軟件集成架構(gòu)實(shí)現(xiàn)工廠上下層互聯(lián)
眾所周知,工業(yè)物聯(lián)網(wǎng)助力工業(yè)領(lǐng)域開啟了智能互聯(lián)工業(yè)時代,它所帶來的變革也可以稱之為第四次工業(yè)革命,其以廣泛連接通信、云平臺、海量數(shù)據(jù)、數(shù)據(jù)處理、智能計算為主要特征。在此背景下,霍尼韋爾、羅克韋爾自動化、西門子等工業(yè)設(shè)備制造商開始走上數(shù)字化工業(yè)轉(zhuǎn)型之路,這與我們國家近幾年大力倡導(dǎo)的數(shù)字經(jīng)濟(jì)非常匹配。
在工業(yè)互聯(lián)時代下,控制和自動化系統(tǒng)將以云端的控制系統(tǒng)組件為基礎(chǔ)的智能工廠將不再是夢想,其不但意味著工廠設(shè)備層和業(yè)務(wù)層數(shù)據(jù)實(shí)時同步連接至云端平臺,同時意味著從底層的工業(yè)傳感器、控制器到分布式I/O、機(jī)器設(shè)備、冗余、儀表、電力系統(tǒng)等各層級整合至多功能集成架構(gòu)平臺。可以說,集成架構(gòu)平臺向下集成底層各部件、機(jī)器設(shè)備及基礎(chǔ)設(shè)施層,向上連接應(yīng)用層的云端平臺,從而更好的幫助機(jī)器設(shè)備制造商實(shí)現(xiàn)設(shè)備與上下游操作的連接。因此,現(xiàn)代工廠工業(yè)系統(tǒng)引入功能化、集成化的概念是必然趨勢,在工業(yè)世界里,這一概念意味著傳感、通信、控制、可視化與信息化等各部分的集成,這是關(guān)乎到工業(yè)互聯(lián)落地的關(guān)鍵因素。
“技術(shù)+人員+ 流程”全周期安全管控
互聯(lián)工廠由不同組件、產(chǎn)品、系統(tǒng)及信息等層級構(gòu)成,它們之間相互通信并與工廠外界建立聯(lián)系,其包含設(shè)計階段,繼而延伸到生產(chǎn)、實(shí)施以及使用和維護(hù)對象/資產(chǎn)。因此,工業(yè)安全保護(hù)需要工廠整個生命周期的不同層級的產(chǎn)品和系統(tǒng)共同決定,換句話來講,“設(shè)計安全性”涉及到芯片半導(dǎo)體廠商、設(shè)備商、集成商以及資產(chǎn)所有者等不同的角色。在規(guī)定標(biāo)準(zhǔn)和開發(fā)組件時,必須首先正確規(guī)劃安全性,并使之與需求相一致,這些無論在技術(shù)方面還是組織措施方面都是適用的。
如果說芯片半導(dǎo)體廠商在工業(yè)安全領(lǐng)域扮演底層安全架構(gòu)師的話,那么軟件架構(gòu)集成商則擔(dān)當(dāng)工廠各層級產(chǎn)品和系統(tǒng)全生命周期的整體安全維護(hù)者。霍尼韋爾Henry表示,互聯(lián)設(shè)備制造商及軟件架構(gòu)集成商必須從技術(shù)、人員、流程等諸方面來提高產(chǎn)品和系統(tǒng)的網(wǎng)絡(luò)信息安全,即加強(qiáng)網(wǎng)絡(luò)信息安全意識、提高網(wǎng)絡(luò)安全設(shè)計能力和增強(qiáng)網(wǎng)絡(luò)安全控制能力。其中,網(wǎng)絡(luò)信息安全設(shè)計包括對產(chǎn)品及系統(tǒng)進(jìn)行威脅模型建模(Threat Modeling),以確保設(shè)計實(shí)現(xiàn)安全可靠,并通過代碼分析、安全測試等進(jìn)行網(wǎng)絡(luò)系統(tǒng)安全驗(yàn)證,同時還需要產(chǎn)品和系統(tǒng)能夠記錄網(wǎng)絡(luò)信息日志和系統(tǒng)安全模塊的實(shí)時更新,并保證系統(tǒng)實(shí)時備份和恢復(fù)等等;網(wǎng)絡(luò)信息安全控制包括反病毒系統(tǒng)維護(hù)、復(fù)雜密碼設(shè)定、訪問權(quán)限控制、數(shù)據(jù)加密、防火墻、網(wǎng)絡(luò)入侵檢測、設(shè)備供應(yīng)鏈管控、網(wǎng)絡(luò)攻擊對策等。
據(jù)Henry透露,作為智能互聯(lián)設(shè)備制造商及軟件架構(gòu)商,霍尼韋爾在整個互聯(lián)產(chǎn)品的生命周期中全方位的貫徹實(shí)施網(wǎng)絡(luò)安全策略,從單個產(chǎn)品生產(chǎn)、系統(tǒng)集成和終端用戶使用等各個環(huán)節(jié)進(jìn)行網(wǎng)絡(luò)信息安全需求分析、網(wǎng)絡(luò)信息安全風(fēng)險分析及實(shí)施流程管控等。通過技術(shù)、流程、實(shí)踐來保護(hù)網(wǎng)絡(luò)、計算機(jī)、移動設(shè)備、控制系統(tǒng)、程序、以及數(shù)據(jù)免受攻擊、破壞或者非法訪問,以確保系統(tǒng)和信息的完整性、可用性和保密性。