中國自動化學會專家谘詢工作委員會指定宣傳媒體
新聞詳情

何小龍:從工控安全到工業互聯網安全-下一代工業信息安全的視界

http://www.kadhoai.com.cn 2026-04-07 05:46:34 來源:CIO時代網

2020年6月13日,由CIO時代學院主辦,小魚易連協辦的“2020中國製造業數字化高峰論壇”於線上成功舉辦。超過1000位相關從業者通過CIO時代APP和“數字化建設”xiaochengxuzaixiancanyulebencihuodong。baijiaqiyetongguopingtaiyixunizhanweidexingshijinxingpinpaihechanpinzhanshi。guojiagongyexinxianquanfazhanyanjiuzhongxinhexiaolongweidajiadailai“從工控安全到工業互聯網安全-下一代工業信息安全的視界”的主題分享,以下為演講實錄:

“工業信息安全”的提出

首先跟大家探討工業信息安全的概念。2014年2月份以前由工信部信息安全協調司來負責協調指導“工業控製係統安全”。到2014年的2月27日,工信部信息安全協調司劃歸到新成立的中央網信辦,之後部領導批示,要研究工控安全的下一步的工作思路和工作重點。在2015年的中期,部信息化和軟件服務業司成立,其中職能上就明確寫到了,要統籌指導工業領域的信息安全。

在2015年底的時候,信軟司開始起草國發的28號文,研究建立工業信息安全的國家級機構。 2016年的國發28號文,即《國務院關於深化製造業與互聯網融合發展的指導意見》,裏麵明確提出了依托現有的科研機構,建立國家工業信息安全保障中心。這一個文件提出了工業信息安全的概念之後,在2017年的1月份,中編辦正式批複我們單位更名為叫國家工業信息安全發展研究中心,作為國家級的工業信息安全的專業機構正式成立。

“工業信息安全”的概念內涵

工業信息安全的概念覆蓋了工業生態鏈上的所有的信息安全,涉及到工業控製係統、工業網絡、工業大數據、工業雲等多個方麵。隨著時代的發展,工業信息安全的概念和內涵也在不斷的演進,不斷的變化,不斷的升級。工業信息安全1.0,我們理解的就是工業控製係統的安全。2.0是工業互聯網的安全,隨著工業數字化的轉型,3.0目前是探索階段還沒有個完全的明確,我們需要在了解工業信息安全為什麼會變化的基礎上,根據發展的趨勢,工業信息安全3.0會變成什麼樣子,麵對未來的變化,我們要做什麼樣的準備?

如何理解工控安全

首先介紹一下工業控製係統,一方麵工業控製係統廣泛適用於在工業生產過程的控製,是工業生產的核心大腦。另一方麵,目前80%以上的國家關鍵基礎設施以及智慧城市業務係統都是依賴於工業控製係統進行控製的。很顯然工業控製係統的安全至關重要。

與yu工gong業ye控kong製zhi係xi統tong相xiang比bi是shi專zhuan有you的de控kong製zhi係xi統tong,專zhuan有you的de控kong製zhi係xi統tong的de規gui模mo較jiao小xiao,沒mei有you人ren機ji界jie麵mian。專zhuan業ye控kong製zhi係xi統tong主zhu要yao在zai軍jun事shi領ling域yu和he生sheng活huo領ling域yu有you一yi些xie分fen布bu,比bi如ru在zai軍jun事shi領ling域yu裏li麵mian,飛fei行xing器qi的de姿zi態tai控kong製zhi,火huo力li指zhi揮hui控kong製zhi,導dao彈dan的de試shi圖tu控kong製zhi,車che載zai武wu器qi的de控kong製zhi等deng方fang麵mian;在日常生活中也比較常見的,如汽車發動機的控製,空調溫度的控製、洗衣機程序控製等的方麵。

工業控製係統和專有的控製係統都屬於自動化控製係統,是實現生產控製自動化的主要的手段。那什麼是自動化?自動化是指機器設備、係統或過程(生產、管理過程),在沒有人或較少人直接參與的情況下,按照人的要求,通過自動檢測、信息處理、分析判斷,操縱控製,實現預期目標的過程。

自動控製係統:是(shi)在(zai)無(wu)人(ren)直(zhi)接(jie)參(can)與(yu)下(xia)可(ke)使(shi)生(sheng)產(chan)過(guo)程(cheng)或(huo)其(qi)他(ta)過(guo)程(cheng)按(an)期(qi)望(wang)規(gui)律(lv)或(huo)預(yu)定(ding)程(cheng)序(xu)進(jin)行(xing)的(de)控(kong)製(zhi)係(xi)統(tong)。自(zi)動(dong)控(kong)製(zhi)係(xi)統(tong)是(shi)實(shi)現(xian)自(zi)動(dong)化(hua)的(de)主(zhu)要(yao)手(shou)段(duan)。從(cong)學(xue)術(shu)上(shang)來(lai)講(jiang),自(zi)動(dong)控(kong)製(zhi)係(xi)統(tong)的(de)基(ji)本(ben)組(zu)成(cheng)的(de)單(dan)元(yuan)有(you)控(kong)製(zhi)器(qi)、執行器、傳感器、被控製對象(人機界麵HMI),通過這些單元組成了具有測量、反饋、執zhi行xing等deng功gong能neng的de係xi統tong。舉ju個ge例li就jiu像xiang人ren本ben身shen就jiu是shi一yi個ge自zi動dong控kong製zhi係xi統tong,人ren的de走zou路lu的de過guo程cheng當dang中zhong,眼yan睛jing是shi傳chuan感gan器qi,大da腦nao是shi控kong製zhi器qi,四si肢zhi是shi一yi個ge執zhi行xing器qi,大da腦nao給gei四si肢zhi下xia達da指zhi令ling,眼yan睛jing測ce量liang我wo們men走zou路lu是shi否fou偏pian差cha的de方fang向xiang,四si肢zhi是shi用yong來lai執zhi行xing大da腦nao下xia達da的de這zhe種zhong全quan新xin的de指zhi令ling,共gong同tong完wan成cheng人ren體ti的de走zou路lu的de一yi種zhong任ren務wu。

那(na)麼(me)如(ru)果(guo)部(bu)件(jian)出(chu)現(xian)了(le)故(gu)障(zhang),比(bi)如(ru)說(shuo)喝(he)多(duo)了(le),那(na)麼(me)就(jiu)會(hui)發(fa)現(xian)眼(yan)睛(jing)看(kan)著(zhe)花(hua)了(le),四(si)肢(zhi)就(jiu)可(ke)能(neng)失(shi)去(qu)控(kong)製(zhi)了(le),就(jiu)像(xiang)我(wo)們(men)人(ren)體(ti)的(de)自(zi)動(dong)控(kong)製(zhi)發(fa)生(sheng)安(an)全(quan)問(wen)題(ti)一(yi)樣(yang)。那(na)麼(me)自(zi)動(dong)控(kong)製(zhi)係(xi)統(tong)中(zhong)的(de)傳(chuan)感(gan)器(qi)和(he)控(kong)製(zhi)器(qi)執(zhi)行(xing)器(qi)任(ren)何(he)一(yi)個(ge)組(zu)成(cheng)的(de)部(bu)分(fen)如(ru)出(chu)現(xian)的(de)問(wen)題(ti),那(na)麼(me)整(zheng)個(ge)自(zi)動(dong)控(kong)製(zhi)係(xi)統(tong)也(ye)就(jiu)會(hui)出(chu)現(xian)一(yi)些(xie)安(an)全(quan)的(de)問(wen)題(ti)。

自動控製係統有三個核心的性能指標,穩定、快kuai速su和he準zhun確que。穩wen定ding性xing是shi指zhi係xi統tong運yun行xing時shi輸shu出chu值zhi的de穩wen定ding,即ji使shi受shou到dao幹gan擾rao,它ta也ye能neng夠gou重zhong新xin恢hui複fu到dao平ping衡heng。快kuai速su性xing的de是shi指zhi係xi統tong能neng夠gou快kuai速su進jin入ru一yi個ge穩wen定ding的de狀zhuang態tai,並bing且qie它ta誤wu差cha較jiao小xiao。準zhun確que性xing指zhi係xi統tong在zai一yi個ge平ping衡heng穩wen定ding的de工gong作zuo狀zhuang態tai下xia,能neng保bao持chi輸shu出chu的de精jing度du。所suo以yi自zi動dong控kong製zhi係xi統tong安an全quan的de本ben質zhi是shi通tong過guo物wu理li攻gong擊ji、網絡攻擊和其他的幹擾,直接或間接的影響了自動控製係統的穩定性、快(kuai)速(su)性(xing)和(he)準(zhun)確(que)性(xing),從(cong)而(er)破(po)壞(huai)其(qi)自(zi)動(dong)控(kong)製(zhi)的(de)過(guo)程(cheng),其(qi)中(zhong)網(wang)絡(luo)攻(gong)擊(ji)造(zao)成(cheng)的(de)問(wen)題(ti)是(shi)控(kong)製(zhi)係(xi)統(tong)的(de)信(xin)息(xi)安(an)全(quan)問(wen)題(ti),其(qi)他(ta)的(de)破(po)壞(huai)和(he)幹(gan)擾(rao)造(zao)成(cheng)的(de)問(wen)題(ti),是(shi)控(kong)製(zhi)係(xi)統(tong)的(de)功(gong)能(neng)安(an)全(quan)的(de)問(wen)題(ti)。

在工業領域,工業控製係統經曆了從模擬控製到數字化計算控製的變革。上世紀的60年代的開始,計算機控製係統的應用,我們誕生了PLC、DCS等(deng)現(xian)代(dai)數(shu)字(zi)化(hua)工(gong)業(ye)控(kong)製(zhi)設(she)備(bei),取(qu)代(dai)了(le)傳(chuan)統(tong)的(de)計(ji)電(dian)器(qi)和(he)單(dan)元(yuan)儀(yi)表(biao),發(fa)展(zhan)了(le)控(kong)製(zhi)總(zong)線(xian),工(gong)業(ye)以(yi)太(tai)網(wang)等(deng)現(xian)場(chang)數(shu)據(ju)采(cai)集(ji)和(he)通(tong)訊(xun)技(ji)術(shu),提(ti)高(gao)了(le)工(gong)業(ye)數(shu)據(ju)交(jiao)流(liu)的(de)一(yi)個(ge)速(su)度(du)、深(shen)度(du)和(he)廣(guang)度(du),而(er)且(qie)像(xiang)英(ying)特(te)爾(er)的(de)這(zhe)種(zhong)技(ji)術(shu)體(ti)係(xi)開(kai)始(shi)替(ti)代(dai)了(le)工(gong)業(ye)企(qi)業(ye)原(yuan)有(you)的(de)專(zhuan)有(you)的(de)一(yi)些(xie)操(cao)作(zuo)係(xi)統(tong),在(zai)一(yi)定(ding)程(cheng)度(du)上(shang)開(kai)放(fang)結(jie)構(gou)也(ye)帶(dai)來(lai)了(le)網(wang)絡(luo)安(an)全(quan)的(de)問(wen)題(ti)。

工業控製係統架構

工業控製係統的體係架構從底層往上看,主要分為5個層次:設備層,控製層、製造執行層、企業管理層和外部應用。最底層的設備層是典型的代表,有我們傳感器、儀器儀表和被控製的主設備等。其上的控製層典型的代表是PLC、RTU、DCS,之後是製造的執行層,一般是工作流與製造執行係統,如MES/PLM,再往上是企業管理層,一般是ERP/SAP/OA等。最頂端的是最外部應用。

工業控製係統的第一類關鍵組件工業控製器,典型的工業控製器就有plc、rtu和DCs等。工業控製去的體係結構一般包括硬件(CPU和網絡模塊),實時操作係統(vs work,rt Linux),語言編譯程序和用戶的應用程序的4個部分。

工業控製係統的第二類關鍵組件是工業主機,典型的代表是操作站、工程師站、HMI;第(di)三(san)類(lei)關(guan)鍵(jian)組(zu)件(jian)是(shi)控(kong)製(zhi)網(wang)絡(luo),控(kong)製(zhi)網(wang)絡(luo)上(shang)的(de)通(tong)訊(xun)協(xie)議(yi)分(fen)兩(liang)類(lei),非(fei)以(yi)太(tai)網(wang)的(de)通(tong)訊(xun)協(xie)議(yi)和(he)以(yi)太(tai)網(wang)的(de)通(tong)信(xin)協(xie)議(yi)。當(dang)前(qian)越(yue)來(lai)越(yue)多(duo)的(de)工(gong)業(ye)控(kong)製(zhi)協(xie)議(yi)開(kai)始(shi)采(cai)用(yong)了(le)這(zhe)種(zhong)開(kai)放(fang)的(de)標(biao)準(zhun)化(hua)的(de)以(yi)太(tai)網(wang)的(de)協(xie)議(yi)。

工業控製係統安全隱患

從工業空氣係統安全隱患,從上麵的分析可以得出有4個(ge)主(zhu)要(yao)存(cun)在(zai)的(de)方(fang)向(xiang),一(yi)是(shi)工(gong)業(ye)主(zhu)機(ji)存(cun)在(zai)的(de)漏(lou)洞(dong),病(bing)毒(du)感(gan)染(ran)的(de)載(zai)體(ti),或(huo)作(zuo)為(wei)跳(tiao)板(ban)向(xiang)下(xia)攻(gong)擊(ji)的(de)一(yi)個(ge)生(sheng)產(chan)係(xi)統(tong)。二(er)是(shi)工(gong)業(ye)網(wang)絡(luo)邊(bian)緣(yuan)安(an)全(quan)防(fang)護(hu)不(bu)足(zu),工(gong)業(ye)網(wang)絡(luo)成(cheng)為(wei)病(bing)毒(du)傳(chuan)播(bo)的(de)通(tong)道(dao)。三(san)是(shi)工(gong)業(ye)控(kong)製(zhi)設(she)備(bei)存(cun)在(zai)的(de)脆(cui)弱(ruo)性(xing),成(cheng)為(wei)病(bing)毒(du)攻(gong)擊(ji)的(de)對(dui)象(xiang)或(huo)感(gan)染(ran)的(de)載(zai)體(ti)。四(si)是(shi)工(gong)業(ye)的(de)數(shu)據(ju)保(bao)護(hu)不(bu)到(dao)位(wei),被(bei)篡(cuan)改(gai)、被竊取、被加密鎖定。這幾年發生的典型的工業控製係統安全比較多,如2011年的震網病毒,2015年的烏克蘭的電網的大麵積的停電,2016年的PLC_Blaster病毒,三一重工工程機械的失聯,2018年台積電,2019年,委內瑞拉大麵積的停電等事件。

工業生產模式的演進:工業互聯網

黨(dang)的(de)十(shi)九(jiu)大(da)指(zhi)出(chu),人(ren)們(men)日(ri)益(yi)增(zeng)長(chang)的(de)物(wu)質(zhi)文(wen)化(hua)同(tong)落(luo)後(hou)的(de)社(she)會(hui)生(sheng)產(chan)之(zhi)間(jian)的(de)矛(mao)盾(dun)變(bian)化(hua)為(wei)人(ren)民(min)日(ri)益(yi)增(zeng)長(chang)的(de)美(mei)好(hao)的(de)生(sheng)活(huo)的(de)需(xu)求(qiu)和(he)不(bu)平(ping)衡(heng)不(bu)充(chong)分(fen)發(fa)展(zhan)之(zhi)間(jian)的(de)矛(mao)盾(dun),最(zui)後(hou)帶(dai)來(lai)了(le)整(zheng)個(ge)的(de)在(zai)經(jing)濟(ji)運(yun)行(xing)領(ling)域(yu)主(zhu)要(yao)集(ji)中(zhong)在(zai)供(gong)給(gei)側(ce)。

製造業的轉型升級也是深化供給側改革,以傳統消費者重視性價比、產品性能、耐用性相比,現在的消費者更加重視個性化、內nei容rong服fu務wu和he靈ling活huo性xing,對dui應ying到dao咱zan們men工gong業ye企qi業ye的de變bian化hua是shi傳chuan統tong工gong業ye企qi業ye大da規gui模mo的de製zhi造zao,標biao準zhun化hua的de生sheng產chan,降jiang低di邊bian界jie成cheng本ben的de核he心xin競jing爭zheng力li,要yao轉zhuan化hua為wei當dang前qian定ding製zhi化hua服fu務wu,更geng小xiao的de生sheng產chan規gui模mo,更geng快kuai的de交jiao付fu周zhou期qi。

因此現代工業企業在經曆從生產驅動到消費者為中心的價值的創造:在(zai)多(duo)數(shu)的(de)產(chan)品(pin)供(gong)過(guo)於(yu)求(qiu)的(de)市(shi)場(chang)環(huan)境(jing)下(xia),傳(chuan)統(tong)產(chan)業(ye)的(de)價(jia)值(zhi)鏈(lian)中(zhong)以(yi)供(gong)給(gei)為(wei)導(dao)向(xiang)的(de)商(shang)業(ye)模(mo)式(shi)逐(zhu)步(bu)式(shi)微(wei),那(na)麼(me)以(yi)消(xiao)費(fei)者(zhe)需(xu)求(qiu)為(wei)中(zhong)心(xin)的(de)價(jia)值(zhi)創(chuang)造(zao)日(ri)趨(qu)顯(xian)現(xian)。

現代的企業要做的是全局優化配置,客戶定位研發設計、產品質量效率、排產供應鏈交付周期、kucunguanlideng,tongguoshuzihuazhuanhualaishixianfuneng。ergongyehulianwangzhenghaoshigongyeqiyeshuzihuazhuanxingdezhongyaodetujing,shituidongzhizaoyegaozhiliangfazhandeyigezhongyaodezhuashou。

2017年10月份,國務院專門印發了《深化互聯網加先進製造業發展工業互聯網的指導意見》。指導意見裏麵明確提出工業互聯網與數字化、網絡化、智zhi能neng化hua為wei主zhu要yao特te征zheng的de新xin工gong業ye革ge命ming的de關guan鍵jian基ji礎chu設she施shi,加jia快kuai其qi發fa展zhan,有you利li於yu加jia速su智zhi能neng製zhi造zao發fa展zhan,更geng大da範fan圍wei更geng高gao效xiao。對dui更geng精jing準zhun的de優you化hua生sheng產chan和he服fu務wu的de資zi源yuan配pei置zhi,促cu進jin傳chuan統tong產chan業ye的de轉zhuan型xing升sheng級ji。

工業互聯網有三個特征,一個數字化、網絡化和智能化,這3個特征支撐著工業資源的優化配置。

在zai數shu字zi化hua方fang麵mian,目mu前qian工gong業ye互hu聯lian網wang主zhu要yao的de體ti現xian在zai數shu字zi化hua的de采cai集ji,數shu字zi化hua的de設she計ji,數shu字zi化hua的de生sheng產chan製zhi造zao,數shu字zi化hua的de管guan理li,數shu字zi化hua建jian模mo等deng技ji術shu的de應ying用yong。在zai網wang絡luo化hua的de特te征zheng,包bao括kuo像xiang5g等新一代信息基礎設施,那麼工業是以以太網、工業以太網邊緣計算,業務協同在智能化的特征,包括大數據、人(ren)工(gong)智(zhi)能(neng)等(deng)智(zhi)能(neng)技(ji)術(shu)的(de)運(yun)用(yong),全(quan)生(sheng)命(ming)周(zhou)期(qi)的(de)智(zhi)能(neng)化(hua)的(de)優(you)化(hua),生(sheng)產(chan)製(zhi)造(zao)係(xi)統(tong)本(ben)身(shen)的(de)智(zhi)能(neng)化(hua),工(gong)控(kong)係(xi)統(tong)到(dao)工(gong)業(ye)互(hu)聯(lian)網(wang)製(zhi)造(zao)資(zi)源(yuan)的(de)接(jie)入(ru)方(fang)式(shi)範(fan)圍(wei),以(yi)工(gong)業(ye)生(sheng)產(chan)的(de)數(shu)據(ju)的(de)去(qu)向(xiang),以(yi)資(zi)源(yuan)優(you)化(hua)配(pei)置(zhi)的(de)主(zhu)體(ti)都(dou)發(fa)生(sheng)了(le)變(bian)化(hua)。

namezhizaoziyuancongxiangduifengbideshengchankongzhiwangluojierudaolexiangduikaifangdegongyehulianwangpingtai,gongyeshujucongliuxiangqiyebendigulideyewuxitong,daoliuxianglewaibudeyunduandepingtaihulianhutong,ziyuanyouhuapeizhidezhuti,conggongyeqiyezijishishiyouhuadaoyituogongyehulianwangpingtaiyouhuapeizhi。zaizhegeguochengzhong,gongyeshengchanzhengjinglicongneibushuzihuadaopingtaifunengchanyelianxiezuodefazhanqushi,shiconggongyexinxianquandeshuxing,congzhizaoyeyanshendaolehulianwang。

從廣義的角度來看,整個工業互聯網安全涉及到六大安全的問題:設備的安全,控製的安全,網絡的安全、標識解析的安全,平台的安全、數據的安全,其中標識解析的安全,平台的安全,數據的安全,是新生的安全問題,標識的安全是工業互聯網安全的新問題。

標識解析是工業互聯網的重要網絡基礎設施,為工業設備、機器等提供編碼、注冊與解析服務,並通過標識實現對異主、異地、異構信息的智能關聯。

工(gong)業(ye)互(hu)聯(lian)網(wang)標(biao)識(shi)的(de)數(shu)量(liang)是(shi)以(yi)千(qian)億(yi)計(ji),並(bing)發(fa)解(jie)析(xi)請(qing)求(qiu)可(ke)達(da)到(dao)千(qian)萬(wan)量(liang)級(ji)。如(ru)此(ci)大(da)的(de)標(biao)識(shi)解(jie)析(xi)的(de)解(jie)析(xi)要(yao)求(qiu),對(dui)安(an)全(quan)保(bao)障(zhang)能(neng)力(li)提(ti)出(chu)了(le)非(fei)常(chang)高(gao)的(de)要(yao)求(qiu)。當(dang)前(qian)標(biao)識(shi)解(jie)析(xi)體(ti)係(xi)是(shi)采(cai)取(qu)分(fen)層(ceng)服(fu)務(wu)模(mo)式(shi),包(bao)括(kuo)拒(ju)絕(jue)服(fu)務(wu)的(de)攻(gong)擊(ji)標(biao)識(shi)、劫持、重定向攻擊等方麵,工業互聯網標誌當前采取樹狀的分層服務模式,在根節點鏡像節點標識解析服務器,緩存與代理服務器、客戶端主機等方麵。

一yi旦dan樹shu形xing結jie構gou的de根gen節jie點dian被bei破po壞huai了le,它ta就jiu會hui導dao致zhi於yu葉ye子zi節jie點dian之zhi間jian就jiu不bu可ke達da,就jiu不bu能neng達da到dao了le信xin息xi的de交jiao互hu。平ping台tai的de安an全quan是shi工gong業ye互hu聯lian網wang安an全quan的de另ling一yi個ge新xin問wen題ti。平ping台tai的de安an全quan包bao括kuo5個方麵的安全邊緣層,工業IaaS層、工業PasS層、工業SaaS層ceng和he平ping台tai數shu據ju安an全quan,其qi中zhong邊bian緣yuan層ceng設she備bei的de安an全quan防fang護hu能neng力li的de脆cui弱ruo,虛xu擬ni機ji的de逃tao逸yi,微wei服fu務wu組zu件jian的de漏lou洞dong,工gong業ye應ying用yong缺que乏fa安an全quan設she計ji規gui範fan,都dou帶dai來lai了le平ping台tai安an全quan的de問wen題ti。

數(shu)據(ju)安(an)全(quan)是(shi)工(gong)業(ye)互(hu)聯(lian)網(wang)越(yue)來(lai)越(yue)重(zhong)視(shi)的(de)安(an)全(quan)問(wen)題(ti),數(shu)據(ju)是(shi)工(gong)業(ye)互(hu)聯(lian)網(wang)重(zhong)要(yao)的(de)生(sheng)產(chan)要(yao)素(su)。與(yu)傳(chuan)統(tong)的(de)互(hu)聯(lian)網(wang)的(de)內(nei)容(rong)的(de)數(shu)據(ju)相(xiang)比(bi),工(gong)業(ye)的(de)數(shu)據(ju)包(bao)括(kuo)生(sheng)產(chan)控(kong)製(zhi)係(xi)統(tong)的(de)數(shu)據(ju),運(yun)行(xing)的(de)數(shu)據(ju),生(sheng)產(chan)監(jian)測(ce)的(de)數(shu)據(ju)等(deng)類(lei)型(xing)的(de)數(shu)據(ju)。數(shu)據(ju)安(an)全(quan)包(bao)括(kuo)傳(chuan)輸(shu)、存儲、訪問、遷移、跨境等環節中的安全,列入數據傳輸過程中被偵聽、攔截、篡改、阻斷敏感信息明文存儲或者被竊取等等都會帶來安全的威脅。

新一代技術大規模的應用帶來了安全問題。比如數據采集端的設備亦成為網絡攻擊的載體或者跳板,5G基於服務的網絡體係帶來安全隱患,邊緣計算的安全防護能力的不足,數字孿生技術被破解造成的物理空間的虛假映射等風險。

從剛才說的工業信息安全1.0到工業信息安全2.0,從工控安全到工業互聯網安全,在安全的屬性,主體責任、安全管理部門、主管部門,包括保護的對象,主要的威脅防護技術、手段等7個(ge)方(fang)麵(mian)都(dou)發(fa)生(sheng)了(le)一(yi)些(xie)變(bian)化(hua)。那(na)麼(me)與(yu)公(gong)共(gong)安(an)全(quan)相(xiang)比(bi),工(gong)業(ye)互(hu)聯(lian)網(wang)的(de)安(an)全(quan)的(de)保(bao)護(hu)的(de)對(dui)象(xiang)的(de)範(fan)圍(wei)更(geng)大(da),麵(mian)臨(lin)更(geng)多(duo)的(de)安(an)全(quan)威(wei)脅(xie),需(xu)要(yao)防(fang)護(hu)的(de)技(ji)術(shu)手(shou)段(duan)也(ye)會(hui)更(geng)加(jia)多(duo)樣(yang)。

未來工業信息安全的視界

未來的工業形態朝著標準化的工業數據采集,突破連接和信息共享的壁壘,突破虛擬和現實的界限、數據即資產、智(zhi)慧(hui)型(xing)資(zi)源(yuan)的(de)優(you)化(hua)配(pei)置(zhi),更(geng)快(kuai)的(de)信(xin)息(xi)技(ji)術(shu)革(ge)新(xin)等(deng)方(fang)麵(mian)發(fa)展(zhan)。因(yin)此(ci)未(wei)來(lai)的(de)工(gong)業(ye)信(xin)息(xi)安(an)全(quan)相(xiang)對(dui)應(ying)的(de)也(ye)會(hui)麵(mian)臨(lin)的(de)一(yi)些(xie)挑(tiao)戰(zhan),邊(bian)緣(yuan)計(ji)算(suan)成(cheng)為(wei)重(zhong)點(dian)攻(gong)擊(ji)的(de)路(lu)徑(jing),新(xin)一(yi)代(dai)的(de)網(wang)絡(luo)信(xin)息(xi)的(de)基(ji)礎(chu)設(she)施(shi)的(de)伴(ban)生(sheng)的(de)安(an)全(quan)的(de)問(wen)題(ti)會(hui)更(geng)加(jia)突(tu)出(chu)、虛擬現實和數字仿真的安全,數據分級分類的治理及可信交互共享、人工智能的安全、風險應對周期越來越短等安全風險。所以未來我們要敢於去研究,敢於去想象,敢於去做好,提前做好準備。

未(wei)來(lai)我(wo)們(men)要(yao)對(dui)工(gong)業(ye)發(fa)展(zhan)變(bian)革(ge)趨(qu)勢(shi)本(ben)質(zhi)的(de)特(te)征(zheng)及(ji)可(ke)能(neng)產(chan)生(sheng)的(de)安(an)全(quan)的(de)影(ying)響(xiang)進(jin)入(ru)深(shen)入(ru)的(de)研(yan)究(jiu),未(wei)雨(yu)綢(chou)繆(mou)提(ti)出(chu)應(ying)對(dui)的(de)一(yi)些(xie)措(cuo)施(shi),做(zuo)好(hao)前(qian)瞻(zhan)性(xing)的(de)戰(zhan)略(lve)部(bu)署(shu)和(he)政(zheng)策(ce)準(zhun)備(bei),保(bao)證(zheng)我(wo)國(guo)工(gong)業(ye)長(chang)期(qi)安(an)全(quan)健(jian)康(kang)可(ke)持(chi)續(xu)的(de)發(fa)展(zhan)。

今天我的報告就介紹到這兒,謝謝大家。

版權所有 工控網 Copyright©2026 Gkong.com, All Rights Reserved