日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

數控系統信息安全現狀與技術發展趨勢
  • 作者:尚文利,佟國毓,尹隆,陳春雨
  • 點擊數:31031     發布時間:2019-05-29 11:15:00
  • 分享到:
數控機床作為工業控制系統的重要組成部分,是當今智能制造領域的核心裝備,是生產加工行業的關鍵設備,而數控系統作為機床的“大腦”,決定著機床的功能和性能。本文首先介紹了數控系統的定義及發展現狀,然后從數控系統面臨的主要信息安全問題的角度闡述了目前數控系統信息安全防護方面的主要成果,最后結合現狀分析了未來發展的趨勢,為我國數控系統信息安全防護技術研究及發展提供參考。
關鍵詞:

摘要:數控機床作為工業控制系統的重要組成部分,是當今智能制造領域的核心裝備,是生產加工行業的關鍵設備,而數控系統作為機床的“大腦”,決定著機床的功能和性能。本文首先介紹了數控系統的定義及發展現狀,然后從數控系統面臨的主要信息安全問題的角度闡述了目前數控系統信息安全防護方面的主要成果,最后結合現狀分析了未來發展的趨勢,為我國數控系統信息安全防護技術研究及發展提供參考。

關鍵詞:數控機床;數控系統;信息安全;安全防護

Abstract: As an important part of the industrial control system, CNC machine tools are the core equipment in the field of intelligent manufacturing, and the key equipment in the production and processing industry. As the "brain" of the machine tool, the numerical control system determines the function and performance of the machine tool. This paper first introduces the definition and development status of numerical control system, Then, the main achievements of the current information security protection of numerical control system are expounded from the perspective of the main information security problems. Finally, the trend of the future development is analyzed based on the current situation, which provides the reference for the research and development of information security protection technology of CNC system in China.

Key words: Computer numerical control machine tools; Computer numerical control systems; Information security; Security protection

1 前言

數控機床是一種高精度、高效率的自動化機床,配備多工位刀塔或動力刀塔,具有廣泛的加工工藝性能,在復雜零件的批量生產中發揮了良好的經濟效果。數控系統作為機床的“大腦”成為工業控制系統的重要組成部分,正面臨工業病毒和網絡攻擊,信息安全問題日益凸現,一旦數控系統遭受到攻擊就可能癱瘓或造成信息泄露,直接影響到國家安全和企業生存。我國急需建立數控機床信息安全應對措施,轉型升級刻不容緩,大力發展自主知識產業,以國產化替代方式來提高核心競爭力、風險防范能力以及可持續發展能力。

2 數控系統的發展現狀及趨勢

國產數控系統企業已占領我國經濟型數控系統95%以上的市場份額。在中型數控系統領域,國產數控系統的功能已達到或接近國外同類產品水平,市場價格和售后服務較國外產品仍有較大優勢,市場占有率也在不斷攀升。高檔數控系統方面,國產數控系統的市場占有份額較少,絕大部分市場被發那科、西門子、三菱電機自動化和德馬吉等國外品牌占領,但華中數控和廣州數控等國產化數控系統已開始進軍這一高端領域。

“高速、高精、復合、智能、環保”是未來機床發展的重要方向。數控系統作為數控機床的核心,發展趨勢主要包括向高速、高精度、高可靠性方向發展;向多軸聯動、復合化方向發展;向智能化、柔性化、網絡化方向發展;向開放式數控系統發展等。

3 數控系統信息安全發展現狀

工業信息安全直接影響到公共基礎設施的安全,對生產過程中關鍵信息和指令的篡改不僅影響正常生產過程,還會對機器運行造成危害,進而導致生產安全危害。數控系統的信息安全,一方面要防止干擾和非法滲透對數控系統造成影響;另一方面,要求對生產過程中包含的大量敏感信息進行保護。由于兩化融合的不斷發展使得原本獨立封閉的數控生產網絡接入企業管理網和互聯網,也帶來了自網絡層面的威脅。

3.1 數控系統面臨的主要信息安全問題

(1)數控領域進口設備占據主導地位。目前國內使用的主流數控設備,其核心系統大部分是國外廠家產品,特別是高端CNC數控機床控制系統和DNC數控整體聯網解決方案,從而導致數控系統自身安全難以保證,復雜的數控系統所包含的軟件代碼量級巨大,其中可能存在系統設計漏洞和預留后門等安全隱患。

(2)數控協議安全。多數數控機床控制系統使用明文方式傳輸和管理加工代碼,這樣容易導致未加密的加工代碼被非法獲取,并通過專用軟件對加工物品進行還原,導致制造數據泄密。

(3)數控設備運維升級安全。數控設備的升級維護嚴重依賴生產和供應廠商,很多設備允許通過網絡遠程控制,系統缺少用戶身份認證和訪問控制等安全機制,設備的升級維護過程行為不可控,存在巨大的安全風險。

(4)網絡邊界擴大導致更多的網絡攻擊。兩化融合的不斷發展使得原本獨立封閉的數控生產網絡接入企業管理網和互聯網,網絡邊界擴大必然導致網絡攻擊事件不斷發生。

3.2 數控系統信息安全方面的關鍵成果

3.2.1 標準化方面的關鍵成果

我國機床行業的創新研發和可靠性水平顯著提升,機床行業標準和技術規范逐步完善。通過專項實施,推動了國內機床骨干企業聯合高校、用戶共同開發,積極組織數控機床可靠性評定國家/行業標準的編制,在機床行業推廣應用。

2006年頒布的國家標準《GB/T 18759.2-2006機械電氣設備開放式數控系統 第2部分:體系結構》規定了開放式數控系統的基本體系結構,確定開放式數控系統由功能組件構成原則,規定了功能組件模型及主要功能模塊。《體系結構》標準規定開放式數控系統由應用軟件和系統平臺兩部分組成。其中,應用軟件部分包括系統的控制功能,這些功能通過功能模塊之間的相互連接實現,功能模塊間的通信遵照標準通信接口,而且各功能模塊均能在滿足開放式體系結構要求的系統平臺上運行。系統平臺包括由系統硬件、系統軟件和應用編程接口,可以滿足不同層次的開放性,滿足開放式數控系統的互操作性、可互換性、可伸縮性、可移植性等要求。

2009年頒布的國家標準《GB/T 18759.3-2009機械電氣設備開放式數控系統 第3部分:總線接口與通信協議》規定了開放式數控系統總線接口與通信協議。規定開放式數控系統總線作為連接系統裝置間的雙向、數字式、多點的通信系統。總線接口與通信協議以開放系統互連參考模型ISO/OSI為基礎,包括物理層、數據鏈路層、應用層與用戶層行規。滿足數控系統對總線周期性、實時性、同步、可靠性、安全及開放的要求。同時規范了數控系統人機界面、機床附帶傳感器、主軸驅動器、伺服主軸、伺服電機驅動器等數控設備的互操作功能。

各類專項成果形成了一大批技術標準規范,行業國際競爭優勢顯著增強,對產品研發形成有力支持,也對國家裝備制造業持續發展能力的提升起到保障作用。在2017年擬定的《信息安全技術 數控網絡安全技術要求》標準草案中將安全技術要求分為網絡安全技術要求、設備安全技術要求、應用安全技術要求、數據安全技術要求及集中管控技術要求。各部分的主要內容如下:

(1)網絡安全技術要求從網絡架構、數控網絡與管理網絡以及數控網絡內部不同安全區域之間的邊界防護、訪問控制、入侵防范、安全審計以及數控網絡中無線網絡的使用控制等方面進行了網絡規定。

(2)設備安全技術要求對數控網絡中控制計算機上的操作系統,NC服務器上的操作系統、數據庫系統,數控設備上數控系統的操作系統以及數控網絡中的網絡設備從身份鑒別、訪問控制、入侵防范、資源控制、惡意代碼防范、安全審計等方面進行了規定。

(3)應用安全技術要求對控制計算機、NC服務器、數控設備上數控系統安裝的各類應用軟件從身份鑒別、訪問控制、資源控制、軟件容錯、安全審計等方面進行了規定。

(4)數據安全技術要求對設備上存儲的NC程序、工藝文件、審計記錄等及設備之間傳輸的NC程序、設備狀態信息等數據從數據完整性、數據保密性、數據備份恢復、剩余信息保護等方面進行了規定。

(5)集中管控技術要求對數控網絡中由安全設備及安全組件實現的各類安全機制集中管理進行了規定。
其中給出的數控網絡參考模型如圖1所示。

圖1 數控網絡參考模型

數控網絡安全防護應遵循以下原則:

(1)可用性。各類安全防護措施的使用不應對數控網絡的正常運行以及數控網絡與外部網絡的交互造成影響。

(2)網絡隔離。數控網絡應僅用于數控生產加工業務,應采用專用的物理網絡,與外部網絡的交互應采取有效的安全防護措施。

(3)分區防御。將數控網絡劃分為數控網絡-監督控制區域和數控網絡-數控設備區域。數控網絡-數控設備區域按照完成的生產功能可進一步劃分為不同的子區域。對不同的區域應采取相應的安全保護措施。在不影響各區域工作的前提下,于各區域邊界處采取相應的安全隔離措施,確保各個區域之間有清楚明晰的邊界設定,并保障各區域邊界安全。

(4)全面保護。數控網絡的安全防護可通過物理訪問控制措施、管理措施以及技術措施實現。單一設備的防護、單一防護措施或單一防護產品的使用都無法有效的保護數控網絡,所以數控網絡的防護需要采取多個不同機制的多層防護策略。

3.2.2 自研設備方面的關鍵成果

依據工控網數據,2016年,數控機床專項支持研發的高檔數控系統已累計銷售1000余套,國內市場占有率由專項啟動前的不足1%提高到了5%左右,2017年我國高檔數控機床的國產化率達到了6%左右。在2018~2023年中,我國數控機床由于技術發展以及下游市場逐漸復蘇等原因,預計仍會保持10%~12%的增長速度。到2023年,我國數控機床行業的市場規模將突破5000億元。同時,我國生產的機床主機平均無故障時間從專項實施前的400~500小時已經普遍提升到了1200小時,部分產品已達到了2000小時以上,接近國際先進水平。

2018年11月28日,中國網絡安全·智能制造大會在長沙舉行,會議期間展出了各類自主研發的助力中國智能制造的系列產品。其中 “數控系統終端信息安全防護設備”、 “單向數據安全交換設備”及“邊界安全專用網關”等產品證明了國內學者已經對數控機床控制系統的信息安全防護技術體系與評估機制展開了深入的研究。同時,該系列產品被廣泛應用于工控網絡、數控加工網絡、重點作業站點的數據安全防護。國內已經擁有涵蓋西門子、發那科、海德漢以及國內一線數控品牌在內的綜合試驗環境,擁有針對智能制造基礎設施、網絡安全、功能安全等的攻防驗證平臺。

4 數控系統信息安全發展趨勢

未來我國數控系統信息安全的發展趨勢主要可以分為以下三個方面:

(1)建立健全信息安全政策法規與標準。隨著數控系統信息安全風險問題日益嚴峻,我國自2011年起開始建立相關的標準體系和法律法規,先后發布了《關于加強工業控制系統信息安全管理的通知》、《2014年工業控制系統信息安全藍皮書》、《電力監控系統安全防護規定([2014]第14號令)》等。這些信息安全相關標準的建立和完善是支撐各工業控制系統領域進行相關系統測評和風險評估的依據,反映出國家非常注重加強對數控機床等工業控制系統信息安全的檢查,對重點領域的信息安全管理,通過測評、分析和排查系統存在的安全隱患與漏洞,評估安全防護水平和抗風險防護能力,從而能夠有針對性地采取防范對策和改進措施,不斷完善信息安全防護體系,切實保障企業正常的生產經營、產業安全和國家安全。

(2)加快研制開發自主可控的數控機床設備與系統。隨著數控機床等工業控制系統信息安全認識的不斷提高,相關技術的不斷深化應用,研制生產國產自主可控的設備和系統是我國工業產業化發展的目標。在加強對數控機床信息安全防護的同時,通過走國產化、自主研發道路,逐步取代國際主流數控機床等工業控制系統,改善現有受制于人的現狀,提高數控機床的自主知識產權能力和數控加工制造的安全性。

(3)提升信息安全綜合技術防護能力。為預防和提升數控機床信息安全,需要建立事前身份認證、加密、預警、漏掃、評估機制,事中防御攻擊機制,事后審計、追溯機制等多路徑閉環的信息安全防護體系,以提升系統的整體安全。

5 結束語

數控系統面臨的信息安全問題日益凸現,一旦系統遭受到攻擊后可能癱瘓或造成信息泄露,直接影響到國家的安全和企業的生存。我國急需建立數控系統信息安全應對措施,轉型升級刻不容緩。

本文引述了數控系統的發展現狀及趨勢,從數控系統面臨的主要信息安全問題、數控系統信息安全方面的關鍵成果兩個方面分析了數控系統的信息安全發展現狀,對數控系統信息安全發展趨勢進行了展望,以期對我國數控系統信息安全防護技術研究及發展提供參考和借鑒意見。

參考文獻:

[1] 周曉楓, 王子偉, 張天賦, 張兆夕. 數控技術的國內外分析與發展趨勢的展望[J]. 中國設備工程, 2018, ( 16 ) : 195 - 196.

[2] 楊建武. 國內外數控技術的發展現狀與趨勢[J]. 制造技術與機床,2008, ( 12 ) : 57 - 62.

[3] 蔡銳龍, 李曉棟, 錢思思. 國內外數控系統技術研究現狀與發展趨勢[J]. 機械科學與技術, 2016, 35 ( 4 ) : 493 - 500.

[4] 陸小虎. 開放式數控系統網絡化平臺關鍵技術研究與應用[D]. 中國科學院研究生院(沈陽計算技術研究所), 2015.

[5] 鄒大均, 黃沾. 基于國產密碼算法的數控系統安全解決方案[J]. 通信技術, 2018, ( 2 ) : 463 - 470.

[6] 張群嶺. 基于數控機床信息安全的建立與研究[J]. 信息安全與技術, 2016, 7 ( 01 ) : 19 - 20, 23.

[7] 閻詩晨, 張定華, 曹國彥, 潘泉. 基于靶場技術的DNC網絡安全分析[J]. 信息安全研究, 2017, 3 ( 6 ) : 560 - 567.

[8] 國家標準化管理委員會. 20170567-T-469 信息安全技術 數控網絡安全技術要求, 國家標準征求意見稿[Z]. 2017.

作者簡介:

尚文利(1974-),黑龍江北安人,研究員,博士,博士生導師,現任IEEE Industrial Electronics Society (IES) Member,第六屆全國工業過程測量控制和自動化標準化技術委員會(SAC/TC124/SC5)委員,邊緣計算產業聯盟(ECC)信息安全組副主席,工業控制系統信息安全產業聯盟理事,遼寧省工業信息安全專家組首批專家,沈陽市標準化專家。主要從事工業信息安全、計算智能與機器學習方向研究。

摘自《自動化博覽》2019年6月刊

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 天美传媒影视mv-天美传媒视频原创在线观看-天美传媒免费-天美传媒麻豆自制剧-国产精品线在线精品国语-国产精品线在线精品 | 国产偷抇久久精品A片蜜臀A-国产偷抇久久精品A片蜜臀AV-国产偷抇久久精品A片图片-国产偷窥熟妇高潮呻吟-国产凸凹视频熟女A片-国产玩弄放荡人妇系列 | 色网在线免费观看-色网在线观看-色网在线播放-色网在线-黄色片网址大全-黄色片网站在线观看 | 亚洲福利区-亚洲福利精品电影在线观看-亚洲福利电影一区二区?-亚洲风情无码免费视频-国产亚洲视频在线-国产亚洲视频精彩在线播放 | 欧美激情中文字幕一区二区-欧美激情在线精品video-欧美激情影院-欧美激情一区二区三区在线-欧美激情一区二区三区视频高清-欧美激情一区二区三区视频 | 一个人看的在线www高清视频-一个人看的小说在线阅读-一个人看的手机视频www-一个人看的视频在线观看免费播放动漫-久久99精品久久久久久秒播放器-久久99精品久久久久久秒播 | 2018天天干天天射-2018天天干天天操-2018天天操夜夜操-2018天堂网-2018生活片性色生活片-2018精品国产一区二区 | 麻豆蜜桃色精品电影网在线高清-麻豆蜜臀国产精品无码视频电影无删减在线观看-麻豆免费版-麻豆免费观看高清完整视频-麻豆免费看-麻豆免费网站 | 欧美日韩一日韩一线不卡-欧美日韩一区在线观看-欧美日韩一区视频-欧美日韩一区二区综合在线视频-在线免费观看中文字幕-在线免费观看日本视频 | 中国一级特黄毛片-中国一级毛片在线观看-中国一级毛片特级毛片-中国一级毛片视频-客厅也啪啪厨房也啪啪女-客厅沙发与子对白在线观看 | 在线免费观看国产精品,日韩经典在线,香蕉久久网,爽妇网s,国内在线观看精品免费视频,欧美另类图片亚洲偷 | 精品无码免费黄色网站-精品无码免费一区二区三区-精品无码免费在线播放-精品无码免费专区-精品无码免费专区午夜-精品无码欧美黑人又粗又 | 精品无码免费黄色网站-精品无码免费一区二区三区-精品无码免费在线播放-精品无码免费专区-精品无码免费专区午夜-精品无码欧美黑人又粗又 | 国产成人18黄网站免费网站-国产成人18黄网站免费-国产成人+亚洲欧洲-国产成年网站-国产成年-国产成a人亚洲精v品久久网 | 7788理论片在线观看-7788av-777午夜精品免费播放-777奇米影视一区二区三区-蜜桃传媒在线-蜜桃成熟时1997在线看免费看 | 国产偷啪视频一区-国产偷啪-国产偷窥女洗浴在线观看亚洲-国产偷窥-无套啪啪-无套大战白嫩乌克兰美女 | 国产三级高清午夜羞羞视频-国产三级高清在线观看-国产三级观看久久-国产三级国产av品爱网-国产三级国产精品-国产三级国产精品国产国在线观看 | 亚洲日本中文字幕在线-亚洲日本中文字幕区-亚洲日本中文字幕-亚洲日本中文-免费jizz在在线播放国产-免费jizz在线播放视频 | 2021天天躁狠狠燥,视频在线观看一区,免费理伦片在线观看全网站,国产精品一区二区资源,免费国产成人高清网站app,欧美国产在线观看 | 国产精品麻豆入口,二区在线观看,国产精品乱码在线观看,久99频这里只精品23热 视频,人成xxxwww免费视频,久久精品a一国产成人免费网站 | 欧美一区不卡二区不卡三区,欧美另类日韩,日韩中文字幕免费版,亚洲一区二区免费看,欧美天天,亚洲欧美另类专区 | 日本欧美一区-日本欧美一区二区三区片-日本强好片久久久久久AAA-日本-区一区二区三区A片-日本人伦一区二区三区-日本人妻A片成人免费看 | 亚洲精品高清国产一久久,免费观看国产,国产欧美日韩精品在钱,国产在线观看入口,国产日产欧美精品一区二区三区,国产一级在线观看 7788理论片在线观看-7788av-777午夜精品免费播放-777奇米影视一区二区三区-蜜桃传媒在线-蜜桃成熟时1997在线看免费看 | 一级成人生活片免费看-一级床上爽高清播放-一级大毛片-一级大片免费看-一级二级毛片-一级夫妻黄色片 | 日韩伦理在线-日韩伦理片-日韩久久网-日韩精选-日韩精品综合-日韩精品资源 | 夜夜操狠狠操,99在线观看精品免费99,亲爱的妈妈2,色婷婷亚洲十月十月色天,精品福利一区二区在线观看,久久国产精品99精品国产 | 国产 在线 | 日韩,精品一区二区三区的国产在线观看,亚洲国产精品日韩在线,国产视频在,青青国产成人久久91网站站,国内精品视频免费观看 | 精品欧美小视频在线观看-精品欧美18videosex欧美-精品免费在线视频-精品免费视在线视频观看-亚洲视频区-亚洲视频欧美在线专区 | 日本a天堂,亚洲精品乱码久久久久久,欧美精品一区二区三区在线播放,国产亚洲视频在线观看,国产丰满眼镜女在线观看,亚洲日韩欧美综合 | 欧美精欧美乱码一二三四区,怡红院五月天,国色天香社区在线看免费,水蜜桃视频在线高清观看,日韩欧美在线免费观看,水蜜桃在线视频 国产夜色福利院在线观看免费-国产夜趣福利免费视频-国产野花视频天堂视频免费-国产亚洲综合一区二区在线-日韩精品在线观看免费-日韩精品在线电影 | 国产首页-国产手机精品自拍视频-国产视频综合-国产视频自拍一区-香蕉网在线播放-香蕉网在线 | 欧美精品综合-欧美精品自拍-欧美精品专区免费观看-欧美精品在线一区二区三区-欧美精品在线一区-欧美精品在线视频观看 | 日本在线一区二区三区-日本中出视频-日本中文不卡-日本中文视频-日本中文在线-日本中文在线播放 国产欧美日韩精品一区二区三区-国产欧美日韩精品一区二-国产欧美日韩精品高清二区综合区-国产欧美日韩精品第三区-天天舔天天操天天干-天天添天天干 | 精品性影院一区二区三区内射-精品亚洲成A人20247在线观看-精品亚洲国产成AV人片传媒-精品亚洲国产成人A片在线播放-精品亚洲国产成人A片在线观看-精品亚洲国产熟女福利自在线 | 老司机亚洲精品影院-老司机午夜在线视频-老司机午夜影院-老司机午夜网站-亚洲国产精品热久久2022-亚洲国产精品毛片∧v卡在线 | 久久精品久噜噜噜久久-久久精品久久久久-久久精品久久久-久久精品久久精品久久精品-亚洲影视一区-亚洲影视精品 | 亚洲 欧美 日韩 在线,97热久久免费频精品99国产成人,另类激情亚洲,久久99九九精品免费,久久综合精品国产一区二区三区,2020精品极品国产色在线观看 | 久久这里只有精品国产99-久久这里只有精品2-久久这里只有精品1-久久这里只精品热在线99-在线少女漫画-在线涩涩免费观看国产精品 国产精选一区二区-国产精选一区-国产精选污视频在线观看-国产精选91热在线观看-特级黄色视频毛片-特级黄色免费片 | 国产内射大片-国产男人午夜视频在线观看-国产免费一级片-国产免费一级精品视频-国产免费网站看v片元遮挡-国产免费久久爱久久啪 | 国产福利视频在线观看福利-国产福利视频情侣视频-国产福利视频-国产福利美女福利视频免费看-国产鲁鲁视频在线播放-国产噜噜噜精品免费 | 一区二区三区四区免费视频-一区二区三区视频在线观看-一区二区三区视频-一区二区三区欧美日韩-欧美黑人乱大交-欧美黑人巨大性极品hd欧 |