電子六所高舉國(guó)產(chǎn)化大旗 開(kāi)創(chuàng)我國(guó)工業(yè)控制系統(tǒng)信息安全新紀(jì)元
隨著兩化融合的深度發(fā)展,工業(yè)領(lǐng)域的信息安全得到了政府及企業(yè)、研究機(jī)構(gòu)前所未有的重視。2010年伊朗震網(wǎng)病毒暴發(fā)后,我國(guó)電子信息產(chǎn)業(yè)集團(tuán)旗下電子六所隨即向工信部提出了“關(guān)于工業(yè)控制系統(tǒng)信息安全應(yīng)當(dāng)引起高度重視的情況報(bào)告和相關(guān)管理建議”,引起了國(guó)家領(lǐng)導(dǎo)人的高度重視,將電子六所作為工信部“工業(yè)控制系統(tǒng)信息安全”專項(xiàng)工作支撐單位,承擔(dān)了“我國(guó)重點(diǎn)領(lǐng)域工業(yè)控制系統(tǒng)信息安全現(xiàn)狀調(diào)查及問(wèn)題研究”的課題。
對(duì)于此次信息安全事件,政府部門(mén)非常重視,響應(yīng)快速。2012年國(guó)家發(fā)改委下發(fā)了關(guān)于組織申報(bào)信息化領(lǐng)域創(chuàng)新能力建設(shè)專項(xiàng)的通知,中國(guó)電子信息產(chǎn)業(yè)集團(tuán)有限公司第六研究所聯(lián)合相關(guān)單位,開(kāi)展工業(yè)控制系統(tǒng)信息安全技術(shù)國(guó)家工程實(shí)驗(yàn)室的申報(bào)工作。歷時(shí)1年多的籌備、匯報(bào)答辯等工作,在2014年1月,經(jīng)國(guó)家發(fā)展和改革委員會(huì)批復(fù),同意電子六所為工業(yè)控制系統(tǒng)信息安全技術(shù)國(guó)家工程實(shí)驗(yàn)室項(xiàng)目法人單位。
2014年12月1日,電子六所舉辦了工業(yè)控制系統(tǒng)信息安全技術(shù)國(guó)家工程實(shí)驗(yàn)室揭牌暨理事會(huì)和技術(shù)委員會(huì)成立大會(huì)。工業(yè)控制系統(tǒng)信息安全技術(shù)國(guó)家工程實(shí)驗(yàn)室是我國(guó)第一個(gè)也將是唯一一個(gè)經(jīng)政府部門(mén)認(rèn)定的關(guān)于控制系統(tǒng)信息安全的實(shí)驗(yàn)室,它將代表著我國(guó)在工業(yè)控制系統(tǒng)信息安全技術(shù)的發(fā)展能力及水平,為我國(guó)工控信息安全事業(yè)的發(fā)展起著積極的推進(jìn)作用,將引領(lǐng)我國(guó)工業(yè)控制系統(tǒng)信息安全開(kāi)辟一個(gè)全新的時(shí)代。
采訪嘉賓: 電子六所所長(zhǎng)宋黎定(右二)集智達(dá)王競(jìng) (右一)西安電子科技大學(xué)副校長(zhǎng) 楊銀堂(左二)
肩挑重?fù)?dān),突破關(guān)鍵技術(shù)樊籬
電子六所成立于1965年,經(jīng)過(guò)四十多年的發(fā)展,已經(jīng)發(fā)展成為專注工控、物聯(lián)網(wǎng)安全及系統(tǒng)工程、信息服務(wù)等方面集科技開(kāi)發(fā)、生產(chǎn)、系統(tǒng)工程、技術(shù)服務(wù)于一體的高技術(shù)企業(yè)集團(tuán),在微機(jī)、工作站、工業(yè)控制機(jī)、程控交換機(jī)、計(jì)算機(jī)軟件和工業(yè)生產(chǎn)過(guò)程計(jì)算機(jī)控制系統(tǒng)、工控安全、物聯(lián)網(wǎng)系統(tǒng)等方面承擔(dān)了國(guó)家重點(diǎn)科技項(xiàng)目攻關(guān)。
目前,工業(yè)控制系統(tǒng)己廣泛應(yīng)用于電力、軌道交通、石油化工、高新電子、航空航天、核工業(yè)、醫(yī)藥、食品制造等工業(yè)領(lǐng)域,其中超過(guò)80%的涉及國(guó)計(jì)民生的關(guān)鍵基礎(chǔ)設(shè)施依靠工業(yè)控制系統(tǒng)來(lái)實(shí)現(xiàn)自動(dòng)化。工業(yè)控制系統(tǒng)已經(jīng)成為國(guó)家關(guān)鍵基礎(chǔ)設(shè)施的重要組成部分,工業(yè)控制系統(tǒng)的安全關(guān)系到國(guó)家的戰(zhàn)略安全。
現(xiàn)任電子六所所長(zhǎng) 工業(yè)控制系統(tǒng)信息安全技術(shù)國(guó)家工程實(shí)驗(yàn)室主任宋黎定先生總結(jié)分析國(guó)內(nèi)外工控領(lǐng)域信息安全形勢(shì):“國(guó)外在工控領(lǐng)域信息安全的相關(guān)建設(shè)與研究起步較早,已有較成熟的標(biāo)準(zhǔn)、產(chǎn)品、服務(wù)體系,已有較為成熟的檢測(cè)認(rèn)證、安全防護(hù)產(chǎn)品等核心技術(shù)及工具。國(guó)內(nèi)在工控領(lǐng)域信息安全的形勢(shì)較為嚴(yán)峻,國(guó)內(nèi)工控系統(tǒng)的建設(shè)尚以國(guó)外產(chǎn)品為主,運(yùn)維服務(wù)主要依賴于國(guó)外供應(yīng)商;國(guó)內(nèi)工控信息安全相關(guān)標(biāo)準(zhǔn)仍在建設(shè)之中,缺少自主可控的檢測(cè)認(rèn)證技術(shù)與工具,安全咨詢?cè)u(píng)估等相關(guān)服務(wù)體系的建設(shè)仍在探索階段中,所以說(shuō)我國(guó)的大多數(shù)工控系統(tǒng)仍基本處于不設(shè)防狀態(tài)。”針對(duì)目前我國(guó)工控系統(tǒng)信息安全面臨的嚴(yán)峻形勢(shì),電子六所肩挑重?fù)?dān),通過(guò)成立工業(yè)控制系統(tǒng)信息安全技術(shù)國(guó)家工程實(shí)驗(yàn)室更好的服務(wù)于工業(yè)控制領(lǐng)域的未來(lái)發(fā)展。
gongkong記者通過(guò)參加成立大會(huì)了解到,成立后的實(shí)驗(yàn)室初步設(shè)定工控信息安全檢測(cè)認(rèn)證研究室、工控安全系統(tǒng)應(yīng)用研究室、工控安全芯片研究室、安全PLC/RTU產(chǎn)品研究室、軌道交通等行業(yè)安全研究室,將圍繞電力電網(wǎng)、軌道交通、石油化工、核工業(yè)、國(guó)防工業(yè)等行業(yè)工業(yè)控制系統(tǒng)及產(chǎn)品的安全需求,建設(shè)工業(yè)控制系統(tǒng)信息安全技術(shù)研發(fā)與工程化平臺(tái),開(kāi)展工控信息安全關(guān)鍵技術(shù)研究,安全SCADA、安全DCS、安全PLC等工控安全系統(tǒng)產(chǎn)品研發(fā)和產(chǎn)業(yè)化。針對(duì)缺少工業(yè)控制系統(tǒng)安全仿真驗(yàn)證手段、工業(yè)控制系統(tǒng)未建立安全防護(hù)體系、高端工業(yè)控制系統(tǒng)及核心部件主要由外國(guó)廠商提供的現(xiàn)狀,著力實(shí)現(xiàn)工業(yè)控制系統(tǒng)“可發(fā)現(xiàn)、可防范、可替代”的目標(biāo),提升我國(guó)工控安全核心競(jìng)爭(zhēng)力。
針對(duì)我國(guó)工控控制系統(tǒng)大多采用歐美、日系品牌的應(yīng)用,國(guó)內(nèi)控制系統(tǒng)信息安全技術(shù)在實(shí)施過(guò)程中面臨的挑戰(zhàn)有哪些?宋黎定所長(zhǎng)坦言:“外資品牌的系統(tǒng)與產(chǎn)品對(duì)我們來(lái)說(shuō)是“黑箱”,在不能了解防護(hù)對(duì)象的情況下進(jìn)行安全防護(hù)工作是很難達(dá)到理想,工業(yè)控制系統(tǒng)產(chǎn)品的生命周期一般為15~20年,側(cè)面增加了應(yīng)用難度。但是我們要正面挑戰(zhàn),發(fā)展自有工控產(chǎn)品與系統(tǒng),加快國(guó)產(chǎn)化進(jìn)程是國(guó)內(nèi)工控信息安全相關(guān)機(jī)構(gòu)與企業(yè)必須努力的方向。”
聯(lián)合創(chuàng)新,步步為營(yíng)
工業(yè)控制系統(tǒng)信息安全涉及到產(chǎn)品、技術(shù)較多,并非以一己之力能完成,而是通過(guò)產(chǎn)、學(xué)、研多方實(shí)現(xiàn)通力合作。該實(shí)驗(yàn)室聯(lián)合國(guó)內(nèi)知名高校、多家工業(yè)領(lǐng)域企業(yè)進(jìn)行聯(lián)合創(chuàng)新,在實(shí)驗(yàn)室揭牌儀式上,并對(duì)國(guó)內(nèi)工業(yè)領(lǐng)域眾多企業(yè)加入理事會(huì)、技術(shù)委員會(huì)頒發(fā)證書(shū)。采訪中,宋所長(zhǎng)介紹理事會(huì)和技術(shù)委員會(huì)在實(shí)驗(yàn)室的分工情況:“國(guó)家工程實(shí)驗(yàn)室將在技術(shù)委員會(huì)指導(dǎo)下進(jìn)行工控系統(tǒng)信息安全體系、相關(guān)標(biāo)準(zhǔn)研究,突破核心關(guān)鍵技術(shù),研究和探索工控信息安全行業(yè)發(fā)展方向,并進(jìn)行相關(guān)課題的聯(lián)合攻關(guān);國(guó)家工程實(shí)驗(yàn)室將依托理事會(huì)成員單位共同籌建面向各行業(yè)的工控安全解決方案研究室,深入開(kāi)展行業(yè)內(nèi)合作、聯(lián)合申報(bào)國(guó)家重點(diǎn)項(xiàng)目,共同推廣自主可控安全的工業(yè)控制系統(tǒng)、產(chǎn)品及一體化解決方案,對(duì)我國(guó)工控系統(tǒng)及產(chǎn)品進(jìn)行國(guó)產(chǎn)化替代?!?nbsp;
集智達(dá)王競(jìng)先生作為企業(yè)代表發(fā)言,他表示國(guó)家成立工業(yè)控制系統(tǒng)信息安全實(shí)驗(yàn)室已經(jīng)期盼已久,實(shí)驗(yàn)室的成立對(duì)國(guó)內(nèi)工業(yè)控制技術(shù)的發(fā)展有著積極的推動(dòng)作用。集智達(dá)未來(lái)將借助實(shí)驗(yàn)室成果,對(duì)其產(chǎn)品實(shí)現(xiàn)產(chǎn)業(yè)化。
與產(chǎn)業(yè)聯(lián)盟相比,工業(yè)控制系統(tǒng)信息安全技術(shù)國(guó)家工程實(shí)驗(yàn)室依托中國(guó)電子信息產(chǎn)業(yè)集團(tuán)有限公司建設(shè)的,在技術(shù)基礎(chǔ)、行業(yè)資源等多方面具有深厚基礎(chǔ),在開(kāi)展產(chǎn)、學(xué)、研的融合建設(shè)工作及深度產(chǎn)業(yè)化方面有著獨(dú)特的優(yōu)勢(shì)。
針對(duì)實(shí)驗(yàn)室的工作進(jìn)展情況,可謂步步為營(yíng)。一、在工控信息安全檢測(cè)認(rèn)證方面,已分步搭建工控系統(tǒng)三層攻防仿真環(huán)境,進(jìn)行安全性和可靠性測(cè)試;研發(fā)工控信息安全攻防、檢測(cè)、評(píng)估工具集及構(gòu)建工控系統(tǒng)漏洞庫(kù);研發(fā)工控安全保護(hù)產(chǎn)品,已具備推出原型機(jī)的條件。
二、研究工控系統(tǒng)信息安全深度防護(hù)體系,牽頭制定《信息安全技術(shù)信息系統(tǒng)等級(jí)保護(hù)工業(yè)控制系統(tǒng)安全設(shè)計(jì)技術(shù)指南》標(biāo)準(zhǔn),參與制定了“工業(yè)控制系統(tǒng)安全等級(jí)保護(hù)基本要求”等其它4項(xiàng)等級(jí)保護(hù)標(biāo)準(zhǔn);
三、在安全工控產(chǎn)品方面,開(kāi)展工控系統(tǒng)漏洞掃描產(chǎn)品和安全RTU產(chǎn)品研發(fā),已研發(fā)漏洞掃描原型機(jī)和安全RTU,正進(jìn)行安全產(chǎn)品測(cè)試;開(kāi)展安全SCADA系統(tǒng)研發(fā),預(yù)計(jì)2015年完成。
四、在工控應(yīng)用套件方面,開(kāi)始對(duì)國(guó)產(chǎn)CPU主板作網(wǎng)絡(luò)性能評(píng)估;以國(guó)產(chǎn)CPU為核心,研發(fā)工業(yè)控制系統(tǒng)通用的主控制器單元(以自主可控的國(guó)產(chǎn)CPU為基礎(chǔ),研發(fā)適合工控應(yīng)用要求的新型多核體系結(jié)構(gòu),有效的隔離外部網(wǎng)絡(luò)對(duì)實(shí)時(shí)控制的攻擊或干擾,支持各類現(xiàn)場(chǎng)總線和實(shí)時(shí)IO操作的通用控制器),預(yù)計(jì)2016年完成。開(kāi)展流密碼算法預(yù)研(軟件實(shí)現(xiàn)),初步完成加密/解密實(shí)驗(yàn)。
最后,評(píng)價(jià)本土品牌企業(yè)和外資品牌企業(yè)在工業(yè)控制系統(tǒng)信息安全這一領(lǐng)域的市場(chǎng)表現(xiàn)及未來(lái)哪些技術(shù)會(huì)成為具有商業(yè)潛力的引爆點(diǎn)?宋所長(zhǎng)表示:“外資品牌目前在國(guó)內(nèi)的工控系統(tǒng)信息安全領(lǐng)域中市場(chǎng)份額仍然可觀,而本土品牌企業(yè)的市場(chǎng)表現(xiàn)由于各種原因并不理想,這不僅有技術(shù)層面的問(wèn)題,而且有相關(guān)的歷史積累問(wèn)題,本土品牌企業(yè)應(yīng)該在后續(xù)發(fā)展中積極響應(yīng)國(guó)家政策,突破技術(shù)瓶頸,搶占市場(chǎng)份額,推進(jìn)國(guó)家工業(yè)控制系統(tǒng)信息安全的發(fā)展。檢測(cè)認(rèn)證技術(shù)、安全防護(hù)技術(shù)將成為具有商業(yè)潛力的引爆點(diǎn)?!?/p>

提交
直播定檔!見(jiàn)證西門(mén)子與中科摩通聯(lián)手打造汽車(chē)電子智能制造新范式
重磅議程搶先看|揭秘行業(yè)熱點(diǎn),引領(lǐng)技術(shù)潮流
光亞論壇·2024 智能產(chǎn)業(yè)聚合高峰論壇舉辦!
新訊受邀參加華為Redcap產(chǎn)業(yè)峰會(huì),并榮獲RedCap生態(tài)合作獎(jiǎng)!
2024年斯凱孚創(chuàng)新峰會(huì)暨新產(chǎn)品發(fā)布會(huì)召開(kāi),以創(chuàng)新產(chǎn)品矩陣重構(gòu)旋轉(zhuǎn)