迅猛發(fā)展的工業(yè)互聯(lián)網(wǎng),正迎來新安全方法論的護(hù)航。
近日,在INCLUSION·外灘大會“IoT安全”論壇,360工業(yè)互聯(lián)網(wǎng)安全研究院負(fù)責(zé)人張建新,進(jìn)行了題為《數(shù)字孿生在安全領(lǐng)域的應(yīng)用探索》演講。
會上,張建新代表360工業(yè)互聯(lián)網(wǎng)安全研究院,發(fā)布了“工業(yè)安全數(shù)字孿生”新理念——以安全大腦為安全基礎(chǔ)設(shè)施,以數(shù)字孿生為核心技術(shù)理念,構(gòu)建安全數(shù)字孿生空間,最終達(dá)到提升安全能力的目標(biāo)。
據(jù)悉,工業(yè)網(wǎng)絡(luò)既昂貴又脆弱,而工業(yè)領(lǐng)域又極重視成本和效率。因此,針對工業(yè)網(wǎng)絡(luò)的安全體系評估和驗證往往“左右為難”。“工業(yè)安全數(shù)字孿生”理念的提出則通過創(chuàng)造數(shù)據(jù)孿生空間,解決了這一痛點,并可在工業(yè)網(wǎng)絡(luò)安全性評估和整體規(guī)劃、攻防驗證、攻擊欺騙高仿真度模擬、安全態(tài)勢感知、業(yè)務(wù)安全等五大方面,提供安全賦能。
“新理念提出的本質(zhì),是想把安全防護(hù)的外延擴(kuò)大,不止局限在網(wǎng)絡(luò)安全里,延伸覆蓋整個工業(yè)安全,包括信息安全、數(shù)據(jù)安全、業(yè)務(wù)安全”,張建新告訴記者,數(shù)字孿生,已成為構(gòu)建工業(yè)互聯(lián)網(wǎng)平臺的關(guān)鍵DNA,這套新理念的應(yīng)用,將助力工業(yè)企業(yè)、制造企業(yè)數(shù)字化改造。
安全風(fēng)險已成“數(shù)字孿生”最大挑戰(zhàn)
“數(shù)字孿生”使虛擬空間與物理空間深度交融,日漸被大量應(yīng)用于工業(yè)領(lǐng)域,成為數(shù)字化發(fā)展的時代浪潮。GE、西門子等產(chǎn)業(yè)巨頭,圍繞數(shù)字孿生已開展技術(shù)研究和業(yè)務(wù)布局。
Gartner機(jī)構(gòu)也曾連續(xù)三年,將“數(shù)字孿生”列為“十大新興技術(shù)”之一,2019年預(yù)言,“數(shù)字孿生未來5年,將產(chǎn)生破壞性創(chuàng)新”。
那么何為“數(shù)字孿生”?
張建新認(rèn)為,數(shù)字孿生不是一項具體技術(shù),而是物聯(lián)網(wǎng)、數(shù)字建模、大數(shù)據(jù)分析等一系列技術(shù)的綜合運用,可以隨著物理世界變化、與物理世界同步“仿真”變化,甚至可以反向影響物理世界。
通俗講,數(shù)字“雙胞胎”是物理對象的精確復(fù)制品,建立物理世界與數(shù)字世界的聯(lián)系?!逗诳偷蹏分薪?gòu)的虛擬世界,則可視為數(shù)字孿生的高階形態(tài)。
目前,數(shù)字孿生在不同行業(yè)或領(lǐng)域,發(fā)揮了重要價值。如幫助巴黎圣母院“浴火重生”;它還通過建立“數(shù)字鏡像”仿真模擬,為飛機(jī)、汽車提供低成本試錯。
美國《航空周報》曾做過預(yù)測:2035年,當(dāng)航空公司接收一架飛機(jī)時,將同時收到一套數(shù)字飛機(jī)。
如今已不再是預(yù)言。但同時,安全問題也隨之而來,成為數(shù)字孿生最大挑戰(zhàn)。
360集團(tuán)董事長兼CEO周鴻祎在第八屆互聯(lián)網(wǎng)安全大會(ISC 2020)上曾談到,“進(jìn)入數(shù)字孿生時代,網(wǎng)絡(luò)攻擊影響力更甚核彈?!?/span>
這并非危言聳聽。今年3月,挪威鋁業(yè)集團(tuán)遭受勒索攻擊,導(dǎo)致全球鋁價格上漲1.2%。2019年3月,委內(nèi)瑞拉全國大范圍停電,致停工停課。
360“安全數(shù)字孿生”理念護(hù)航工業(yè)安全
數(shù)字孿生,成為工業(yè)互聯(lián)網(wǎng)工業(yè)數(shù)字化中重要一步。
張建新表示,工業(yè)網(wǎng)絡(luò)是昂貴、脆弱的“系統(tǒng)”,工業(yè)領(lǐng)域重視成本和效率,因此針對工業(yè)網(wǎng)絡(luò)的安全體系評估和驗證,存在巨大挑戰(zhàn)。
而針對該系統(tǒng)進(jìn)行攻防驗證,也并非易事。一方面,實體驗證成本代價高昂,另一方面,高仿真度的工業(yè)網(wǎng)絡(luò),價格顯然也不夠“經(jīng)濟(jì)”。而數(shù)字孿生,恰好提供了低成本驗證的解決之道。
為此,360工業(yè)互聯(lián)網(wǎng)安全研究院提出了“安全數(shù)字孿生”新理念,即基于匯聚安全數(shù)據(jù)和智能計算分析的中心——“安全大腦”,以數(shù)字孿生為核心技術(shù)理念,構(gòu)建一個以提升安全能力為目的的安全數(shù)據(jù)孿生空間。
張建新列舉了安全數(shù)字孿生的5點應(yīng)用價值——
數(shù)字孿生技術(shù),推進(jìn)體系化安全防護(hù)的整體規(guī)劃和體系建設(shè)。以數(shù)字孿生技術(shù)構(gòu)建可供攻防驗證的數(shù)字孿生空間,培養(yǎng)安全專業(yè)人員。以數(shù)字孿生技術(shù)構(gòu)建具有高仿真度、高交互能力的攻擊欺騙網(wǎng)絡(luò),主動防御能力構(gòu)建。
此外,基于數(shù)字孿生可以構(gòu)建更精準(zhǔn)的安全態(tài)勢感知和應(yīng)急防御體系;兼顧業(yè)務(wù)安全與網(wǎng)絡(luò)信息安全,面向業(yè)務(wù)安全領(lǐng)域的安全內(nèi)涵擴(kuò)展。
張建新也坦言,當(dāng)前數(shù)字孿生世界呈現(xiàn)碎片化,但可以想象,未來十年,各種數(shù)字孿生體被逐步構(gòu)建:小到一顆螺絲,具象到人體,大到整座城市,物理世界的實體,逐一被數(shù)字化重構(gòu),孿生體間相關(guān)連接、影響。
他期望,未來可以與工業(yè)領(lǐng)域的合作伙伴一起,建立工業(yè)網(wǎng)絡(luò)數(shù)字孿生體,并將不同孿生體打通,共同構(gòu)建工業(yè)安全數(shù)字孿生空間。