关键词:
PLC
IPIC
嵌入式虚拟化
工业互联网
异构载荷融合部署
异常检测
安全增强
摘要:
可编程逻辑控制器(PLC)作为工业控制领域的关键基础设施,由于其设计初期缺乏内生安全架构,多年来一直是针对工业互联网及控制系统展开攻击的主要目标.随着工业4.0及智能制造技术的迅猛发展,传统PLC正在向智能可编程工业控制器(IPIC)演进,集成了感知采集、数据计算、实时控制、智能决策和网络通信等功能,以满足自动化、网络化和智能化的工业互联网技术需求.然而,信息技术(IT)与操作技术(OT)的融合以及异构功能载荷的一体化集成进一步加剧了 IPIC面临的安全挑战.本文旨在对工业互联网新型PLC(即IPIC)的安全增强展开研究,尤其揭示了嵌入式虚拟化隔离技术在构建IPIC内生安全架构中的应用前景和未来发展方向.文章首先系统性分析了 PLC所面临的安全威胁及现有的安全防护技术;随后重点介绍了具备实时性特征的嵌入式虚拟化隔离技术,并提出了从内生安全角度重新构建IPIC基础安全体系架构的解决思路;接着延承虚拟化隔离思路,通过异构安全载荷的虚拟化集成为IPIC设计了一种异常检测与响应的安全增强架构,并讨论了该架构在实际工业系统部署中面临的技术挑战;最后对IPIC安全增强的未来发展趋势进行了前瞻性展望.