• <del id="qqie6"><sup id="qqie6"></sup></del>
  • <tfoot id="qqie6"></tfoot>
  • <ul id="qqie6"></ul>
  • 快速發布求購 登錄 注冊
    行業資訊行業財報市場標準研發新品會議盤點政策本站速遞

    如何將生產系統安全連接到AI引擎?

    行業科普 2024年11月04日 18:55:41來源:控制工程網 20170
    摘要工業人工智能(AI)的未來似乎一片光明。許多初步研究和試點項目表明,通過將生產系統連接到 AI 引擎,可以顯著提高效率并節省成本。

      【儀表網 行業科普】工業人工智能(AI)的未來似乎一片光明。許多初步研究和試點項目表明,通過將生產系統連接到 AI 引擎,可以顯著提高效率并節省成本。但現實是,必須面對一個嚴峻的挑戰。
     
      我們如何確保這些生產系統及其數據的絕對安全?畢竟,大多數 AI 工具都是基于云的。我們需要的是從工廠到在云端運行的 AI 系統的安全和實時連接。
     
      確保工業數據安全的推薦方法是完全的網絡分段。運營技術(OT)系統應與互聯萬和云系統完全隔離。最好使用非軍事區(DMZ)來完成此操作,將生產網絡保持在封閉的防火墻后面。世界各地的政府和行業領導者都同意這種基本的工業網絡安全實踐,NIS2 指令和 NIST CSF 2.0 也要求這樣做。
     
      對工業通信的挑戰
     
      通過 DMZ 將數據從生產環境傳輸到基于云的 AI 系統需要兩個步驟:工廠到 DMZ ;以及從DMZ 到云。但是,OPC-UA 和 MQTT 并非為此類途徑而設計。盡管它們經常用于工業物聯網和工業 4.0 系統,但它們是在 2000 年代初期構思的,遠在人們考慮將工業數據遷移到云之前。
     
      OPC UA 協議本身過于復雜,無法在跨多臺服務器的菊花鏈模式中很好地復制。信息可能會在第一跳丟失。跨 DMZ 傳輸數據所需的同步多跳交互將非常脆弱,可能會導致高延遲。
     
      另一方面,MQTT 可菊花鏈模式連接,但它需要單獨配置鏈中的每個節點,并意識到它是鏈的一部分。MQTT 中的服務質量(QoS)保證無法通過鏈傳播,這使得鏈末端的數據不可靠。因此,MQTT 最好僅用作最后一步,將數據從 DMZ 移動到云。
     
      那么,將 OPC UA 和 MQTT 相結合會怎么樣?將數據安全地從工廠傳輸到 DMZ 是一項挑戰。在該步驟中使用 OPC UA 有一個嚴重的陷阱,因為它需要在生產網絡上打開防火墻。DMZ 上的任何 OPC UA 客戶端都需要通過防火墻連接到工廠中的 OPC UA 服務器。為這種連接打開工廠防火墻的風險太高,大多數安全管理員都不會允許這樣做。
     
      隧道/鏡像技術
     
      由于 OPC-UA 和 MQTT 單獨或一起都不足以通過 DMZ 傳遞數據,因此需要另一種方法,即一種與兩種協議完美集成的方法。具有統一命名空間的安全隧道/鏡像軟件提供了一種解決方案。它可以在兩端建立連接,并沿著 DMZ 支持所需的菊花鏈模式連接傳遞數據。
     
    圖:處理來自OT網絡的數據通過DMZ流向AI云服務。圖片來源:Skkynet
     
      隧道或鏡像連接通常使用兩個軟件組件。第一個組件在生產級別進行必要的連接,以將來自各種行業協議的數據收集到單個統一的命名空間中。然后,它將數據通過隧道傳輸到 DMZ 上運行的第二個組件。
     
      第二個組件將數據轉換為 MQTT,并將其從 DMZ 發送到云中的 AI 服務。隧道/鏡像軟件的鏡像功能使原始數據源、DMZ 和 AI 系統之間的數據保持一致。
     
      防火墻和數據二極管
     
      如前所述,生產系統上的所有入站防火墻端口必須始終保持關閉狀態。隧道/鏡像系統必須能夠建立從生產網絡到 DMZ 的僅出站連接。
     
      此外,一些高安全性的關鍵基礎設施應用需要硬件數據二極管,以確保沒有任何數據包可以從 DMZ 發送回工業網絡。隧道/鏡像系統需要為這些應用程序支持該級別的安全架構。
     
      其他 AI 應用的實施可能需要雙向數據流,以實現無需干預的監督控制或類似數據輸入回生產系統。隧道/鏡像技術應該足夠靈活,以便在需要時支持這一點。
     
      在任何情況下,都不應訪問 AI 系統使用的數據以外的數據。工廠工程技術人員應能完全控制哪些數據可以使用。
     
      總而言之,為了優化生產系統,當今許多公司都在轉向工業 AI。他們面臨的挑戰是如何在不影響安全性的情況下訪問所需的數據。這很困難,但并非不可能。您可以擁有零攻擊面的 OT 網絡,并且仍向基于云的 AI 系統提供數據。安全性由 DMZ 提供。使用精心設計的隧道/鏡像軟件可以通過 DMZ 訪問生產數據。

    我要評論
    文明上網,理性發言。(您還可以輸入200個字符)

    所有評論僅代表網友意見,與本站立場無關。

    延伸閱讀
    版權與免責聲明
    • 凡本網注明"來源:儀表網"的所有作品,版權均屬于儀表網,未經本網授權不得轉載、摘編或利用其它方式使用上述作品。已經本網授權使用作品的,應在授權范圍內使用,并注明"來源:儀表網"。違反上述聲明者,本網將追究其相關法律責任。
    • 本網轉載并注明自其它來源的作品,目的在于傳遞更多信息,并不代表本網贊同其觀點或證實其內容的真實性,不承擔此類作品侵權行為的直接責任及連帶責任。其他媒體、網站或個人從本網轉載時,必須保留本網注明的作品來源,并自負版權等法律責任。
    • 如涉及作品內容、版權等問題,請在作品發表之日起一周內與本網聯系,否則視為放棄相關權利。
    • 合作、投稿、轉載授權等相關事宜,請聯系本網。聯系電話:0571-87759945,QQ:1103027433。
    廣告招商
    今日換一換
    新發產品更多+

    客服熱線:0571-87759942

    采購熱線:0571-87759942

    媒體合作:0571-87759945

    • 儀表站APP
    • 微信公眾號
    • 儀表網小程序
    • 儀表網抖音號
    Copyright ybzhan.cn    All Rights Reserved   法律顧問:浙江天冊律師事務所 賈熙明律師   儀表網-儀器儀表行業“互聯網+”服務平臺
    意見反饋
    我知道了
    主站蜘蛛池模板: 国外成人免费高清激情视频| 成人免费视频观看无遮挡| 亚洲欧美成人一区二区在线电影| 成人免费在线视频| 国产成人刺激视频在线观看| 亚洲欧美日韩成人| 欧美成人a人片| 国内成人精品亚洲日本语音| 亚洲国产日韩在线成人蜜芽| 成人影片在线免费观看| 国产成人av乱码在线观看| 色老头成人免费综合视频 | 色噜噜狠狠成人网| 欧美成人一区二区三区在线视频| 成人精品一区二区不卡视频| 国产亚洲精品成人久久网站| 成人午夜精品无码区久久| 91成人在线播放| 午夜成人无码福利免费视频| 好吊妞在线成人免费| 69成人免费视频| 亚洲av成人精品网站在线播放| 女性成人毛片a级| 成人午夜视频网站| 日本国产成人精品视频| 久久久久99精品成人片欧美| 四虎成人精品免费影院| 国产成人涩涩涩视频在线观看免费 | 久久99国产精品成人| 国产成人午夜片在线观看| 成人一级黄色片| 国产精品成人va在线观看| 国产成人精品999在线观看| 成人中文乱幕日产无线码| 成人三级k8经典网| 国产成人无码免费视频97| 国产成人片无码视频在线观看| 国产成人精品无码一区二区| 国产国产成人精品久久| 亚洲av成人综合网| 狠狠色伊人亚洲综合成人|