涉及工厂数字化的工业4.0对工业市场领域的组织领导者来说有着不同的意义,随着工厂设备变得智能化和互联,数字化影响可能对网络安全产生广泛的影响。工厂的数字化正在改变价值链的各个方面,并直接影响企业的顶线和底线。

工业4.0愿望和网络安全含义

涉及工厂数字化的工业4.0对工业市场领域的组织领导者来说有着不同的意义,随着工厂设备变得智能化和互联,数字化影响可能对网络安全产生广泛的影响。例如,这可能意味着对您的工厂进行转型以提高自主性和定制能力,从而提高运营总成本并为客户带来更高价值。这还可能意味着系统和子系统供应商正在使工厂设备变得更加智能,以实现更大型多单元系统内部和各企业系统之间制造单元的实时决策和自主交互。根据您希望利用工业4.0解决方案的方式,采用这些解决方案的策略将取决于它们将在价值链中的整合位置以及在工厂内的整合深度。

工厂的数字化正在改变价值链的各个方面,并直接影响企业的顶线和底线。最常讨论的是创新,它可以解锁新的收入来源,例如新产品、新服务或二者的某种组合。数字化生产、处理的使用以及边缘数据的分析都需要新的产品创新,而元数据的收集则产生了优化控制、维护和使用的新服务。数字化生产的两个方面都存在于价值链的不同部分,直接影响收入表现。另一方面,降低成本的举措侧重于提高供应链效率和优化运营绩效。这些改进要求在自己的工厂中采用功能更强大的产品和服务。实现工业4.0的线下效益必须要采用新产品创新。根据人们利用工业4.0解决方案的方式,网络安全策略将发生变化,以确保在工厂中成功采用和扩展数字解决方案。


图1.工厂的数字化正在改变价值链的各个方面,并直接影响企业的顶线和底线。

网络安全策略也将根据普遍数字解决方案在工业控制回路边缘的整合方式而有所变化。传统的工业自动化架构迥然不同,并且依赖于将现场设备的控制与工厂的其他信息系统、服务和应用隔离,以防范网络安全威胁。此外,实际的现场设备通常是具有有限数据交换和边缘处理的点对点解决方案,这就限制了任何一个设备对系统造成的网络安全风险。颠覆这种典型的架构并非易事,需要采用分阶段的方法。工业4.0解决方案的积极采用者将需要确定他们希望在工厂中整合新技术的深度,并推动实现这些愿望的网络安全策略。新的工业自动化架构有望显得与众不同。传统上使用普渡模型或类似模型将工厂划分为五个不同的级别,而未来的工厂架构可能并不等同于这一模型。未来的现场设备将检测和执行与制造执行和控制相结合。这些设备不仅会在工厂中联网成一个整合互联架构,而且其中一些设备将直接连接到企业系统、互联网和云服务,这极大地增加了任何一台设备给系统带来的网络安全风险。无论以何种方式感知未来的工业4.0架构,实现最终目标都将采用多管齐下的方法和网络安全策略,该策略与在工厂中整合数字解决方案的意识强度有关。
20190806-002.jpg
图2.过渡到完全数字化的工业4.0工厂。

实现网络安全工业4.0的三个步骤

对于完全整合解决方案后,工业4.0会是什么样子,有很多不同的观点。有些人认为传统的工厂设计将基本保持完整,而另一些人的观点则更加激进,认为新工厂将难以被传统标准认可。但每个人都认为工厂正在发生变化,而且不会在一夜之间发生。这种过渡有一些明显的原因,但主要原因是目前现场设备的使用寿命。这些设备的设计运行时间超过20年,并可以继续运行更长时间。可以努力改造这些设备以实现额外的功能和连接,但是它们将受到其硬件设计的限制,并且工厂系统架构将不得不补偿它们的不足之处。从网络安全角度来看,这些设备将始终受到限制并存在网络风险。安全设备需要安全的架构和系统设计方法。对具有安全功能的设备进行改造只是权宜之计,将始终留下网络安全漏洞。完全过渡到数字化工厂将要求设备实现高安全水平,并增强这种安全水平以便能够抵御网络攻击,同时不影响它们实时共享信息和做出决策的能力。弹性即从困难中快速恢复的能力,会对网络安全的实施方式和实现网络安全工业4.0的必要步骤产生巨大影响。

要克服的第一个主要障碍是要遵守新的网络安全行业标准和最佳实践。要在不断变化的工厂内实现合规,需要采用不同的方法。传统方法应用信息技术(IT)安全解决方案来隔离、监视和配置网络流量,将无法在工业4.0工厂中提供所需的弹性。随着设备实现互联并共享实时信息,将需要硬件安全解决方案来实现自主实时决策,同时保持工厂的弹性。随着网络安全方式的变化,组织也需要适应以迎接新的挑战。许多组织正在进行重组以构建网络安全能力,既可以从传统的工程组织单独管理,也可以整合到整个组织的项目团队中。建立一个能够实施网络安全解决方案策略以满足行业标准和最佳实践的组织是实现工业4.0愿望的第一个重要步骤。

在组织采用新兴安全标准建立稳固的基础之后,以及当他们有能力管理跨产品生命周期和跨组织边界的安全要求时,他们就可以专注于在工厂单元内提高自主性。只有当工厂中的设备变得足够智能,能够根据接收的数据做出决策时,才能实现自主。网络安全方法是一种系统设计,构建能够证实信任数据生成来源的数据的边缘设备。最后有信心通过网络安全系统提供实时决策,该系统能够接受来自现实世界的输入信息、评估其可信度并自主行动。

最后一个问题是建立一个不仅连接到云,而且通过云服务与其他工厂系统同步运行的工厂。这需要更广泛地采用数字解决方案,由于完全过渡到数字工厂所需的时间,最终这将成为最后的障碍。目前的设备已经连接到云,但在大多数情况下,这只是为了接收数据。然后分析这些数据,并从工厂车间远程做出决策。这些决策的结果可能是加速或延迟维护或微调自动化过程。今天,由于现场控制在工厂本地进行并与企业系统隔离,因此很少会从云端执行这些决策。随着工厂车间采用更多的自主性,通过云服务监控工厂以及跨企业系统共享实时信息将更为重要。
20190806-003.jpg
图3.工厂车间的自主性采用。
20190806-004.jpg
图4.ADI公司的Sypher-Ultra实施。

通过硬件安全性实现互联工厂

工业标准正在推动对硬件安全性的需求,这些标准实现了更高的安全水平,能够在工厂中实现互联解决方案。增加控制的访问和可访问性意味着新风险,如果不将设备级安全性与硬件信任根相结合,则传统IT安全解决方案无法抵御这些风险。当设备连接到网络时,这些设备就成为整个系统的接入点。这些接入点中的任何一个可能造成的损害都会扩展到整个网络,并且可能使关键基础设施易受攻击。依赖防火墙、恶意软件检测和异常检测的传统安全方法需要不断更新和配置,并且容易出现人为错误。在今天的环境中,应假设对手已经在网络中。为了抵御这些对手,需要采取深度防御和零信任方法。为了最大程度地确保互联设备正常运行,设备中需要硬件信任根。今天在设备中建立正确的硬件关联对于未来向数字工厂过渡至关重要。

通过利用FPGA的Xilinx® Zinq® UltraScale+™ MPSoC (ZUS+)系列,ADI公司开发了Sypher™-Ultra,其通过具有多层安全控制的高保证加密系统,为要生成和处理的数据的完整性提供更高的可信度。它利用ZUS+的安全基础以及ADI公司开发的其他安全功能,助力终端产品满足安全要求,如NIST FIPS 140-2、IEC 62443或汽车EVITA HSM。Sypher-Ultra位于嵌入式ZUS+功能和最终应用之间,为设计团队提供单芯片解决方案以实现安全操作。为了提供高保证安全性,Sypher-Ultra平台采用可信执行环境(TEE),为静止和传输中的安全数据提供基础。与安全相关的功能主要在实时处理单元和可编程逻辑中执行,使设计团队能够在应用处理单元内轻松添加其应用。该设计使产品团队无需掌握安全设计和认证的所有复杂之处,同时确保能够安全操作。

制定实现更高设备级安全性的途径充满挑战,特别是考虑到上市时间限制要满足数字工厂要求苛刻的实施步伐时。实施安全性极其复杂,需要独特的技能组合和流程。ADI公司的安全平台为设计团队提供了一种解决方案,可以在靠近工业控制回路的边缘实现安全性。为产品设计团队解决实施复杂性,例如安全设计、安全标准认证和漏洞分析,可以大大降低风险,缩短设计时间。ADI公司的解决方案在通用平台上提供易于使用的安全API,可在单个FPGA上实现高保证安全性和更高级别应用的共存。ADI公司的Sypher-Ultra产品允许安全使用Xilinx Zynq UltraScale+ MPSoC (ZUS+)系列来隔离敏感的加密操作,并防止对敏感IP的未授权访问,敏感IP通过边缘的硬件安全性为互联工厂提供路径。

作者简介

Erik Halthen作为Sypris Electronics(2016年被ADI公司收购)的一员,具有深厚的网络安全解决方案背景。Erik在ADI公司网络安全卓越中心工作,担任工业解决方案领域的安全系统经理。凭借其担任防务行业网络安全项目经理的经验,Erik致力于开发能够满足工业物联网的关键市场需求的领先安全解决方案。

阅读全文,请先
您可能感兴趣
人类的发明,即工程系统,依赖于物理学和数学基本原理,如麦克斯韦方程、量子力学和信息论等,以实现特定目标。然而,随着工程系统复杂性和规模迅速增长,其子组件的功能可能呈现出非线性特性,这使得基于第一原理的设计方法受到限制。
过去几十年来,全球能源消耗稳步增长,预计还会进一步增长。
光电探测器的性能因材料不同、结构不同、制备工艺及应用场景的不同而存在较大的差异。性能指标之间往往存在制约,如暗电流与输出电流、灵敏度与响应度、可靠性与灵敏度等需要权衡。对于性能表征也是如此,例如高响应度与高精度电流表征无法同时进行。
SiC的特定特性要求对MOSFET器件和栅极驱动电路进行仔细选择,以确保安全地满足应用需求,并尽可能提高效率。在本文中,我们将讨论为SiC MOSFET选择栅极驱动器时应考虑的标准。
由于在满足所有要求方面存在不同的权衡,因此很难采用一种适用于所有情况的电流检测方法。
宽禁带半导体(例如SiC和GaN)在可靠性、能效、功率密度和降低成本方面具有重要优势。
对于未来行业发展的增长趋势、行业特征和渠道特点等方面,IDC 总结并给出了2025年中国PC 显示器市场十大洞察……
该存内计算芯片采用全数字设计,能够保证不同位宽配置下的精确计算。为实现不同位宽配置下的高利用率和高能效,团队提出了一种……
西门子数字化工业软件在IDC MarketScape发布的《2024 – 2025全球制造执行系统供应商报告》中被评为MES领导厂商,该报告针对制造业的MES软件厂商进行了综合性评估。
Arm宣布其芯粒系统架构 (CSA) 正式推出首个公开规范,进一步推动芯粒技术的标准化,并减少行业的碎片化。
1月21日晚,中国MCU市场龙头兆易创新发布了2024年业绩预告,数据显示:2024年——预计实现营业收入73.49亿元左右,同比增长27.57%左右;预计归母净利润为10.90亿元,同比增长576.
1月24日消息,虽然美国在半导体芯片领域对中国厂商各种打压,但现实结果是他们并没有成功。海关总署数据显示,2024年我国集成电路出口1594.99亿美元(约11350亿人民币),一举超过手机的1343
近日,维信诺在显示技术领域取得重大突破,在业界率先采用固态激光退火(SLA)技术,成功实现非晶硅薄膜向多晶硅薄膜的转化,并实现量产品成功点亮,预计在今年2月底将实现SLA技术的大规模量产。这一创举标志
点击上面↑“电动知家”关注,记得加☆“星标”!近期市场较弱,主要是春节前资金面偏紧张造成的,按照每年的惯例,节后资金回流,都会有一个不错的红包行情,现在正是提前布局的关键。如果你还不知道方向,强烈推荐
计算存储的通用概念已走入死胡同,但利用固态硬盘(SSD)上巨大的板载带宽的针对性加速器可能有益于高性能计算。几年前,计算存储的概念在业内人士之间引起了讨论。它被吹捧为如何解决如何最大化CPU处理能力的
点击上面↑“电动知家”关注,记得加☆“星标”!电动知家消息,近日,新加坡陆路交通管理局发布的授权经销商新车注册数据显示,2024 年,比亚迪销量由前一年的 1416 辆大增至 6191 辆,市占率 1
寒假到来,你是否已经计划好带着孩子来一场说走就走的旅行?无论是山川湖海,还是古城小镇,每一次旅行都充满了未知和惊喜。在这场旅行中,相机或手机将成为你记录美好瞬间的得力助手。当旅行结束,面对着一堆照片,
昨天的时钟音箱的拆解文章:拆解时钟蓝牙插卡音箱-用单个LED直接代替数码管是个非常不错的降本设计思路我给电路板提了个建议,就是说上面2个2P排座,一个插电池,一个插喇叭的排座没必要区分红白色,就一种颜
1月21日凌晨,中国台湾嘉义大埔地区发生里氏6.4的浅层地震,造成中科与南科部分半导体及面板厂一度停机与人员疏散,目前已逐步恢复。在地震发生当天,台积电曾对外表示,为确保人员安全,各厂区依照内部程序启
我是芯片超人花姐,入行20年,有40W+芯片行业粉丝。有很多不方便公开发公众号的,关于芯片买卖、关于资源链接等,我会分享在朋友圈。扫码加我本人微信👇TI(德州仪器)于1月23日(当地时间)公布了 20