中國科學院沈陽自動化研究所研究員尚文利
以移動互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、云計算、大數(shù)據(jù)、人工智能等為代表的新一代信息技術風起云涌,加速了IT和OT技術全方位的深度融合發(fā)展。與此同時,工業(yè)互聯(lián)網(wǎng)等新興業(yè)態(tài)的安全環(huán)境復雜多樣,導致了工業(yè)安全問題日益凸顯。
工業(yè)互聯(lián)網(wǎng)是IT和OT技術融合的結果,目前還處于起步階段,云計算與邊緣計算正逐漸成為支撐工業(yè)互聯(lián)網(wǎng)的兩大支柱。針對工業(yè)系統(tǒng)而言,對應云計算和邊緣計算,可以從工業(yè)互聯(lián)網(wǎng)平臺安全和邊緣安全角度分析工業(yè)安全的未來發(fā)展趨勢。
從工業(yè)互聯(lián)網(wǎng)平臺安全角度來看,國內工業(yè)互聯(lián)網(wǎng)平臺廠商的信息安全架構、體系較全面,與國外差別不大;SaaS層較完善的廠商考慮了與業(yè)務系統(tǒng)相結合的信息安全機制,但PaaS層較完善的廠商則結合較少;國內在SaaS層、PaaS層、IaaS層自主可控軟件較少,無法解決后門等問題,這也是重要的信息安全隱患之一;國內信息安全總體技術水平上與國外發(fā)達國家還存在差距。同時國內工業(yè)物聯(lián)網(wǎng)本身安全問題的安全測評、風險評估、風險設施保護等尚未落地,急需解決。
從邊緣安全角度來看,國內邊緣計算產業(yè)聯(lián)盟(Edge ComputingConsortium,縮寫為ECC)與工業(yè)互聯(lián)網(wǎng)產業(yè)聯(lián)盟(AllianceofIndustrialInternet,縮寫為AII)共同研究編寫并發(fā)布了《邊緣計算安全白皮書》,這也是全球首個系統(tǒng)性研究邊緣計算安全領域的研究報告。白皮書梳理了邊緣安全面臨的12大挑戰(zhàn)、5大需求特征,并制定了包含3大價值場景、4種安全類型、5+1層次及29個安全能力模塊的邊緣安全參考框架,總結了邊緣安全涉及的十大關鍵技術。該白皮書也是對工業(yè)系統(tǒng)邊緣計算安全技術的發(fā)展趨勢展望。
針對企業(yè)內部而言,工業(yè)安全主要包括設備安全、網(wǎng)絡安全、數(shù)據(jù)安全、業(yè)務安全等幾個層面。現(xiàn)有工業(yè)安全多從信息安全角度出發(fā),沒有與業(yè)務系統(tǒng)結合,隨著信息物理融合系統(tǒng)(CyberPhysical System, CPS)的發(fā)展,未來發(fā)展趨勢是將功能安全與信息安全相結合,以業(yè)務系統(tǒng)功能安全(safety)的可用性為目標和約束,再考慮信息安全,通過迭代優(yōu)化設計,消除沖突,實現(xiàn)工業(yè)系統(tǒng)的兩安融合,降低信息物理融合帶來的信息安全風險。目前國內外已經(jīng)開始從設備、網(wǎng)絡、數(shù)據(jù)、應用等層面上考慮兩安融合問題,從標準制定、建模方法、體系結構、任務調度等角度開展相關研究工作。
從工業(yè)安全產品角度來看,目前國內外工業(yè)控制系統(tǒng)信息安全產品種類多、覆蓋面廣,包括內生安全工控設備類、工控檢測防御類、工控安全監(jiān)管類、工控安全平臺類、工控安全評估類、工控安全實訓類、工控攻防演練類等,存在的主要問題包括各家產品功能相近,區(qū)分度不大;通用類產品多,行業(yè)專用類產品少;OPC、Modbus等以太網(wǎng)協(xié)議層工控產品應用多,總線控制、實時控制環(huán)節(jié)工控產品應用少;與工藝數(shù)據(jù)結合工控產品更少;深度檢測與防護能力和技術指標仍需提升;與5G/6G、TSN、SDN、人工智能等新技術融合的信息安全機制、產品和解決方案還需加強完善。
摘自《自動化博覽》2020年2月刊