莱茵为机器人企业提供对应解决方案

工业机器人制造商、集成商和运营商都需要根据其产品的功能、性能及其所使用的环境,审查潜在的网络安全风险,并实施一系列相应的控制措施,最大限度地降低并控制潜在风险。

工业机器人制造商通过一系列审查流程,可以保障产品研究、开发和创新的可持续性;系统集成商要将复杂的机器人系统与生产制造过程合为一体,需要了解其产品的安全风险,并与制造商合作,在使用机器人的工厂降低网络安全风险;而运营商需要确保其生产工厂内配置的机器人能够应对网络风险,因此也需要对工厂及机器人系统进行网络安全风险评估。白皮书中,TUV莱茵对上述各类企业应采取的措施进行了全面梳理。这些基于网络威胁的风险解决方案,能够确保企业实现安全、可持续的利润增长。

莱茵特机器人奖金制度_德国莱茵TUV发布《工业机器人和网络安全白皮书》相关推荐

  1. 莱茵特机器人奖金制度_TUV莱茵携手国机智能合作中国机器人规范制定

    中国广州2016年11月18日电 /美通社/ -- 2016 机器人及关键零部件检测和认证技术论坛(广州)于2016年11月16日在广州中国进出口商品交易会顺利召开.该论坛由国机智能科技有限公司(以下 ...

  2. wedo巡线机器人编程教程_这是一个机器人和编程的时代

    图中在草地上自在奔跑的机器人是波士顿动力公司(BostonDynamics) 开发的类人双足机器人Atlas,由麻省理工(MIT)电子工程与计算机科学系的教授马克·雷波特在1992年创立,一直致力于将 ...

  3. 宁德时代机器人编程开发_高通发布5G机器人开发平台,内置强大AI算力。各大厂商竞相发布机器人处理平台,万物互联的时代即将到来...

    高通发布了强大机器人平台Robotics RB5 Platform,内置工业级QRB5165机器人处理器,拥有15TOPS AI 算力,强大的AI算力可应用于机器学习,增强计算机视觉,多摄像头并发处理 ...

  4. 小米机器人滚轮清理_小米系发布集尘扫地机:一月一清理不用倒垃圾

    今天,再也不用动手换尘盒了.这款扫拖机器人售价2899元,11月1日0点准时开抢,前50名返500元,到手价2399元. 目前大部分扫地机都躲不开一个问题,那就是垃圾的清洁回收,每隔一段时间,都需要手 ...

  5. 朵朵糖故事机器人怎么更新_罗博发布朵朵糖AI故事机器人

    [科技讯]7月31日消息,6月30日,国内机器人厂商罗博在天津举行发布会,推出了旗下新品朵朵糖AI故事机器人,一款陪伴儿童成长的智能机器人. 朵朵糖AI故事机器人是由天津罗博智能玩具有限公司2017年 ...

  6. 前端设定项目奖金有多少_华为资深HR:年终奖不是一个合理的奖金制度

    年关近了,你知道自己今年会拿到多少年终奖吗? 大部分人恐怕都不知道.于是,年底的这两个月,就成了公司最躁动的时期. 员工们努力回忆自己这一年来的功与过,打听公司整体的经营状况,不断调整对奖金的预期,想 ...

  7. unwallet奖金制度解析

    奖励收益: 如图所示,是unwallet层级奖金制度,这里简单讲解一下.第一个是初学者(beginner),很明显是比较低级的,可以收益锁仓总团队的5%,并且要锁仓20万USD平台币,目前平台币是0. ...

  8. 机器人ccid认证_机器人认证来了

    原标题:机器人认证来了 怕机器人伤人?怕机器人性能不佳?史上最给力的机器人认证来了. 国家发改委.质检总局.工信部.认监委四部委联手推行"中国机器人认证(CR)"标志,中国软件评测 ...

  9. 机器人路径规划_人工蜂群算法

    机器人路径规划_人工蜂群算法 原理 ABC(Artificial BeesColony)算法最先由Basturk等人提出并应用于函数优化问题,蜂群采蜜行为与函数优化问题对应关系如表1所示.由表1可知, ...

最新文章

  1. [bzoj 3534][Sdoi2014] 重建
  2. datagrid资料+ by iCeSnaker - Program rhapsody
  3. 史上最强《Java 开发手册》泰山版王者归来
  4. Jenkins构建Spring+Nodejs项目
  5. 如何获取电脑网站(手机网站)支付宝支付的配置信息(appid、商户私钥、支付宝公钥)
  6. java c++ python哪个好_程序员学java好还是python语言好 c++又如何
  7. 用键盘控制音量的软件
  8. 编转码、CDN和AI是如何撑起短视频数百亿市场规模的
  9. 【嵌入式Linux】嵌入式Linux应用开发基础知识之输入系统应用编程
  10. PTA是什么?BT-WIFI共存
  11. 随机数C语言 (就做个笔记储存一下)
  12. promise、axios 理解
  13. 系统重构过程中的异构数据同步回环处理
  14. 一个在国内外使用广泛的精密电阻品牌介绍
  15. [数据挖掘] 朴素贝叶斯 以及西瓜集特征工程
  16. OpenRisc-6-wishbone实验
  17. win10系统如何进入BIOS
  18. 怎么查看笔记本内存条型号_win10怎么查看自己电脑的内存条型号-win7之家·电脑系统下载站...
  19. stm32 ST-Link V2下载出现 No target connected问题
  20. 解决Nmap扫描出现的延时

热门文章

  1. 无缝滚动;flash播放器代码(网站使用);QQ帮助代码;Js添加属性IE和firefox的区别...
  2. 换个角度看进化论(二)
  3. Wap wml开发中需要注意的地方收集
  4. Proteus的串口通信仿真实例(八路数据采集系统)
  5. 财务机器人实现高效赋能财务精细化运营
  6. S60环境carbide C++,vc6,vs2003
  7. 2月24日android学习笔记——ListView
  8. python3命令需要使用命令行开发者工具_3 个 Python 命令行工具
  9. dellR720服务器设置光盘引导流程安装cenos7
  10. spring-boot-2.0.3启动源码篇五 - run方法(四)之prepareContext