本文探討了基于云邊自動化的工業控制系統的關鍵技術和未來發展前景。隨著網絡技術和人工智能的發展,工業控制系統正在從傳統的分層、封閉架構向開放、平臺化架構轉變。云邊自動化結合了云計算和邊緣計算,優化了通信效率、系統靈活性和資源利用率。本文還討論了虛擬化技術、網算控互動機制、新一代通信技術等方面的挑戰和解決方案。最后,本文展望了云邊自動化在設計制造一體化、IT/OT融合等領域的應用前景。
大型生產設施的安全與能效監控,迫切需要低功耗、高精度的泛在感知,高實時、高可靠的無線傳輸以及動態靈活的生產管控。為此,本文首先提出一種扁平架構的無線化工業控制系統。然后,圍繞感知、傳輸和控制等核心功能需求,系統闡述了高實時高可靠的工業無線網絡設計及其時?空?頻三元聯合調控方法,感知終端的變周期精益采樣和高能效精準時間同步方法,以及管控平臺的語義化互操作和賦時工作流模型等核心關鍵技術。最后,研發了面向石油高效采收和電網全域安全監測的無線化工業控制系統,介紹了應用效果和成效。
為指導我國工業企業持續開展工業控制系統信息安全(以下簡稱:工控安全)領域綜合防護能力提升,科學評價其安全防護能力水平,中國電子技術標準化研究院聯合產學研用共41家組織機構,歷時多年研制發布《信息安全技術工業控制系統信息安全防護能力成熟度模型》(GB/T41400-2022,以下簡稱:《成熟度模型》),從技術手段、管理制度、組織建設、人員能力等方面構建5級成熟度模型,支撐國家工控安全保障體系建設。
工業控制系統作為工業核心組成部分,其安全事關工業生產運行、國家經濟安全和人民生命財產安全。隨著工業體系由自動化向數字化、智能化發展,打破傳統工業控制系統的封閉環境,傳統信息安全風險加速向工業領域滲透,工業控制系統逐漸成為網絡攻擊的主戰場,提升我國工業控制系統信息安全防護水平已成為實現制造業高質量發展的重要基礎。
本文通過對數字油田專用的油氣工業控制系統(OICS)進行風險分析,提出了分層分域、確定性行為預測的縱深防御方法,可有效解決油田OICS面臨的網絡安全問題。
工業控制系統是鋼鐵、石化、電力、核工業、軌道交通、冶金、裝備制造、武器裝備等重點領域的核心中樞,是國家關鍵基礎設施的重要組成部分。工業控制系統信息安全(以下簡稱工控安全)是實施制造強國和網絡強國戰略的重要保障,關系到國家安全、經濟發展和社會穩定。
工控安全,將會打破現有的技術形態和管理體系,在面對工控安全的極大脆弱性,可能爆發大量安全事件的情況下,通過持續的監管工作機制,基于企業的業務特點,建立數據資產為核心的安全保障技術體系,通過安全產品+運營服務的動態模式保障工控安全,同時,加大工控系統本體安全的研究和工程化,從架構安全、被動防御、積極防御到威脅情報,整體建設、完善工控安全保障體系,是未來工控安全的發展方向。
本文在分析國、內外工業控制系統網絡安全狀況基礎上,進一步研究梳理工業控制系統脆弱點、安全隱患和可能存在的安全風險,簡要介紹剛剛發布的國家標準GB/T32919-2016《信息安全技術 工業控制系統安全控制應用指南》的主要內容,希望從物理和環境安全、網絡安全(通信協議防護)、身份鑒別、訪問控制、安全審計(監控環節)、系統與信息完整性、 應急計劃等方面給工業控制系統建設、管理和運維人員提供一個可參考、可操作的安全基線,以及基本的安全控制策略和應對措施。
自從2011年9月《關于加強工業控制系統信息安全管理的通知》(工信部協[2011]451號)文件發布之后,國內各行各業對工業控制系統信息安全的認識都達到了一個新的高度,電力、石化、制造、煙草等多個行業,陸續制定了相應的指導性文件,來指導相應行業安全檢查與整改活動。451號文填補了國內工業控制系統信息安全的政策空白,由此拉開了行業發展的帷幕。
由于工控領域缺乏信息安全基礎,面臨諸多風險,為提高工控系統的安全,借助工控系統專業信息安全產品進行加固是主要措施之一。從國家層面也在鼓勵適用于工業控制系統的信息安全產品的發展,2012年及2013年國家發改委組織的年度國家信息安全專項中扶持的領域均包括工業控制領域。因此,近年工控信息安全產品得到了快速的發展。
到第 頁
友情鏈接
電話:010-62669087 控制網版權所有未經許可不得轉載
地址:北京市海淀區上地十街輝煌國際5號樓1416室(100085)
版權所有 控制網 京ICP備14036844-2號 北京市公安局海淀分局備案號:11010802023656號