在当前工业4.0和智能制造的大背景下,工业控制系统(ICS)的安全防护成为至关重要的一环。传统“外挂补丁式”的安全防护机制因防护响应速度慢、针对性不足,已难以满足现代工业环境对安全性的高要求。特别是在燃气、供热、水务等关键基础设施领域,一旦工控系统遭受攻击,可能导致服务中断、数据泄露甚至危及公共安全。因此,开发一款工控编程和信息安全防护深度融合的工业智能装备安全编程平台显得尤为迫切。该平台旨在通过深度整合工控编程与安全防护技术,实现工控关键装备和基础软件的安全自主可控,提升工业系统的整体安全性能,并在燃气、供热、水务等领域进行应用验证,确保关键基础设施的安全稳定运行。
开发一款工控编程和信息安全防护深度融合的工业智能装备安全编程平台,解决传统“外挂补丁式”安全防护机制防护响应速度慢、针对性不足等问题,实现工控关键装备和基础软件的安全自主可控,并在燃气、供热、水务等领域进行应用验证。揭榜方需具有较强的IEC61131-3编程软件或PLC/RTU工业控制器的研发实力、科研/生产条件等。 (1)解决工程访问保护以及任务、程序组织单元、方法等各类对象的细粒度访问控制问题;解决工程文件、源代码文件、配置文件等关键文件的高效安全存储问题;解决程序可信下装、上载问题。 (2)安全协议栈构建,实现高效的双向认证和数据加密传输。 (3)跨平台安全编译,解决编译链的可信问题;解决编译过程中的代码安全检查问题;解决异构多目标平台的自适应编译问题。 (4)适配工业嵌入式平台的轻量级安全防护,研究适配工业嵌入式平台的通信访问控制、程序可信启动及运行、异常监测等轻量级安全防护技术,解决存力、算力受限条件下的运行时安全防护问题。
