“道路千萬條,安全第一條”。隨著智能制造、工業互聯網時代到來,工業控制系統已由傳統的隔離、封閉狀態向互聯互通邁進;在此背景下,強化工控系統安全,尤其夯實 “工業數據”這一工控系統核心資產的安全防護措施已成為一道必答題。由山東省計算中心 (國家超級計算濟南中心)、萬達集團股份有限公司等單位聯合研發的工業數據安全技術成果,為這道必答題提供了嶄新的解題之法。
據悉,該成果從設備數據安全、業務數據安全、知識數據安全等多個維度為工控系統保駕護航,并在石化企業進行了推廣應用。
工業現場設備及控制設備種類繁多、集中管控難、安全防護差,最易成為破壞工業數據采集,乃至攻破整個工控系統的 “跳板”。研究人員以固件漏洞為突破口,研發了工業設備固件漏洞自動挖掘技術,成功檢測到石化系統工業現場設備、控制器、邊緣節點等設備的20余種脆弱點,并向生產企業和相關設備制造商提供了安全報告,提出了相應的設備安全 “加固”措施。
針對工控系統的業務數據安全,研發了支持隱私保護的多用戶協作學習技術,使多家石化企業能各自利用其業務數據進行機器學習而獲得生產工藝模型,再在此基礎上對模型進行交互,從而獲得更高、更優的模型精度。該項成果既解決了單個石化企業業務數據量不足、模型學習效果差的問題,又避免了各企業直接交互業務數據而泄露敏感信息,實現了支持隱私保護的業務數據 “安全共享”。
知識圖譜是石化行業/企業管理及復用海量數據資產、優化生產流程的新型利器。知識圖譜內往往包含石化企業的大量敏感信息,因此圖譜通常需在數據中心加密存儲;如何在不解密的情況下,利用圖譜深度計算關聯參數以達到優化能耗、優化生產工藝等目標?技術人員研發的知識圖譜加密計算技術 (如密文圖譜最優路徑求解等),為石化用戶提供了安全計算最優生產流程的可行之道,實現了石化行業海量知識數據的 “可用不可見”。