驱动中国2018年12月25日消息,11月28日在长沙国际展览中心举行的网络安全与智能制造大会。本次展会主要以智能制造和网络安全为主题。展会聚集多家工业制造与网络安全公司。其中驱动中国走访了安全领域企业启明星辰,与启明星辰创新业务事业群吴海民先生进行对话,共同探讨智能制造与万物互联时代安全话题,以及启明星辰在安全领域发挥的作用。
吴海民先生对智能制造时代安全现状的阐述,吴海民说,本次主题是智能制造与安全制造业。安全的发展从过去的我们说互联网安全,然后到移动互联网安全,再到现在的万物互联这个时代。其实,从规模角度来说,物联网这个规模要比传统的互联网规模至少大十倍以上。因为从前每个人家里可能只有1到2台电脑,但是未来每个人家里可能有10到20个智能互联网设备。
在整个过程中,其实,互联网的大环节是包含3+1的场景。就是一个叫消费级的互联物联网。比如说音箱,智能门锁。第二个层次实际上是叫工业互联网,看到展区里面,大量的展出智能制造设备,是工业互联网其中非常重要的一个环节。第三个部分其实叫智慧城市,智慧城市包含现在说的这种智慧路灯,这一系列东西那中间为什么叫3+1?现在在中间我们还能看到第二个就是车联网。 因为车联网其实正好跟消费者结合,与工业界跟城市级都是有关系的。如果未来的发展是无人驾驶运营,比如说无人出租车取代现在出租车,那其实他是走在这个城市,就是智慧城市这个管理范畴。但是如果是车本身,它里面有很多的组件,就是车联网是一个很长的一条产业链。其实是构建在智能制造这个环节。如果最后我们自己消费者买这种智能汽车,那其实不会进入到我们家庭的消费互联网这个这个环境里。
第二个问题,就是说连接越来越多,实际上是场景越来越多,最后数据必然会越来越。那这些东西,像一个太极图,一方面我们看到它的阳光的一面,但另一面其实带来的就是安全问题会进一步的扩大,它的影响面也会越来越多。而且我们过去说互联网安全,比如勒索病毒,电脑中毒最简单方法,解决不了可以把电脑关了。
在工业互联网时代是如果出了问题的话,总不能把这个设备给重启或者关掉。而且第二个更为风险的问题,比如说家里装了智能门锁,如果智能门锁出现安全问题,智能门被控制了以后,随意可以打开家里的门的话,也就是说本来希望门锁是保护家里面的安全,但是现在有可能为别人开门更方便。还有一种更为可怕的是这个已经演示过了,比如说未来的家里面的那个病人,他用的是心脏起搏器,涉及到智慧医疗这个领域,有可能会带来黑客可以控制人的心脏。
从前安全出问题,只是影响工作和数据,不会对人造成伤害,但是未来安全能力弱的话,可能影响是生命的安全。所以这一点也是对整个未来的描述。我们好的一方面便利快捷,另一方面也必须加强在安全这块的认识,尤其是对物联网安全。
应该说是先从工业级的安全性关注,过去叫工业控制这一块随着各种智能设备进入到家庭,摄像头,无人机等这一系列安全问题。包括未来智慧城市安全问题,智慧城市影响面就扩大就更多了。本次展会启星星辰发布三个成果,关键基础设施保护平台,面向物联网IOT设备的安全防护系统VenusHaIo。
坦率的讲,现在也不敢说启明对整个互联网这块做到多么全面,因为这里面一个最核心的因素是要想做好互联网安全,不仅仅依赖于安全厂商本身。我们国家领导人说过一句话,就是说人类命运共同体,乌镇的互联网大会,其实也提到网络安全的命运共同体,实际上在安全和物联网产业之间,它本质上是一个安全命运的共同体。
有说安全了以后,物联网产业蛋糕会越做越大,一旦出现安全的问题,可能对整个行业信心的打击是非常大的。举一个简单的例子。之前发布一份报告称90%以上的智能门锁存在安全问题。对智能门锁的产业是个非常大的打击。
所以接下来根据工信部发布智能门锁安全报告,做了一个详细分析以后,最近有很多的智能门锁厂商主动找到我们,一起来讨论,怎么样能既做到物理层面的安全,又能做到网络层面上安全,其实最终解决的是人的心理的安全。这可能就是现在做的在互联网安全方面做的一些方向,以及我们对整个物联网这个是未来的一个看法。
驱动中国记者:在工业互联网和智能制造这个时代,启明星辰与安全领域同行比起来,你们有哪些优势以及启明星辰是怎样一个布局?
吴海民:智能制造这块从前面来看,其实它有两个层面的问题。如果在线已经运行了,比如,机床或者是电力里面的发电机设备,在过去实际上叫工业控制安全。因为出现工业控制安全件事,最早大家所知道的事件,就是伊朗的核电站的事故,因为伊朗的核电站事故,大家发现过去说安全是网络安全,后来发现原来网络安全会涉及到工业控制安全,所以最后大家慢慢重视这个行业。今天我们看到展厅里,看到智能的机器人,安保机器人,这种机器人不是家用的,他未来会放在生产线上面代替工人,做相应的一些生产环节,或者是这种检验控制这些过程。
对于启明星辰应该就是攻防研究,因为我们原来是负责企业竞争,攻防实验室,我本人在启明已经18年。在这个过程中,我们其实当时主要是研究很多西门子等,类似一些国外相脱离这些方面,那个时候主要是发现它一些漏洞,但那个时候互联网跟工业控制之间是隔离的,现在为了提高效率,物联网,互联网和工业控制网络现在打通了。
在这种情况下,其实从过去的漏洞研究,攻击研究转向,我们开始推出了一系列类似于叫隔离网闸。比如说我们希望做到一个场景是互联网,实际上是要把我们的一些命令,或者是能够传过去,但是却并不希望工业控制中的数据能够被泄露出来。这个是要考虑两个,既要考虑它的便利性,同时也要考虑中间要做好这个隔离。第二个就是还有一些工业控制的防火墙,主要是说我们会发现有些工业控制的这种协议里可能会存在的安全漏洞,那么这种协议的安全漏洞有可能会被攻击者利用,这个过程中,我们可能就需要架设一道工业控制的防火墙,或者是工业控制的入侵检测之类的程序,能够发现或者阻断利用这种工业控制这种特殊协议的漏洞带来这种效应分析,防止产生安全事件。
我想延续过来,因为我们在工业控制这一块其实做了三年多的产品。目前,在国内来说,工业控制这一块,其实我们大概今年在工业控制方向销售额大概能做到七八千万。但这是一个比较缓慢,是因为这个过程没那么快,工业控制有个最大的问题是他们在生产过程中没有办法进行安全部署,必须要在设备检修,利用这种时间段才能上线,才能把安全设备工艺布部署进去,它不像我们过去说断一下网,做切割就可以了,这是一个复杂的工程。
再往后,其实我就觉得未来的场景会更多了。比如说机器人这个过程中会进一步带来视觉听觉融合,采集设备带来的这种问题会更多。比如说视频协议中的安全,还有语音识别中一系列的,我们会沿着这一系列安全问题研究发展,就在我们原来的这个工业控制这条线进一步的延伸,去满足智能制造,智能的物流,智能生产,这一系列对应过程,我们会持续的跟进,因为安全不是个一劳永逸的事情,就是你会必须持续的跟进,持续的迭代。
正如吴海民先生所说,在万物互联时代安全问题更加复杂化,多样化。未来安全问题会影响到生活甚至生命,我们也希望类似启明星辰这样的安全公司,不断跟进研究工业互联,智能制造等安全领域的防护,为我们制造业,出行,生活,医疗等方面保驾护航。
评论 {{userinfo.comments}}
{{child.content}}
{{question.question}}
提交