图为技术人员正进行系统调试。 (资料图片)
“道路千万条,安全第一条”。随着智能制造、工业互联网时代到来,工业控制系统已由传统的隔离、封闭状态向互联互通迈进;在此背景下,强化工控系统安全,尤其夯实 “工业数据”这一工控系统核心资产的安全防护措施已成为一道必答题。由山东省计算中心 (国家超级计算济南中心)、万达集团股份有限公司等单位联合研发的工业数据安全技术成果,为这道必答题提供了崭新的解题之法。
据悉,该成果从设备数据安全、业务数据安全、知识数据安全等多个维度为工控系统保驾护航,并在石化企业进行了推广应用。
工业现场设备及控制设备种类繁多、集中管控难、安全防护差,最易成为破坏工业数据采集,乃至攻破整个工控系统的 “跳板”。研究人员以固件漏洞为突破口,研发了工业设备固件漏洞自动挖掘技术,成功检测到石化系统工业现场设备、控制器、边缘节点等设备的20余种脆弱点,并向生产企业和相关设备制造商提供了安全报告,提出了相应的设备安全 “加固”措施。
针对工控系统的业务数据安全,研发了支持隐私保护的多用户协作学习技术,使多家石化企业能各自利用其业务数据进行机器学习而获得生产工艺模型,再在此基础上对模型进行交互,从而获得更高、更优的模型精度。该项成果既解决了单个石化企业业务数据量不足、模型学习效果差的问题,又避免了各企业直接交互业务数据而泄露敏感信息,实现了支持隐私保护的业务数据 “安全共享”。
知识图谱是石化行业/企业管理及复用海量数据资产、优化生产流程的新型利器。知识图谱内往往包含石化企业的大量敏感信息,因此图谱通常需在数据中心加密存储;如何在不解密的情况下,利用图谱深度计算关联参数以达到优化能耗、优化生产工艺等目标?技术人员研发的知识图谱加密计算技术 (如密文图谱最优路径求解等),为石化用户提供了安全计算最优生产流程的可行之道,实现了石化行业海量知识数据的 “可用不可见”。 (周宝冰)