啟明星辰成功入選工信部“5G+工業互聯網”安全創新應用試點示范項目

發布時間 2022-02-18

近日,工信部公布了《2021年工業互聯網試點示范項目名單》,在相關單位的悉心指導和大力支持下,啟明星辰申報的“智慧水電站5G應用安全建設項目”成功入選“5G+工業互聯網”安全創新應用試點示范名單。啟明星辰憑借突出的創新能力、優秀的應用效果脫穎而出,在5G應用安全建設領域樹立新標桿。


隨著新一代信息技術發展,智慧水電站已成為國家關鍵信息基礎設施系統,其安全問題也引起行業的關注和重視。啟明星辰“智慧水電站5G應用安全建設項目”針對水電站5G應用場景中涉及的5G終端安全、視頻安全、5G數據安全、工控系統安全等實際需求,通過分析現場業務邏輯、數據流向等方面,進行網絡安全建設,實現安全能力全面覆蓋終端側、數據側、控制系統側,降低智慧水電在5G新技術應用過程中產生安全風險。


場景部署示意圖.png

場景部署示意圖


場景一 :巡檢終端5G安全智能防護


5G承擔了巡檢數據的實時快速傳輸、視頻傳輸、遠程監控等通信,巡檢機器人及智能安全帽則承擔了底層數據采集來源與控制對象的角色,這些巡檢終端的網絡安全直接影響整體生產流程。


該項目通過在邊緣UPF側部署5G全流量探針進行安全流量檢測,實現對5G流量安全威脅的實時檢測,通過保障智能安全帽、智能巡檢機器人兩類終端設備的接入防護,實現在5G組網場景下的遠程控制防護、全流量數據檢測分析等內容。


場景二:視頻安全雙重防護


在視頻巡檢監控場景中,水電站5G公網接入方案由運營商提供,視頻信號經由運營商核心網轉發至本地UPF,因此,需要針對5G視頻來源數據進行檢測分析,保護視頻監控系統。


該項目通過在企業操控中心監控側部署視頻安全檢測系統,實現對遠程視頻實時安全監控防護,使巡檢視頻在數據層面與終端層面得到雙重安全防護,保障視頻鏈路與接入視頻信號的安全性,從而保障視頻正常運行。


場景三:工控安全整體防護


基于5G的開放式生產場景存在終端多、位置分散、數據來源多、隔離邊界多等特點,且部分生產系統將接入運營商網絡,因此必須對接入5G網絡的控制系統做整體安全防護。


該項目通過采集工業控制系統流量,對工業控制協議解析及威脅檢測;通過部署工控漏洞掃描系統,對工控資產的安全漏洞及時發現;通過在控制系統服務端部署工業主機安全防護系統,對水電站控層的操作員站、工程師站、通訊工作站等工控主機進行安全加固和建設,保護水電站業務正常運行。


場景四:數據安全核心防護


水電站日常運行狀態數據以及智能安全帽的語音通信、定位等相關信息是水電站的核心數據,一旦泄漏,將會嚴重影響水電站的正常運行乃至社會及國家安全。


該項目通過對水電站操控室數據庫進行安全審計,對數據庫漏洞防護、數據庫操作解析以及行為升級,將業務數據、巡檢數據、視頻數據作為保護對象,從數據本身與數據操作方面進行安全防護,進而實現水電站核心數據全生命周期的安全防護。


 公伯峽水電站應用示范.png

公伯峽水電站應用示范


此次能夠入選該名單,是國家對集團在“5G+工業互聯網”安全創新領域的專業能力和技術優勢的高度認可,并且該項目也已成功在公伯峽水電站進行示范應用,成為水電站行業在5G應用方面的安全建設標桿。


未來,集團將會一如既往地保持初心,不斷創新,堅持從保護新技術應用場景的角度來保障水電站運行及清潔能源的持續供給,彌補智慧水電業務場景的安全空白,推動我國穩步實現“碳達峰、碳中和”的戰略目標。