- 工信部備案號 滇ICP備05000110號-1
- 滇公安備案 滇53010302000111
- 增值電信業(yè)務(wù)經(jīng)營許可證 B1.B2-20181647、滇B1.B2-20190004
- 云南互聯(lián)網(wǎng)協(xié)會理事單位
- 安全聯(lián)盟認(rèn)證網(wǎng)站身份V標(biāo)記
- 域名注冊服務(wù)機(jī)構(gòu)許可:滇D3-20230001
- 代理域名注冊服務(wù)機(jī)構(gòu):新網(wǎng)數(shù)碼
一、國內(nèi)外工控網(wǎng)絡(luò)安全動態(tài)
1.國內(nèi)研究動態(tài)
隨著國家“兩化融合”工作的推進(jìn)和《網(wǎng)絡(luò)安全法》[1]的正式實施,國家關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)已經(jīng)成為當(dāng)前網(wǎng)絡(luò)安全領(lǐng)域的熱點話題?!毒W(wǎng)絡(luò)安全法》明確提出:對公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)等重要行業(yè)和領(lǐng)域的關(guān)鍵信息基礎(chǔ)設(shè)施,應(yīng)在網(wǎng)絡(luò)安全等級保護(hù)制度的基礎(chǔ)上,實行重點保護(hù)。作為重要的國家關(guān)鍵信息基礎(chǔ)設(shè)施,工業(yè)控制系統(tǒng)因運行可靠性要求高、受破壞后造成的經(jīng)濟(jì)損失和社會影響巨大等特點,其網(wǎng)絡(luò)安全問題引起了國家和行業(yè)的普遍重視。
2011年,工業(yè)和信息化部發(fā)布《關(guān)于加強工業(yè)控制系統(tǒng)信息安全管理通知》[2],明確了重點領(lǐng)域工業(yè)控制系統(tǒng)信息安全管理要求,并強調(diào)了“誰主管誰負(fù)責(zé)、誰運營誰負(fù)責(zé)、誰使用誰負(fù)責(zé)”的原則。2014年,中央與國家發(fā)展和改革委員會相繼對網(wǎng)絡(luò)安全和中國能源企業(yè)的工控網(wǎng)絡(luò)安全做出重要整改。隨著相關(guān)國家政策的推出,我國工控安全產(chǎn)業(yè)發(fā)展加速,市場增速正呈現(xiàn)不斷上升趨勢,據(jù)統(tǒng)計,2016年為3.13億元,2017年達(dá)到3.66億元,2018年增長至4.28億元,但由于起步較晚,我國工控安全產(chǎn)業(yè)未來還有很大的市場發(fā)展空間。
2.國外研究動態(tài)
近年,全球工業(yè)控制系統(tǒng)面臨嚴(yán)峻的網(wǎng)絡(luò)攻擊形勢[3]:針對性強,直擊關(guān)鍵信息基礎(chǔ)設(shè)施;破壞力度大,造成工控系統(tǒng)癱瘓;攻擊范圍廣,波及全球多個國家。西方發(fā)達(dá)國家,尤其是美國在很早以前就開展了工控網(wǎng)絡(luò)安全方面的研究。從2007年起,美國國土安全局就經(jīng)常組織工控網(wǎng)絡(luò)安全攻防演習(xí)。通過模擬交通、電力等各重要工業(yè)部門控制系統(tǒng)網(wǎng)絡(luò)遭到攻擊的場景,制定應(yīng)對和防范措施,以此來不斷提高工控網(wǎng)絡(luò)安全技術(shù)水平。
工業(yè)控制網(wǎng)絡(luò)安全的研究受到國際知名自動化廠商的重視,比如西門子、羅克韋爾自動化、施耐德電氣等不斷推出針對自家產(chǎn)品攻擊所對應(yīng)的防范措施和相應(yīng)的工控網(wǎng)絡(luò)安全產(chǎn)品。西門子中國研究院[4]從2010年開始就設(shè)立了專門的工業(yè)信息安全研究部門,數(shù)年來協(xié)助西門子德國總部研發(fā)機(jī)構(gòu)開發(fā)了一系列工控網(wǎng)絡(luò)安全產(chǎn)品。2014年3月,西門子在北京設(shè)立首家“西門子工業(yè)信息安全實驗室”[5]。到目前為止,德國和美國憑借其雄厚的技術(shù)優(yōu)勢,在工業(yè)信息安全領(lǐng)域遙遙領(lǐng)先世界其它國家。尤其是針對PLC控制系統(tǒng)[6]的底層、控制層和現(xiàn)場層的網(wǎng)絡(luò)安全解決方案。
3.工控網(wǎng)網(wǎng)絡(luò)安全重要性
通過國內(nèi)外研究動態(tài)分析,可以看出工控網(wǎng)絡(luò)安全已經(jīng)成為研究熱點,為了定量分析其研究現(xiàn)狀和趨勢,本文以知網(wǎng)和專利網(wǎng)的數(shù)據(jù)為大數(shù)據(jù)來源,通過關(guān)聯(lián)分析、聚類分析和知識圖譜等技術(shù)對工控網(wǎng)絡(luò)安全進(jìn)行研究。
二、研究方法
本文通過Scrapy爬蟲進(jìn)行數(shù)據(jù)采集和清洗,存儲到Hive數(shù)據(jù)庫里,利用K-Means聚類思想以及Pandas、TensorFlow、Numpy等庫進(jìn)行知識圖譜分析。
三、大數(shù)據(jù)結(jié)果分析
大數(shù)據(jù)時代對人類的數(shù)據(jù)駕馭能力提出了新的挑戰(zhàn),也為人們獲得更為深刻、全面的洞察能力提供了前所未有的空間與潛力[7]。工業(yè)4.0的到來標(biāo)志著智能化時代的到來,標(biāo)志著利用信息化技術(shù)促進(jìn)產(chǎn)業(yè)變革時代的到來,也標(biāo)志著大數(shù)據(jù)滲透到當(dāng)今工控網(wǎng)絡(luò)安全領(lǐng)域,成為重要生產(chǎn)因素點的時代已經(jīng)到來。
1.申請與公開數(shù)量趨勢
圖1是2001~2020年專利申請量和公開量的發(fā)展趨勢。從圖中可以看出,從2014年開始,專利的申請量與公開量呈上升趨勢,特別是2017年以來,二者的數(shù)量逐年急劇增長,對仍未結(jié)束的2020年本文不做過多分析。一般專利公開和專利申請相比有一定滯后,因此同一年中申請專利數(shù)量高于公開專利數(shù)量。近年隨著大數(shù)據(jù)時代的到來,專利數(shù)量持續(xù)穩(wěn)步上升,通過宏觀層面的發(fā)展趨勢可以看出,工控網(wǎng)絡(luò)安全越來越受到社會各界人士的重視。
圖1 2001~2020年專利申請與公開數(shù)量趨勢
2.生命周期
圖2是2010~2019年期間專利技術(shù)所處的發(fā)展階段,其中第一維度為申請人數(shù)量,第二維度為專利數(shù)量。從圖中可以看出申請人數(shù)量和專利數(shù)量均隨年份的增加而增加,2017~2018年期間申請人數(shù)量和專利數(shù)量都有顯著提高,本圖獲取的數(shù)據(jù)針對的研究對象可以是某件專利文獻(xiàn)所代表技術(shù)的生命周期,也可以是某一技術(shù)領(lǐng)域整體技術(shù)的生命周期。從整體的上升趨勢可以推測未來工控網(wǎng)絡(luò)安全領(lǐng)域具有強大而持久的生命力。
圖2 生命周期
3.申請人專利價值
專利價值度是參考技術(shù)穩(wěn)定性、技術(shù)先進(jìn)性和保護(hù)范圍三個方面20余個參數(shù),對專利進(jìn)行分析后得出的關(guān)于專利價值的綜合評價指標(biāo)。研究申請人專利的價值度評分分布情況,可以宏觀了解申請人的專利質(zhì)量,從而客觀評價申請人在專利方面的競爭實力。
圖3是申請人的專利價值度的分布情況,價值度在0~10范圍內(nèi),申請人的價值度大部分集中在5~8之間。從圖中可以看出在眾多申請人中,江蘇亨通工控安全研究院有限公司、國家電網(wǎng)公司、浙江大學(xué)、華東師范大學(xué)和杭州安恒信息技術(shù)股份有限公司位于前列,這些申請人的專利價值較高,有較強的競爭實力。北京威努特技術(shù)有限公司、國家電網(wǎng)有限公司、陜西思科銳迪網(wǎng)絡(luò)安全技術(shù)有限責(zé)任公司、中國科學(xué)院信息工程研究所以及南京南瑞信息通信科技有限公司緊隨其后。
圖3 申請人專利價值
4.國內(nèi)外研究熱點分析
國內(nèi)外研究熱點分析的是工控網(wǎng)絡(luò)安全領(lǐng)域中各技術(shù)方向的數(shù)量分布情況。其中IPC分類號所對應(yīng)的技術(shù)方向如表1所示。通過分析研究熱點可以了解分析對象覆蓋的技術(shù)類別,以及各技術(shù)分支的創(chuàng)新熱度,有助于對行業(yè)整體認(rèn)識,并對研發(fā)重點和研發(fā)路線進(jìn)行適應(yīng)性地調(diào)整。另外,通過分析各主要技術(shù)方向在不同國家或地區(qū)的數(shù)量分布情況可以掌握重要技術(shù)方向在全球范圍內(nèi)的主要技術(shù)來源國。
表1 IPC分類號對應(yīng)技術(shù)方向
(1)國內(nèi)研究熱點情況
圖4為國內(nèi)研究熱點分布圖,可以看出,工控網(wǎng)絡(luò)安全覆蓋10余種技術(shù)類別,其中H04L(數(shù)字信息的傳輸)的專利數(shù)量遙遙領(lǐng)先,G06F(電數(shù)字?jǐn)?shù)據(jù)處理)、G05B(一般的控制或調(diào)節(jié)系統(tǒng))、G06N(基于特定計算模型的計算機(jī)系統(tǒng))和G06K(數(shù)據(jù)識別,數(shù)據(jù)表示等)這幾種技術(shù)分支的專利數(shù)量也在前列。由此推測,社會各界對工控網(wǎng)絡(luò)安全所覆蓋的技術(shù)類別有一定的的創(chuàng)新熱度,其中H04L、G06F、G05B、G06N以及G06K的創(chuàng)新熱度尤其高。
圖4 國內(nèi)研究熱點
(2)全球研究熱點情況
圖5是全球研究熱點分布情況,第一維度為專利公開國別或地域,第二維度為IPC分類號。顯然,這10余種專利技術(shù)類別主要集中在中國??梢酝茰y,中國是工控網(wǎng)絡(luò)安全領(lǐng)域的重要技術(shù)方向在全球范圍內(nèi)的主要技術(shù)來源國。
圖5 全球研究熱點
5.全球地域排名
圖6展示的是全球?qū)@_的國家或地域中,工控網(wǎng)絡(luò)安全領(lǐng)域的專利數(shù)量在不同地區(qū)的分布和排名情況。通過圖表可以了解到該領(lǐng)域在中國的技術(shù)創(chuàng)新比較活躍,再一次證明了工控網(wǎng)絡(luò)安全領(lǐng)域在中國的市場所具有的巨大潛力。中國政府對工業(yè)信息安全很重視,2014年2月,習(xí)近平總書記親自擔(dān)任中國網(wǎng)絡(luò)安全和信息化小組組長,標(biāo)志著網(wǎng)絡(luò)安全正式成為中國國家戰(zhàn)略的一部分,同時,《工業(yè)控制系統(tǒng)信息安全評估規(guī)范與驗收規(guī)范》國家標(biāo)準(zhǔn)發(fā)布。2014年4月,國家發(fā)展和改革委員會新組建的國家能源局召集主要在華工業(yè)自動化廠商會議,商討中國能源企業(yè)的工控網(wǎng)絡(luò)安全問題和解決方案,并責(zé)成各能源企業(yè)盡快完成整改。這些都是工控網(wǎng)絡(luò)安全領(lǐng)域在中國發(fā)展的強有力保障。
圖6 全球地域分布
四、結(jié)論
本文從專利申請與公開數(shù)量趨勢、生命周期、申請人專利價值、國內(nèi)外研究熱點、全球地域排名等方面分析了工控網(wǎng)絡(luò)安全領(lǐng)域的發(fā)展趨勢,通過大數(shù)據(jù)結(jié)果展示與分析可以得出,我國的工業(yè)信息安全目前在很多行業(yè)的研究和應(yīng)用都處于蓬勃發(fā)展的階段,工控網(wǎng)絡(luò)安全領(lǐng)域受到了越來越多社會各界人士的關(guān)注。隨著大數(shù)據(jù)時代的到來,工控網(wǎng)絡(luò)安全將得到更大的發(fā)展。
售前咨詢
售后咨詢
備案咨詢
二維碼
TOP