隨著控制裝備性能的提高、功能的豐富,尤其是基于廣域網(wǎng)絡的智能制造與智慧工廠,控制裝備的安全控制與安全防范技術更是迫在眉睫。
王文海 浙江大學信息學院控制系研究員
長期專注于控制裝備與控制系統(tǒng)的研究開發(fā)與產(chǎn)業(yè)化,創(chuàng)立“UWNTEK”品牌,形成獨具特色的具有完全自主知識產(chǎn)權(quán)的計算機控制系統(tǒng)技術體系,在可靠性設計技術、數(shù)據(jù)I/O技術、實時控制技術、實時數(shù)據(jù)庫技術、工業(yè)網(wǎng)絡技術、軟件平臺技術等關鍵核心技術上有重大創(chuàng)新與技術突破,成功地研制了全系列計算機控制系統(tǒng)產(chǎn)品,并實現(xiàn)產(chǎn)業(yè)化。作為第一、第二完成人獲國家科技進步二等獎1項,省部級一獎3項,二等獎1項;取得軟件著作權(quán)21項,發(fā)明專利9項,省部級成果鑒定18項,成果達到國內(nèi)領先、國際先進水平;發(fā)表論文56篇?,F(xiàn)為浙江大學信息學院控制系研究員、中國自動化學會理事、中國自動化學會專家咨詢工作委員會常務委員、浙江省自動化學會與浙江省儀器儀表學會常務理事、首批注冊自動化系統(tǒng)工程師。
自2010年震網(wǎng)病毒爆發(fā)后,全世界的工業(yè)大國都紛紛將工控及其安全問題提到戰(zhàn)略級別,如德國工業(yè)4.0就將工控安全作為重要環(huán)節(jié)單獨考量。我國也不例外,工信部早在2011年就下發(fā)了《關于加強工業(yè)控制系統(tǒng)信息安全管理的通知》的通知,強調(diào)加強工業(yè)信息安全的重要性、緊迫性,切實加強工業(yè)控制系統(tǒng)信息安全管理,以保障工業(yè)生產(chǎn)運行安全、國家經(jīng)濟安全和人民生命財產(chǎn)安全。隨后,發(fā)改委又于2012、2013年相繼組織國家信息安全專項,組織相關機構(gòu)積極研究應對策略。
作為長期專注于控制裝備與控制系統(tǒng)的研究開發(fā)與產(chǎn)業(yè)化工作的資深專家,王文海研究員對于工業(yè)控制系統(tǒng)信息安全問題的緊迫性也同樣有著清醒的認識:“在當今經(jīng)濟全球化的格局中,我國世界制造大國的地位雖面臨挑戰(zhàn),但仍處于高速發(fā)展之中。中國的機電設備商有著廣闊的市場基礎,隨著制造業(yè)市場的快速發(fā)展,面對激烈的市場競爭,為了快速響應需求,智能制造裝備、數(shù)字化生產(chǎn)線、數(shù)字化車間、數(shù)字化工廠、智慧工廠……正處在快速發(fā)展期,這對承擔設備傳感與檢測、運算與控制、執(zhí)行與驅(qū)動任務的工業(yè)控制系統(tǒng)提出了許多新的要求。然而,隨著控制裝備性能的提高、功能的豐富,尤其是基于廣域網(wǎng)絡的智能制造與智慧工廠,控制裝備的安全控制與安全防范技術更是迫在眉睫。”
而對于我國要如何應對工業(yè)控制系統(tǒng)信息安全這一全新的全球性問題,他也提出了自己的看法:“要在控制系統(tǒng)硬件平臺與軟件平臺中,掌握核心技術與自主知識產(chǎn)權(quán),對包括分布式網(wǎng)絡操作系統(tǒng)、控制編程語言與實時運行環(huán)境、分布式實時數(shù)據(jù)庫、可信計算、安全隔離網(wǎng)關等方面做到自主可控。”
采訪中,王文海研究員認為以防火墻、入侵檢測和病毒防護為主的傳統(tǒng)的控制系統(tǒng)信息安全技術僅從外部對企圖共享信息資源的非法用戶和越權(quán)訪問進行封堵,以達到防止外部攻擊的目的,對于來自于內(nèi)部的安全威脅,常規(guī)的信息安全技術很難發(fā)揮其功效,無法防止內(nèi)部信息的泄密、竊取、篡改和破壞,而要解決工業(yè)控制系統(tǒng)信息安全,這是必須正視的問題:“傳統(tǒng)的安全技術正面臨新的挑戰(zhàn),保證工業(yè)控制系統(tǒng)的可靠性、安全性(功能安全Safety和信息安全Security)、實時性、可用性、可維護性,提供一個可信賴的安全可靠的工業(yè)測控系統(tǒng)成為當前十分迫切的需求。針對工業(yè)測控系統(tǒng)的自身安全防護需求,結(jié)合功能安全與信息安全,結(jié)合外部防御與內(nèi)部防范,可信可控的安全測控系統(tǒng)將具有廣闊的市場前景。”
2014年2月,以國家主席習近平為組長的中央網(wǎng)絡安全與信息化領導小組正式成立。對此,王文海研究員表示中央網(wǎng)絡安全和信息化建設領導小組的成立,顯示出我國在保障網(wǎng)絡安全、維護國家利益、推動信息化發(fā)展的決心。而對于這一機構(gòu)在提高我國工業(yè)控制領域信息安全方面將發(fā)揮的作用,他也提出了切實可行的想法:“在制定一個全面的信息技術、網(wǎng)絡技術研究發(fā)展戰(zhàn)略的基礎上,應切實在基礎軟件環(huán)境、可信計算平臺、控制系統(tǒng)設計開發(fā)與實時運行環(huán)境、安全型高速實時工業(yè)網(wǎng)絡與現(xiàn)場總線、安全隔離網(wǎng)關等控制系統(tǒng)安全相關技術領域有所作為,有真正的原始創(chuàng)新與自主知識產(chǎn)權(quán),并對此類的研究、開發(fā)及產(chǎn)業(yè)化給予有力支持。”
對于工業(yè)控制系統(tǒng)信息安全當前所面臨的挑戰(zhàn),王文海研究員認為除了政府、控制系統(tǒng)供應商要積極研究應對策略,用戶的重視程度也是其中的關鍵:“工業(yè)用戶普遍缺乏工業(yè)控制系統(tǒng)的安全培訓與意識培養(yǎng)。長期以來,信息安全不是工業(yè)控制系統(tǒng)的主要設計目標,其脆弱性顯而易見。另外,工業(yè)控制網(wǎng)絡越來越多地采用開放、互聯(lián)技術,使得安全攻擊成為可能,工業(yè)信息安全是一個復雜的系統(tǒng)工程,不僅涉及到技術、產(chǎn)品、系統(tǒng),更取決于企業(yè)的安全管理的水平。”
王文海研究員表示希望工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟的成立能夠搭建起企業(yè)、用戶以及研究院所等各方之間的交流平臺,發(fā)揮著紐帶與橋梁的作用,共同推進我國工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)發(fā)展。
摘自 工業(yè)控制系統(tǒng)信息安全???/span>