智能制造装备安全方案
成果类型:: 发明专利,实用新型专利
发布时间: 2022-10-12 10:22:53
络战已成为高技术战争的重要作战形式,工业控制系统作为国家基础设施的重要组成部分,已成为网络战的重点攻击目标。不同于传统网络攻击仅对信息系统和数据造成破坏,工控系统控制现实物理设备,通过对工控网络进行攻击,可以达成与传统物理空间攻击(甚至是火力打击)的等效作用——断能源、断管网、设备损坏、放毒、爆炸等。国外工控产品及系统平台产品中包含的零日(0day)漏洞与各类后门程序,以及层出不穷的“工业控制系统攻击武器”,都使得国家安全和社会稳定面临巨大威胁。智能制造为工业发展带来便利之时,也带来了严峻风险问题。尤其是网络安全和工业自动化控制系统信息安全问题引发的事故案例正快速增加,工控网络边界日益模糊。
机甲卫士是针对生产制造装备操作终端进行从内到外全方位保护的自主可控安全产品。机甲卫士以安全管控为核心,秉承“自主可控、主动预防、过程监控、行为审计”的设计理念,采用全方位信息隔离和监管技术,基于自主品牌的硬件平台及密码模块,提供对数控机床串口、USB口及网口等通信端口的文件过滤、病毒查杀及在线状态监测,支持数控机床通信传输过程中的指令及重要数据加密、传输链路加密。机甲卫士创新实现了数控机床系统从内到外信息交换过程的数据防护、安全监管和行为可追溯,在保证数控机床系统有效信息交换的前提下,最大限度地避免内部和外界对数控机床系统环境的侵犯。
系统部署在智能制造装备前端,与机床设备一对一接入,对智能制造装备的所有通信端口进行全方位数据防护及在线状态监测,识别非法接入制造装备的设备,并进行实时报警。系统支持集中管理各前端的配置、监控安全状态。
本项目严格遵循网络安全、数据安全、密码应用相关法律法规及政策规范,依照等级保护、密码测评等合规要求,进行智能制造领域数据全生命周期管理及密码应用建设。在XX企业智能制造业务、数据安全现状和密码应用需求基础上,搭建智能制造领域数据安全管理平台,通过与企业自身智能制造典型应用场景耦合的功能设计,实现智能制造设备的安全防护、网络边缘侧的安全接入与数据汇聚及网络边界数据通信强逻辑隔离,为企业构建覆盖终端、通道、边界的智能制造领域数据安全防护体系,全面提升体系化安全保障能力,有效促进密码技术与智能制造业务的融合,为企业整体安全保障体系建设贡献力量。
盟信息成立于2005年,是中国电科投资的一家网络安全创新企业。公司秉承“诚信、创新、拼搏、共赢”的经营理念,始终坚持核心技术自主创新。公司专注于新一代网络边界安全、工控/工业互联网安全和商用密码应用解决方案和产品技术的研发与销售,拥有北京、长沙、无锡,成都四大研发基地、六家分子公司,拥有发明专利等知识产权80多项,并与国家工业信息安全发展研究中心共同设立工业和信息化部重点实验室。2005年安盟信息国内首创安全隔离通道技术,2008年成功推出中国第一台工业隔离网闸;2016年公司网闸类产品荣获中国最佳产品奖,并获选中国能源与工控类最佳网络安全解决方案。作为XC产业核心支撑单位,安盟信息的多款安全产品入围III期目录;2020年公司成为工业信息安全应急服务支撑单位,并成为工信部工业互联网安全解决方案提供商。2021年公司获得“北京市专精特新小巨人”称号并成功获得中国电科战略投资,以工业互联网、新一代边界安全和商用密码应用三大技术方向为依托,成为生态型网络安全企业。
安盟信息解决方案和安全产品广泛应用于党政、军工、军队、航空航天、能源电力、石油石化、国家管网、燃气化工、煤炭矿山、轨道交通等国家关键信息基础设施领域,累计服务客户接近两万家。
整体方案落实了国家“十四五智能制造发展规划”等相关政策要求,基于工控安全、数据安全、5G等安全体系架构设计;相关产品融合工控安全检测、商用密码、异常点分析等技术。面向XX企业智能制造生产应用场景,提供了融合网络安全、数据安全和功能安全的安全解决方案,提升了XX企业生产制造过程的整体安全水平,在保障XX企业的业务运营、生产安全甚至相关涉及的国家重要项目安全起到良好示范作用。随着智能制造、两化融合的深入发展,相关方案、案例也值得进一步扩大应用和推广,以增强我国智能制造的安全防御能力。
本项目成果,已形成完备的产品线,目前可以直接进行销售,目前寻求,扩大规模,和技术升级合作,需要合作公司具备一定的资金体量,或市场销售渠道,通过成立合资公司来扩大市场占有率。