http://m.casecurityhq.com 2019-12-02 16:48 來源:人民網(wǎng)-科技頻道
人民網(wǎng)北京12月2日電(趙竹青)隨著智能制造、云制造、工業(yè)互聯(lián)網(wǎng)等新技術(shù)的應用,制造業(yè)生產(chǎn)能力大幅提升的同時,工業(yè)控制系統(tǒng)信息安全防護問題也逐漸凸顯。記者從中國航天科工集團有限公司所屬二院706所獲悉,工控安全問題是制造強國、網(wǎng)絡強國建設的“燃眉之急”,特別是在制造業(yè)轉(zhuǎn)型升級過程中,尤其需要工控安全技術(shù)進行保駕護航。
706所智能制造事業(yè)部工控安全業(yè)務負責人宋永利告訴記者,相對于大眾較為熟悉的“網(wǎng)絡安全”來說,工控安全還要更加復雜。要保證工控安全,不僅要具備傳統(tǒng)的網(wǎng)絡、軟件和操作系統(tǒng)漏洞等安全技術(shù),更需要充分了解工控系統(tǒng)的原理架構(gòu)、系統(tǒng)組成和通信過程,以及如何操縱物理過程達成目標。
打鐵還需自身硬。據(jù)了解,憑借著自身對工業(yè)控制的理解,706所很早便意識到工業(yè)控制系統(tǒng)信息安全問題的重要性。早在2010年,該所敏銳地感知到當時國際上因工控安全漏洞引發(fā)的不良后果,成立了工控安全組,由20多名成員組成的團隊憑借在工業(yè)控制領(lǐng)域積累的豐富技術(shù)和經(jīng)驗,在工控安全領(lǐng)域開展了專項研究。通過近三年的集智攻關(guān),團隊自主研發(fā)形成了包含安全防護類、安全檢測類、安全工具類、安全審計類,共四大系列工控安全產(chǎn)品,以及一套軍工工控網(wǎng)絡安全綜合防護體系,涉及入侵檢測、接入控制、網(wǎng)絡隔離、終端加固、主機防護五大方面。
為提升武器裝備科研生產(chǎn)能力和智能化水平,軍工企業(yè)工控安全相關(guān)試點工作逐步開展。該系統(tǒng)研發(fā)成功后,706所成功爭取到3家企業(yè)的數(shù)控加工網(wǎng)絡與辦公網(wǎng)絡安全互聯(lián)試點建設項目。工控安全產(chǎn)品研發(fā)組組長黨增江作為項目的技術(shù)骨干,在產(chǎn)品與用戶現(xiàn)場環(huán)境適配過程中多次攻克技術(shù)難題,長期配合項目的實施工作,如期圓滿完成項目實施工作,并順利通過現(xiàn)場測評驗收。
隨著影響力的提升,市場被逐漸打開。706所團隊根據(jù)不同客戶的不同需求,進行定制化研發(fā)。他們在用戶科研生產(chǎn)現(xiàn)場進行工控系統(tǒng)現(xiàn)狀、內(nèi)外網(wǎng)互聯(lián)需求分析等調(diào)研工作,為了不斷優(yōu)化方案,他們經(jīng)常穿梭于充滿噴漆涂料氣味、金屬切割噪音的車間里,在溫度極低、沒有桌椅的機房里半蹲著調(diào)試設備,團隊成員們對此已習以為常,出差數(shù)月也成了家常便飯。
宋永利告訴記者,目前,“80后”已成為706所工控安全業(yè)務團隊的骨干力量,碩士學歷占團隊人數(shù)一半以上。他們結(jié)合自身在計算機、信息通信、工業(yè)控制、信息安全等方面的優(yōu)勢,集中研發(fā),豐富產(chǎn)品線,布局未來工控安全市場,通過集中技術(shù)攻關(guān)和經(jīng)驗積累,實現(xiàn)從單一防護到工控安全綜合服務的轉(zhuǎn)型。
面向未來,706所已啟動了工控安全實驗室建設。宋永利介紹,作為面向工業(yè)控制系統(tǒng)軟硬件架構(gòu)分析、應用特性研究、滲透測試、脆弱性研究、防護技術(shù)研究及綜合驗證的高仿真、開放性、聯(lián)合研究公共基礎(chǔ)平臺,該實驗室涵蓋軍工工控系統(tǒng)高仿真靶場環(huán)境、工控設備/系統(tǒng)組成及原理研究、工業(yè)控制系統(tǒng)信息安全威脅與攻擊技術(shù)研究、工業(yè)控制系統(tǒng)信息安全防護技術(shù)研究、工控網(wǎng)絡安全攻防演練、攻防技能培訓、軍工工控安全防護標準體系、工控安全防護體系培訓、工控安全專業(yè)人才培養(yǎng)等內(nèi)容,將全面為我國制造業(yè)轉(zhuǎn)型升級保駕護航。