剛才有的嘉賓說需要把工業(yè)大數(shù)據(jù)的分析變成自動化,我自己理解這個(gè)環(huán)節(jié)里還真的少不了人。工業(yè)大數(shù)據(jù)里常用的方法是信號驗(yàn)證、希爾伯特變化等等。
工業(yè)大數(shù)據(jù)核心解決的目標(biāo)有3B的問題。一個(gè)是隱匿性的問題,我們要看一堆的AD值、凈給值、摩擦力等等,它們之后的關(guān)系是什么,表達(dá)的意思是什么。工業(yè)控制系統(tǒng)許多的數(shù)據(jù),很長時(shí)間內(nèi)我并搞不清楚這些數(shù)到底怎么用。還有碎片化的問題,因?yàn)楣I(yè)環(huán)境的限制,我們的數(shù)據(jù)經(jīng)常不是連續(xù)的,這個(gè)時(shí)候我們要處理碎片化,同時(shí)還有時(shí)效性的問題。
如果這個(gè)東西要損壞了,等它已經(jīng)壞了我再說意義就不大了。
另外就是低質(zhì)性,如何提高分析結(jié)果的準(zhǔn)確性。因?yàn)楣I(yè)大數(shù)據(jù)天然要求有低容錯(cuò)性的。所以,工業(yè)大數(shù)據(jù)對分析結(jié)果容錯(cuò)率遠(yuǎn)低于互聯(lián)網(wǎng)大數(shù)據(jù)。由沈陽政府出面在建工業(yè)大數(shù)據(jù)平臺,解決沈陽工業(yè)和裝備制造業(yè)的問題,希望實(shí)現(xiàn)轉(zhuǎn)型升級。
國外工業(yè)大數(shù)據(jù)的一些應(yīng)用案例,像臺灣的高盛用工業(yè)大數(shù)據(jù)分析以后,推出帶鋸機(jī)床,分析帶鋸機(jī)床的健康狀態(tài)、帶鋸的衰退,最后確定什么時(shí)候換帶鋸。
還有尼桑和豐田用在機(jī)器人的生產(chǎn)線管理。他可以提前預(yù)測機(jī)器人什么壞,提前進(jìn)行檢修。
還有GE,GE原來是做發(fā)動機(jī)的,叫GE航空發(fā)動機(jī),后來改名叫GE航空,開始做引擎健康監(jiān)控,并且提供增值服務(wù)。我的機(jī)器交給你以后,我的生意越來越多,還可以獲得更多的增值。
GOOD YEAR做輪胎的大數(shù)據(jù)分析,做物流省油價(jià)值管理。
我的母校做的藍(lán)天數(shù)控,做數(shù)控機(jī)床智能預(yù)測,可以對主軸、刀具磨損進(jìn)行大數(shù)據(jù)的研究。
工業(yè)大數(shù)據(jù)關(guān)注在后階段零故障、零隱患、零意外、零污染來保證使用,所以IMS提出的是健康預(yù)測與維護(hù)系統(tǒng),我覺得跟我們安全的概念很像。
工業(yè)大數(shù)據(jù)的價(jià)值和趨勢分為三點(diǎn)。一是使得原本隱性的問題變得顯性。二是實(shí)現(xiàn)產(chǎn)品智能化升級和增值服務(wù)。三是尋找價(jià)值缺口,開拓新的商業(yè)模式。美國工業(yè)互聯(lián)網(wǎng)、德國工業(yè)4.0、我們的中國制造2025,都在推動互聯(lián)網(wǎng)變成一個(gè)信息網(wǎng)。
我們都去聯(lián)網(wǎng)了它的安全是不是自然而然的就會來,因?yàn)闆]有網(wǎng)絡(luò)安全就沒有國家安全。工業(yè)控制系統(tǒng)的安全挑戰(zhàn)在哪里?這是我們的一個(gè)合作伙伴東北大學(xué)進(jìn)行的全球工業(yè)系統(tǒng)的掃描。這是北美,他們的工業(yè)系統(tǒng)聯(lián)網(wǎng)密度非常高,大量的在聯(lián)網(wǎng)。中國像北京、江蘇、浙江以及臺灣這些經(jīng)濟(jì)發(fā)達(dá)地區(qū)聯(lián)網(wǎng)也越來越多,這是一個(gè)趨勢。也就是說,我們不能因?yàn)榕掳踩珕栴}而不去聯(lián)網(wǎng),而且今年像ISA,美國最著名的安全公司開的ISA2016會提出用連接去保護(hù),也是提倡連完以后用數(shù)據(jù)進(jìn)行保護(hù)。
隨著工業(yè)設(shè)備越來越聯(lián)網(wǎng),安全問題也是越來越緊迫。比如說2010年的伊朗nataz8000臺離心機(jī)損壞,延期三年發(fā)電。去年烏克蘭10萬用戶的停電。用一個(gè)常規(guī)的導(dǎo)彈能不能讓10萬用戶停電,我估計(jì)做不到,有可能得用戰(zhàn)術(shù)核導(dǎo)彈之類的。一個(gè)網(wǎng)絡(luò)安全造成的威脅有多大?工業(yè)系統(tǒng)一旦聯(lián)網(wǎng)以后,安全就會變成它的剛需,這是一定要解決的。IT領(lǐng)域的信息安全問題一定會暴露出來,工業(yè)數(shù)據(jù)的維度在極速的擴(kuò)張,工控的邊界,因?yàn)槁?lián)網(wǎng)了,制造業(yè)越來越復(fù)雜,邊界在擴(kuò)張,我們在邊界上要做好防御也是非常難的。
安全事件相當(dāng)于一個(gè)核彈的攻擊,后果相當(dāng)嚴(yán)重。而且現(xiàn)在工業(yè)領(lǐng)域的安全問題大家經(jīng)常能聽到了。很多攻擊已經(jīng)從普通攻擊向APT攻擊發(fā)展。
我們老說安全,其實(shí)英文里有兩個(gè)詞,一個(gè)叫SAFETY,一個(gè)叫Security.SAFETY是對無意制造的事故或事件進(jìn)行安全保護(hù)工作。Security是對人為的有意破壞的進(jìn)行保障和保衛(wèi)。零故障、零疾患、零意外、零污染我們是避免它損壞。避免毀壞、操作停機(jī)、處理錯(cuò)誤、知識產(chǎn)權(quán)丟失,就是我們要發(fā)現(xiàn)故障的前兆。
伊朗和烏克蘭的事件我們都叫定向的攻擊,是看不見的,但傳統(tǒng)攻防是看得見的。工業(yè)系統(tǒng)多長時(shí)間升一次級,基本很少,漏洞是不是永遠(yuǎn)在里面。所以,工業(yè)系統(tǒng)聯(lián)網(wǎng)其實(shí)對它的挑戰(zhàn)是很大的。
傳統(tǒng)的攻防,在一個(gè)地方發(fā)現(xiàn)了木馬,360發(fā)現(xiàn)了木馬可以推給其他的用戶,告訴你怎么防。所以這種群體防還是比較容易的。
APT是定向的,可能在它出生的那一刻就針對某一目標(biāo),別的地方根本不知道,怎么防。
由于攻擊的價(jià)值非常大,它是不計(jì)成本的,而傳統(tǒng)攻擊是成本攻擊,花10萬塊錢才能得1萬塊錢,我不會去干這個(gè)活,但是APT不會這樣。