随着工业互联网在智能工厂的深度融合,大幅提升了工业设备终端的智能化、信息化程度,同时也引发了一系列新的安全挑战。以史为鉴,针对工控系统的各类新型攻击技术和手段层出不穷,例如,震网病毒、火焰病毒、BlackEnergy等病毒已具有明确靶向攻击特征,对企业生产安全、甚至国家安全等产生了严重影响。
: y0 v& v# H- p ]7 i; y! P+ k, C7 I! X: \; z; V# K% H
* W4 S+ L% H+ v" V8 s! F4 F5G结合区块链技术,如何能够助力构造一个面向未来的、更智能、更安全、可信的智能工厂?, K9 R; A5 n* l [' F
% t; O' d! j) w2 r/ E, o# P4 ~
& b4 B3 Z7 |& s5 ]" M5 |01; L; j3 l4 E5 R, D# q
为工业设备终端提供可信身份认证
) P4 Y9 V4 r1 Z! g3 {6 |1 a ~8 K6 @; d4 }" M
7 ~" l' e$ J5 n: a3 i行业挑战:随着M2M通信在工业生产活动中的普及,各生产环节的互联互通成为新常态。在提高效率的同时,也带来了安全隐患。由于网络和系统资产庞杂,资产和网络边界识别困难,资产直接暴露在互联网,安全风险很大。工业设备威胁感知能力不足,一旦发生入侵攻击、恶意破坏、误操作等事件发生时,操作者无法对其即时定位和有效溯源,造成巨大损失。5 N. p/ B2 `4 l; h& I2 d$ T1 g
e7 o1 G" S4 x8 U& J7 K& b
" S" p% m( _, q
- U4 ]9 g" g" H! H解决方案:; _9 i" I3 I* ^ m9 j d7 K& y6 o, U3 ]
通过内置集成了BoAT Framework的5G区块链模组,为智能工厂的工业物联网终端提供高速稳定的无线连接,终端能够获得唯一的且不可篡改的嵌入式可信身份。工业物联网设备通过该可信身份的私钥对该设备产生的数据进行签名和上链。数据的使用方可以通过分布式联盟链去验证设备数据的真实性。6 ^/ x# l0 r0 [5 o5 i; {
9 k" q% i: O0 N8 Y, l
2 ~0 v. F) D; O' A7 U# M" G/ A$ ^通过构建基于区块链的设备身份管理体系,能够以区块链智能合约共识执行的方式建立个人实体身份到所拥有的端设备身份之间的映射关系,从而以授权方式使得设备端也能够验证请求方的身份是否具有访问权限,从而实现设备端与使用者之间的双向可信安全的可追溯验证。
- ]" n e' e- f+ A4 W/ B$ w$ v' e, @$ h' c& b# O
/ I! t+ e3 k+ C2 b' B
方案优势, w9 o8 n6 F/ I- N h3 h
· 通过建立不可篡改的可信身份,实现设备拥有者、使用者、设备与设备之间的高效、可信安全信息交流;5 r( A7 _8 O9 Q2 K' P
· 当需要对责任事故进行认定时,该身份认证能够获取具有公信力的仲裁依据。
: f) V; p" Y: x1 i' ^% M3 M8 ?: ^9 U0 ~; h" R2 l) K
9 j' n8 ]" |: X8 d02* N: k+ J w) h% h1 @ a
助工业物流提升运作效率
+ T/ l1 P V, d/ |* M# j/ p, `1 C1 c' @
8 r$ ^ C3 p- V, b" J9 i行业挑战:目前工业物流以集中采购为主,高单价的零部件加工为核心,为工业企业产品出口搭建平台,引导仓储、运输、配送企业发挥协同作用。其中至关重要的一环就是运输状态的监控和实时共享,那么5G+区块链技术将如何满足这一需求?# a4 _3 C/ }+ r% I; A. a# U
, f: m) _5 m }4 p! p
5 O u* h+ t5 s$ [3 Z, t& Q/ M5 R j" }3 U# P# G: Q# G, D
解决方案:) i6 V( U" o7 {+ i3 |
通过在工业物流各环节,如:物流车、仓库、配送站点等部署5G区块链模组,实现联网互通,并进一步打通供应链全生产周期的自动化操作,使生产更加扁平化、定制化、智能化。利用5G低时延网络实时上报数据(温度、位置、图像等),并将数据签名可信上链,提供相应的智能合约作为查询接口,为前端应用展示可信的、安全的、全生命周期物流订单数据。实现协作方实时共享订单各环节的数据。这种全局的透明可见性,将大大提升工业物流中常见的多式联运协同效率。
/ k4 c5 A; n0 ] s8 h
7 N% F+ m. N# {; `$ y
: I: u) H. M0 x5 `% |5 D6 d) A方案优势: a$ D* S% [3 ]6 P( |7 @- H' l
· 帮助协作承运商达成快速有效的承运衔接计划,提升运力效率;, g; s$ b4 O% V" U8 B* K
· 运输过程状态监控,帮助客户降低运营成本,提升客户满意度。& K) }( x( t j
3 N! F3 q; Q& A4 D3 |
; u. C4 I) O p; p" c( X
03) m; W. D* w$ e- i# `* D
助企业实现数据共享与柔性监管, A& M4 N# y( f; f: G# p/ X
3 P7 O! L% ^" s
( A9 D: [2 V; R9 Q. W2 J行业挑战:工业互联网的数据交换是实现工业互联网各行业各政企实体之间信息交换、数据共享的基础设施。如何利用5G区块链技术为企业内外部、工业互联网平台间构建“智能合约”?. {7 |. I4 y3 X' X
- M2 B! h7 t/ f7 u+ c- V0 J' ^
8 _! k) H5 U% u5 _6 C
) `- e, z" f2 y* R+ J6 @9 k
解决方案:
' E& L6 P; S5 j! w L- |+ F5G区块链模组依托5G网络低延时、大上行带宽等网络能力,满足企业在工厂内、外网络各类场景的连接需求,有助于各授权企业以访问可用的方式对链上其他企业开放,降低企业间信息共享的成本和信任问题,打通工业生产各环节的信息孤岛;同时,区块链技术可以确保数据权属,通过有偿使用方式,生态中企业可以更大范围地享受数据分析模型带来的价值。2 N- [3 q4 }& h1 z& i+ m$ i
; x" f; h+ h# u' `: l9 x) m, p S! t1 n
方案优势# [) s" n3 ^, f+ U
通过打通“信息孤岛”,实现产业上下游信息资源共享,将对于企业把握市场动态,优化配置生产资源,避免产能过剩起到关键作用。 |