智能化工廠是部分國家實現(xiàn)軟高度自動化生產(chǎn)之后,提出的新概念,它的理念優(yōu)勢在于推動工業(yè)生產(chǎn)智能化,從而實現(xiàn)科幻般的工業(yè)生產(chǎn)模式。工業(yè)生產(chǎn)系統(tǒng)及過程、網(wǎng)絡(luò)化分布式生產(chǎn)設(shè)施的實現(xiàn)、生產(chǎn)物流管理、人機互動、新技術(shù)的使用以及使用嵌入式傳感器來監(jiān)測有關(guān)的環(huán)境參數(shù)和生產(chǎn)等都需要智能化設(shè)備的支持。
工業(yè)控制系統(tǒng)的重要發(fā)展方向之一就是“智能工廠”,重點研究智能化生產(chǎn)系統(tǒng)及過程,以及網(wǎng)絡(luò)化分布式生產(chǎn)設(shè)施的實現(xiàn)。德國專家們提出的“工業(yè)4.0”的全新理念,主要就對聯(lián)網(wǎng)工廠以及相關(guān)方面的演變進行研究。對產(chǎn)品開發(fā)、物流以及生產(chǎn)的集成將通過材料流、產(chǎn)品流、以及信息流得以實現(xiàn),從而構(gòu)建高度復(fù)雜又極為高效的全球化生產(chǎn)運營。這樣一來,一條生產(chǎn)線就能夠跟供應(yīng)商以及消費信息進行連接,從而根據(jù)消費者需求對生產(chǎn)環(huán)節(jié)進行動態(tài)調(diào)整,并對所交付的原材料進行相應(yīng)調(diào)整。
現(xiàn)在自動化、信息化的設(shè)備基礎(chǔ)改進到涉及制造、工程、材料使用和供應(yīng)鏈以及生命周期管理的工業(yè)工序,現(xiàn)代化的工廠工廠似乎已經(jīng)開始使用一種全新的智能的途徑來生產(chǎn)產(chǎn)品了。
與此同時,高度的工業(yè)自動化生產(chǎn)模式對于現(xiàn)代生產(chǎn)企業(yè)而言,工控系統(tǒng)的安全性將是現(xiàn)在及未來的關(guān)注重點。
隨著2010年“震網(wǎng)”及后續(xù)一系列工控安全事件的發(fā)生,表明出于某些國際組織、國家的政治、經(jīng)濟、軍事等原因,工業(yè)控制系統(tǒng)已經(jīng)面臨這些組織所發(fā)起的新型高級可持續(xù)的攻擊威脅。
工業(yè)控制系統(tǒng)領(lǐng)域與傳統(tǒng)的信息安全領(lǐng)域有很大的不同。工業(yè)控制系統(tǒng)強調(diào)的是工業(yè)自動化過程及相關(guān)設(shè)備的智能控制、監(jiān)測與管理,而且更為關(guān)注系統(tǒng)的實時性與業(yè)務(wù)連續(xù)性。也就是說,工業(yè)控制系統(tǒng)對系統(tǒng)設(shè)備的可用性、實時性、可控性等特性要求很高。
由于工業(yè)控制系統(tǒng)設(shè)備及通信規(guī)約的專有性以及系統(tǒng)的相對封閉性,使得一般的互聯(lián)網(wǎng)黑客或黑客組織很難獲得相應(yīng)的工業(yè)控制系統(tǒng)攻防研究環(huán)境以及相關(guān)系統(tǒng)資料支持,從而通常黑客的攻防研究工作多集中在互聯(lián)網(wǎng)或普通IT信息系統(tǒng)上,而很少關(guān)注工業(yè)控制系統(tǒng),自然相關(guān)的系統(tǒng)及通信規(guī)約的安全缺陷或漏洞也很少被發(fā)現(xiàn)。
當(dāng)前信息化和工業(yè)化深度融合的推進,網(wǎng)絡(luò)化管理操作成為重要的發(fā)展趨勢,同時也使得針對工業(yè)控制系統(tǒng)的病毒和木馬攻擊也呈現(xiàn)出攻擊來源復(fù)雜化、攻擊目的多樣化以及攻擊過程持續(xù)化的特征。此外,由于我國芯片、操作系統(tǒng)等軟、硬件產(chǎn)品,以及通用協(xié)議和標(biāo)準(zhǔn)90%以上依賴進口,這使得我國工控系統(tǒng)的核心技術(shù)受制于國外,高端市場擁有自主知識產(chǎn)權(quán)的產(chǎn)品和系統(tǒng)較少?,F(xiàn)在,工控安全開始被廣泛關(guān)注,隨著移動互聯(lián)網(wǎng)技術(shù)的快速發(fā)展和海量數(shù)據(jù)的應(yīng)用,也將我國本土信息安全技術(shù)創(chuàng)新和產(chǎn)業(yè)化推向飛速發(fā)展的前沿。
國家政策也開始不斷向工控安全領(lǐng)域有所傾斜,2011年10月25日發(fā)布了關(guān)于加強工業(yè)控制系統(tǒng)信息安全管理的通知,要求各地區(qū)、各有關(guān)部門、有關(guān)國有大型企業(yè)充分認識工業(yè)控制系統(tǒng)信息安全的重要性和緊迫性,切實加強工業(yè)控制系統(tǒng)信息安全管理,以保障工業(yè)生產(chǎn)運行安全、國家經(jīng)濟安全和人民生命財產(chǎn)安全。
2013年8月22日國家發(fā)改委下發(fā)《關(guān)于組織實施2013年國家信息安全專項有關(guān)事項的通知》,這是繼去年該專項后的又一次政策支持。此次專項主要針對金融、云計算與大數(shù)據(jù)、信息系統(tǒng)保密管理、工業(yè)控制等領(lǐng)域面臨的信息安全實際需要而來,專項重點支持領(lǐng)域包括金融信息安全領(lǐng)域、云計算與大數(shù)據(jù)信息安全領(lǐng)域、信息安全分級保護領(lǐng)域、工業(yè)控制信息安全等四大領(lǐng)域。
工業(yè)控制系統(tǒng)信息安全的三個目標(biāo)優(yōu)先級服務(wù)為可用性、完整性、保密性。對于今后信息安全產(chǎn)業(yè)發(fā)展的趨勢,智能化、運營化、精細化是未來發(fā)展的必然選擇,在大數(shù)據(jù)時代的智能化安全,將通過對海量安全數(shù)據(jù)的挖掘,通過數(shù)據(jù)融合,智能化深入分析和良好呈現(xiàn),更注重體系的安全態(tài)勢預(yù)知,強調(diào)系統(tǒng)的“預(yù)防”能力。