工业控制系统信息安全技术国家工程实验室取得阶段性成果
2016-02-02
作者:牟艳霞
来源:电子技术应用
工业控制系统信息安全技术国家工程实验室(以下简称“国家工程实验室”)由国家发改委于2014年1月批复成立,承建单位为中国电子信息产业集团有限公司第六研究所,2014年12月1日正式挂牌。
1月15日,在国家工程实验室经历了一年的队伍建设和技术整合后,“工业控制系统信息安全技术国家工程实验室理事会第二次会议暨联合创新成果展”在北京未来城中国电子信息安全技术研发基地顺利举行,来自中央网信办、国家发改委高技术司、公安部、CEC集团公司、电子六所的领导和国家工程实验室理事会成员、技术委员会专家、业内重点企事业单位及高校、科研院所的领导和专家共计200余人参加了本次会议。
会议现场
此次会议及联合创新成果展受到了中国电子信息产业集团公司领导的高度关注。会议前一天,集团公司董事长芮晓武一行到电子六所未来城研发基地调研并指导工作,参观了国家工程实验室联合创新成果展。芮晓武董事长对电子六所及实验室取得的成绩给予了高度评价,表示“远远超出意料”。
芮晓武董事长参观联合创新成果展
会上,电子六所所长、 国家工程实验室理事会理事长宋黎定和公安部十一局祝国邦处长分别致辞。宋黎定所长表示,国家工程实验室自挂牌成立一年多来,在国家部委领导的关怀下,在产业界、研究机构、专家学者的支持下,取得了阶段性的成果。目前理事单位已有126家,技术专家委员会委员135名。实验室已建设了工业控制系统安全检测研究室、工控安全系统研究室、轨道交通安全研究室、工业大数据及安全研究室、智能制造研究室等5个研究室。参与了工信部智能制造3项标准的编制;牵头1项、参与7项信息安全等保标准的编制。申请通过了CNAS三合一的检测认证资格证书;同时国家工程实验室还向公安部申请成为工业控制系统等级保护检测推荐机构,推进我国对工控系统信息安全的审查工作。在产品研发方面,已发布工业控制系统信息安全仿真验证平台;完成了国产安全测试机的研发;以具有安全技术机制的全国产化自主可控PLC产品研发为主攻方向,针对国防领域的具体需求联合有关单位开展设计,NX 系列PLC完成了样机的研制;开发的安全RTU产品获得了电子学会科技成果三等奖,并已完成基于安全 RTU 的工控SCADA系统研发;启动了基于嵌入式操作系统工控交换机的研发。
除了自身加大研发投入外,国家工程实验室还针对电力电网、核工业、石油化工、水利工程、金融装备和国防等我国战略基础性行业如何开展工业控制系统信息安全的建设进行了调研,并积极探索与各行业的重点企业建立联合实验室。国家工程实验室通过“集智攻关、联合创新”的发展模式,加强产、学、研、用在优势资源上的协同与集成,促进了技术创新与产业孵化。
电子六所所长、国家工程实验室理事会理事长宋黎定
中国电子信息产业集团规划部白丽芳主任宣布了新增理事会及技术专家名单,电子六所副所长兼国家工程实验室主任刘仁辉与西高院贾涛副总经理为“智能电力设备信息安全研发中心”揭牌。刘仁辉副所长做了国家工程实验室工作总结报告,电子六所总工程师兼国家工程实验室副主任丰大军做了理事会及技术专家委员会工作报告。
刘仁辉副所长与贾涛副总经理为“智能电力设备信息安全研发中心”揭牌
展会现场集中展示了国家工程实验室及工控信息安全领域的核心芯片厂商、基础软件厂商、设备单机厂商、信息安全解决方案厂商等32家理事会成员单位带来的产品及解决方案,大家不时驻足观看、热烈讨论。
展会现场
工控信息安全是一项复杂的系统工程,是一个全新的业务领域,电子六所作为国家工程实验室的承建单位,在这一年里积极探索、创新发展模式,广泛联合,集智攻关,秉承“开放、包容、合作、共赢”的精神,与各理事单位携手共进,充分发挥专家委员会的技术创新指导作用,取得了阶段性的成果。但是,目前我国的工控系统信息安全问题依然严峻,不管是技术上还是管理上都还存在很多不足。
目前我国的工业控制产品基本处于中低档水平,核心产品很少,与发达国家相比,存在技术上的短板,核心技术依然受制于人。针对此情况,宋黎定所长表示,实验室提出了“三步走”策略,即可发现,可防护,可替代。可发现是指对现有系统的漏洞能及时发现;可防护是指系统对受到的攻击能及时处理,将损失降到最小。工控安全的最终目标是实现产品的国产化替代。目前我国的工控系统产品普遍处于“可防护”阶段。
祝国邦处长则表示,相较于传统互联网络,人们对于工业控制系统的安全防护意识相对薄弱,随着两化融合的发展,工业控制系统信息安全问题日渐凸显,需要相关部门加强宣传、培训与引导。另一方面,国家应尽快完善信息安全等保标准,为用户提供是否安全的依据。
工业控制系统对安全性、可靠性要求非常高,谁都不想做第一个“吃螃蟹的人”。来自北京微电子所的赵元富所长以国产芯片为例,他表示,我国用于工控系统的芯片,虽然已经具备了很高的设计水平,但是缺少应用的环境,而一直处于被海外品牌打压的状态。打破这种局面需要国家政策和国家意志的支持,国家应为自主研发的产品提供发展空间,比如建立示范工程应用。要实现工控产品的“可替代”,不光要可用,还要好用。
目前,工业控制系统己广泛应用于电力、轨道交通、石油化工、高新电子、航空航天、核工业、医药、食品制造等工业领域,其中超过80%涉及国计民生的关键基础设施依靠工业控制系统来实现自动化作业。工业控制系统已经成为国家关键基础设施的重要组成部分。而安全是永恒的话题。从几年前的伊朗“震网”病毒事件到前不久的乌克兰停电事件,无不警示着人们工控安全的重要性。国家工程实验室致力于打造国家级工控系统信息安全研发及产业化平台,建设工控信息安全自主可控产业链体系,担负着保卫工控信息安全的国家责任。可以相信,国家工程实验室定会不负众望,为构筑国家工控信息安全的坚固长城做出新的贡献。