從智能制造看未來互聯(lián)網(wǎng)

優(yōu)管網(wǎng)
現(xiàn)在正在構(gòu)建一個公共安全的靶場,希望構(gòu)建一個虛擬的城市,圍繞自來水、城市交通、軌道交通、電網(wǎng)等等,實現(xiàn)完全可模擬的對象,最重要是找到防護(hù)系統(tǒng),防止國家重要基礎(chǔ)設(shè)施被攻擊的可能性。

今天是從智能制造的角度來看我們未來互聯(lián)網(wǎng)或者說一個企業(yè)需要什么樣的互聯(lián)網(wǎng)或者面臨什么樣的問題?按照三個方向講給大家匯報一下,供大家參考。

1

什么是智能制造?

定義很多,但尚未有統(tǒng)一,不同的行業(yè)、不同的場景可能有不同的定義。從流程工業(yè)角度看,所謂的流程工業(yè)就是一天24小時,一年365天都不會停下來的工業(yè),如煉油、化工、制藥等有危險和污染的行業(yè),最近,大家看到環(huán)保的壓力很大,安全生產(chǎn)的也很大,國內(nèi)安全形勢不是特別的好,江蘇省周邊有一個地方剛剛在冒著大火,出現(xiàn)了生產(chǎn)安全的事故,所以安全生產(chǎn)非常嚴(yán)峻。同時人力成本大幅增加,包括企業(yè)物耗、能耗,跟發(fā)達(dá)國家相比,同樣生產(chǎn)的產(chǎn)品,我們的物耗、能耗要高很多。從這些方面來看,其實無所謂一個企業(yè)是不是叫智能制造,關(guān)鍵是他能不能讓這個企業(yè)安全生產(chǎn)、低排放、能夠賺錢、能夠有更高的競爭力。

實際上剛才我講的化工企業(yè)、煉油企業(yè)這些非常復(fù)雜的企業(yè),作為企業(yè)的管理者,很多東西并不是很清楚,比如說危險源到底在哪里,什么時候可能會出現(xiàn)事故呢?產(chǎn)品質(zhì)量怎么樣進(jìn)一步提高,在什么環(huán)境上提高?能耗、物耗能降下來嗎?怎么降下來?在什么場合或者哪一個安全環(huán)節(jié)上?能否向汽車所有的性能一旦出現(xiàn)問題能夠很快提示給駕駛員,企業(yè)的管理者能看到嗎?在整個企業(yè)的管理過程中瓶頸到底在哪里?管理的瓶頸、生產(chǎn)的瓶頸、設(shè)備的瓶頸等等,這對于一個企業(yè)來講是非常重要的。

流程工業(yè)智能制造最關(guān)心的問題,不完全,但包括產(chǎn)品質(zhì)量、安全、環(huán)保、降低成本、提高企業(yè)效能。具體來講,成本最優(yōu)利潤最大化。細(xì)一點,生產(chǎn)的智能化管理、安全的管理、環(huán)保的管理、供應(yīng)鏈的管理、能源的管理、設(shè)備的管理、這里面各種各樣的設(shè)備、各種各樣的場景,其實所需要的都不一樣,也不是籠統(tǒng)的講設(shè)備管理這么一件事或者能源管理這么一件事,在這里面還會進(jìn)一步深入。從生產(chǎn)過程來講,生產(chǎn)自動化、安全自動化、環(huán)保自動化、裝備自動化也需要有很多不同的應(yīng)用的硬件或者軟件,這都是所謂的需求,這種需求是真實的,如果說你能夠幫助一個企業(yè)解決這些問題,那你所提供的方法,無論叫不叫智能制造,企業(yè)都是歡迎的。我認(rèn)為這些東西都是智能制造的重要內(nèi)容。

從工廠的角度來看所謂的工業(yè)互聯(lián)網(wǎng),在60年前也就是五六十年代已經(jīng)把企業(yè)的各種各樣的傳感器、執(zhí)行機構(gòu)都盡可能連上來,只要可以檢測的都連上來,那個時候是模擬信號,在40年前我們把模擬信號和數(shù)字信號混在一起,連在一起,在20年前已經(jīng)完全可以用數(shù)字化的信號整合在一起。所以,問題不在于連接,問題在于連接以后是不是能夠給企業(yè)帶來效益,能不能有更多的軟件,就像一個普通的、簡單的健康人和一個智慧的健康人之間的區(qū)別,你連起來容易,但是連起來怎么用好,用各種各樣的知識去做的更好,這是關(guān)鍵。

原來很多的企業(yè)認(rèn)為叫工業(yè)互聯(lián)網(wǎng)=智能制造=工業(yè)4.0。智能制造,個人覺得應(yīng)該是PT加ET加AT加OT和IT,這個PT是什么?是工藝技術(shù)(Process Technology),ET是設(shè)備技術(shù)(Equipment Technology),AT是自動化技術(shù),OT和IT大家都知道。實際上對于工業(yè)過程來講, PT跟ET是構(gòu)成知識的,OT可能提供的是數(shù)據(jù),其實知識和數(shù)據(jù)加起來才能夠建立各種各樣的工業(yè)模型。當(dāng)然自動化技術(shù)提供了工業(yè)互聯(lián)網(wǎng)的平臺,各種各樣的工業(yè)網(wǎng)絡(luò)不一定是某種新的標(biāo)準(zhǔn)或者利用TCP/IP協(xié)議或者5G或者,在工業(yè)協(xié)議當(dāng)中已經(jīng)存在大量的標(biāo)準(zhǔn),這些標(biāo)準(zhǔn)有的是我們國家的標(biāo)準(zhǔn),大多數(shù)都是國際標(biāo)準(zhǔn)。在這種情況下如何構(gòu)建真正的智能制造,這是工業(yè)互聯(lián)網(wǎng)與智能制造的區(qū)別,或者說他們統(tǒng)一之處應(yīng)該在于你必須要掌握工業(yè)的模型。

2

工業(yè)操作系統(tǒng)

那么在這樣的背景下,如何實現(xiàn)智能制造,我們提出來一個叫工業(yè)操作系統(tǒng),這是在一年半之前在南京第二屆世界智能制造大會上提出來的。

針對任何一個企業(yè)來講,需要知道的是所有的生產(chǎn)過程、生產(chǎn)信息、設(shè)備數(shù)據(jù)、設(shè)備信息、靜態(tài)數(shù)據(jù)、動態(tài)數(shù)據(jù)、靜設(shè)備、動設(shè)備、機電儀控設(shè)備、數(shù)據(jù)以及生產(chǎn)的、物流的、能源流的等等,工廠的可視化,如果做到可視化必須要有統(tǒng)一的信息平臺,只有有統(tǒng)一的信息平臺之后我們才有可能實現(xiàn)各種有用的軟件,在這上面進(jìn)行實施,也就是為企業(yè)增加價值。

理解一下智能制造和智能手機的區(qū)別,現(xiàn)在的手機叫智能機,10幾年前我們稱之為功能機,他們之間的區(qū)別,不是說現(xiàn)在有操作系統(tǒng)以前沒有,以前也有,無非以前的操作系統(tǒng)是封閉的,今天的操作系統(tǒng)IOS或者安卓都是開放的,有開放的操作系統(tǒng),有全世界最聰明的腦袋幫他們編了各種各樣的APP,使得任何一個用戶,通過安卓商店、蘋果商店,把各種各樣想要的APP可以下載到手機里面來。所以,所謂的操作系統(tǒng)實際上就是管理了所有的芯片、所有的數(shù)據(jù)、所有的通信。把這樣的思想理解到工業(yè)對象來講,道理是一樣的,就是比較一下智能手機和功能手機的區(qū)別,今天的制造可以把它理解為功能制造,未來努力的方向就是智能制造。

如果將一個工廠壓縮成一臺手機,或者反過來把手機放大到工廠那么大,大家可以設(shè)想一下工廠里面的一個設(shè)備,比如說電機、機床、電力設(shè)備或者是化工過程反應(yīng)器、一個閥,變成一部手機,就是里面的一個元器件,這里面流動所有的物料相當(dāng)于數(shù)據(jù)流,銷售和采購相當(dāng)于發(fā)了個短信或者打了個電話,道理是一樣的。所以,沒有大量的工業(yè)APP怎么可能把一個工廠變成智能工廠,換句話說如果說一家公司或者一家服務(wù)商,靠自己的力量做某一個企業(yè)的時候,也許做的還可以,但是它和開放的平臺完全不一樣,就像以前的諾基亞愛立信手機一樣,其實做的也不差,但由于沒有大量APP開發(fā)者,就做不好,沒有辦法形成像今天這樣的效能。

工業(yè)操作系統(tǒng)是不是可以成為我們智能制造的引擎,如何把工廠所有的設(shè)備數(shù)據(jù)能夠管好、用好,搭建一個公用的平臺,而不是讓軟件開發(fā)商、集成商做應(yīng)用,都是從底層數(shù)據(jù)拿到才可以做應(yīng)用,有可能哪一天軟件公司關(guān)門了,要轉(zhuǎn)移到另外一個軟件平臺的時候,非常困難,要么徹底推翻,我不知道今天阿里云的數(shù)據(jù)移到華為的數(shù)據(jù)是不是可以,是不是很容易移植,其實一樣的道理。今天的制造我們可以理解為功能制造,未來可以變成智能制造,就一定需要某種意義上的開放的工業(yè)操作系統(tǒng),個人覺得工業(yè)操作系統(tǒng)應(yīng)該是工業(yè)互聯(lián)網(wǎng)的核心內(nèi)容。

我們過去長期在流程工業(yè)里面,給很多的企業(yè)提供服務(wù),中控集團的控制系統(tǒng)目前在國內(nèi)已經(jīng)成為最大的供應(yīng)商,主要是服務(wù)于流程工業(yè),現(xiàn)在已經(jīng)有1.7萬多家企業(yè)用了我們的控制系統(tǒng),所以我們非常理解用戶的需求是什么,我們有很多各種各樣的平臺,但是站在用戶的角度來講,他們對于這一塊的緊迫性非常的強烈,而且很重要的一點就是說一個企業(yè)老總根本就沒有辦法知道某一個裝備或者某一個環(huán)節(jié)可能會泄露,會發(fā)生事故,甚至爆炸。很多的安全事故造成并不是說領(lǐng)導(dǎo)或者管理者有意而為之,他一定知道有風(fēng)險,但是不知道什么時候出來或者在什么情況下會出現(xiàn)。我們開發(fā)了這樣一個supOS的工業(yè)操作系統(tǒng),連接了所有的動設(shè)備和靜設(shè)備,包括物料,機電儀控的,底層基層的數(shù)據(jù)連在一起,集成了各種各樣的標(biāo)準(zhǔn),同時把生產(chǎn)過程上面的運營的數(shù)據(jù)也管起來,形成這么一個平臺。我們很希望通過這樣一個工業(yè)操作系統(tǒng),能夠加上各種各樣的軟件,可稱之為工業(yè)APP,替代所謂的MES,大家其實也知道MES里面內(nèi)容非常豐富,相當(dāng)于一個口袋,如何把這個口袋打開,變成各種各樣的工業(yè)APP,這個我相信應(yīng)該是以后的方向。

當(dāng)然,靠某一家來做這件事情肯定不行,需要有一個生態(tài),這就類似于現(xiàn)在安卓的平臺,希望能夠有各種各樣的人員,包括研究院所、大學(xué),包括設(shè)計院,包括服務(wù)商、開發(fā)者,都能夠一起參與到這個平臺上來。

3

工控安全

那么在工業(yè)互聯(lián)網(wǎng)慢慢普及,或者兩化融合慢慢在工業(yè)企業(yè)大量應(yīng)用以后,必然有安全問題,這里重點講的就是公共安全。我對網(wǎng)絡(luò)是外行,雖然我們在工業(yè)控制里面大量使用了網(wǎng)絡(luò),但是這個網(wǎng)絡(luò)都是私有協(xié)議的,不是公有的、開放的,所以更關(guān)注的網(wǎng)絡(luò)的安全可能是端的這一端,也就是針對企業(yè)的控制系統(tǒng),怎么能夠確保安全。

2010年伊朗核設(shè)施受到的網(wǎng)絡(luò)攻擊,“震網(wǎng)”病毒導(dǎo)致鈾濃縮離心機出問題,實際上是震網(wǎng)病毒攻擊了控制系統(tǒng),改變了某一個代碼,使得鈾濃縮離心機轉(zhuǎn)速超速運轉(zhuǎn),或者一會兒快一會兒慢,導(dǎo)致炸飛,這樣的病毒是軟件的導(dǎo)彈,來無蹤去無影。這樣的攻擊有很多方法,在工業(yè)企業(yè)和互聯(lián)網(wǎng)基本上都是連著,各種各樣的防火墻都完全不足以防護(hù)不被人家攻擊,特別是專業(yè)人員攻擊。這個案例是全世界第一個從虛擬空間攻擊物理空間的案例,大家都很清楚就不多說了,包括這幾年各種各樣的攻擊事件也很多。這種攻擊不是說獲取信息,去偷你的信息、偷你的數(shù)據(jù)、黑你的屏,而是操控控制系統(tǒng)的代碼,最后導(dǎo)致控制對象出現(xiàn)事故,比如說工廠爆炸、火車撞車、核泄露、大面積停電等等,造成社會動蕩,影響國家安全。

我們曾經(jīng)針對一個水廠做過實驗,可以找到水廠的地址,找到控制系統(tǒng),找到水廠的代碼,并把惡意代碼置入,改變它的控制策略,最后導(dǎo)致這個裝置停下來,當(dāng)然做的是比較簡單的不會出現(xiàn)事故的水廠實驗。但是水廠大家想想也是非常重要的,如果把一個水廠停掉了問題也很大,如果是一個化工廠?煉工廠?這個問題就很嚴(yán)重了。

從控制系統(tǒng)本身就找到了相對的這樣一種漏洞,比如說操作系統(tǒng)上的漏洞,軟件上的漏洞,包括控制系統(tǒng),也就是控制站嵌入式軟件里面,包括內(nèi)部網(wǎng)絡(luò)上的漏洞,有各種各樣的漏洞必須要找到,當(dāng)然不同的供應(yīng)商也會不同的架構(gòu)。水上代表網(wǎng)絡(luò),水面上代表操作站,也就是工程師或者操作工在控制整個對象的時候,他在上面看到各種各樣的數(shù)據(jù),這個是基于PCG的,所以我們稱之為在水面上。還有水下,就是控制站上,伊朗核設(shè)施是從水上到水面到是水下改變代碼,修改了控制站的代碼,使得離心機炸飛,從公共安全的角度來講應(yīng)該涉及到這三方面的工作,我們更多的工作是涉及到水面和水下。

現(xiàn)在正在構(gòu)建一個公共安全的靶場,希望構(gòu)建一個虛擬的城市,圍繞自來水、城市交通、軌道交通、電網(wǎng)等等,實現(xiàn)完全可模擬的對象,最重要是找到防護(hù)系統(tǒng),防止國家重要基礎(chǔ)設(shè)施被攻擊的可能性。

去年給工信部提到過,希望把國家重要基礎(chǔ)設(shè)施、核心基礎(chǔ)設(shè)施實現(xiàn)一個等級,一級國防重大武器裝備,二級國家核心基礎(chǔ)設(shè)施,三級國家重要基礎(chǔ)設(shè)施,四級重要工業(yè)與民用設(shè)施,五級其他可能造成經(jīng)濟損失的物聯(lián)網(wǎng)等工業(yè)與民用設(shè)施。高等級一定是最重要的,而且必須通過各種各樣防護(hù)的措施解決我們基礎(chǔ)設(shè)施不被攻擊,當(dāng)然因為這都涉及到工業(yè)控制系統(tǒng),也涉及到互聯(lián)網(wǎng),無論是工業(yè)互聯(lián)網(wǎng)還是商用互聯(lián)網(wǎng),一定會關(guān)聯(lián)到一起,這件事也希望引起更多人的重視,很歡迎我們在座的各位專家,如果說有興趣的話我們可以一起來合作做這件事情。謝謝大家。

THEEND

最新評論(評論僅代表用戶觀點)

更多
暫無評論