隨著新一輪科技革命和產業變革蓬勃興起,工業互聯網作為制造業與互聯網深度融合的產物,已經成為新工業革命的關鍵支撐和智能制造的重要基石。從加快發展“互聯網+”到深化拓展“智能+”,進一步加速了人工智能與工業互聯網的深度融合,這也使得工業互聯網安全工作的重要性和緊迫性更加凸顯。習近平總書記多次強調沒有網絡安全就沒有國家安全,加強工業互聯網安全的保障工作勢在必行。
2019年5月27日,由中國自動化學會、工業控制系統信息安全產業聯盟、中國人工智能產業發展聯盟在2019第三屆全球人工智能大會期間共同主辦的“人工智能+工業互聯網安全專題論壇”于上海召開。該論壇聚焦人工智能及工業互聯網前沿技術、人工智能技術與工業互聯網安全跨界融合探討、工業互聯網安全政策的解讀、工業互聯網安全現狀及分析等熱門議題,展開學術交流與技術分享,吸引了來自全國近百位參會代表出席。
中國自動化學會副秘書長、工業控制系統信息安全產業聯盟常務秘書長石紅芳
中國自動化學會副秘書長、工業控制系統信息安全產業聯盟常務秘書長石紅芳和中國自動化學會工業控制系統信息安全專委會秘書長、浙江大學教授程鵬共同擔任論壇主席。
中國自動化學會工業控制系統信息安全專委會秘書長、浙江大學教授程鵬
程鵬為論壇帶來了題目為《數據驅動的工業控制系統信息物理安全》的第一個報告,他以工控系統信息物理安全為主題,介紹數據驅動的典型工控協議深度包檢測方法與基于主動數據注入的信息物理融合檢測方法,通過深度挖掘網絡數據流中的系統狀態變化以及控制信號主動改變后的物理動態特性以實現攻擊的有效抵御。
中國電子技術標準化研究院信息安全工程師趙梓桐
中國電子技術標準化研究院信息安全工程師趙梓桐在《工業互聯網平臺安全標準現狀研究》的報告中談到,隨著工業互聯網的不斷發展,工業互聯網平臺一方面為工業企業帶來諸多便利,另一方面也帶來接入邊界安全、數據存儲安全等相關問題。針對工業互聯網平臺邊緣層、工業IaaS、工業PaaS、工業SaaS層的安全標準應運而生。他重點分享了當前我國工業互聯網平臺安全國家標準相關進展情況,并提出開展下一步標準化工作的建議,即加強工業互聯網安全關鍵技術研究、推動工業互聯網平臺安全急需標準研制、組織建設工業互聯網安全信息共享平臺、推動工業互聯網平臺安全評估試點工作等。
中國科學院沈陽自動化研究所研究員尚文利
中國科學院沈陽自動化研究所研究員尚文利在報告《基于人工智能的工業控制系統入侵檢測算法研究及展望》中闡述了人工智能技術用于網絡安全的現狀,在分析占據工業互聯網“控制大腦”地位的工業控制系統具備的“狀態有限”、“行為有限”等特性的同時,闡明了利用深度學習算法發現數據中的通信行為模式,檢測異常、預測安全趨勢的先決條件。他綜述國內外基于人工智能的工業控制系統入侵檢測算法研究現狀和業態,并和大家分享近幾年國內在工業控制系統入侵檢測方面的機器學習算法研究進展,以及在工業控制系統信息安全其他方向的應用研究。他認為人工智能技術必將在工業控制系統網絡安全領域取得重大應用進展。
上海交通大學計算機科學與工程系教授,教育部青年長江學者朱浩瑾
上海交通大學計算機科學與工程系教授,教育部青年長江學者朱浩瑾在《面向智能家居的信息物理融合系統安全》的報告中介紹了一種利用該推測技術來設計并實現智能家居應用的異常行為檢測系統,稱為SmartDetector。該系統通過利用智能家居無線網絡中的側信道信息,來推測當前活躍的應用。進一步地,通過與源代碼或用戶交互界面中提取的預期應用行為進行比較,SmartDetector 可以有效檢測應用與智能設備交互中可能存在的異常情況。為了評估SmartDetector 的有效性,他分析了181 個官方提供的應用,并對基于此開發的60個帶有異常行為的應用進行了實驗評估。這些異常應用對智能設備存在越權訪問或事件欺騙等攻擊行為。實驗結果表明,SmartDetector 可以有效驗證智能家居平臺中應用的工作邏輯,并且在檢測應用異常行為方面具有較高的準確度。
公安部第三研究所工控安全測評實驗室主任鄒春明
公安部第三研究所工控安全測評實驗室主任鄒春明在題為《工控系統信息安全與等級保護2.0》的報告中介紹了工業控制系統信息安全的現狀,及相關的主要政策文件、國內外標準情況。他重點分享了等級保護2.0及等級保護基本要求、工控系統安全擴展要求等主要標準概況。最后他就工控系統等級測評與常規IT系統等級測評主要區別,對工控系統網絡安全防護建設提出建議。
上海電力大學教授王勇
上海電力大學教授王勇的報告題目是《光明與黑暗之戰——能源互聯網面臨的人工智能機遇與挑戰》。他認為,人工智能技術正在改變我們的生活,我國正在建設的全球能源互聯網就是利用人工智能技術,先進的移動互聯,構建泛在物聯網,實現全球清潔能源的協調利用,解決能源不均衡的矛盾,智能技術會讓地球變成綠色星球。同時,人工智能技術是一把雙刃劍,電力面臨嚴峻的黑客攻擊風險,黑客可以侵入移動手機APP,通過系統漏洞侵入電力控制系統,導致電力系統故障,誘發大面積停電事故,使人們重新回到黑暗時代。他最后呼吁大家,人工智能技術讓這場光明與黑暗之戰變得非常激烈,讓我們一起參與,維護光明。
深圳市耐能人工智能有限公司總監陳云剛
杭州海康威視數字技術股份有限公司交通行業市場總監龔景
河南智業科技發展有限公司總裁張碩
本次論壇還邀請了深圳市耐能人工智能有限公司總監陳云剛、杭州海康威視數字技術股份有限公司交通行業市場總監龔景、河南智業科技發展有限公司總裁張碩分別作了《引領終端AI》、《人工智能&安全生產》、《構建數據礦場,挖掘大數據財富》的報告,就人工智能技術在各領域應用以及如何利用大數據分析建立云數據中心等問題進行了深入探討。
工業互聯網是制造業數字化、網絡化、智能化的重要載體,也是全球新一輪產業競爭的制高點。“智能+”時代,工業互聯網開放、互聯、跨域、融合的特點愈加明顯,極大地擴展了網絡空間的邊界和功能,也打破了工業控制系統傳統的封閉格局。本次論壇就“智能+”時代工業互聯網面臨的安全新挑戰展開研討,聚力政、產、學、研、用各方同仁,為培育工業互聯網產業生態,加快提升我國工業互聯網安全保障能力建設貢獻力量。
來源:工業安全產業聯盟