国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

半導(dǎo)體晶圓廠的安全防護(hù)之道

0
分享至

(本文編譯自Electronic Design)

近幾年,針對(duì)大型晶圓廠的網(wǎng)絡(luò)攻擊時(shí)間層出不窮。

半導(dǎo)體晶圓廠又是全球科技供應(yīng)鏈的核心支柱,隨著這類(lèi)設(shè)施被納入關(guān)鍵基礎(chǔ)設(shè)施范疇,其也成為網(wǎng)絡(luò)威脅的主要目標(biāo)。對(duì)于芯片制造商而言,保障生產(chǎn)持續(xù)運(yùn)行的重要性不言而喻。

大型晶圓廠的生產(chǎn)中斷每小時(shí)會(huì)造成數(shù)百萬(wàn)美元損失,任何生產(chǎn)故障都可能引發(fā)全球性的連鎖反應(yīng)。如今,芯片及其制造晶圓廠又成為地緣政治競(jìng)爭(zhēng)的焦點(diǎn),這讓局面變得愈發(fā)復(fù)雜。

為應(yīng)對(duì)此類(lèi)風(fēng)險(xiǎn),芯片行業(yè)正重新審視晶圓廠的安全防護(hù)策略。行業(yè)組織與各國(guó)政府正搭建相關(guān)框架,助力保障晶圓廠工業(yè)控制系統(tǒng)的安全。這類(lèi)系統(tǒng)是監(jiān)測(cè)并管控芯片制造流程的核心設(shè)備。

2023年末,國(guó)際半導(dǎo)體產(chǎn)業(yè)協(xié)會(huì)(SEMI)發(fā)布了對(duì)應(yīng)的實(shí)施藍(lán)圖:《半導(dǎo)體制造環(huán)境網(wǎng)絡(luò)安全參考架構(gòu)(1.0版)》,明確了芯片企業(yè)如何將“零信任”和“縱深防御”原則直接應(yīng)用于生產(chǎn)運(yùn)營(yíng)。

在此基礎(chǔ)上,日本經(jīng)濟(jì)產(chǎn)業(yè)省于2025年10月發(fā)布了《半導(dǎo)體器件工廠工業(yè)控制系統(tǒng)安全指南(1.0版)》。該指南參考了SEMI的上述架構(gòu),同時(shí)與國(guó)際半導(dǎo)體產(chǎn)業(yè)協(xié)會(huì)E187/E188標(biāo)準(zhǔn)、美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院網(wǎng)絡(luò)安全框架2.0版保持一致。日本經(jīng)濟(jì)產(chǎn)業(yè)省表示,該安全指南未來(lái)或納入投資扶持政策的硬性要求,以此為晶圓廠落實(shí)合規(guī)要求提供財(cái)務(wù)層面的激勵(lì)。

企業(yè)當(dāng)前可在晶圓廠落地多項(xiàng)切實(shí)可行的解決方案——可將其稱(chēng)為“安全支柱”,借此順應(yīng)這一全球安全防護(hù)趨勢(shì),保障廠區(qū)生產(chǎn)安全。這些方案包括網(wǎng)絡(luò)微分段、老舊設(shè)備防護(hù)以及特權(quán)訪問(wèn)管控等。

晶圓廠生產(chǎn)區(qū)為何需要專(zhuān)屬的安全防護(hù)方案

半導(dǎo)體晶圓廠的運(yùn)營(yíng)環(huán)境具有獨(dú)特性,對(duì)持續(xù)運(yùn)行和精密操作有著嚴(yán)苛要求。安全防護(hù)措施的設(shè)計(jì)必須兼顧核心資產(chǎn)保護(hù)與高產(chǎn)量敏感生產(chǎn)流程的無(wú)縫運(yùn)轉(zhuǎn),不可造成任何干擾。

廠內(nèi)諸多設(shè)備常年不間斷全天候運(yùn)行,其搭載的操作系統(tǒng)往往早已不再獲得廠商的補(bǔ)丁更新。與此同時(shí),工廠的自動(dòng)化生產(chǎn)體系要求數(shù)千個(gè)終端設(shè)備實(shí)現(xiàn)無(wú)縫互聯(lián),這其中既包括光刻設(shè)備,也涵蓋物料搬運(yùn)系統(tǒng)。

這樣的運(yùn)營(yíng)環(huán)境形成了一個(gè)龐大的攻擊面,其特征為網(wǎng)絡(luò)架構(gòu)復(fù)雜、老舊資產(chǎn)缺乏防護(hù)、廠商賬戶(hù)處于無(wú)管控狀態(tài)。其他行業(yè)曾發(fā)生的安全事件(例如挪威水電集團(tuán)和JBS肉類(lèi)加工企業(yè)遭遇的勒索軟件攻擊)足以說(shuō)明,生產(chǎn)運(yùn)營(yíng)中斷會(huì)帶來(lái)難以挽回的經(jīng)濟(jì)損失和聲譽(yù)損害。而對(duì)于晶圓廠而言,每一批晶圓都承載著無(wú)可替代的知識(shí)產(chǎn)權(quán),其所面臨的風(fēng)險(xiǎn)更是呈指數(shù)級(jí)攀升。

第一大安全支柱:網(wǎng)絡(luò)微分段,遏制黑客攻擊范圍

工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)往往大范圍互聯(lián)互通,一旦單個(gè)資產(chǎn)遭入侵,攻擊者便能輕易在設(shè)備間橫向移動(dòng)。網(wǎng)絡(luò)微分段則是一種強(qiáng)效應(yīng)對(duì)手段,它將整體網(wǎng)絡(luò)劃分為多個(gè)小型獨(dú)立安全區(qū)域,并對(duì)區(qū)域間的通信實(shí)施嚴(yán)格管控。

晶圓廠要實(shí)現(xiàn)微分段的有效落地,首先需為光刻、刻蝕、量測(cè)、自動(dòng)化物料搬運(yùn)系統(tǒng)(AMHS)、廠區(qū)監(jiān)控與控制系統(tǒng)等各工藝環(huán)節(jié)劃定安全區(qū)域,同時(shí)記錄所有經(jīng)批準(zhǔn)的數(shù)據(jù)流。其次,在區(qū)域邊界執(zhí)行默認(rèn)拒絕策略,僅允許通過(guò)驗(yàn)證的協(xié)議與連接通行。在這些邊界部署虛擬補(bǔ)丁或入侵防御系統(tǒng),還能攔截針對(duì)未打補(bǔ)丁設(shè)備的已知攻擊手段。

最后,借助硬件旁路與冗余連接構(gòu)建抗風(fēng)險(xiǎn)能力,可確保設(shè)備維護(hù)或故障期間生產(chǎn)持續(xù)平穩(wěn)運(yùn)行。實(shí)施這一系列措施后,不僅能提升生產(chǎn)穩(wěn)定性,還能大幅縮短安全事件的恢復(fù)時(shí)間。

第二大安全支柱:防護(hù)不可或缺的老舊設(shè)備

老舊系統(tǒng)往往是晶圓廠生產(chǎn)區(qū)中最敏感、最易受攻擊的資產(chǎn)。許多核心生產(chǎn)設(shè)備仍在運(yùn)行Windows XP、Windows 2000系統(tǒng),或是早已停止更新的專(zhuān)用控制器,但它們依舊是生產(chǎn)環(huán)節(jié)中不可或缺的關(guān)鍵部分。

由于這類(lèi)設(shè)備無(wú)法進(jìn)行補(bǔ)丁更新,防護(hù)工作必須聚焦于系統(tǒng)鎖定與訪問(wèn)管控。晶圓廠可采用應(yīng)用程序白名單機(jī)制,確保僅有經(jīng)批準(zhǔn)的二進(jìn)制文件和進(jìn)程能夠運(yùn)行。同時(shí)還需搭配終端加固措施,例如開(kāi)啟寫(xiě)保護(hù)、限制U盤(pán)及其他可移動(dòng)存儲(chǔ)介質(zhì)的使用、阻止未授權(quán)的動(dòng)態(tài)鏈接庫(kù)注入行為。

對(duì)于離線運(yùn)行的設(shè)備,需通過(guò)受控的便攜式存儲(chǔ)介質(zhì)或本地控制臺(tái)進(jìn)行更新操作,擺脫對(duì)云連接的依賴(lài)。

通過(guò)上述措施,晶圓廠無(wú)需開(kāi)展成本高昂且會(huì)中斷生產(chǎn)的設(shè)備替換項(xiàng)目,就能保障核心老舊資產(chǎn)的安全與正常運(yùn)行,同時(shí)大幅增加攻擊者將這類(lèi)系統(tǒng)作為入侵入口的難度。

第三大安全支柱:嚴(yán)格管控晶圓廠的訪問(wèn)權(quán)限

晶圓廠的核心設(shè)備維護(hù)工作依賴(lài)于遍布全球的設(shè)備供應(yīng)商與服務(wù)合作伙伴網(wǎng)絡(luò)。這類(lèi)外部訪問(wèn)雖屬必要,卻也帶來(lái)了安全風(fēng)險(xiǎn)。不過(guò),通過(guò)合理的管控措施,既能保障供應(yīng)商訪問(wèn)的效率,也能確保其安全性。

關(guān)鍵在于將零信任原則應(yīng)用于所有供應(yīng)商賬戶(hù)。訪問(wèn)權(quán)限需通過(guò)安全網(wǎng)關(guān)或跳板機(jī)進(jìn)行管理,且僅授予限時(shí)、專(zhuān)用的訪問(wèn)權(quán)限。

針對(duì)計(jì)劃性維護(hù),晶圓廠可提供即時(shí)訪問(wèn)權(quán)限,相關(guān)憑證會(huì)在維護(hù)窗口期結(jié)束后自動(dòng)失效。為確保可追責(zé),供應(yīng)商的所有操作會(huì)話均需被監(jiān)控并記錄,對(duì)每一項(xiàng)操作行為形成清晰、可審計(jì)的日志。

通過(guò)落實(shí)上述管控措施,晶圓廠既能為供應(yīng)商提供其所需的訪問(wèn)權(quán)限,又能保持全程可視,同時(shí)確保各類(lèi)權(quán)限不會(huì)被濫用。

第四大安全支柱:降低人為失誤與內(nèi)部威脅風(fēng)險(xiǎn)

晶圓廠的日常運(yùn)營(yíng)操作,從通過(guò)U盤(pán)傳輸工藝配方到下載軟件更新,均為生產(chǎn)所需的關(guān)鍵環(huán)節(jié)。然而,這些常規(guī)的數(shù)據(jù)交換操作,即便由為達(dá)成生產(chǎn)目標(biāo)而盡心履職的員工執(zhí)行,也構(gòu)成了重大的威脅載體。每一次數(shù)據(jù)傳輸,都可能成為惡意軟件注入或高價(jià)值知識(shí)產(chǎn)權(quán)外泄的契機(jī),讓無(wú)心之舉轉(zhuǎn)化為嚴(yán)重的安全風(fēng)險(xiǎn)。

解決這一問(wèn)題的關(guān)鍵,是為所有數(shù)據(jù)流轉(zhuǎn)建立嚴(yán)格、安全的傳輸通道。首先要對(duì)對(duì)外數(shù)據(jù)傳輸采取默認(rèn)拒絕策略,僅允許通過(guò)受控的加密通道,傳輸經(jīng)明確批準(zhǔn)的導(dǎo)出數(shù)據(jù)。對(duì)于仍廣泛用于離線設(shè)備或老舊設(shè)備更新的物理存儲(chǔ)介質(zhì),晶圓廠必須對(duì)所有設(shè)備的輸入輸出接口進(jìn)行加固,同時(shí)執(zhí)行嚴(yán)格的管控政策:所有可移動(dòng)存儲(chǔ)介質(zhì)必須在專(zhuān)用終端完成掃描后,方可接入生產(chǎn)網(wǎng)絡(luò)使用。

同理,所有軟件更新均需通過(guò)安全網(wǎng)關(guān)進(jìn)行管理,文件在進(jìn)入工業(yè)控制系統(tǒng)環(huán)境前,需經(jīng)網(wǎng)關(guān)驗(yàn)證其完整性。這些管控措施能夠有效保護(hù)知識(shí)產(chǎn)權(quán),同時(shí)防止惡意軟件通過(guò)這類(lèi)看似日常、常規(guī)的操作侵入晶圓廠。

為晶圓廠逐步構(gòu)建并持續(xù)完善安全防護(hù)體系

安全防護(hù)并非一次性投入,而是需要在晶圓廠的全生命周期中持續(xù)更新優(yōu)化。其中幾項(xiàng)核心實(shí)踐包括:

  • 對(duì)所有新設(shè)備開(kāi)展入駐前安全核查,包括惡意軟件掃描與補(bǔ)丁驗(yàn)證,并出具核查報(bào)告。

  • 在設(shè)備防火墻及系統(tǒng)集成節(jié)點(diǎn)強(qiáng)制配置默認(rèn)拒絕策略。

  • 每周開(kāi)展漏洞評(píng)估,維護(hù)實(shí)時(shí)資產(chǎn)清單,持續(xù)掌握安全防護(hù)態(tài)勢(shì)。

  • 將工業(yè)控制系統(tǒng)(OT)安全遙測(cè)數(shù)據(jù)整合至企業(yè)安全信息和事件管理(SIEM)及擴(kuò)展檢測(cè)與響應(yīng)(XDR)平臺(tái),打造一體化的信息技術(shù)(IT)- 工業(yè)控制系統(tǒng)(OT)安全事件響應(yīng)能力。

歸根結(jié)底,晶圓廠的安全防護(hù)需要結(jié)合實(shí)際運(yùn)營(yíng)情況,制定適配工業(yè)控制系統(tǒng)的專(zhuān)屬策略。網(wǎng)絡(luò)微分段、老舊設(shè)備防護(hù)、供應(yīng)商訪問(wèn)管控這幾大安全支柱,能夠構(gòu)建起具備抗風(fēng)險(xiǎn)能力的安全防御體系。

晶圓廠通過(guò)采用國(guó)際半導(dǎo)體產(chǎn)業(yè)協(xié)會(huì)的網(wǎng)絡(luò)安全參考架構(gòu)、對(duì)標(biāo)日本經(jīng)濟(jì)產(chǎn)業(yè)省的全新安全指南,能夠緊跟不斷提升的行業(yè)標(biāo)準(zhǔn)、客戶(hù)期望與政府監(jiān)管要求。更重要的是,這能保障產(chǎn)線的平穩(wěn)持續(xù)運(yùn)行。

在風(fēng)險(xiǎn)高企的芯片制造領(lǐng)域,安全防護(hù)不僅是一門(mén)技術(shù)學(xué)科,更是實(shí)現(xiàn)生產(chǎn)安全、穩(wěn)定、持續(xù)高效運(yùn)轉(zhuǎn)的基石。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶(hù)上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
一分錢(qián)不要,也得讓你長(zhǎng)記性!業(yè)主車(chē)位被霸占10天,奧迪車(chē)大變臉

一分錢(qián)不要,也得讓你長(zhǎng)記性!業(yè)主車(chē)位被霸占10天,奧迪車(chē)大變臉

火山詩(shī)話
2026-03-29 17:05:43
東風(fēng)導(dǎo)彈泄密案!間諜郭萬(wàn)鈞一家三口,全部被處以死刑

東風(fēng)導(dǎo)彈泄密案!間諜郭萬(wàn)鈞一家三口,全部被處以死刑

談史論天地
2026-03-29 16:10:03
紐約機(jī)場(chǎng)一副手銬,如何震碎了神秘富豪的3000億“假央企”

紐約機(jī)場(chǎng)一副手銬,如何震碎了神秘富豪的3000億“假央企”

一號(hào)位故事
2026-03-29 07:47:30
張雪峰的靈車(chē)細(xì)節(jié)讓人淚奔,車(chē)尾掛著一棵竹子,上面系著他的衣服

張雪峰的靈車(chē)細(xì)節(jié)讓人淚奔,車(chē)尾掛著一棵竹子,上面系著他的衣服

魔都姐姐雜談
2026-03-28 18:18:48
殲20總設(shè)計(jì)師被除名:頂頭上司受賄7億判死緩,事發(fā)全過(guò)程被還原

殲20總設(shè)計(jì)師被除名:頂頭上司受賄7億判死緩,事發(fā)全過(guò)程被還原

博士觀察
2026-03-28 21:02:35
155億賠償落地!澳洲認(rèn)賠止損,巴拿馬震動(dòng),全球投資規(guī)則再警示

155億賠償落地!澳洲認(rèn)賠止損,巴拿馬震動(dòng),全球投資規(guī)則再警示

世界圈
2026-03-29 02:40:03
春天買(mǎi)魚(yú),這3種魚(yú)全是野生海魚(yú),不能人工養(yǎng)殖,肉質(zhì)鮮嫩營(yíng)養(yǎng)高

春天買(mǎi)魚(yú),這3種魚(yú)全是野生海魚(yú),不能人工養(yǎng)殖,肉質(zhì)鮮嫩營(yíng)養(yǎng)高

阿龍美食記
2026-03-27 16:09:42
42歲男子長(zhǎng)期被職場(chǎng)PUA抱住醫(yī)生大哭,稱(chēng)一到公司門(mén)口就開(kāi)始心慌,醫(yī)生:他把領(lǐng)導(dǎo)的評(píng)價(jià),當(dāng)成對(duì)自己全部?jī)r(jià)值的判斷

42歲男子長(zhǎng)期被職場(chǎng)PUA抱住醫(yī)生大哭,稱(chēng)一到公司門(mén)口就開(kāi)始心慌,醫(yī)生:他把領(lǐng)導(dǎo)的評(píng)價(jià),當(dāng)成對(duì)自己全部?jī)r(jià)值的判斷

大風(fēng)新聞
2026-03-28 21:28:03
萬(wàn)科開(kāi)啟反腐大風(fēng)暴

萬(wàn)科開(kāi)啟反腐大風(fēng)暴

地產(chǎn)微資訊
2026-03-29 17:13:03
Deepseek現(xiàn)在怎么沒(méi)聲音了,梁文峰的低調(diào)錯(cuò)失了寶貴的發(fā)展時(shí)機(jī)?

Deepseek現(xiàn)在怎么沒(méi)聲音了,梁文峰的低調(diào)錯(cuò)失了寶貴的發(fā)展時(shí)機(jī)?

上林院
2026-03-29 10:30:20
跑完馬拉松!杭州45歲老板心梗離世:妻子說(shuō)“再來(lái)一萬(wàn)次也嫁他”

跑完馬拉松!杭州45歲老板心梗離世:妻子說(shuō)“再來(lái)一萬(wàn)次也嫁他”

社會(huì)日日鮮
2026-03-29 10:43:38
張雪峰遺體轉(zhuǎn)運(yùn)畫(huà)面流出!前妻和現(xiàn)任妻子現(xiàn)身,下屬向遺像三叩首

張雪峰遺體轉(zhuǎn)運(yùn)畫(huà)面流出!前妻和現(xiàn)任妻子現(xiàn)身,下屬向遺像三叩首

博士觀察
2026-03-29 11:52:26
沙特油輪繞開(kāi)霍爾木茲抵達(dá)日本:世界油閥,被一腳踹開(kāi)了!

沙特油輪繞開(kāi)霍爾木茲抵達(dá)日本:世界油閥,被一腳踹開(kāi)了!

老馬拉車(chē)莫少裝
2026-03-29 11:19:25
兩種葬禮,兩種人生,張雪峰和李詠的后事安排,差距真是一目了然

兩種葬禮,兩種人生,張雪峰和李詠的后事安排,差距真是一目了然

離離言幾許
2026-03-28 16:40:22
第一批受害者已出現(xiàn)!多人跟風(fēng)!緊急提醒:千萬(wàn)別碰、別吃!

第一批受害者已出現(xiàn)!多人跟風(fēng)!緊急提醒:千萬(wàn)別碰、別吃!

林子說(shuō)事
2026-03-29 14:53:01
享界汽車(chē)就“S9‘麋鹿測(cè)試’視頻”發(fā)布聲明:經(jīng)核實(shí),相關(guān)測(cè)試存在惡意、刻意操控行為,已固定相關(guān)證據(jù),并對(duì)涉嫌機(jī)構(gòu)及賬號(hào)采取維權(quán)行動(dòng)

享界汽車(chē)就“S9‘麋鹿測(cè)試’視頻”發(fā)布聲明:經(jīng)核實(shí),相關(guān)測(cè)試存在惡意、刻意操控行為,已固定相關(guān)證據(jù),并對(duì)涉嫌機(jī)構(gòu)及賬號(hào)采取維權(quán)行動(dòng)

瀟湘晨報(bào)
2026-03-29 14:11:09
太心酸!甘肅一31歲女生連續(xù)考編8年失敗,找份1800元工作繼續(xù)考

太心酸!甘肅一31歲女生連續(xù)考編8年失敗,找份1800元工作繼續(xù)考

火山詩(shī)話
2026-03-29 16:13:48
大清都亡了一百多年了,還有航司在讓飛行員寫(xiě)檢討

大清都亡了一百多年了,還有航司在讓飛行員寫(xiě)檢討

民航大腦殼
2026-03-28 08:05:43
辟謠辟謠!廣州供電局“瘋狂”辟謠!

辟謠辟謠!廣州供電局“瘋狂”辟謠!

新快報(bào)新聞
2026-03-29 16:34:02
馬盧阿奇12分9籃板!首輪秀僅楊瀚森未得分上雙

馬盧阿奇12分9籃板!首輪秀僅楊瀚森未得分上雙

體壇周報(bào)
2026-03-29 14:32:16
2026-03-29 20:11:00
TechSugar incentive-icons
TechSugar
做你身邊值得信賴(lài)的科技新媒體
5051文章數(shù) 12736關(guān)注度
往期回顧 全部

科技要聞

馬斯克承認(rèn)xAI"建錯(cuò)了",11位創(chuàng)始人均離職

頭條要聞

中國(guó)警告美國(guó):勿將"沖突戰(zhàn)亂"引入亞太地區(qū)

頭條要聞

中國(guó)警告美國(guó):勿將"沖突戰(zhàn)亂"引入亞太地區(qū)

體育要聞

絕殺衛(wèi)冕冠軍后,他單手指天把勝利獻(xiàn)給父親

娛樂(lè)要聞

張凌赫事件持續(xù)升級(jí)!官方點(diǎn)名怒批

財(cái)經(jīng)要聞

Kimi、Minimax 們的算力荒

汽車(chē)要聞

嵐圖泰山X8配置曝光 四激光雷達(dá)/華為新一代座艙

態(tài)度原創(chuàng)

藝術(shù)
本地
旅游
數(shù)碼
公開(kāi)課

藝術(shù)要聞

13幅女性人物繪畫(huà) | 法國(guó)學(xué)院派畫(huà)家

本地新聞

在濰坊待了三天,沒(méi)遇到一個(gè)“濰坊人”

旅游要聞

【賞櫻氣象指數(shù)】3月30日3級(jí) 繁艷稍減×別有韻致

數(shù)碼要聞

用戶(hù)稱(chēng)M5 Max MacBook Pro在運(yùn)行AI工作負(fù)載時(shí)固態(tài)硬盤(pán)溫度失控

公開(kāi)課

李玫瑾:為什么性格比能力更重要?

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版