工業(yè)互聯網是制造業(yè)升級的重要組成部分,也是5G主要應用領域。據工信部統(tǒng)計,我國合作建設的"5G+工業(yè)互聯網”項目已超過800個,投資超過34億元;5G商用一年多已建設5G基站近70萬個,終端連接數突破1.8億,其中應用于工業(yè)互聯網的5G基站總數超過3.2萬個。全國5G+工業(yè)互聯網項目已經超過1100個,在航空、機械、汽車、鋼鐵、礦業(yè)、港口、能源等行業(yè)實現率先發(fā)展。
據外媒報道,德國工業(yè)4.0戰(zhàn)略下,多數企業(yè)因數字化轉型,帶來一定安全隱患。國內制造業(yè)數字化建設過程中,應該如何避免這些安全問題,以及產業(yè)的共識點在哪里?
數字化、網絡化、智能化方向的廣泛共識
工業(yè)領域是邊緣計算的重要場景,例如云邊協(xié)同的工廠園區(qū)等。隨著工業(yè)4.0、工業(yè)互聯網、中國制造2025的發(fā)展與驅動,虛擬工廠成為產業(yè)創(chuàng)新的熱點。虛擬工廠通過云計算、邊緣計算、軟件定義、AI等新技術的應用,實現產線資源、業(yè)務與控制邏輯靈活調整,按需調度,從而支撐包括個性化定制的柔性制造能力。
工業(yè)邊云協(xié)同的實現涉及多種關鍵技術的組合應用,包括數據采集、數字生、實時數據分析、資源虛擬化等。虛擬工廠方案重構傳統(tǒng)制造的5層金字塔結構,以軟件定義的工業(yè)控制系統(tǒng)(SoftPLC)為核心,以工業(yè)SDN為關鍵支撐,通過資源、數據、應用管理等多種邊云協(xié)同能力,結合AI、TSN等關鍵技術,為企業(yè)提供靈活擴展的柔性制造系統(tǒng)。具體例如:
PLC、DCS等控制單元實現軟硬件解耦,硬件從專有硬件走向通用硬件,并支持提供增值邊緣應用部署能力;業(yè)務控制邏輯由云端的工業(yè)業(yè)務編排器靈活編排與調整,邊緣SoftPLC負責具體的執(zhí)行;工業(yè)SDN,SDNController北向與企業(yè)制造云連接,根據柔性制造需求彈性調度編排網絡連接能力,支撐工廠柔性生產的控制流、業(yè)務流的靈活調整。
工業(yè)knowhow決定了少數行業(yè)專家公司將是I業(yè)互聯網應用的主力軍。以鋼鐵領域的智能制造專家寶信軟件為例,其knowhow是業(yè)務流程的重組與再造,依賴較強的系統(tǒng)思維和實施能力。寶信軟件擁有寶鋼數十年IT實施基因和背景,覆蓋鋼鐵行業(yè)L0-L6的所有需求,擁有國內鋼鐵行業(yè)的運作經驗和知識庫,定制化、方案化能力突出,且獨占性強。
網絡基礎能力提升是工業(yè)互聯網的重要前提。在各行各業(yè)的應用中,5G網絡要面對多元化、復雜化的場景,要能滿足不同行業(yè)生產環(huán)境的要求,因此,對網絡的性能、對網絡的"規(guī)劃、建設、維護、優(yōu)化”等工程能力,都提出了新的要求。
工業(yè)領域應用的痛點需要怎么解決
針對企業(yè)數字上云的安全方面,5G及其網絡切片的資源隔離、功能制定、質量保障三個功能,是解決數字安全的重要組成部分。
首先,資源隔離保障了不同業(yè)務環(huán)節(jié)以及廠內外部的數據安全與獨立。除了傳統(tǒng)的財務等內部高價值數據之外,工業(yè)企業(yè)產生的海生產數據也是輔助決策的重要資產。若通過傳統(tǒng)4G網絡或工業(yè)以太網方式部署工廠內網絡,則數據將暴露在外部網絡環(huán)境下,除非搭建硬件防火墻。網絡切片則從SDN/NFV的角度部署與外界環(huán)節(jié)隔離、獨立的網絡環(huán)境,保證了工業(yè)企業(yè)內部數據的安全。
其次,功能定制使得不同環(huán)節(jié)、場景的特定需求能夠以低成本的方式得到滿足。過去4G網絡無論如何部署,每個業(yè)務單元對應的網絡功能都是相同的。由于不同工業(yè)環(huán)節(jié)的網絡需求是不同的,切片技術則可以根據不同的業(yè)務特征,使5G的eMMB、uRLLC、mMTC等場景可以分別獨立地形成一個個”網絡單元”,從而對應不同的業(yè)務需求,最終提升用戶體驗和網絡資源利用率。
最后,質量保障則意味著工業(yè)互聯網在廠內部的應用將高河靠。工業(yè)生產一般涵蓋眾多工藝環(huán)節(jié),若所有環(huán)節(jié)都串聯在同一張網絡上,那么網絡異常將導致所有環(huán)節(jié)停滯。而網絡切之間相互隔離,任何一個網絡切片的擁塞、過載、配置的調整都不影響其它切片的正常功能,以類似“容器”或"微模塊”的方式實現工廠內網絡可靠、靈活、可調整。