當網(wǎng)絡攻擊盯上工業(yè)設備,網(wǎng)絡安全便成為制造業(yè)智能化轉(zhuǎn)型過程中的最大威脅。“把網(wǎng)絡安全作為智能制造的必要保障!”在11月28日舉行的2019湖南(長沙)網(wǎng)絡安全·智能制造大會開幕峰會上,來自網(wǎng)絡安全智能制造領域的大咖共同探討智能制造如何把住“安全”命門。
中國工程院院士倪光南:
“希望湖南在制造強國建設中
“中國網(wǎng)信的總體技術和產(chǎn)業(yè)水平處在世界第二,僅次于美國。”在《當前中國網(wǎng)信領域的重大任務》主題演講中,倪光南介紹,相比發(fā)達國家而言,中國在網(wǎng)信領域是整體跟跑,但有些方面已出現(xiàn)了跟跑、并跑、領跑并存的局面。
倪光南分析,我們有短板,比如基礎軟件、芯片都是“卡脖子”的地方;電商、移動支付等互聯(lián)網(wǎng)應用以及5G、人工智能、大數(shù)據(jù)等新一代信息技術是長板,也是我們發(fā)展的有利條件。
當前形勢對中國發(fā)展核心技術,機遇和挑戰(zhàn)并存。倪光南認為,通過“引進”獲得核心技術已不可能,而自主創(chuàng)新的核心技術更易進入市場,獲得發(fā)展壯大的機會。華為的多年“備胎”一夜轉(zhuǎn)正就是一個例子。
當前,我國正在加快推動由“制造大國”向“制造強國”轉(zhuǎn)變,工業(yè)軟件是智能制造的重要基礎和核心支撐。倪光南認為,我國軟件業(yè)發(fā)展具備規(guī)模大、產(chǎn)業(yè)布局較全、從業(yè)人員數(shù)量多等優(yōu)勢。對軟件業(yè)來說,人才是第一資源,未來應該充分發(fā)揮“工程師紅利”。
“希望湖南在制造強國建設中起到帶頭作用。”倪光南表示,湖南與中國電子合力推動基于PK體系(飛騰(Phytium)CPU+麒麟(Kylin)操作系統(tǒng))的自主安全產(chǎn)業(yè)生態(tài),這是一項宏偉事業(yè),應該大力支持。
中國工程院院士、
“只要出現(xiàn)新技術
“以前,人臉識別被認為很安全,比密碼輸入好,但是隨著技術發(fā)展,人臉識別也有漏洞,變得容易被攻克了。”演講中,方濱興院士用這個例子形象地說明,安全是相對的,不是絕對的。
維護網(wǎng)絡安全“要樹立正確的網(wǎng)絡安全觀”。網(wǎng)絡安全是整體的不是割裂的,是動態(tài)的不是靜態(tài)的,是開放的不是封閉的,是相對的不是絕對的,是共同的不是孤立的。
方濱興表示,智能制造的安全,同樣應該從認識論、進化論、實踐論、相對論、方法論、矛盾論這6個角度去看待。比如,只要出現(xiàn)新技術一定伴隨出現(xiàn)新的安全問題,因為隨著技術的進步,新的攻擊手段也會同步出現(xiàn)。過去也許不可想象,但現(xiàn)在對方可以在賣給你的設備中放一個“后門”,控制你的產(chǎn)品參數(shù),這時候只需把參數(shù)做一些微調(diào),設備加工出來的產(chǎn)品可能就會出現(xiàn)瑕疵,嚴重時甚至可以讓生產(chǎn)崩潰。因此,制造企業(yè)必須樹立動態(tài)、綜合的防護理念。同時,智能制造安全要從用戶、企業(yè)、供應廠商、安全廠商、行業(yè)組織、測評認證、監(jiān)管機構等各個層面,打造一個聚合式的安全服務平臺,形成一個安全鏈。
奇安信集團董事長齊向東:
“制造業(yè)智能轉(zhuǎn)型需內(nèi)生安全來保障”
2018年8月,臺積電遭網(wǎng)絡攻擊,停擺三天損失1.7億美元;2019年3月,全球知名鋁生產(chǎn)商挪威海德魯遭網(wǎng)絡攻擊損失4000萬美元……制造業(yè)成為全球攻擊者的重要攻擊目標。齊向東在演講中表示,制造業(yè)需要構建與業(yè)務融合的多重、多維度內(nèi)生安全防御體系,才能保障制造業(yè)智能化轉(zhuǎn)型的順利進行。
齊向東認為,智能制造主要有三大趨勢:大數(shù)據(jù)成為智能制造發(fā)展核心,云邊協(xié)同成為智能制造發(fā)展主流,5G技術引領智能制造發(fā)展方向。這也導致智能制造面臨三大安全挑戰(zhàn):一是數(shù)據(jù)安全,智能制造的數(shù)據(jù)實時吞吐量很大,容易被篡改、竊取;二是云安全,云環(huán)境面臨數(shù)據(jù)接口、虛擬化系統(tǒng)漏洞等安全威脅;三是場景安全,5G應用和場景的關聯(lián)非常緊密,要針對制造業(yè)的差異化需求進行匹配,因此5G開啟了真正的個性化安全時代。
面對這三大挑戰(zhàn),傳統(tǒng)圍墻式的安全防護手段已經(jīng)失效。“有研究機構報告顯示,超過85%的網(wǎng)絡安全威脅來自內(nèi)部。”齊向東認為,需要構建智能制造的“內(nèi)生安全”,把單一的圍墻式防護,變成與業(yè)務系統(tǒng)融合的多重、多維度防御。
“就像過濾純凈水一樣,‘內(nèi)生安全’通過‘一個中心五張濾網(wǎng)’的體系,將安全風險過濾掉。”齊向東說,每張“濾網(wǎng)”各司其職,對網(wǎng)絡、身份、應用、數(shù)據(jù)和行為5個方面進行動態(tài)審查和控制,最大程度降低網(wǎng)絡攻擊風險。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。