工业互联网安全
上QQ阅读APP看本书,新人免费读10天
设备和账号都新为新人

1.1 工业互联网发展历程

工业互联网是开放、全球化的网络,通过将人、数据、智能资产和设备连接起来,达到提高生产力和工作效率、降低成本、减少资源使用的目标,从而促进新一轮的工业革命。随着信息技术的飞速发展,物理世界和信息世界将不断融合,通信网络已经从人与人的通信发展到人与机器以及机器与机器的通信。从发展历程来看,工业互联网经历了从工业控制系统到传感网、物联网,再到现在的工业互联网,如图1-1所示。

• 图1-1 工业互联网发展历程

目前,工业互联网有两大内涵。首先工业互联网是关键网络基础设施,工业互联网基于现有互联网,但同时会推动互联网发展和演进,以便满足安全、实时、可靠性等要求,包括工厂内网、工厂外网和标识解析。同时,工业互联网还是新业态和新模式,类似于互联网和移动互联网,围绕工业生产经营,会产生很多应用创新,包括智能化生产、网络化协同等。工业互联网的功能视角包括三大体系,即网络体系、数据体系、安全体系。网络体系是基础,主要作用是把各个工业要素、工业环节连接起来,以支持数据的流动,具体包括网络互联、标识解析、信息交互;数据体系是核心,通过数据的流动、共享、汇聚,支撑形成各种智能化应用,包括三大闭环,即生产控制闭环、企业层面的运行决策优化闭环、整个产业链价值链闭环,其中,生产控制闭环因为要满足生产环节实时反馈控制要求,需要满足超低时延、超高可靠性等要求;安全体系是保障,需要和工业互联网发展同步规划、同步部署。三大体系是工业互联网的关键技术设施,工业互联网发展的核心任务之一就是建设好三大体系。

网络体系方面,工业互联网的外延扩大了,包含了工厂内网,工业控制系统原有相对封闭的使用环境逐渐被打破,开放性和互联性越来越强,使得工业控制系统与各种业务系统的协作成为可能,工业设备、人、信息系统和数据的联系越来越紧密,IT/CT/OT(信息技术/通信技术/操作技术)进行了深度融合。工业互联网由传统DNS域名解析延伸到工业互联网的标识解析,工业互联网标识解析体系的核心包括标识编码、标识载体、标识解析系统、标识数据服务四个部分。标识解析体系为工业互联网的每一个机器和产品赋予“身份证”,是工业互联网“基础中的基础”,是支撑工业互联网互联互通的神经枢纽,也是驱动工业互联网创新发展的关键核心设施。

数据体系方面,数据体系是核心,通过数据汇聚和大数据分析等技术,形成智能分析和判断,而原来工业生产、经营、管理主要依赖于既有经验,平台将来可能汇聚很多数据。工业互联网平台功能可划分为三层,类似于云计算,最底层是边缘层(相当工厂现场OT部分),通过协议转换和边缘计算形成有效的数据采集体系,对设备、系统、产品等方面的数据进行采集,从而将物理空间的隐形数据在网络空间显性化;中间是工业PaaS层,工业PaaS层是平台的核心,对数据进行汇聚、处理、清洗,将云计算、大数据技术与工业生产实际经验相结合,形成工业数据基础分析能力,将工业模型、工业知识、工业经验等资源进行数字化,向下对接海量工业装备、仪器、产品,向上支撑工业智能化应用的快速开发和部署,构建云端开放共享开发环境;最上层是工业应用SaaS层,包括云化工业软件,以行业用户和第三方开发者为主,通过调用和封装工业PaaS层上的开放工具,形成面向行业和场景的创新应用。

安全体系方面,随着工业互联网的发展,很多工业设备、系统都要连接到互联网上,会带来很多安全挑战和风险。现在工业体系相对封闭,有的企业采用物理隔离或者逻辑隔离的方式来保障系统安全,但是工业互联网的发展会慢慢促进工业系统的开放,互联网上的很多安全风险都会延伸到工业互联网中,所以安全体系建设是工业互联网发展的一个很重要的基础和前提。工业互联网安全体系包含五个方面,即设备安全、网络安全、控制安全、应用安全和数据安全

工业互联网目前以制造为切入点,但它不仅仅包含制造业的应用,也包含其他领域。做好基础设施,如网络平台、安全等,保证实时安全可靠,才可以有效支撑能源、交通、物流等的发展。3D打印、智能装备等强调单点智能,工业互联网是一个大的体系设计。通过数据的流动、数据分析,形成系统化的智能,这远远不是原来靠经验来判断可比拟的,可能会出现很多新的发展空间,这会对现有工业体系产生很大的影响。工业互联网的工业体系实际上很复杂,将来工业互联网在工厂内部会出现新的网络连接,以及智能传感器、控制器等更多数据采集节点,互联网中会出现很多工业互联网平台。