http://www.sharifulalam.com 2025-06-10 10:32 來源:中國工業(yè)報
智能制造時代下,工控安全發(fā)展面臨全新態(tài)勢。
在近日召開的2025工業(yè)自動化安全大會(IASSC2025)上,中國科學院院士、中國自動化學會特聘顧問吳宏鑫表示,在“智造”時代,數(shù)據(jù)是安全防護的核心對象,AI既是風險載體,更是破局關鍵。當生產(chǎn)線的每一個決策都基于數(shù)據(jù)驅(qū)動,當質(zhì)量檢測、故障預警都依賴AI算法,工業(yè)安全已從“被動防御”轉(zhuǎn)向“數(shù)據(jù)—智能協(xié)同防護”的新范式。如何讓數(shù)據(jù)“流得動、看得清、守得住”,讓AI“算得準、可解釋、能控制”,成為擺在我們面前的時代課題。
數(shù)字化浪潮奔涌向前的今天,工業(yè)領域正經(jīng)歷從“制造”向“智造”的躍遷,數(shù)據(jù)作為新型生產(chǎn)要素,與AI技術深度融合,既重塑著產(chǎn)業(yè)格局,也帶來前所未有的安全挑戰(zhàn)。
AI驅(qū)動工控系統(tǒng)走向智能化
當前,全球工業(yè)領域網(wǎng)絡安全攻擊逐年升級,中國工控系統(tǒng)安全漏洞數(shù)量與高危漏洞占比逐年提升。
據(jù)國家信息安全漏洞共享平臺(CNVD)監(jiān)測數(shù)據(jù)發(fā)現(xiàn),2021-2024年中國工控系統(tǒng)安全漏洞數(shù)量逐年提升,同比2023年,2024年漏洞數(shù)量增長12.6%。從安全漏洞危害的程度來看,同比2023年,2024年高危漏洞占比上升0.5個百分點,工業(yè)網(wǎng)絡攻擊面持續(xù)擴大,工業(yè)安全態(tài)勢依舊嚴峻。
2025工業(yè)自動化安全大會上,中關村國家實驗室研究員何躍鷹表示,工業(yè)物聯(lián)網(wǎng)作為關鍵基礎設施的核心組成部分,正面臨著嚴重的網(wǎng)絡安全威脅。隨著軟件開發(fā)方式的變革以及開源軟件的蓬勃發(fā)展,工業(yè)物聯(lián)網(wǎng)領域的軟件供應鏈安全風險日益嚴峻。
賽迪顧問股份有限公司網(wǎng)絡與數(shù)據(jù)安全研究中心副總經(jīng)理桑元認為,AI驅(qū)動工控系統(tǒng)走向工業(yè)智能化。數(shù)據(jù)無縫流轉(zhuǎn)將成為整體工控系統(tǒng)架構(gòu)顯性特征。新興技術加速融合,工業(yè)大數(shù)據(jù)、數(shù)字孿生與邊緣計算技術正合力推動工業(yè)控制系統(tǒng)邁向智能化、高效化和創(chuàng)新化,賦能工控系統(tǒng)實現(xiàn)精準決策、實時響應,促進產(chǎn)品與服務創(chuàng)新,為工業(yè)領域的轉(zhuǎn)型升級和可持續(xù)發(fā)展注入強大動力。
桑元分析,智能制造時代下,工控安全發(fā)展面臨新趨勢。
一方面,AI驅(qū)動工控系統(tǒng)走向工業(yè)智能化。在傳感技術、網(wǎng)絡技術、云計算等先進技術的基礎上,利用人工智能、大數(shù)據(jù)及系統(tǒng)工程等方法和技術,智能控制系統(tǒng)已深入到各個方面。控制精度及速度不斷提升。數(shù)控機床、精密電子制造設備等下游行業(yè)推動控制技術向高速高精方向發(fā)展,而計算機技術、新型傳感器、新型電機驅(qū)動技術為控制系統(tǒng)高速高精方向發(fā)展提供保障。網(wǎng)絡化技術上,EtherCAT、SERCOS等實時以太網(wǎng)技術、為下一代工業(yè)控制系統(tǒng)的發(fā)展提供了技術基礎。不斷發(fā)展的技術與開源的技術環(huán)境,使得越來越多的工控系統(tǒng)供應商采用并加入工控智能生態(tài)中。
另一方面,數(shù)據(jù)無縫流轉(zhuǎn)將成為整體工控系統(tǒng)架構(gòu)顯性特征。原有工控體系數(shù)據(jù)比較封閉,僅存儲于不同設備中,無法形成有效的數(shù)據(jù)整合和流轉(zhuǎn)。新一代工控體系將從傳統(tǒng)的封閉態(tài)走向開放態(tài),以IT/OT融合的狀態(tài)的網(wǎng)聯(lián)化為依托,促使工業(yè)控制自動化控制系統(tǒng)向全流程、多工序協(xié)同優(yōu)化控制系統(tǒng)發(fā)展。
北京科技大學教授郭金認為,在工業(yè)控制系統(tǒng)中,網(wǎng)絡攻擊會破壞采集數(shù)據(jù)的完整性、正確性與時效性。基于受攻擊的數(shù)據(jù)進行系統(tǒng)建模,往往會導致模型偏離實際系統(tǒng)動態(tài),進而引發(fā)控制性能下降甚至系統(tǒng)不穩(wěn)定等問題。他建議,在數(shù)據(jù)遭受攻擊的情況下,應實現(xiàn)系統(tǒng)辨識、狀態(tài)估計與系統(tǒng)控制等關鍵任務,提升系統(tǒng)的抗攻擊能力。
“工業(yè)數(shù)據(jù)安全已經(jīng)不僅是技術問題,更是關乎國家戰(zhàn)略競爭力的全局性議題。”北京郵電大學教授辛陽分析指出。
在其看來,當前,勒索攻擊、供應鏈漏洞與合規(guī)壓力三重威脅疊加,而傳統(tǒng)災備技術難以應對動態(tài)化、智能化的新型攻擊。在此背景下,必須重新定義災備的價值。結(jié)合實踐探索,破局需聚焦三大方向:其一,技術革新。通過多級容災架構(gòu)實現(xiàn)數(shù)據(jù)“零丟失”,利用AI預測攻擊路徑并動態(tài)隔離風險,借助區(qū)塊鏈確保備份數(shù)據(jù)的可信性;其二,場景適配。制造業(yè)需強化實時鏡像備份以抵御產(chǎn)線停工風險,能源行業(yè)應建立分鐘級恢復能力守護關鍵基礎設施;其三,生態(tài)協(xié)同。政企需合力推動災備能力立法,建立跨行業(yè)威脅情報共享機制,同時加快培養(yǎng)兼具IT與工業(yè)知識的復合型人才。
工控安全市場將高速增長
伴隨工業(yè)控制系統(tǒng)從封閉走向開放,工控安全體系正逐步完善,并形成更為全面立體的安全防護架構(gòu)。
OT層上,工業(yè)網(wǎng)絡安全態(tài)勢感知系統(tǒng)、工控靶場及蜜罐等增長較快。桑元表示,從產(chǎn)品結(jié)構(gòu)來看,工控安全市場中工控防火墻、工控安全審計、工控主機安全等滿足合規(guī)的產(chǎn)品市場占比較高,尤其是工控防火墻產(chǎn)品占到了整體市場的22.6%。工業(yè)網(wǎng)絡安全態(tài)勢感知系統(tǒng)、工控靶場及蜜罐、工控安全服務等增長較快,分別占整體市場的10.1%、5.5%和4.8%。
IT層上,基于數(shù)字化轉(zhuǎn)型豐富場景,構(gòu)建以業(yè)務為中心的安全建設。IT層安全與企業(yè)業(yè)務場景強相關,以保障企業(yè)辦公業(yè)務系統(tǒng)安全、應用安全、接口安全、訪問安全為主。
平臺層上,以保護工業(yè)互聯(lián)網(wǎng)平臺自身安全和提供安全服務為主。工業(yè)互聯(lián)網(wǎng)平臺層的安全主要體現(xiàn)在兩個方面,一是保障平臺自身的安全,二是提供工業(yè)安全SaaS服務以及工業(yè)云PaaS服務等安全能力。
數(shù)據(jù)層上,主要構(gòu)建以工業(yè)數(shù)據(jù)安全治理防護運營于一體的保障體系。
工業(yè)數(shù)據(jù)是企業(yè)的重要資產(chǎn)。“隨著工業(yè)數(shù)據(jù)從封閉走向開放以及《工業(yè)領域數(shù)據(jù)安全能力提升實施方案(2024—2026年)》等政策的逐漸細化落實,結(jié)合工業(yè)企業(yè)數(shù)據(jù)資產(chǎn)現(xiàn)狀及現(xiàn)有工業(yè)數(shù)據(jù)安全防護難點,工業(yè)數(shù)據(jù)安全需要覆蓋承載數(shù)據(jù)的全生命周期以及數(shù)據(jù)流轉(zhuǎn)的全過程。”桑元分析。
在桑元看來,中國工控安全市場繼續(xù)保持穩(wěn)步高速增長態(tài)勢。隨著數(shù)字經(jīng)濟的快速發(fā)展,現(xiàn)代工控系統(tǒng)的安全問題愈發(fā)復雜,面臨的風險和威脅不斷增加,工業(yè)企業(yè)網(wǎng)絡安全意識也不斷提升。未來三年,在工業(yè)領域安全合規(guī)政策的推進下,工業(yè)企業(yè)網(wǎng)絡安全投入將持續(xù)增加,中國工控安全市場將保持較高增速。到2026年,中國工控安全市場規(guī)模將達到113.6億元,三年復合增長率為18.1%。
與此同時,安全架構(gòu)逐漸向云-網(wǎng)-邊-端協(xié)同方向發(fā)展。隨著5G/6G、物聯(lián)網(wǎng)、邊緣計算等新興技術的不成熟落地,工業(yè)互聯(lián)網(wǎng)計算能力下沉到邊緣,業(yè)務上云、業(yè)務流程和價值鏈發(fā)生改變。此外,隨著越來越多的工業(yè)物聯(lián)終端自由接入以及越來越多的應用遷移上云,原本訪問邊界、物聯(lián)邊界和業(yè)務邊界等被打破,傳統(tǒng)網(wǎng)絡隔離等防護無法滿足安全需求,安全架構(gòu)逐漸從傳統(tǒng)邊界安全向云網(wǎng)邊端協(xié)同方向轉(zhuǎn)變。
“從單點防護向平臺化、智能化、運營化發(fā)展。在智能制造的發(fā)展和新型工業(yè)化的推動下,工控安全不能只重視單點產(chǎn)品的邊界防護,而是要融入自動化、平臺化的理念建立產(chǎn)品+持續(xù)運營的體系思路,在與業(yè)務緊密貼合的前提下建立縱深防御架構(gòu),形成威脅分析、態(tài)勢感知、應急響應、安全運營的聯(lián)動機制,從而更有效的保障智能制造生產(chǎn)過程中的體系化安全。”桑元說。
中國科學院沈陽自動化研究所是開展工業(yè)信息安全研究最早的科研機構(gòu)之一。該機構(gòu)以國際、國家標準為依據(jù),開展體系化關鍵技術攻關,以工控安全需求為導向,形成了系列工控安全產(chǎn)品和裝備,培育了15家高技術公司,3家已上市。
中國科學院沈陽自動化研究所副研究員、工業(yè)信息安全組組長趙劍明分析,“工業(yè)信息安全的科研難點是以工業(yè)設備為核心研究信息安全,主要體現(xiàn)在安全手段雜,不同資源受限條件下的信息安全技術實現(xiàn)及優(yōu)化;適配難度大,信息安全產(chǎn)品需要全國產(chǎn)化芯片、系統(tǒng)、軟件;SL等級空白,高兼容性、高安全性的工業(yè)控制協(xié)同安全增強。”
談及未來技術展望,趙劍明認為,多變量耦合的機器人行為建模是未來具身智能、工業(yè)機器人、人形機器人互聯(lián)互通安全的基石。