主办单位:中国企业报

第09版:评论 上一版3  4下一版
第09版            评论
 

2018年7月1日 星期    返回版面目录

放大 缩小 默认        

工业互联网安全和发展核心技术

来源:中国企业报  作者:倪光南

从整个工业互联网整体架构来看,有一个很重要的环节,就是工控系统。工控系统的安全对整个工业互联网的安全有重大的影响。

而工控系统主要分布在发达国家,近期发达国家工控系统数量更加多。

工控系统漏洞是一个很大的问题,历史上发生的一些事件,印象比较深的有火焰病毒和伊朗震网病毒事件,就是因为工控系统有问题。最近几年发生的是乌克兰的大面积停电事故,工控系统问题有可能对经济社会造成巨大的影响,这是应该引起重视的。

目前,到了数字化、网络化和智能化的时代,互联网化带来的内部威胁就更大了。大体上中国目前的企业还处于比较初步的阶段,还处于单点吸引逐步推广的阶段。

就工控系统本身,工信部在不久前也发布了工业系统信息安全的防护指南,这个大家都知道,国家关于网络安全法以及相应的一些物联网安全扩展要求,以及有关的规章制度、法规完善等,有关方面正在积极争取把工信系统的安全问题更好地解决。

咱们换一个角度从中兴事件的角度来看看。中兴事件告诉我们对于核心技术方面我们不能有任何的幻想,习近平总书记多次的讲话里面反复强调,关键技术、核心技术必须掌握在自己手里,这是非常重要的。所以芯片问题是中兴事件引爆出来的。

怎么防止这些问题呢?工程院组织大家研究,我们要找出产业其中的短板和长板,把问题补救回来。长板方面,我们有反智能的就不会给人家卡脖子。这个问题特别是在中兴事件没发生时,有些人可能把中国的水平看得太高了,似乎我们很容易赶上发达国家,但是出了中兴事件以后有些人认为我们到处都是短板,这都是不对的,我们应该客观地看。

就我个人来看,在网络信息领域我们的总体水平在世界上处于第二位,有短板和长板。中兴事件暴露出来一个芯片的问题,芯片的问题有很多,我把芯片的问题分成三块。设计方面,我们平均水平世界第二毫无疑问,而芯片制造方面,就比较差,细分到材料、装备这些方面就更差,整个制造工艺都很差。EDA拿出来,可以放到芯片制造方面,这些实际工艺都是外国的,咱们是零。制造、材料都比较差,这是我们的短板。另外的短板还有技术软件(大型的工业软件)和操作系统。

有没有长板?我们有两个长板,大家知道互联网领域中国应用的比较好,这些平台无论是社交、电商、共享等等这些平台我们自己做还是可以,基本上不受制于人。新兴技术不错,今天我们开智能大会,全世界可能只有中国可以,其他国家开不了那么多、那么大规模的创新规模在新领域以人工智能为代表的会议。不要以为我们全差,也不要以为我们全好,要客观地把我们的短板认识到,把长板发挥出来。

我们再看看安全问题,中兴事件暴露出来的问题是核心技术必须掌握在自己手里,就像习近平总书记说的核心技术是我们最大的命门,核心技术受制于人是我们最大的隐患。我们要正视这个问题,核心技术带来的供应链受制于人,安全受制于人风险也不小,安全的风险不会比被人卡脖子的可能性、不会比供应链被人卡脖子的风险更小。

举一个具体产品的例子,中美三大操作系统,一个是Windows10,一个是Win7,一个是国产Linux,国产的风险就很小。Win10是最大的风险,我们知道所有的密码、密钥和正式的管理权都是由外国公司掌握的,不是中国公司掌握的,加密是没有意义的。Win7比Win10好一点,我们核心技术可以加到Win7身上,加不到Win10身上,它高度不可控,它们除了停止服务以外,还随时可以控制你,Win10风险指数太高,所以我们认为重要的部门不能用Win10和Win8,因为风险太大。知识产权在这里就体现出了它的重要性,Win10的安全性我们必须提醒大家注意,在中兴事件中我们应该看到,不能让政府的重要部门泄露信息。

当然,芯片的短板国家正在努力。我们现在是减少技术依存,美国给我们的榜样就是它们对外技术依存度基本上是零,基本上可以依靠自己。我们对外依存度却很高。比如Win10,依存度97%左右,国产只有2%—3%。我们主要不是技术问题,技术不是那么差。我们八家公司,每家一百人左右,同国外五、六万人,4000亿美元市值的公司,我们没有办法比,在规模上差得太多。但是技术差距并不那么大,安全风险我们也好得多。

移动操作系统也是一样,目前是安卓、苹果Ios垄断的,国产的我们没有整合起来,虽有几家但还是比较小没有整合起来。

再说工控系统,我们有自己的一些操作系统,刚起步。大家永远不要把技术和市场混为一谈,我们看到的表现往往是市场份额,这个市场份额不代表技术水平,比如说Windows的技术水平应该是不错的,但是手机里面Windows市场份额就是0,你们看到的就是安卓和Ios,所以永远不要混为一谈。中国不是技术差,市场份额已经被垄断了,先入为主。

IOE在金融界提的比较多,从技术上完全可以超过IOE,我这个话100个人有99人不相信,但是我们看到的是数据,我们的服务器、软件、操作系统等等水平可以超过IOE的水平,这个是实验数据表明的结果。

上海的ERP更好,但为什么没有市场?一个原因可能因为刚出来大家都没有注意到,但要相信用户,相信自己。

不要以为我们互联网用户多就可以超过人家而洋洋自得,也不要认为我们都是短板。我相信只要我们自主创新,我们把几个体制和信息的优势融合好了,就像北斗系统一样,一定能够有更大的发展。

(作者系中国工程院院士,本文根据作者在第二届世界智能大会“智能科技与网络安全”专题论坛上演讲整理)

关于我们 | 报纸征订 | 投稿方式 | 版权声明 | 广告服务| 集团简介| 加入我们

版权声明:《中国企业报》刊发的所有作品,版权均属于中国企业报社。未经报社书面授权,任何单位及个人不得将《中国企业报》刊发的内容用于商业用途。如进行转载、摘编,必须在报社书面授权范围内使用,并注明作品来源"中国企业报"以及相关作者信息。
本站地址:北京海淀区紫竹院南路17号 邮编:100048 电话:010-68701050 传真:010-68701050
京ICP备11013643号 京公网安备110108008256号