Q 78/ 系统与软件层面·第 8 题 / 共 20 题

如何保障 AGV/AMR 系统的网络安全?

网络安全网络隔离 · 访问控制 · 无线加密 · 端点安全 · 日志审计
章节进度
8/20
师傅说
这 AGV/AMR 现在都联网了,就像打开了一扇"窗户",方便是方便,但也得防着"黑客"从这窗户爬进来捣乱!网络安全这道"防火墙",必须筑牢了!
A. 主要网络安全风险(7 类)
未授权访问与控制:攻击者通过网络漏洞获取 AGV/AMR 或 FMS/RCS 控制权,恶意操控车辆、窃取数据
恶意软件感染:病毒/蠕虫/勒索软件通过网络传播,导致系统瘫痪或数据被加密勒索
拒绝服务攻击(DoS/DDoS):攻击者拥塞网络,导致 AGV/AMR 与 FMS 通信中断,车辆无法接收任务
数据泄露与篡改:生产数据/地图/配置参数/用户凭证在传输或存储中被窃取或恶意修改
中间人攻击(MitM):攻击者截获并篡改 AGV/AMR 与 FMS 之间的通信内容
固件/软件漏洞:AGV/AMR 自身或第三方组件(操作系统/库文件)的安全漏洞被利用
物理接入风险:AGV/AMR 的 USB/以太网等物理接口未管控,被攻击者直接连接设备
B. 8 大安全防护措施
① 网络隔离与分段 ⭐
将 AGV/AMR 网络与企业办公网/互联网物理或逻辑隔离,建立独立OT 生产网络。使用 VLAN 进一步分段,在 OT/IT 网络之间部署工业防火墙
② 访问控制与身份认证
强密码策略(复杂+唯一+定期更换),关键系统启用多因素认证(MFA),按角色分配最小权限(RBAC),AP 启用 MAC 地址过滤
③ 无线网络安全
必须使用 WPA2/WPA3 等强加密协议(禁用 WEP),隐藏 SSID,定期更换 Wi-Fi 密码,保护 AP 物理安全,定期无线安全审计
④ 端点安全
及时安装安全补丁,最小化安装(只装必要软件),部署 EDR/AV(需注意工控兼容性),启用主机防火墙,禁用或物理封锁不用的 USB/以太网口
⑤ 安全的数据通信与存储
关键通信使用 TLS/SSL 加密,敏感数据加密存储,固件/升级包使用数字签名确保来源可靠且未被篡改
⑥ 日志审计与监控
集中收集所有相关设备日志,定期审计(监控异常登录/可疑流量/系统错误),部署 IDS/IPS 入侵检测/防御系统
⑦ 物理安全
限制对 AGV/AMR 车辆/FMS 服务器/网络设备的非授权物理访问,重要设备放置在安全机房或区域
⑧ 人员培训与定期评估
定期网络安全意识培训(防钓鱼/恶意软件/密码安全),制定安全管理制度和应急响应流程,聘请专业团队定期进行渗透测试
AGV/AMR 网络安全"金钟罩"
网络隔离是根本,访问控制严把门,无线加密要强劲,端点防护莫放松;通信存储加把锁,日志审计细追踪,物理人员双保障,定期体检补漏洞!
知识检验
完成所有题目后提交
共 8 题
单选题3 题
1保障 AGV/AMR 网络安全最根本的措施是什么?
A. 为每台 AGV 设置复杂密码
B. 将 AGV/AMR 网络与企业办公网/互联网进行隔离,建立独立 OT 生产网络
C. 禁止所有外部人员进入生产区域
D. 关闭 FMS 系统的远程访问功能
2AGV/AMR 使用的 Wi-Fi 网络,应该使用哪种加密协议?
A. WEP(有线等效隐私协议)
B. WPA2 或 WPA3 等强加密协议
C. 不需要加密,局域网内部是安全的
D. 使用 5G 蜂窝网络替代 Wi-Fi
3"拒绝服务攻击(DoS/DDoS)"对 AGV/AMR 系统最直接的危害是什么?
A. 直接损坏 AGV 的硬件传感器
B. 拥塞网络,导致 AGV 与 FMS 通信中断,车辆无法接收任务或上报状态
C. 自动修改 AGV 的地图文件
D. 关闭所有 AGV 的电源
多选题2 题
4对 FMS/RCS 系统登录实施"多因素认证(MFA)"有什么好处?(多选)
A. 即使密码泄露,攻击者也无法仅凭密码登录系统
B. 提高账户安全性,防止未授权访问
C. 完全消除所有网络安全风险
D. 降低因弱密码或密码复用造成的安全风险
5以下哪些属于 AGV/AMR 系统的"端点安全"措施?(多选)
A. 定期安装操作系统和应用程序的安全补丁
B. 禁用或物理封锁不使用的 USB 和以太网接口
C. 在控制器上部署 EDR 或杀毒软件
D. 为每位员工配发个人 AGV 车辆
判断题3 题
6AGV/AMR 系统与企业办公网络连在同一个 Wi-Fi 下是安全的,因为都在内网。
正确
错误
7对 AGV/AMR 系统进行定期渗透测试,有助于在攻击者利用漏洞之前发现并修复安全漏洞。
正确
错误
8使用数字签名对 AGV 固件升级包进行验证,可以防止恶意篡改的升级包被安装到 AGV 上。
正确
错误