无码中文字幕色专区_91av俱乐部_无码人妻h动漫_26uuu成人_91九色丨porny丨国产jk_青青视频在线播放_国内自拍第二页_国产又粗又长又爽又黄的视频_色哟哟免费网站_久久出品必属精品_a级黄色一级片_99日在线视频

中國自動(dòng)化學(xué)會(huì)專家咨詢工作委員會(huì)指定宣傳媒體
新聞詳情

工業(yè)設(shè)備遭惡意嗅探超五千萬次!清華副教授為國產(chǎn)工控軟件護(hù)航

http://m.moduwu.com 2020-09-10 10:39 來源:DeepTech深科技

    工業(yè),是一個(gè)國家得以安身立命的根本。雖然中國已經(jīng)成為全球唯一擁有全部工業(yè)門類的國家,但在工業(yè)自動(dòng)化的核心——工業(yè)控制軟件方面卻遠(yuǎn)稱不上強(qiáng)。

  隨著 Simulink 等工業(yè)控制軟件設(shè)計(jì)分析平臺的被禁,大部分人已認(rèn)清了形勢,并在關(guān)鍵環(huán)節(jié),惡補(bǔ)功課,展開追趕。

  這個(gè)艱難的過程,離不開一些人的默默支持,他們就是負(fù)責(zé)工業(yè)控制軟件安全方面的專家們。

  工業(yè)控制軟件安全無小事

  工業(yè)控制軟件的安全主要可以分成兩個(gè)維度,信息安全(Security)和功能安全(Safety)。這兩個(gè)維度互為表里,同樣重要。

  舉幾個(gè)現(xiàn)實(shí)生活中的例子。

  2009 年 11 月,美國 NSA 制作的專門針對伊朗鈾濃縮設(shè)施的“震網(wǎng)病毒”,通過對特定型號的變頻器操控,讓其生產(chǎn)效率大大降低,直接導(dǎo)致其研發(fā)進(jìn)度退后多年。

  2015 年 12 月 23 日,來自俄羅斯的黑客利用 SCADA 系統(tǒng)協(xié)議中的漏洞,攻擊了烏克蘭的電力控制系統(tǒng),導(dǎo)致 7 個(gè) 110 KV 的變電站和 23 個(gè) 35 KV 的變電站出現(xiàn)故障,80000 用戶斷電數(shù)小時(shí)。

  以上這些安全事件都屬于信息安全領(lǐng)域,而引發(fā)廣泛關(guān)注的僅為冰山一角。

  據(jù)國家互聯(lián)網(wǎng)應(yīng)急中心報(bào)告指出,2019 年,累計(jì)發(fā)現(xiàn)針對我國工業(yè)設(shè)備的惡意嗅探事件約 5151 萬起。

  而在功能安全領(lǐng)域的事故更為觸目驚心。

  2011 年,我國發(fā)生了 “7·23” 甬溫線特別重大鐵路交通事故。由北京南站開往福州站的 D301 次列車與前方由杭州站開往福州南站的 D3115 次列車發(fā)生同向追尾事故,后車 D301 次四節(jié)車廂墜橋。據(jù)官方公布,事故造成 40 人死亡、172 人受傷,中斷行車 32 小時(shí) 35 分,直接經(jīng)濟(jì)損失 1 億 9371.65 萬元。

  還有持續(xù)至今的波音停飛事件,印尼和埃塞俄比亞先后兩架波音 737 MAX 8 型客機(jī)失事,機(jī)上人員全部遇難。事后波音通過調(diào)查發(fā)現(xiàn),在某些情況下,若查覺有失速(氣流平衡被破壞)可能,737 MAX 客機(jī)可能會(huì)自動(dòng)降低機(jī)頭。而法國航空事故調(diào)查處分析指出,飛行員已完全遵從波音及美國聯(lián)邦航空管理局發(fā)出的建議和指引去處理緊急情況,但仍無法修正控制系統(tǒng)持續(xù)壓低機(jī)頭的情況。

  這一連串悲劇性的事件,無一不向世人昭示著工業(yè)控制軟件安全的重要性。

  姜宇正是這個(gè)領(lǐng)域的專家,他今年 31 歲,是清華大學(xué)軟件學(xué)院的副教授、博士生導(dǎo)師。先后師從孫家廣教授、Lui Raymond Sha 教授和任尚蘋教授,以第一作者或通訊作者發(fā)表學(xué)術(shù)論文 47 篇。獲 ICSE-SEIP、EMSOFT 等會(huì)議最佳論文獎(jiǎng)或提名獎(jiǎng) 5 次,授權(quán)發(fā)明專利 7 項(xiàng)。

  9 月 9 日,姜宇榮獲阿里巴巴達(dá)摩院所評選的“青橙獎(jiǎng)”,該獎(jiǎng)項(xiàng)面向全球范圍對科技進(jìn)步有關(guān)鍵推動(dòng)作用的中國青年學(xué)者的年度獎(jiǎng)項(xiàng),旨在發(fā)掘和支持從事基礎(chǔ)科學(xué)、應(yīng)用技術(shù)研究的優(yōu)秀青年工作者。

  姜宇說,工業(yè)控制軟件的安全和日常軟件在安全方面主要有兩點(diǎn)不同。

  第一,工業(yè)控制軟件的交互對象、使用環(huán)境方面非常復(fù)雜多變。大到飛機(jī)坦克,航母潛艇,小到一只機(jī)械手臂,都是工控軟件控制的對象;而環(huán)境交互方面,雨林、沙漠、高山、海底,都可能存在它的身影。

  第二,出現(xiàn)問題所導(dǎo)致的結(jié)果不同。輕則導(dǎo)致系統(tǒng)失效、生產(chǎn)停滯,重則引發(fā)嚴(yán)重的工業(yè)事故,導(dǎo)致生命財(cái)產(chǎn)的損失。

  這是一個(gè)相對小眾的領(lǐng)域,和傳統(tǒng)應(yīng)用軟件的研究投入相比,國內(nèi)專門從事工業(yè)控制軟件的研究人員已經(jīng)相對較少,而做工控軟件安全的人可能還要少上一到兩個(gè)數(shù)量級。

  聽到 “Bug” 就興奮

  姜宇說,很遺憾,在這個(gè)領(lǐng)域,中國也處于被 “卡脖子” 的狀態(tài)。一些核心的工控軟件控制器和工控軟件設(shè)計(jì)分析工具,均為國外所掌握和壟斷。

  一方面,如高鐵列車的控制網(wǎng)絡(luò)包含的兩種最典型的控制器,一個(gè)是 MVB(Multifunction Vehicle Bus,連接一節(jié)車輛或一組車輛單元內(nèi)部各種設(shè)備的多功能車輛總線)控制器,一個(gè)是 WTB(Wire Train Bus 連接各節(jié)可動(dòng)態(tài)編組車輛間的絞線式列車總線)控制器,目前我國使用的方案基本都是國外采購。前文提到的烏克蘭停電事故中關(guān)鍵的電力控制系統(tǒng)(SCADA),內(nèi)部的通信協(xié)議等核心軟件也被我國普遍采用。

  另一方面,目前主流的安全保障工具及核心設(shè)計(jì)分析技術(shù)如 Simulink、Peach、Defensics 等,均被國外壟斷。

  在這種情況下,使用國外的安全測評工具分析購買的國外的工控軟件控制器,在某些時(shí)候會(huì)產(chǎn)生一些意想不到的問題,難以保障自主安全可控。

  “當(dāng)然,我并不是說應(yīng)該全盤國產(chǎn)化,但是在關(guān)鍵、核心的領(lǐng)域還是應(yīng)該如此。”

  “國外媒體總說我們的硬件、軟件有后門,卻拿不出任何的證據(jù)。其實(shí)反過來也是一樣,國外的軟件有沒有后門?對我們來說也是一個(gè)黑盒,如果真的有后門,在緊急時(shí)刻人家關(guān)閉使用權(quán)限,將造成難以預(yù)測的后果。不是自己寫的終究不能放心。其次,隨著 Simulink 等工具的使用限制,也不得不加速推進(jìn)國產(chǎn)化的進(jìn)程。”

  
圖 | 姜宇在北京(來源:姜宇)

  姜宇和他的研究團(tuán)隊(duì)已經(jīng)取得了初步的成果,圍繞工業(yè)控制軟件展開,在功能安全性保障和信息安全性保障兩個(gè)方向均作了探索。

  
圖 | 姜宇和他年輕的研究團(tuán)隊(duì) (來源:姜宇)

  在功能安全性保障方面,他的主要研究成果是 Tsmart-MDD——一款應(yīng)用于工業(yè)控制軟件設(shè)計(jì)構(gòu)造階段的建模、驗(yàn)證與綜合工具集。目前該工具集的部分功能已經(jīng)開發(fā)完畢,投入到了小范圍的測試之中。

  
圖 | 模型驅(qū)動(dòng)的工業(yè)控制軟件安全設(shè)計(jì)工具(Tsmart-MDD)

  在該工具集中,工業(yè)控制軟件的功能設(shè)計(jì)階段主要分三步:首先構(gòu)建必要的環(huán)境模型、交互模型及控制軟件本身的控制模型;然后通過模型去仿真驗(yàn)證一個(gè)個(gè)功能需求是否被滿足;確認(rèn)滿足之后自動(dòng)生成對相應(yīng)的控制代碼,這樣就避免了手動(dòng)編寫代碼可能產(chǎn)生的錯(cuò)誤。

  在 Tsmart-MDD 中,首先設(shè)計(jì)了一個(gè)異構(gòu)形式計(jì)算模型,在這個(gè)計(jì)算模型的基礎(chǔ)上去開發(fā)工控軟件模型的仿真器、測試器, 和相應(yīng)的代碼生成器,可以自動(dòng)生成 VHDL 代碼,也可以生成 C 代碼。

  這部分工作主要是對標(biāo) Simulink 的部分典型應(yīng)用場景。在與華為車控軟件方面合作當(dāng)中,通過 Tsmart-MDD 所生成的代碼,相比 Simulink 和 Ptolemy 大概要減少約 28% 左右;生成的測試輸入較 Simulink Design Verifier 生成的測試輸入相比,可以提升模型覆蓋率約 20%。他們的工作也得到了中車集團(tuán)、日本三菱重工的認(rèn)可和資助。

  在信息安全性保障方面,研究團(tuán)隊(duì)研制了 Tsmart-DATE,用于工業(yè)控制軟件的安全測試分析。通過覆蓋率敏感的程序調(diào)度、跨進(jìn)程的覆蓋率統(tǒng)計(jì)和進(jìn)程管理、動(dòng)態(tài)搜索變異的集成等策略,顯著提升當(dāng)前主流工具的精度和效率。

  
圖 | 靜動(dòng)結(jié)合的工業(yè)控制軟件測試分析工具(Tsmart-DATE)

  同國際通用的 Peach、AFL 等工具相比, Tsmart-DATE 覆蓋率提升 27%,時(shí)間縮短三倍,平均多找出 17% 的漏洞。在國際通用的工控協(xié)議如 IEC61850, IEC104 等協(xié)議中,挖掘了大量的 CVSS 評分大于 9 的高危漏洞,相關(guān)的成果也連續(xù)獲得嵌入式軟件頂級會(huì)議 EMSOFT2019、2020 的最佳論文提名獎(jiǎng)。

  姜宇說,由于研究方向的緣故,他和小組成員聽到 “Bug” 這個(gè)詞時(shí),會(huì)覺得興奮。“每次在一些廣泛應(yīng)用的軟件,比如說 Linux 內(nèi)核、MySQL 等大型的系統(tǒng)軟件里,使用我們的分析工具找出 Bug,我們就很開心。”

  未來 3 到 5 年,姜宇和他的研究團(tuán)隊(duì),將會(huì)繼續(xù)圍繞著工具平臺進(jìn)行算法和理論的創(chuàng)新,力爭實(shí)現(xiàn)典型應(yīng)用場景的國產(chǎn)化替代。

  陰差陽錯(cuò)的科研路

  在科研生涯的起步階段,姜宇并非一下就認(rèn)準(zhǔn)了計(jì)算機(jī)。

  他用了好幾個(gè) “陰差陽錯(cuò)” 來描繪自己的命運(yùn)。“我最開始不是很喜歡計(jì)算機(jī),考大學(xué)時(shí)想去同濟(jì)大學(xué)念土木工程,也不知道為啥想去。”

  但住在他家對面的老師說,北郵的軟件工程專業(yè)好,出來能賺好多錢。于是陰差陽錯(cuò)地去了北京郵電大學(xué)。

  后來,又陰差陽錯(cuò)地拿到了保送清華計(jì)算機(jī)系的資格,覺得不用有點(diǎn)可惜,所以就去了。

  再后來,雖然對計(jì)算機(jī)還不是很感興趣,但論文竟然發(fā)得還湊合,提前畢業(yè)還拿了優(yōu)博,而且再一次陰差陽錯(cuò)地到美國伊利諾伊大學(xué)香檳分校做博士后。

  事后姜宇回想,最關(guān)鍵的轉(zhuǎn)變其實(shí)發(fā)生在他的讀博階段的第三年底,自己的第一篇 A 類期刊論文,歷時(shí)兩年半,前后被打回要求修改了 6 輪終于接收;師兄師姐帶著一起研發(fā)的車輛總線控制器成功上車裝配…… 讓自己感受到了科研帶來的樂趣和滿足。個(gè)中辛苦,冷暖自知。

  現(xiàn)在,姜宇的科研之路已經(jīng)走得愈發(fā)堅(jiān)實(shí),他將自己稱為工業(yè)控制軟件的“羽林衛(wèi)”,希望可以和組員一起,不負(fù)韶華,為工業(yè)控制軟件設(shè)計(jì)和分析工具的自主可控貢獻(xiàn)清華力量,為國產(chǎn)工業(yè)控制軟件的安全保駕護(hù)航。

版權(quán)所有 工控網(wǎng) Copyright?2025 Gkong.com, All Rights Reserved
无码中文字幕色专区_91av俱乐部_无码人妻h动漫_26uuu成人_91九色丨porny丨国产jk_青青视频在线播放_国内自拍第二页_国产又粗又长又爽又黄的视频_色哟哟免费网站_久久出品必属精品_a级黄色一级片_99日在线视频
久久精品视频在线观看免费| 婷婷六月天在线| 日韩一级性生活片| 久久久久久久久久毛片| av天堂永久资源网| 国产免费一区二区视频| 在线观看日本一区二区| 亚洲成熟丰满熟妇高潮xxxxx| 欧洲xxxxx| 波多野结衣网页| 在线免费观看av的网站| 亚洲少妇第一页| 自拍日韩亚洲一区在线| 可以看毛片的网址| 97在线免费视频观看| 中文字幕55页| 夜夜爽久久精品91| 亚洲欧美日韩一二三区| 黄色片视频在线| 日韩在线不卡一区| 色免费在线视频| 日本黄大片一区二区三区| 男人搞女人网站| 成人在线看视频| 午夜精品久久久内射近拍高清 | 伊人久久在线观看| bt天堂新版中文在线地址| 无码人妻精品一区二区三区99v| 国产日韩第一页| 一级特黄妇女高潮| 中文字幕の友人北条麻妃| 2021狠狠干| 久久手机在线视频| 无码熟妇人妻av在线电影| 国产精品videossex国产高清| 欧美视频在线观看视频| 国产免费观看高清视频| 欧美xxxxx在线视频| 最近免费中文字幕中文高清百度| 蜜臀久久99精品久久久酒店新书| 国产免费视频传媒| 久久久久久久高清| 日本天堂免费a| 日韩欧美猛交xxxxx无码| 欧美黑人经典片免费观看 | 日韩中文字幕二区| 在线观看的毛片| 日韩av一卡二卡三卡| 国产不卡的av| 国产精品一线二线三线| www.亚洲天堂网| 亚洲国产高清av| 日韩黄色片在线| 久久精品一区二| 日本一区二区三区四区五区六区| 久久av综合网| 青青在线免费观看视频| 污视频在线观看免费网站| 国产免费xxx| 激情五月开心婷婷| 在线观看国产一级片| 久草视频这里只有精品| 成人免费在线小视频| 国产成人在线综合| 17c丨国产丨精品视频| 美女福利视频在线| 中文字幕亚洲影院| 国产深夜男女无套内射| 亚洲一级免费在线观看| 国产免费一区二区视频| 内射国产内射夫妻免费频道| 福利视频999| 国内精品在线观看视频| 欧美视频亚洲图片| 无码精品国产一区二区三区免费| 三级av免费看| 黄色一级一级片| www.九色.com| 香蕉视频xxxx| 中文字幕av不卡在线| 久久综合九色综合88i| 成人在线观看www| 91制片厂毛片| 免费观看黄色的网站| ww国产内射精品后入国产| 亚洲高清视频免费| 在线视频日韩一区 | 亚洲一区二区偷拍| 国产a级片免费观看| a级免费在线观看| 超碰在线免费观看97| 国产精品一区二区羞羞答答| 日韩精品在线视频免费观看| 国产福利视频在线播放| 成人在线播放网址| 在线观看18视频网站| 国产精品自拍视频在线| 国产精品第12页| 久久国产亚洲精品无码| www.xxx麻豆| 欧美交换配乱吟粗大25p| 日韩一级片播放| 美女日批免费视频| 日韩小视频网站| 992tv快乐视频| 日本xxx免费| 樱空桃在线播放| 永久av免费在线观看| 亚洲涩涩在线观看| 91亚洲精品久久久蜜桃借种| 国产免费视频传媒| 无码精品国产一区二区三区免费| 青青青青草视频| 欧美精品自拍视频| 亚洲 自拍 另类小说综合图区| 日韩一级片一区二区| 韩国黄色一级大片| 中文字幕一区二区三区四区五区人 | 一区二区三区入口| www.色就是色| 亚洲最大综合网| 91极品视频在线观看| 在线免费av播放| 色噜噜狠狠永久免费| 激情黄色小视频| 手机在线视频一区| 五月天色婷婷综合| 日本a级片在线播放| 日韩一级片免费视频| 男女视频网站在线观看| 国产午夜大地久久| caopor在线视频| 最新天堂在线视频| 男插女免费视频| 91午夜在线观看| 免费黄色福利视频| 蜜臀视频一区二区三区| 亚洲污视频在线观看| 91 视频免费观看| 最近中文字幕免费mv| 亚洲爆乳无码精品aaa片蜜桃| 老司机激情视频| 99热在线这里只有精品| caoporn超碰97| 波多野结衣网页| 黄页网站在线观看视频| 成人一级片网站| 日本不卡一区二区在线观看| 国产又粗又长又爽又黄的视频| 韩国黄色一级大片| 成人一对一视频| 亚洲欧美自偷自拍另类| 一区中文字幕在线观看| 黄色一级片黄色| 欧美激情精品久久久久久小说| 欧美成人福利在线观看| 伊人网在线免费| 日韩中文字幕二区| 超碰在线免费av| 精品少妇在线视频| av污在线观看| 国产精品自拍合集| 久久午夜夜伦鲁鲁一区二区| 国产探花在线观看视频| 少妇人妻大乳在线视频| 9久久婷婷国产综合精品性色| 国产又爽又黄ai换脸| 九一国产精品视频| 欧美激情第3页| 激情深爱综合网| 亚洲精品永久视频| 乱妇乱女熟妇熟女网站| gai在线观看免费高清| 人妻av中文系列| 青娱乐精品在线| 免费无码av片在线观看| 国产高清免费在线| 动漫av免费观看| 国产精品国三级国产av| 国产高清视频网站| 国产婷婷一区二区三区| 99日在线视频| 欧美私人情侣网站| 中文精品无码中文字幕无码专区| 爱情岛论坛成人| 三上悠亚久久精品| 欧美日韩在线免费观看视频| 成年人黄色片视频| 国产精品国产对白熟妇| 亚洲一二区在线观看| 日韩黄色片视频| 日韩精品久久一区二区| 天堂av在线8| 国产三级三级三级看三级| 人妻激情另类乱人伦人妻| gai在线观看免费高清| 那种视频在线观看| 精品少妇在线视频| 91精品国产吴梦梦| 亚洲一区二区福利视频|