工業(yè)物聯(lián)網(wǎng)以物聯(lián)網(wǎng)為基礎(chǔ),與工業(yè)生產(chǎn)相結(jié)合,是從數(shù)據(jù)傳輸?shù)叫畔⒄?、再通過(guò)信息來(lái)控制設(shè)備的一個(gè)過(guò)程,從而提高效率、降低能耗。以德國(guó)的一家通過(guò)工業(yè)物聯(lián)網(wǎng)方式生產(chǎn)個(gè)人名片盒的企業(yè)運(yùn)行為例:在生產(chǎn)過(guò)程中,除了人工將零配件裝入流水線之外,所有程序都是通過(guò)設(shè)備與設(shè)備之間的數(shù)據(jù)閱讀,由機(jī)器人自動(dòng)完成。整個(gè)生產(chǎn)過(guò)程,涉及的技術(shù)包括二維碼、射頻碼、機(jī)器人軟件程序及數(shù)據(jù)分析等。大多數(shù)時(shí)間,人只需要站在安全區(qū)域按下“運(yùn)行”或“停止”按鈕即可。但是,生產(chǎn)系統(tǒng)變得高度自動(dòng)化的同時(shí),整個(gè)系統(tǒng)也變得非常脆弱,很容易受到外部攻擊。
德國(guó)人工智能研究所研究部副總監(jiān)、在智能工廠做研究工作已經(jīng)4年的多米尼克·高瑞奇(DominicGorecky)博士解釋,智能生產(chǎn)除了由機(jī)器對(duì)機(jī)器進(jìn)行對(duì)話發(fā)指令之外,還有一個(gè)非常重要的部分就是靈活性和模塊化。在智能流水線上,安裝著不同性能的組件模塊,每一個(gè)組件都符合具體客戶在電子和機(jī)械兩個(gè)方面的需求標(biāo)準(zhǔn),并可根據(jù)實(shí)際需要添加或拆卸,以便隨時(shí)按照客戶的具體要求來(lái)對(duì)產(chǎn)品進(jìn)行調(diào)整。
因此只要黑進(jìn)控制系統(tǒng)的軟件,就可以控制、改變整個(gè)生產(chǎn)系統(tǒng)。而且致命的是,這個(gè)系統(tǒng)并不是封閉的、獨(dú)立的。
西門子、通用電氣是這波自動(dòng)化浪潮的領(lǐng)頭羊。相較于西門子,通用電氣更注重于“軟”服務(wù),將工業(yè)物聯(lián)網(wǎng)于交通、醫(yī)療等行業(yè)相結(jié)合,這就注定了工業(yè)物聯(lián)網(wǎng)無(wú)法成為一個(gè)完全封閉的局域網(wǎng),而需要與外界的互聯(lián)網(wǎng)相聯(lián)結(jié),進(jìn)行大量的數(shù)據(jù)交換。哪怕是以西門子為代表的工業(yè)物聯(lián)網(wǎng)下的“硬”制造企業(yè),也希望能夠“自己生產(chǎn)自己”,他們的目標(biāo)是客戶在網(wǎng)上提交訂單,工廠接到訂單后進(jìn)行相應(yīng)規(guī)模的產(chǎn)品生產(chǎn),將人最大限度的從工作中解放出來(lái)。這一切都決定了工業(yè)物聯(lián)網(wǎng)的發(fā)展會(huì)愈發(fā)開放、與互聯(lián)網(wǎng)的結(jié)合愈發(fā)密切。
工業(yè)物聯(lián)網(wǎng)與工廠生產(chǎn)、城市運(yùn)行乃至各項(xiàng)工業(yè)領(lǐng)域結(jié)合的同時(shí),也會(huì)令工業(yè)物聯(lián)網(wǎng)成為整個(gè)社會(huì)運(yùn)行系統(tǒng)中舉足輕重的一環(huán)。工業(yè)物聯(lián)網(wǎng)需要以龐大的數(shù)據(jù)集成為基礎(chǔ),在一端連接著無(wú)數(shù)的信息提供者。因此工業(yè)互聯(lián)網(wǎng)還是屬于互聯(lián)網(wǎng)的一部分,并未隔絕于世。龐大的數(shù)據(jù)在現(xiàn)在這樣一個(gè)數(shù)據(jù)時(shí)代本身就是一個(gè)富礦,會(huì)引起不懷好意之人的覬覦。即便控制系統(tǒng)獨(dú)立于外部網(wǎng)絡(luò),還是有很多機(jī)會(huì)將木馬植入到某一個(gè)孤立的物聯(lián)網(wǎng)系統(tǒng)中。
在另一端,工業(yè)物聯(lián)網(wǎng)與各類設(shè)備相連,從自動(dòng)駕駛汽車、軍用無(wú)人機(jī)乃至工廠設(shè)備,襲擊或者控制了工業(yè)物聯(lián)網(wǎng),就等于是在襲擊或控制無(wú)數(shù)的設(shè)備。而工業(yè)物聯(lián)網(wǎng)技術(shù)還在發(fā)展初期,各項(xiàng)安全措施并不成熟,當(dāng)前工業(yè)物聯(lián)網(wǎng)在實(shí)際應(yīng)用中存在的諸多問(wèn)題和隱患,自然成為了網(wǎng)絡(luò)黑客眼中的一塊肥肉。
2009年底,伊朗的納坦茲核工廠遭受一種名為“震網(wǎng)”的電腦病毒攻擊,這種病毒給伊朗納坦茲核工廠造成嚴(yán)重影響,國(guó)際原子能署的官員海諾尼根據(jù)研究報(bào)告指出,大約接約1000臺(tái)用于鈾濃縮的離心機(jī)被破壞,而國(guó)際原子能技能估測(cè)截至2008年伊朗擁有的制造離心機(jī)的部件和原材料也只能達(dá)到10000臺(tái)。
2014年12月,一家德國(guó)境內(nèi)的鋼鐵廠遭遇到了一次網(wǎng)絡(luò)黑客攻擊。黑客對(duì)鋼鐵廠進(jìn)行了APT攻擊,當(dāng)時(shí)惡意軟件攻擊了工廠鋼鐵熔爐控制系統(tǒng),讓鋼鐵熔爐無(wú)法正常關(guān)閉,最終在車間發(fā)生物理爆炸,使設(shè)備和廠房遭到巨大破壞。
震網(wǎng)(Stuxnet)病毒直到2010年6月才由白俄羅斯一家安全公司首次被檢測(cè)出來(lái),這是第一個(gè)專門定向攻擊真實(shí)世界中基礎(chǔ)(能源)設(shè)施的“蠕蟲”病毒,比如核電站,水壩,國(guó)家電網(wǎng)。作為世界上首個(gè)網(wǎng)絡(luò)“超級(jí)破壞性武器”,Stuxnet的計(jì)算機(jī)病毒已經(jīng)感染了全球超過(guò) 45000個(gè)網(wǎng)絡(luò),伊朗遭到的攻擊最為嚴(yán)重,60%的個(gè)人電腦感染了這種病毒。同時(shí),處于休眠狀態(tài)的該病毒在世界各地的工廠、發(fā)電廠和交通控制系統(tǒng)的網(wǎng)絡(luò)發(fā)現(xiàn)。
但奇怪的是,在每一個(gè)發(fā)現(xiàn)該病毒的系統(tǒng)中,在納坦茲大肆破壞之后,這個(gè)病毒沒有再任何事,就像是僵尸一樣,Stuxnet就仿佛是專門為伊朗核工廠量身定制的病毒。