2019年6月29日,首屆信息技術服務業(yè)高質量發(fā)展論壇暨ITSS體系建設十周年大會在京召開。中國科學院院士何積豐出席并做“從工業(yè)互聯(lián)網(wǎng)到工業(yè)軟件服務”主題報告。
工業(yè)互聯(lián)網(wǎng)和工業(yè)軟件熱的原因 何院士談到,從傳統(tǒng)軟件,到工業(yè)互聯(lián)網(wǎng)和工業(yè)軟件熱,有國際和國內兩方面的原因。
從國際發(fā)展趨勢看,工業(yè)互聯(lián)網(wǎng)推動縱向產(chǎn)業(yè)鏈整合,激活面向個體化需求的橫向產(chǎn)業(yè)鏈整合,賦能生產(chǎn)與物理過程的互聯(lián)互通迅速普及。
從國內戰(zhàn)略需求看,工業(yè)互聯(lián)網(wǎng)是經(jīng)濟轉型期兩化融合的需求,是自主可控安全系統(tǒng)制造的需求,可以構建起數(shù)據(jù)時代的工業(yè)服務新生態(tài)。
工業(yè)互聯(lián)網(wǎng)面臨的挑戰(zhàn)
然而,工業(yè)互聯(lián)網(wǎng)和工業(yè)軟件開發(fā)也面臨著諸多的挑戰(zhàn):
首先,工業(yè)大數(shù)據(jù)處理復雜。如工業(yè)場景數(shù)據(jù)多源、異構、低質、多噪、高通量,現(xiàn)有數(shù)據(jù)密集模型難以融合行業(yè)機理;
第二,把控工控網(wǎng)絡性能與安全復雜。如云環(huán)境下隱私難以保障、系統(tǒng)容易受到攻擊,網(wǎng)絡實時要求高、網(wǎng)絡服務質量難以保證;
第三,工業(yè)互聯(lián)網(wǎng)軟件需求復雜。如設計復雜、開發(fā)周期長、質量難以保證、維護成本高。
目前,亟需發(fā)展工業(yè)互聯(lián)網(wǎng)的數(shù)據(jù)互聯(lián)、架構體系、關鍵技術、基礎軟件、應用APP等,這就需要深入了解工業(yè)互聯(lián)網(wǎng)的特點。
工業(yè)互聯(lián)網(wǎng)面臨的特點
工業(yè)互聯(lián)網(wǎng)的特點包括:一是要實現(xiàn)復雜環(huán)境中的工業(yè)感知控制設備的可靠部署;二是要對通用軟硬件平臺和網(wǎng)絡通信協(xié)議進行安全加固;三是異構邊緣節(jié)點計算節(jié)點環(huán)境下實現(xiàn)穩(wěn)定運行;四是基于工業(yè)互聯(lián)網(wǎng)微服務架構要獲得靈活服務。
工業(yè)互聯(lián)網(wǎng)的信息鏈
工業(yè)互聯(lián)網(wǎng)APP技術生態(tài)體系
工業(yè)互聯(lián)網(wǎng)APP技術生態(tài)體系建設非常重要,要實現(xiàn)智能互聯(lián)、開放平臺、微服務、賦能創(chuàng)新。
工業(yè)互聯(lián)網(wǎng)操作系統(tǒng)
首先,基于云基礎設施的工業(yè)互聯(lián)網(wǎng)操作系統(tǒng),要面向工業(yè)數(shù)據(jù)“采集、存儲、應用、共享”全生命周期的閉環(huán)形式,將海量分布式數(shù)據(jù)無縫集成到整個價值鏈。
其次,工業(yè)互聯(lián)網(wǎng)要支持多源數(shù)據(jù)聚合和基礎設施復用,推動從煙囪式分散平臺向融合式集中平臺演進,建立統(tǒng)一應用程序開發(fā)接口,通過整合集成開發(fā)環(huán)境實現(xiàn)開發(fā)支持和共享。
第三,工業(yè)互聯(lián)網(wǎng)PaaS本質上就是工業(yè)互聯(lián)網(wǎng)操作系統(tǒng)。
第四,工業(yè)互聯(lián)網(wǎng)平臺是面向制造業(yè)數(shù)字化、網(wǎng)絡化、智能化需求,構建基于海量數(shù)據(jù)采集、匯聚、分析和服務體系。
數(shù)據(jù)+模型=平臺,邊緣數(shù)據(jù)是基礎,工業(yè)IaaS是支撐,工業(yè)PaaS是核心,工業(yè)APP是關鍵。
工業(yè)互聯(lián)網(wǎng)服務
工業(yè)互聯(lián)網(wǎng)服務包括工業(yè)數(shù)據(jù)、分析模型、應用服務等幾部分。
以海爾COSMOPlat開放工業(yè)互聯(lián)網(wǎng)平臺為例,它的服務具有以下特點:
? 是高安全實時工業(yè)計算容器,標準化封裝格式,統(tǒng)一工業(yè)應用的分發(fā)形式
? 是搶占式調度容器隔離與資源限定,高實時工業(yè)應用隔離環(huán)境,資源按需配置,滿足工業(yè)應用容器化的需求
? 是以形式化驗證與冗余技術,高安全運行環(huán)境
? 是APP組件模型框架,統(tǒng)一的APP加載與運行管理環(huán)境
? 是開發(fā)環(huán)境、語言、操作系統(tǒng)、硬件無關
? 是智能動態(tài)耦合,工業(yè)APP之間實時統(tǒng)一通信
工業(yè)互聯(lián)網(wǎng)安全范疇
談到工業(yè)互聯(lián)網(wǎng)的安全范疇,功能安全和信息安全缺一不可。
首先,要使工業(yè)互聯(lián)網(wǎng)功能和信息安全進行融合。
如嵌入式程序單元測試,最高等級動態(tài)測試要求語句、分支及MC/DC覆蓋達到100%;要符合IEC 61508等功能安全標準。
代碼運行時動態(tài)缺陷檢查,動態(tài)符號執(zhí)行求解引擎;防止內存泄露、內存重復釋放;防止除零、空指針、數(shù)組/指針越界;代碼簽名,保障運行代碼授權。
其次,要有基于零信任和微分段的軟件定義安全策略
安全疊加就是隔離+并行+中心化。
工業(yè)APP創(chuàng)建、測試和部署的安全開發(fā)環(huán)境要覆蓋以下幾方面的內容:一是支持代碼審計的已知漏洞分析和未知漏洞發(fā)現(xiàn);二是軟件成分分析及漏洞掃描;三是源代碼和二進制文件安全;四是漏洞關系網(wǎng);五是開源許可證合規(guī)性。
來源:工業(yè)互聯(lián)網(wǎng)前線