當(dāng)前位置: 首頁(yè) > 能源互聯(lián)網(wǎng) > 市場(chǎng)研究

新基建提速工業(yè)互聯(lián)網(wǎng),工業(yè)互聯(lián)網(wǎng)安全如何保障?

億歐網(wǎng)發(fā)布時(shí)間:2020-05-22 10:34:17
新基建提速工業(yè)互聯(lián)網(wǎng),工業(yè)互聯(lián)網(wǎng)安全如何保障?

  

 

  4月20日,國(guó)家發(fā)改委明確新基建范圍,新基礎(chǔ)設(shè)施涵蓋5G、物聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)等通信網(wǎng)絡(luò)基礎(chǔ)設(shè)施,其中工業(yè)互聯(lián)網(wǎng)作為數(shù)字化基建之一,融合云計(jì)算、物聯(lián)網(wǎng)、大數(shù)據(jù)、5G通信、邊緣計(jì)算等新一代信息通信技術(shù),多元技術(shù)融合也帶來(lái)隱患,工業(yè)互聯(lián)網(wǎng)從平臺(tái)到具體應(yīng)用都離不開(kāi)安全保障。新基建帶來(lái)新的發(fā)展機(jī)遇,也對(duì)網(wǎng)絡(luò)空間安全帶來(lái)全新挑戰(zhàn)。

  新基建提速下,工業(yè)互聯(lián)網(wǎng)安全應(yīng)如何保障?

  安全問(wèn)題頻發(fā),工業(yè)互聯(lián)網(wǎng)安全面臨挑戰(zhàn)

  新技術(shù)催生“人-機(jī)-物”全面互聯(lián),網(wǎng)絡(luò)世界與物理世界的邊界被打破,傳統(tǒng)工業(yè)不斷引入新技術(shù),網(wǎng)絡(luò)攻擊也能對(duì)現(xiàn)實(shí)世界造成傷害,安全邊界在不斷延伸。

  制造業(yè)轉(zhuǎn)型升級(jí)時(shí),工業(yè)設(shè)備廣泛連接網(wǎng)絡(luò)以協(xié)調(diào)制造,工藝參數(shù)、產(chǎn)能信息等關(guān)鍵數(shù)據(jù)向云平臺(tái)匯聚,工業(yè)互聯(lián)網(wǎng)成為網(wǎng)絡(luò)攻擊的重點(diǎn)目標(biāo),企業(yè)受攻擊風(fēng)險(xiǎn)進(jìn)一步增大。

  全球工業(yè)領(lǐng)域安全事件頻繁發(fā)生,后果愈加嚴(yán)重。國(guó)家工信安全中心統(tǒng)計(jì),2017-2019年,工業(yè)領(lǐng)域公開(kāi)報(bào)道的勒索病毒攻擊事件22起,制造業(yè)是被攻擊重點(diǎn),涉及多國(guó)知名化工、食品、汽車制造企業(yè),直接造成了系統(tǒng)癱瘓、生產(chǎn)停滯、運(yùn)營(yíng)中斷等嚴(yán)重后果。

  “工業(yè)互聯(lián)網(wǎng)能夠?qū)崿F(xiàn)全系統(tǒng)、全產(chǎn)業(yè)鏈以及產(chǎn)品全生命周期的互聯(lián)互通。工業(yè)互聯(lián)網(wǎng)相對(duì)消費(fèi)互聯(lián)網(wǎng)而言會(huì)更復(fù)雜,應(yīng)用場(chǎng)景更多,海量設(shè)備、系統(tǒng)、生產(chǎn)服務(wù)都應(yīng)用在工業(yè)互聯(lián)網(wǎng)全環(huán)節(jié),當(dāng)病毒等軟件安全風(fēng)險(xiǎn)向工業(yè)互聯(lián)網(wǎng)領(lǐng)域滲透,一個(gè)環(huán)節(jié)出現(xiàn)漏洞會(huì)影響到企業(yè)的全流程發(fā)展。”樹(shù)根互聯(lián)宋奎表示。

  工業(yè)互聯(lián)網(wǎng)打破傳統(tǒng)網(wǎng)絡(luò)安全界限,企業(yè)IT和OT得到融合,工業(yè)網(wǎng)絡(luò)、管理網(wǎng)絡(luò)與互聯(lián)網(wǎng)相互連接,大量工業(yè)互聯(lián)網(wǎng)資產(chǎn)在公網(wǎng)暴露,大量威脅從外網(wǎng)向工業(yè)內(nèi)網(wǎng)延伸滲透。

  而內(nèi)部風(fēng)險(xiǎn)同樣嚴(yán)重,與傳統(tǒng)網(wǎng)絡(luò)安全相比,工控軟件和設(shè)備更關(guān)注系統(tǒng)的實(shí)時(shí)性與業(yè)務(wù)連續(xù)性,內(nèi)存和處理能力有限,網(wǎng)絡(luò)安全防護(hù)設(shè)計(jì)能力不足,安全問(wèn)題大多被忽略。

  宋奎告訴億歐:“工業(yè)互聯(lián)網(wǎng)平臺(tái)在2017年開(kāi)始大規(guī)模出現(xiàn),因早期技術(shù)限制,安全問(wèn)題時(shí)有發(fā)生。在等保1.0時(shí)期,未涵蓋邊緣側(cè)安全要求,彼時(shí)數(shù)據(jù)的篡改、挪用無(wú)法被監(jiān)控。”

  工業(yè)互聯(lián)網(wǎng)安全意義重大。新基建下的工業(yè)互聯(lián)網(wǎng)被明確為國(guó)家的信息基礎(chǔ)設(shè)施的重要支撐,安全可控的工業(yè)互聯(lián)網(wǎng)平臺(tái)是保證生產(chǎn)落實(shí)的前提,平臺(tái)安全是產(chǎn)業(yè)安全和國(guó)家安全的重要基礎(chǔ)。

  “企業(yè)層面,工業(yè)互聯(lián)網(wǎng)直接連接工業(yè)設(shè)備,一旦發(fā)生入侵等安全事故,會(huì)對(duì)人身、企業(yè)、生產(chǎn)安全造成直接損害。早期工業(yè)設(shè)備一般是啞設(shè)備和非智能設(shè)備,其基本的安全防護(hù)能力較弱。”宋奎強(qiáng)調(diào)。

  除了設(shè)備,針對(duì)協(xié)議、硬件和應(yīng)用的工業(yè)控制系統(tǒng)的攻擊行為愈發(fā)普遍,安全問(wèn)題亟待解決。

  技術(shù)賦能商的工業(yè)互聯(lián)網(wǎng)安全路徑

  工業(yè)互聯(lián)網(wǎng)2.0中,網(wǎng)絡(luò)、數(shù)據(jù)和安全是工業(yè)互聯(lián)網(wǎng)體系架構(gòu)的三大核心。網(wǎng)絡(luò)是基礎(chǔ)、數(shù)據(jù)是核心、安全是保障。在安全層面,涉及邊緣層面如何解決網(wǎng)絡(luò)安全、控制安全、設(shè)備安全問(wèn)題。

  樹(shù)根互聯(lián)從邊緣、控制、網(wǎng)絡(luò)三方面保障工業(yè)互聯(lián)網(wǎng)安全。

  邊緣設(shè)備是連接工業(yè)設(shè)備和云端的橋梁,也是工業(yè)互聯(lián)網(wǎng)鏈條中的重點(diǎn)保護(hù)對(duì)象,設(shè)備和云端會(huì)建立雙向認(rèn)證機(jī)制,保障設(shè)備接入安全、傳輸安全。

  在控制方面,從云端與終端兩個(gè)方向防御。在云端,平臺(tái)對(duì)邊緣側(cè)下發(fā)指令,在云端嚴(yán)格控制下發(fā)權(quán)限,并進(jìn)行身份校驗(yàn)。在終端,設(shè)備利用AI技術(shù)獲得自我學(xué)習(xí)能力,對(duì)云端下發(fā)的指令進(jìn)行安全分析。例如,在工廠工作區(qū)域內(nèi),一旦工人脫離安全區(qū),設(shè)備是否接受停車指令,終端設(shè)備能自主判斷。

  在網(wǎng)絡(luò)方面,通過(guò)場(chǎng)內(nèi)網(wǎng)關(guān)保障網(wǎng)絡(luò)安全。

  此外5G、區(qū)塊鏈等新技術(shù)也應(yīng)用到工業(yè)互聯(lián)網(wǎng)安全。宋奎表示,5G將從兩方面改變工業(yè)互聯(lián)網(wǎng)安全生態(tài)。

  一方面,5G速度更快,邊緣側(cè)的應(yīng)用可放至云端。5G對(duì)用戶的唯一標(biāo)識(shí)性符合更高的隱私安全;對(duì)歸屬地網(wǎng)絡(luò)的控制,降低了漫游區(qū)的欺騙風(fēng)險(xiǎn);加密數(shù)據(jù)量大,其對(duì)主機(jī)的傳輸速度要求更高,5G能承載安全加密后的數(shù)據(jù)。

  另一方面,5G相對(duì)4G、3G時(shí)延更低,可增強(qiáng)運(yùn)營(yíng)商的優(yōu)勢(shì),防御網(wǎng)絡(luò)攻擊。在工業(yè)互聯(lián)網(wǎng)時(shí)效性要求較高的場(chǎng)景,邊緣側(cè)時(shí)效性要求較高,5G低時(shí)延特點(diǎn)發(fā)揮作用,工廠設(shè)備故障后及時(shí)停機(jī),能夠大大降低業(yè)務(wù)延遲。

  例如三一重工遠(yuǎn)程遙控落地,5G讓遠(yuǎn)程遙控突破了信號(hào)傳輸?shù)钠款i,借助5G網(wǎng)絡(luò),異地挖掘機(jī)獲得指令,挖掘機(jī)能迅速精準(zhǔn)地完成挖掘、回轉(zhuǎn)、裝車等遠(yuǎn)程無(wú)人動(dòng)作。

  除5G外,樹(shù)根互聯(lián)將區(qū)塊鏈運(yùn)用在工業(yè)互聯(lián)網(wǎng)安全領(lǐng)域。國(guó)家的工業(yè)互聯(lián)網(wǎng)標(biāo)識(shí)體系將所有設(shè)備標(biāo)識(shí),樹(shù)根互聯(lián)利用區(qū)塊鏈技術(shù),將設(shè)備信息在可信標(biāo)識(shí)管理存證,解決終端設(shè)備身份問(wèn)題,保證設(shè)備唯一性,助力安全傳輸。

  樹(shù)根互聯(lián)已經(jīng)具備工業(yè)區(qū)塊鏈的服務(wù)能力,利用區(qū)塊鏈標(biāo)識(shí)解析落地產(chǎn)品,包括安全威脅平臺(tái)、生態(tài)體系安全監(jiān)控、外圍端到端的運(yùn)維監(jiān)控和管理,共同保障供應(yīng)互聯(lián)網(wǎng)安全。

  4月初,長(zhǎng)沙經(jīng)開(kāi)區(qū)與三一汽車、樹(shù)根互聯(lián)簽訂戰(zhàn)略合作框架協(xié)議,以三一云谷為載體,共建星沙區(qū)塊鏈產(chǎn)業(yè)園,爭(zhēng)取5年內(nèi)形成千億級(jí)數(shù)字經(jīng)濟(jì)產(chǎn)業(yè)鏈,打造以區(qū)塊鏈技術(shù)為特色的綜合性數(shù)字經(jīng)濟(jì)產(chǎn)業(yè)示范區(qū)。

  制造商的工業(yè)互聯(lián)網(wǎng)安全探索

  除了行業(yè)技術(shù)推動(dòng),國(guó)家也出臺(tái)一系列安全標(biāo)準(zhǔn),在國(guó)家政策、業(yè)界標(biāo)準(zhǔn)不斷完善的前提下,美的根據(jù)工業(yè)互聯(lián)網(wǎng)生產(chǎn)安全標(biāo)準(zhǔn),從三個(gè)維度建設(shè)安全架構(gòu)。

  美的信息安全負(fù)責(zé)人朱治國(guó)介紹:“第一個(gè)大的方面是整個(gè)安全管理制度,第二是技術(shù)落地解決方案,從底層物理層到上層數(shù)據(jù)層、應(yīng)用層的技術(shù)縱深防御解決方案,第三是管理體系建立后的運(yùn)行過(guò)程監(jiān)測(cè)、安全實(shí)時(shí)探測(cè)。美的從三大維度構(gòu)建起美的工業(yè)互聯(lián)網(wǎng)安全體系。”

  美的充分考慮各層級(jí)數(shù)據(jù)安全,形成IaaS、PaaS、SaaS層的數(shù)據(jù)到應(yīng)用的全鏈路安全,并在數(shù)據(jù)采集、傳輸及存儲(chǔ)過(guò)程中都采用了加密方案。

  美的在網(wǎng)絡(luò)架構(gòu)上實(shí)現(xiàn)了IT/OT網(wǎng)絡(luò)區(qū)分,通過(guò)辦公、MES、生產(chǎn)網(wǎng)隔離,終端標(biāo)準(zhǔn)化,設(shè)備白名單接入,部署工業(yè)級(jí)防火墻、入侵防御系統(tǒng)等一系列安全措施,保障內(nèi)網(wǎng)純凈,全網(wǎng)實(shí)現(xiàn)了網(wǎng)絡(luò)準(zhǔn)入控制,以及業(yè)務(wù)的專網(wǎng)專用。

  在每一層級(jí)傳輸鏈路、網(wǎng)絡(luò)匯聚及邊緣節(jié)點(diǎn)上,美的部署網(wǎng)絡(luò)探針,實(shí)時(shí)監(jiān)測(cè)流量情況。后臺(tái)安全大數(shù)據(jù)分析平臺(tái)實(shí)時(shí)態(tài)勢(shì)感知,匯聚全域流量,實(shí)時(shí)監(jiān)測(cè)與告警。

  美的工業(yè)互聯(lián)集成負(fù)責(zé)人王軍補(bǔ)充道:“數(shù)據(jù)采集源頭是設(shè)備,工廠里有一部分設(shè)備是老設(shè)備,不具備加密接口。為保證數(shù)據(jù)源安全,核心做法是把數(shù)據(jù)采集工作放到邊緣層,在靠近設(shè)備的地方采集數(shù)據(jù)。利用智能網(wǎng)關(guān)就近連接設(shè)備,一旦設(shè)備數(shù)據(jù)進(jìn)入網(wǎng)關(guān)就是安全的;在智能網(wǎng)關(guān)到云端平臺(tái)之間,所有鏈路都是受控的。”

  美的旗下美云智數(shù)擁有多個(gè)系列、不同配置和功能的智能網(wǎng)關(guān)產(chǎn)品,支持大多數(shù)常見(jiàn)的工業(yè)通信接口和協(xié)議,通過(guò)智能網(wǎng)關(guān),能夠解決不同設(shè)備的連接問(wèn)題,保障數(shù)據(jù)傳輸安全。

  值得一提的是,工業(yè)互聯(lián)網(wǎng)通信標(biāo)準(zhǔn)化也是美的未來(lái)想要發(fā)力的方向。

  “早期設(shè)備是單機(jī)操作,設(shè)備功能點(diǎn)多面廣,數(shù)據(jù)采集解決方案、協(xié)議也不一樣。多樣的協(xié)議給流量檢測(cè),入侵檢測(cè)帶來(lái)極大困難。在未來(lái),標(biāo)準(zhǔn)化的通信協(xié)議能解決此問(wèn)題,這也是美的未來(lái)發(fā)力的一個(gè)重要方向。”美的IT總監(jiān)周曉玲表示。

  新基建下,工業(yè)互聯(lián)網(wǎng)發(fā)展提速,安全問(wèn)題尤為重要。數(shù)字化時(shí)代,技術(shù)賦能商與制造企業(yè)從不同角度出發(fā),擁抱新技術(shù),保障工業(yè)互聯(lián)網(wǎng)安全,加速企業(yè)數(shù)字化轉(zhuǎn)型。

評(píng)論

用戶名:   匿名發(fā)表  
密碼:  
驗(yàn)證碼:
最新評(píng)論0

相關(guān)閱讀

劉永東:新基建催生充電樁萬(wàn)億級(jí)市場(chǎng)

新基建的“新”體現(xiàn)在充電設(shè)施上,一句話來(lái)說(shuō),就是從過(guò)去簡(jiǎn)單的跑馬圈地,到逐漸的讓充電體驗(yàn)更好。站在車主、用戶的角度上來(lái)解決這個(gè)問(wèn)題,讓電動(dòng)汽車能夠方便安全地充上電。

新基建帶來(lái)的電力行業(yè)新挑戰(zhàn)

2020年在宏觀經(jīng)濟(jì)領(lǐng)域最火的概念莫過(guò)于“新基建”了,盡管這并不是一個(gè)新的概念。

新基建春風(fēng)吹,充電樁蓬勃發(fā)展

今年疫情的影響基本已經(jīng)過(guò)去,我們之前就講過(guò)在未來(lái)只要GDP增速跟得上,就可以視為對(duì)經(jīng)濟(jì)沒(méi)有影響,目前高層已經(jīng)出臺(tái)了各種政策來(lái)保證經(jīng)濟(jì)的穩(wěn)定發(fā)展,基建、新基建、消費(fèi)是加力最大的方向。

【兩會(huì)】全國(guó)人大代表?xiàng)钤獞c:提升“5G+工業(yè)互聯(lián)網(wǎng)”融合應(yīng)用能力

今年將圍繞建設(shè)新一代互聯(lián)網(wǎng)醫(yī)療健康平臺(tái)、推動(dòng)信息產(chǎn)品消費(fèi)、大力發(fā)展“5G+工業(yè)互聯(lián)網(wǎng)”、推動(dòng)新基建和智慧經(jīng)濟(jì)建設(shè)、推動(dòng)制造業(yè)高質(zhì)量發(fā)展等熱點(diǎn)話題向大會(huì)提出建議。他表示,十分看好新基建,更期待新基建帶來(lái)智慧智能經(jīng)濟(jì)。

國(guó)家電網(wǎng)公司開(kāi)展“奮戰(zhàn)新征程 建功新基建”勞動(dòng)競(jìng)賽

國(guó)家電網(wǎng)有限公司決定開(kāi)展“奮戰(zhàn)新征程 建功新基建”勞動(dòng)競(jìng)賽,充分發(fā)揮廣大職工的主力軍作用,進(jìn)一步加快公司“新基建”重大項(xiàng)目落地,激勵(lì)職工在建設(shè)具有中國(guó)特色國(guó)際領(lǐng)先的能源互聯(lián)網(wǎng)企業(yè)新征程中團(tuán)結(jié)奮戰(zhàn)、擔(dān)當(dāng)作為。
煤炭工業(yè)互聯(lián)網(wǎng)推動(dòng)煤炭行業(yè)轉(zhuǎn)型升級(jí)

煤炭工業(yè)互聯(lián)網(wǎng)推動(dòng)煤炭行業(yè)轉(zhuǎn)型升級(jí)

我國(guó)煤炭行業(yè)規(guī)模大、產(chǎn)量高、生產(chǎn)危險(xiǎn)性強(qiáng),具有建設(shè)工業(yè)互聯(lián)網(wǎng)的基礎(chǔ)和訴求,加快發(fā)展煤炭工業(yè)互聯(lián)網(wǎng),可大力推動(dòng)了煤炭行業(yè)數(shù)字化、網(wǎng)絡(luò)化、智能化建設(shè),同樣也是實(shí)現(xiàn)安全與發(fā)展相協(xié)調(diào)的必然要求和基本路徑。

【兩會(huì)】全國(guó)政協(xié)委員、中國(guó)工業(yè)互聯(lián)網(wǎng)研究院院長(zhǎng)徐曉蘭:發(fā)揮工業(yè)

消費(fèi)互聯(lián)時(shí)代,消費(fèi)大數(shù)據(jù)支撐數(shù)字經(jīng)濟(jì)蓬勃發(fā)展,僅2018年我國(guó)數(shù)字經(jīng)濟(jì)總量占GDP比重達(dá)34.8%。

北汽新能源:新基建風(fēng)口下 “換電模式”助力產(chǎn)業(yè)發(fā)展

 近日,財(cái)政部、工信部、科技部、國(guó)家發(fā)改委等多個(gè)部委相繼發(fā)布新能源汽車?yán)谜?,特別是集體助推“換電模式”的快速發(fā)展。

新基建風(fēng)口下,電網(wǎng)企業(yè)如何抓住機(jī)遇?

今年3月4日,中共中央政治局常務(wù)委員會(huì)召開(kāi)會(huì)議,強(qiáng)調(diào)要加快5G網(wǎng)絡(luò)、數(shù)據(jù)中心等新型基礎(chǔ)設(shè)施建設(shè),“新基建”成為社會(huì)熱點(diǎn)。這是繼2018年底召開(kāi)的中央經(jīng)濟(jì)工作會(huì)議明確5G、人工智能、工業(yè)互聯(lián)網(wǎng)作為“新型基礎(chǔ)設(shè)施”之后,“新基建”再次受到各界廣泛關(guān)注。
深度閱讀2020-05-19

曾鳴:新基建和電網(wǎng)的數(shù)字化轉(zhuǎn)型相輔相成

新基建和電網(wǎng)的數(shù)字化轉(zhuǎn)型相輔相成。電網(wǎng)的數(shù)字化轉(zhuǎn)型為新基建提供了重要內(nèi)容,新基建則將從國(guó)家政策支持、投資上推動(dòng)電網(wǎng)數(shù)字化轉(zhuǎn)型。