http://kadhoai.com.cn 2026-04-25 18:16:03 來源:CC-Link協會
最近一則勁爆消息又炸開了鍋:3月1日,由於一家主要供應商遭受到網絡攻擊,豐田汽車於3月1日關閉其在日本的所有工廠。據悉,供應商受到網絡攻擊已經導致零部件供應管理係統停止運行。這些暫停的工廠涉及其日本國內14家工廠和28條生產線的運營。其實這也不是豐田汽車第一次遭受大規模網絡攻擊,早在2019年,豐田汽車遭到黑客攻擊,旗下多家在日本的子公司310萬用戶信息也曾受到影響。
眾所周知,在當今的自動化生產中,工業互聯網已經滲透進工業生產的各個角落,同時,高速、穩定的工業以太網也逐漸取代昔日的現場總線廣泛進入工程師的視野,伴隨著5G技術的發展和應用,基於其uRLLC(超高可靠低時延通信)和mMTC(海量機器類通信)的技術特性,IT和OTwangluoderonghe,wuxiantongxinjishudejiaru,yezhujianchengweiweilaigongyehulianwangfazhandechaoliu。erbencishijiandefasheng,zeyinfaleguanyushengchanxianchangwangluoanquandedafanweitaolun,muqianzaiyeneizhuyaotaolundejiaodianjizhongyuyixialiangdian:
1、高速低延時的TSN網(wang)絡(luo)的(de)引(yin)入(ru),使(shi)得(de)網(wang)絡(luo)交(jiao)互(hu)大(da)範(fan)圍(wei)增(zeng)加(jia),在(zai)提(ti)升(sheng)生(sheng)產(chan)效(xiao)率(lv)的(de)同(tong)時(shi),也(ye)增(zeng)加(jia)了(le)生(sheng)產(chan)設(she)備(bei)麵(mian)對(dui)來(lai)自(zi)外(wai)部(bu)互(hu)聯(lian)網(wang)攻(gong)擊(ji)的(de)風(feng)險(xian),在(zai)這(zhe)種(zhong)情(qing)況(kuang)下(xia),我(wo)們(men)是(shi)否(fou)還(hai)需(xu)要(yao)冒(mao)著(zhe)風(feng)險(xian)接(jie)受(shou)這(zhe)些(xie)網(wang)絡(luo)交(jiao)互(hu);
2、IT和OT網絡的融合,將分布於全國乃至全球範圍內的工廠進行了生產整合,而對於傳輸在廣域網和5G網絡的數據,則暴露在了互聯網的風險之下,如何規避網絡攻擊則成為了網絡安全管理的重中之重。
針對以上兩種討論,C小C(CC-Link協會中國)在這裏也想和讀者詳細討論一下。
一、在現代化的生產係統中,伴隨著全球化的發展,生產也在逐漸全球化,針對大型的生產企業,如汽車、液晶麵板、芯(xin)片(pian)等(deng),分(fen)布(bu)於(yu)全(quan)球(qiu)的(de)工(gong)廠(chang)能(neng)夠(gou)協(xie)同(tong)工(gong)作(zuo)則(ze)必(bi)須(xu)依(yi)賴(lai)於(yu)工(gong)業(ye)互(hu)聯(lian)網(wang),而(er)工(gong)業(ye)生(sheng)產(chan)由(you)於(yu)其(qi)自(zi)身(shen)的(de)特(te)性(xing),又(you)必(bi)須(xu)保(bao)證(zheng)網(wang)絡(luo)傳(chuan)輸(shu)的(de)實(shi)時(shi)性(xing),因(yin)此(ci),TSN網絡的使用和普及必然是勢在必行的,如果因為忌憚於網絡安全而放棄具備TSN功能的工業互聯網,則無異於因噎廢食。
以當前在汽車生產工廠應用的CC-Link IE TSN網絡為例:

通過上圖,我們可以看到,由於現場使用了大量的伺服係統、機器人等設備,對數字量和模擬量的傳輸都有較高的要求,對於數據傳輸的實時性也是剛需,此時,TSN網絡必然是生產現場不可或缺的網絡特性,單機係統和小規模的生產係統已經遠遠無法滿足全球化的生產需要。
在實際應用中,上位設備通過CC-Link IE TSN整合了ERP係統和MES係(xi)統(tong),共(gong)同(tong)協(xie)調(tiao)整(zheng)個(ge)生(sheng)產(chan)的(de)進(jin)行(xing),實(shi)時(shi)監(jian)控(kong)和(he)分(fen)析(xi)生(sheng)產(chan)數(shu)據(ju),保(bao)證(zheng)分(fen)布(bu)於(yu)各(ge)個(ge)地(di)方(fang)的(de)工(gong)廠(chang)能(neng)夠(gou)協(xie)同(tong)生(sheng)產(chan),大(da)幅(fu)度(du)提(ti)升(sheng)了(le)生(sheng)產(chan)效(xiao)率(lv),而(er)如(ru)果(guo)此(ci)時(shi)放(fang)棄(qi)了(le)TSN網wang絡luo,采cai用yong小xiao規gui模mo係xi統tong互hu聯lian甚shen至zhi單dan機ji運yun行xing,則ze遠yuan遠yuan無wu法fa使shi用yong跨kua國guo企qi業ye複fu雜za生sheng產chan係xi統tong的de要yao求qiu,顯xian而er易yi見jian,這zhe樣yang做zuo即ji使shi能neng夠gou規gui避bi網wang絡luo風feng險xian,也ye依yi然ran是shi因yin噎ye廢fei食shi的de做zuo法fa。
二、還是通過上例,我們可以看到,當生產數據需要大範圍傳輸時,勢必要求IT網絡和OT網絡進行融合,才能最大限度發揮網絡效力,尤其是CC-Link IE正在討論5G網絡適應TSN網絡的當下,能夠完美滿足低延時需求的5G網絡,在未來必將成為在工業互聯網在無線領域的主流網絡,而OT和IT網wang絡luo的de融rong合he也ye必bi然ran會hui帶dai來lai數shu據ju安an全quan的de疑yi問wen,對dui此ci,我wo們men每mei個ge工gong控kong人ren討tao論lun的de難nan道dao不bu應ying該gai是shi如ru何he加jia強qiang網wang絡luo安an全quan嗎ma?如ru果guo僅jin僅jin因yin為wei偶ou發fa的de網wang絡luo安an全quan事shi故gu,就jiu摒bing棄qi了leTSN網絡和OT、IT網絡的融合,則無異於削足適履,因小失大了。
麵對日益複雜的工業互聯網環境,當下的CC-Link IE TSN網絡已經從各個層麵加強了網絡安全管理,在保證生產順利進行的同時,也最大限度保證了數據傳輸過程中的網絡安全。

在實際應用中,CC-Link IE TSN在不斷推進“OT與IT網絡的融合”,由於無縫連接了OT與 IT網(wang)絡(luo),在(zai)為(wei)製(zhi)造(zao)業(ye)帶(dai)來(lai)多(duo)彩(cai)多(duo)樣(yang)應(ying)用(yong)場(chang)景(jing)可(ke)能(neng)性(xing)的(de)同(tong)時(shi),安(an)全(quan)上(shang)的(de)風(feng)險(xian)則(ze)急(ji)速(su)撲(pu)麵(mian)而(er)來(lai)。網(wang)絡(luo)完(wan)善(shan)的(de)需(xu)要(yao)和(he)安(an)全(quan)的(de)對(dui)策(ce),必(bi)須(xu)同(tong)時(shi)兩(liang)手(shou)抓(zhua),在(zai)IT、OT融合後的係統中, IT係統會麵臨來自互聯網的惡意軟件,而OT網絡則有因DoS攻擊而造成的網絡負載過剩等等,麵對這些威脅,都必須采取相應對策:
1、麵對IT網絡,CC-Link IE采用標準以太網格式,可以對應使用標準以太網的安全技術,如采用防火牆或WPA等手段,這保證了最基礎的網絡安全對應;
2、針對運行CC-Link IE TSN的OT網絡,CC-Link協會納入了大量基於工業以太網的安全策略,如在產品開發時即加入了安全功能;針對OT網絡製定獨立於IT網絡的安全功能;采用IPS(網絡入侵預防係統)/IDS(網絡入侵檢測係統)技術等;
3、針對OT網絡,CC-Link IE TSN已經研究了大量具備安全技術、以及采用交換機的安全技術。
為應對可能出現的網絡安全風險, CC-Link協會也在不斷推進以下工作,並製定安全指引:
1、構建可以放心使用CC-Link IE TSN的安全環境。
2、提供為了安全使用CC-Link IE TSN所需的信息。
3、擴充對應安全機製的產品和服務。
大數據帶來產業的智能化,使網絡成為關鍵技術,CC-Link協會不斷探索最先進的技術並實現生產柔性化,不斷實現CC-Link IE TSN的進步,同時,完善網絡和安全策略,構建可以放心使用CC-Link IE TSN的安全係統。