《电子技术应用》
您所在的位置:首页 > 通信与网络 > 业界动态 > 工业互联网•百家谈 l 谭曙光:以融合安全打通工业互联网“最后一公里”

工业互联网•百家谈 l 谭曙光:以融合安全打通工业互联网“最后一公里”

2023-04-11
来源:2023中国(大湾区)工业互联网发展与安全峰会组委会

  2023年是工业互联网快速成长期的关键一年,为充分反映工业互联网已经取得的各方面成果,在2021-2022 年 “CITE工业互联网发展与安全峰会”成功举办的基础之上,主办方正式将峰会更名为“2023中国(大湾区)工业互联网发展与安全峰会”,期望在更高水平上汇聚高端智库资源,聚焦制造业数字化转型,打造覆盖“政产学研用”的高端合作交流平台,为加速推进工业互联网赋能制造业转型升级,实现制造业高质量发展助力。

  峰会主办方特开展“工业互联网·百家谈”系列采访报道,邀请工业互联网发展与安全领域的专家、学者就工业互联网的创新发展发表真知灼见,借助峰会宣传平台讲好中国工业互联网故事,传递中国工业互联网声音!

  近日,北京惠而特科技有限公司(以下简称“惠而特”)总经理谭曙光接受“2023中国(大湾区)工业互联网发展与安全峰会”组委会专访,就当下炙手可热的工业互联网发展与工业网络安全话题进行探讨,并结合惠而特的实践经验发表自己的独到见解。


  微信图片_20230411102504.png

  谭曙光从事信息安全行业二十年,是国内最早从事防火墙和入侵检测研发企业的研发核心骨干。参与编辑《中国工业互联网安全态势报告》《城市轨道交通工业互联网技术白皮书》。他目前还担任贵州科学院贵科大数据研究院北京分院信息安全专家,中国自动化产业链联盟第一届理事会理事,中国计算机学会专业委员会委员,中国自动化协会会员等社会职务,于2022年被评为工业互联网数字化转型先锋人物并入选ISC创新独角兽沙盒大赛未来数字安全名人堂。经过多年的信息安全行业积累,对国家等分保政策,工业互联网安全,安全服务流程和政策具有丰富的实践经验。


  一、结合本单位实践,阐述工业互联网在网络、标识、平台等基础设施建设体系化升级等方面取得哪些显著进展?

  谭曙光:我们评价一项技术往往可以分为概念期、落地期和普及期。工业互联网当前正处于技术落地期,做好网络安全和数据安全是发展工业互联网,实现数字中国战略的前提和保障。而工业互联网打通后工控生产网络安全防护成为热点。惠而特积累了大量工业互联网安全实践,在军工、能源、电力、钢铁、轨道交通等行业积极实践层次化网络安全建设,并提出了以融合安全做好工业互联网最后一公里的理念,通过“四融合”探寻出了一条融合安全之路。

  所谓“四融合”,一是人才融合,打通认知和理解的边界;二是管理融合,把多年来生产安全的实践和管理手段与网络安全管理的实践和管理手段相结合;三是技术融合,将工业自动化技术、工控协议解析技术、工艺流程、工业数据安全等相结合;四是场景融合,理解工业场景的现状和实际问题,形成接地气的、场景化和可落地的个性化融合防御体系。

  近几年,我们实现了工业环境轻量级信任体系、工业协议深度解析技术、网络威胁人工智能识别技术、网络安全运营技术等核心技术,实现产学研用转化,并不断在实践中运用,取得了良好的成效,在网络安全和数据安全方面都取得了多项成果,相关项目和课题入选了工信部、省工信厅、国家级技术大会等成功案例,为相关领域积极示范,相信未来,惠而特还将继续秉承“让网络安全有效、简单”的企业使命,为工业互联网体系化建设赋能。


  二、如何进一步发挥数据在工业互联网创新发展中的重要作用?如何促进数据互联互通的同时,保障数据安全?

  谭曙光:数字中国已经成为国家战略,我国正在形成数据保护、确权、交易等一系列的体系,数据要素已经成为新的生产要素。对于工业企业,数字化是必经之路,数字化打通需要融入更多的创新技术,例如云化的算力平台、人工智能、大数据、物联网等技术,这些技术将更加紧密地贯通,数据已经成为技术创新的驱动力,AI技术广泛应用于数据分析,包括工业数据分析,例如对工业场景的震动、噪音、图像、压力数据进行广泛感知、采集,形成大数据,并基于智能模型实现贯通分析,已经在化工、冶金等场景的生产安全监控领域发挥了实际作用,形成了数字化、智能化、孪生化的系统,以虚拟孪生技术反作用于物理生产技术,形成智慧工业的具体应用,而数据是这些技术的血液。

  我们同时也要看到,新技术无疑会增加工业网络安全暴露面,尤其是数据安全问题。我们必须要建设层次化的数据安全防护体系,包括国家、地方、行业、企业和组织的数据安全体系,涵盖监管、评估评测、管理和数据安全防护体系的落地,对于一个企业而言,既要做到自身的数据安全防护,又要形成上位衔接,打造既具有实战化防御能力的数据安全防护体系,兼具合规性,基于数据资产梳理、识别,数据目录建立,建立有效的数据安全分类分级规范,并形成数据安全组织体系、管理体系和技术防御体系,持续运营,以动态保障数据安全。


  三、推进“5G+工业互联网”融合应用有哪些技术痛点?

  谭曙光:5G+工业互联网已经成为趋势,目前大量企业都在采用5G为智能制造、智慧工厂等提供有效的物联网连接,成果显著。但我们也要看到在此背景下,网络安全问题依然需要受到重视。基于5G连接的物联网具有覆盖地域广、端点分散等问题,虽然运营商已经采用可切片安全等技术保障5G链路安全,但企业还需要基于业务加强认证、准入、审计、传输加密、安全区域划分和有效隔离等技术防护体系,基于5G的应用系统也是信息系统,也要做好基于等级保护、数据安全、个人隐私保护等网络安全合规建设,建立有效地5G安全机制,落地5G系统安全。


  四、在加快工业互联网关键标准建设和推广方面有何建议?

  谭曙光:国家的工业互联网标准体系初具规模,其中顶层体系已经形成,但还不够完善和细化,还需整合多方力量,分解顶层设计,将更多的优秀实践转化为标准,包括但不限于国标、行标、地标、企业标准、团体标准等,为工业互联网落地提供丰富的要求、规范、指南等,指导工业互联网建设有序成长。


  五、工业互联网产业生态培育如何与基础软硬件生态建设相融合?

  谭曙光:随着工业互联网的蓬勃发展,工业互联网的生态体系已经形成,但也面临包括供应链安全、关键信息基础设施安全、信创等在内的现实问题。当前国际形势下,如何消除卡脖子关键技术问题成为焦点,如何发展全国产化生态链,实现国产化技术互认,进而形成体系;如何解决与国际先进技术融合问题,还需要社会各方积极探讨、实践。惠而特近年来也积极开展与国产化基础软硬件进行互认的研发工作,并取得的大量的互认证书,成为信创生态成员,也愿意在未来积极推动产业链和生态的进步和发展。


  六、元宇宙技术在制造业数字化转型中将产生哪些深远影响?

  谭曙光:元宇宙技术无疑是未来发展趋势,但在工业制造业中使用元宇宙技术还有一段路要走。首先,我们应该积极探索,拥抱新技术。未来元宇宙技术必然在工业制造领域形成深度地虚实结合互动,实现用户个性化产品深度定制、供应链整合、柔性生产技术提供等,使工业生产更加灵活,提高产业效率,减低成本和能耗。元宇宙具有前置条件,在工业环境还是要沿着仿真、数字化、智能化、孪生化路径,实现了更加贯通和柔性和智慧的生产、运营、营销体系,才可以逐步进入真正的元宇宙范畴。目前阶段大部分企业只能在营销层面与既有元宇宙技术尝试进行适当的融合。最后,元宇宙的网络安全将更加重要,需要将更多的安全技术,如区块链、数字人认证和鉴别技术、人工智能、安全运营技术等融入其中,未来才有可能形成安全有序的虚实世界。


  七、如何开展工业大中小企业融通发展?解决中小企业数字化基础薄弱,工业互联网升级改造难度大、成本高的问题?

  谭曙光:中小企业建设独立的数字化基础设施存在一定困难,解决这个痛点,可以思考建设可信的社会化基础设施平台,为社会提供PaaS、SaaS级数字化服务,方便中小企业实现数字化转型,需要系统化分析。


  【编后语】4月8日,中国(大湾区)工业互联网发展与安全峰会在深圳成功召开,谭曙光先生在会上作了题为《做好工业互联网融合安全》的演讲,提出了通过人才融合、管理融合、技术融合、场景融合来解决工业安全问题的思想,打通工业互联网安全的“最后一公里”。峰会已经落幕,而关于工业互联网发展与安全的一切仿佛才刚刚开始,组委会决定将“工业互联网·百家谈”系列报道长期开展下去,从这个意义上来说,峰会议程仍在继续。


 更多精彩内容欢迎点击==>>电子技术应用-AET<<


微信图片_20210517164139.jpg

本站内容除特别声明的原创文章之外,转载内容只为传递更多信息,并不代表本网站赞同其观点。转载的所有的文章、图片、音/视频文件等资料的版权归版权所有权人所有。本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如涉及作品内容、版权和其它问题,请及时通过电子邮件或电话通知我们,以便迅速采取适当措施,避免给双方造成不必要的经济损失。联系电话:010-82306118;邮箱:aet@chinaaet.com。