http://m.007sbw.cn 2020-07-15 18:00 來源:中國經(jīng)濟(jì)導(dǎo)報(bào) 楊虹
目前國內(nèi)的工控系統(tǒng)有多大比例是自主研發(fā)?在安全方面做得怎么樣?還有哪些難點(diǎn)待突破?
網(wǎng)藤科技聯(lián)合創(chuàng)始人CEO趙西玉在接受中國經(jīng)濟(jì)導(dǎo)報(bào)記者采訪時(shí)表示,當(dāng)前國內(nèi)工控系統(tǒng)市場自主研發(fā)的占比問題應(yīng)該從兩個維度來看待,一個維度是過去30年已經(jīng)投入使用的工控系統(tǒng),其中國外品牌占比較高,占比達(dá)到70%~80%。另一個維度是當(dāng)前在國家提倡自主可控大政策指引之下,以國電南自維美德、浙江中控等為引領(lǐng)者的一批國內(nèi)自主知識產(chǎn)權(quán)工控系統(tǒng)廠商快速發(fā)展,在能源電力等國家關(guān)鍵基礎(chǔ)設(shè)施行業(yè)重點(diǎn)布局。新增的工控系統(tǒng)市場,已經(jīng)逐漸傾向于國內(nèi)自主知識產(chǎn)權(quán)的工控系統(tǒng),自主研發(fā)的工控系統(tǒng)占比數(shù)值會快速提高,達(dá)到90%或完全替代。
在趙西玉看來,隨著工業(yè)互聯(lián)網(wǎng)推進(jìn),工業(yè)控制系統(tǒng)不可避免成為黑客攻擊的目標(biāo)。我國工業(yè)互聯(lián)網(wǎng)中工業(yè)生產(chǎn)系統(tǒng)大部分核心控制單元來自于進(jìn)口,我國跟國外公司關(guān)系比較微妙,現(xiàn)在國內(nèi)核心控制單元很多都是美國、德國、日本的,如果不做一些限制,將來核心控制系統(tǒng)若還是掌握在國外廠商手中,對國家安全有影響。
趙西玉表示,工控系統(tǒng)穩(wěn)定性的強(qiáng)需求也給安全工作提出了不小的挑戰(zhàn),由于大部分工控系統(tǒng)都是關(guān)鍵基礎(chǔ)設(shè)施安全穩(wěn)定運(yùn)行的基礎(chǔ)保障和大腦,一旦工控系統(tǒng)出現(xiàn)穩(wěn)定性問題,其后果十分嚴(yán)重。這就要求安全防護(hù)技術(shù)手段不但要保證信息網(wǎng)絡(luò)安全,更要保證不影響工控系統(tǒng)的穩(wěn)定運(yùn)行。
工控安全發(fā)展初期階段,安全產(chǎn)品形態(tài)主要沿用了傳統(tǒng)信息安全產(chǎn)品形態(tài),產(chǎn)品具有普適性特征,同樣的工業(yè)防火墻產(chǎn)品,既可以部署在智能制造行業(yè)中,也可以使用在石油石化環(huán)境之中。但是在經(jīng)過了初級發(fā)展階段之后,工控系統(tǒng)對于安全的要求會逐漸的細(xì)化和提高。“假如一個破壞者想要在晚上時(shí)間關(guān)閉凈水閥門,那么普通的工業(yè)防火墻是無法防御這類攻擊的,因?yàn)榉阑饓χ荒軌蜃R別關(guān)閉閥門這個數(shù)據(jù)是通過允許通過的端口進(jìn)來的,而不清楚允許這個關(guān)閉指令執(zhí)行的前提條件和時(shí)間要求。”趙西玉舉例說,所以經(jīng)過了初級的安全模型建立,工控安全對于安全防護(hù)的細(xì)粒度要求和有效性要求都會更高,這就要求安全解決方案提供商具有對于相應(yīng)工業(yè)行業(yè)的深入理解,知曉不同工業(yè)的行業(yè)特色和工藝流程特點(diǎn),進(jìn)而開發(fā)出具備行業(yè)特殊屬性的安全產(chǎn)品。實(shí)質(zhì)上對于行業(yè)的深入理解也是能夠使用AI人工智能技術(shù)的前提條件和最大難關(guān),如何把實(shí)際的工業(yè)流程和數(shù)據(jù)用已知的數(shù)學(xué)方式模型化出來,目前為止尚無成果發(fā)布。
同時(shí),如何解決人工智能中的單一設(shè)備計(jì)算能力低下的問題,也是擺在面前的一道難關(guān)。“我們提出內(nèi)生安全這一概念是相對于采用外部部署安全產(chǎn)品或技術(shù)從而獲得安全保護(hù)能力而言的,這一概念基于工業(yè)自動化設(shè)備的本質(zhì)安全缺失。”趙西玉介紹,工業(yè)自動化設(shè)備及協(xié)議應(yīng)用在設(shè)計(jì)之初主要只考慮到了系統(tǒng)的實(shí)時(shí)性、可用性,對于安全性缺乏設(shè)計(jì),這在工業(yè)互聯(lián)網(wǎng)高速發(fā)展的今天所帶來的潛在安全風(fēng)險(xiǎn)非??膳?,也使得大面積暴露在物聯(lián)網(wǎng)上的工業(yè)設(shè)備顯得及其脆弱。內(nèi)生安全這一概念應(yīng)運(yùn)而生,系統(tǒng)設(shè)計(jì)者開始考慮如何在系統(tǒng)設(shè)計(jì)之初就內(nèi)嵌安全的概念,從保密性、可用性、完整性3個安全的本質(zhì)方向著手,使設(shè)備出廠即自帶安全防護(hù)能力。
“網(wǎng)藤科技在過去的工作中,已經(jīng)與國內(nèi)的數(shù)家自動化設(shè)備生產(chǎn)廠商以及科研單位達(dá)成了深度技術(shù)合作協(xié)議,將網(wǎng)藤科技的工控安全能力輸出給合作伙伴,賦能合作伙伴的工控產(chǎn)品在出廠時(shí)即自帶安全屬性。雙方的合作不僅僅只在簡單的產(chǎn)品級解決方案融合,更是在協(xié)議分析、設(shè)備指紋識別、流量過濾、異常檢測、態(tài)勢感知、數(shù)據(jù)審計(jì)、加解密等各種安全功能模塊全方位深入合作。”趙西玉表示,網(wǎng)藤科技將持續(xù)深化內(nèi)生安全能力的輸出,在工業(yè)互聯(lián)網(wǎng)、電力、石化、煤炭、軌交等領(lǐng)域助力合作伙伴。