http://www.sharifulalam.com 2025-06-10 10:32 來源:中國工業(yè)報
智能制造時代下,工控安全發(fā)展面臨全新態(tài)勢。
在近日召開的2025工業(yè)自動化安全大會(IASSC2025)上,中國科學(xué)院院士、中國自動化學(xué)會特聘顧問吳宏鑫表示,在“智造”時代,數(shù)據(jù)是安全防護(hù)的核心對象,AI既是風(fēng)險載體,更是破局關(guān)鍵。當(dāng)生產(chǎn)線的每一個決策都基于數(shù)據(jù)驅(qū)動,當(dāng)質(zhì)量檢測、故障預(yù)警都依賴AI算法,工業(yè)安全已從“被動防御”轉(zhuǎn)向“數(shù)據(jù)—智能協(xié)同防護(hù)”的新范式。如何讓數(shù)據(jù)“流得動、看得清、守得住”,讓AI“算得準(zhǔn)、可解釋、能控制”,成為擺在我們面前的時代課題。
數(shù)字化浪潮奔涌向前的今天,工業(yè)領(lǐng)域正經(jīng)歷從“制造”向“智造”的躍遷,數(shù)據(jù)作為新型生產(chǎn)要素,與AI技術(shù)深度融合,既重塑著產(chǎn)業(yè)格局,也帶來前所未有的安全挑戰(zhàn)。
AI驅(qū)動工控系統(tǒng)走向智能化
當(dāng)前,全球工業(yè)領(lǐng)域網(wǎng)絡(luò)安全攻擊逐年升級,中國工控系統(tǒng)安全漏洞數(shù)量與高危漏洞占比逐年提升。
據(jù)國家信息安全漏洞共享平臺(CNVD)監(jiān)測數(shù)據(jù)發(fā)現(xiàn),2021-2024年中國工控系統(tǒng)安全漏洞數(shù)量逐年提升,同比2023年,2024年漏洞數(shù)量增長12.6%。從安全漏洞危害的程度來看,同比2023年,2024年高危漏洞占比上升0.5個百分點,工業(yè)網(wǎng)絡(luò)攻擊面持續(xù)擴(kuò)大,工業(yè)安全態(tài)勢依舊嚴(yán)峻。
2025工業(yè)自動化安全大會上,中關(guān)村國家實驗室研究員何躍鷹表示,工業(yè)物聯(lián)網(wǎng)作為關(guān)鍵基礎(chǔ)設(shè)施的核心組成部分,正面臨著嚴(yán)重的網(wǎng)絡(luò)安全威脅。隨著軟件開發(fā)方式的變革以及開源軟件的蓬勃發(fā)展,工業(yè)物聯(lián)網(wǎng)領(lǐng)域的軟件供應(yīng)鏈安全風(fēng)險日益嚴(yán)峻。
賽迪顧問股份有限公司網(wǎng)絡(luò)與數(shù)據(jù)安全研究中心副總經(jīng)理桑元認(rèn)為,AI驅(qū)動工控系統(tǒng)走向工業(yè)智能化。數(shù)據(jù)無縫流轉(zhuǎn)將成為整體工控系統(tǒng)架構(gòu)顯性特征。新興技術(shù)加速融合,工業(yè)大數(shù)據(jù)、數(shù)字孿生與邊緣計算技術(shù)正合力推動工業(yè)控制系統(tǒng)邁向智能化、高效化和創(chuàng)新化,賦能工控系統(tǒng)實現(xiàn)精準(zhǔn)決策、實時響應(yīng),促進(jìn)產(chǎn)品與服務(wù)創(chuàng)新,為工業(yè)領(lǐng)域的轉(zhuǎn)型升級和可持續(xù)發(fā)展注入強(qiáng)大動力。
桑元分析,智能制造時代下,工控安全發(fā)展面臨新趨勢。
一方面,AI驅(qū)動工控系統(tǒng)走向工業(yè)智能化。在傳感技術(shù)、網(wǎng)絡(luò)技術(shù)、云計算等先進(jìn)技術(shù)的基礎(chǔ)上,利用人工智能、大數(shù)據(jù)及系統(tǒng)工程等方法和技術(shù),智能控制系統(tǒng)已深入到各個方面??刂凭燃八俣炔粩嗵嵘?。數(shù)控機(jī)床、精密電子制造設(shè)備等下游行業(yè)推動控制技術(shù)向高速高精方向發(fā)展,而計算機(jī)技術(shù)、新型傳感器、新型電機(jī)驅(qū)動技術(shù)為控制系統(tǒng)高速高精方向發(fā)展提供保障。網(wǎng)絡(luò)化技術(shù)上,EtherCAT、SERCOS等實時以太網(wǎng)技術(shù)、為下一代工業(yè)控制系統(tǒng)的發(fā)展提供了技術(shù)基礎(chǔ)。不斷發(fā)展的技術(shù)與開源的技術(shù)環(huán)境,使得越來越多的工控系統(tǒng)供應(yīng)商采用并加入工控智能生態(tài)中。
另一方面,數(shù)據(jù)無縫流轉(zhuǎn)將成為整體工控系統(tǒng)架構(gòu)顯性特征。原有工控體系數(shù)據(jù)比較封閉,僅存儲于不同設(shè)備中,無法形成有效的數(shù)據(jù)整合和流轉(zhuǎn)。新一代工控體系將從傳統(tǒng)的封閉態(tài)走向開放態(tài),以IT/OT融合的狀態(tài)的網(wǎng)聯(lián)化為依托,促使工業(yè)控制自動化控制系統(tǒng)向全流程、多工序協(xié)同優(yōu)化控制系統(tǒng)發(fā)展。
北京科技大學(xué)教授郭金認(rèn)為,在工業(yè)控制系統(tǒng)中,網(wǎng)絡(luò)攻擊會破壞采集數(shù)據(jù)的完整性、正確性與時效性。基于受攻擊的數(shù)據(jù)進(jìn)行系統(tǒng)建模,往往會導(dǎo)致模型偏離實際系統(tǒng)動態(tài),進(jìn)而引發(fā)控制性能下降甚至系統(tǒng)不穩(wěn)定等問題。他建議,在數(shù)據(jù)遭受攻擊的情況下,應(yīng)實現(xiàn)系統(tǒng)辨識、狀態(tài)估計與系統(tǒng)控制等關(guān)鍵任務(wù),提升系統(tǒng)的抗攻擊能力。
“工業(yè)數(shù)據(jù)安全已經(jīng)不僅是技術(shù)問題,更是關(guān)乎國家戰(zhàn)略競爭力的全局性議題。”北京郵電大學(xué)教授辛陽分析指出。
在其看來,當(dāng)前,勒索攻擊、供應(yīng)鏈漏洞與合規(guī)壓力三重威脅疊加,而傳統(tǒng)災(zāi)備技術(shù)難以應(yīng)對動態(tài)化、智能化的新型攻擊。在此背景下,必須重新定義災(zāi)備的價值。結(jié)合實踐探索,破局需聚焦三大方向:其一,技術(shù)革新。通過多級容災(zāi)架構(gòu)實現(xiàn)數(shù)據(jù)“零丟失”,利用AI預(yù)測攻擊路徑并動態(tài)隔離風(fēng)險,借助區(qū)塊鏈確保備份數(shù)據(jù)的可信性;其二,場景適配。制造業(yè)需強(qiáng)化實時鏡像備份以抵御產(chǎn)線停工風(fēng)險,能源行業(yè)應(yīng)建立分鐘級恢復(fù)能力守護(hù)關(guān)鍵基礎(chǔ)設(shè)施;其三,生態(tài)協(xié)同。政企需合力推動災(zāi)備能力立法,建立跨行業(yè)威脅情報共享機(jī)制,同時加快培養(yǎng)兼具IT與工業(yè)知識的復(fù)合型人才。
工控安全市場將高速增長
伴隨工業(yè)控制系統(tǒng)從封閉走向開放,工控安全體系正逐步完善,并形成更為全面立體的安全防護(hù)架構(gòu)。
OT層上,工業(yè)網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)、工控靶場及蜜罐等增長較快。桑元表示,從產(chǎn)品結(jié)構(gòu)來看,工控安全市場中工控防火墻、工控安全審計、工控主機(jī)安全等滿足合規(guī)的產(chǎn)品市場占比較高,尤其是工控防火墻產(chǎn)品占到了整體市場的22.6%。工業(yè)網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)、工控靶場及蜜罐、工控安全服務(wù)等增長較快,分別占整體市場的10.1%、5.5%和4.8%。
IT層上,基于數(shù)字化轉(zhuǎn)型豐富場景,構(gòu)建以業(yè)務(wù)為中心的安全建設(shè)。IT層安全與企業(yè)業(yè)務(wù)場景強(qiáng)相關(guān),以保障企業(yè)辦公業(yè)務(wù)系統(tǒng)安全、應(yīng)用安全、接口安全、訪問安全為主。
平臺層上,以保護(hù)工業(yè)互聯(lián)網(wǎng)平臺自身安全和提供安全服務(wù)為主。工業(yè)互聯(lián)網(wǎng)平臺層的安全主要體現(xiàn)在兩個方面,一是保障平臺自身的安全,二是提供工業(yè)安全SaaS服務(wù)以及工業(yè)云PaaS服務(wù)等安全能力。
數(shù)據(jù)層上,主要構(gòu)建以工業(yè)數(shù)據(jù)安全治理防護(hù)運營于一體的保障體系。
工業(yè)數(shù)據(jù)是企業(yè)的重要資產(chǎn)。“隨著工業(yè)數(shù)據(jù)從封閉走向開放以及《工業(yè)領(lǐng)域數(shù)據(jù)安全能力提升實施方案(2024—2026年)》等政策的逐漸細(xì)化落實,結(jié)合工業(yè)企業(yè)數(shù)據(jù)資產(chǎn)現(xiàn)狀及現(xiàn)有工業(yè)數(shù)據(jù)安全防護(hù)難點,工業(yè)數(shù)據(jù)安全需要覆蓋承載數(shù)據(jù)的全生命周期以及數(shù)據(jù)流轉(zhuǎn)的全過程。”桑元分析。
在桑元看來,中國工控安全市場繼續(xù)保持穩(wěn)步高速增長態(tài)勢。隨著數(shù)字經(jīng)濟(jì)的快速發(fā)展,現(xiàn)代工控系統(tǒng)的安全問題愈發(fā)復(fù)雜,面臨的風(fēng)險和威脅不斷增加,工業(yè)企業(yè)網(wǎng)絡(luò)安全意識也不斷提升。未來三年,在工業(yè)領(lǐng)域安全合規(guī)政策的推進(jìn)下,工業(yè)企業(yè)網(wǎng)絡(luò)安全投入將持續(xù)增加,中國工控安全市場將保持較高增速。到2026年,中國工控安全市場規(guī)模將達(dá)到113.6億元,三年復(fù)合增長率為18.1%。
與此同時,安全架構(gòu)逐漸向云-網(wǎng)-邊-端協(xié)同方向發(fā)展。隨著5G/6G、物聯(lián)網(wǎng)、邊緣計算等新興技術(shù)的不成熟落地,工業(yè)互聯(lián)網(wǎng)計算能力下沉到邊緣,業(yè)務(wù)上云、業(yè)務(wù)流程和價值鏈發(fā)生改變。此外,隨著越來越多的工業(yè)物聯(lián)終端自由接入以及越來越多的應(yīng)用遷移上云,原本訪問邊界、物聯(lián)邊界和業(yè)務(wù)邊界等被打破,傳統(tǒng)網(wǎng)絡(luò)隔離等防護(hù)無法滿足安全需求,安全架構(gòu)逐漸從傳統(tǒng)邊界安全向云網(wǎng)邊端協(xié)同方向轉(zhuǎn)變。
“從單點防護(hù)向平臺化、智能化、運營化發(fā)展。在智能制造的發(fā)展和新型工業(yè)化的推動下,工控安全不能只重視單點產(chǎn)品的邊界防護(hù),而是要融入自動化、平臺化的理念建立產(chǎn)品+持續(xù)運營的體系思路,在與業(yè)務(wù)緊密貼合的前提下建立縱深防御架構(gòu),形成威脅分析、態(tài)勢感知、應(yīng)急響應(yīng)、安全運營的聯(lián)動機(jī)制,從而更有效的保障智能制造生產(chǎn)過程中的體系化安全。”桑元說。
中國科學(xué)院沈陽自動化研究所是開展工業(yè)信息安全研究最早的科研機(jī)構(gòu)之一。該機(jī)構(gòu)以國際、國家標(biāo)準(zhǔn)為依據(jù),開展體系化關(guān)鍵技術(shù)攻關(guān),以工控安全需求為導(dǎo)向,形成了系列工控安全產(chǎn)品和裝備,培育了15家高技術(shù)公司,3家已上市。
中國科學(xué)院沈陽自動化研究所副研究員、工業(yè)信息安全組組長趙劍明分析,“工業(yè)信息安全的科研難點是以工業(yè)設(shè)備為核心研究信息安全,主要體現(xiàn)在安全手段雜,不同資源受限條件下的信息安全技術(shù)實現(xiàn)及優(yōu)化;適配難度大,信息安全產(chǎn)品需要全國產(chǎn)化芯片、系統(tǒng)、軟件;SL等級空白,高兼容性、高安全性的工業(yè)控制協(xié)同安全增強(qiáng)。”
談及未來技術(shù)展望,趙劍明認(rèn)為,多變量耦合的機(jī)器人行為建模是未來具身智能、工業(yè)機(jī)器人、人形機(jī)器人互聯(lián)互通安全的基石。