王玉芳,郭亮亮
(山西省信息产业技术研究院有限公司,山西 太原 030012)
当云计算资源虚拟化技术在各行各业开始崭露头角时,其展现出的巨大优势表现在降本增效、动态共享、可靠扩展等多个方面,全方面促进了信息化技术与工业生产的深层次融合,从底层架构开始逐步在工业领域中产生巨大的变革,不仅局限于在企业资源计划管理,而是联动生产环节的各个生产要素,促进企业资源、技术、员工、物流、客户和运营等管理方式得到优化和创新[1]。
熟知的工业云是以提供云计算或以云计算为基础衍生的数据统计、分析功能的云服务,借助强大的云计算能力可以为产品的全生命周期管理提供技术支撑,例如产品的研发设计环节、生产制造环节、质量检验环节、物流跟踪环节、客户管理环节等多方面进行改进[2]。如今,工业云服务厂商提供的云服务有三类,分别是工业软件即服务(SaaS)、工业基础设施即服务(IaaS)和工业平台即服务(PaaS)。工业企业借助云平台可以更好地实现企业运营管理与底层生产管理之间的数据交融,打通管理层与生产设备层之间的信息壁垒,通过对企业的生产过程数据进行分析处理,提取决定产品质量、生产效率等各个方面的关键因素,实现企业资源最大化利用,为企业决策者进行决断提供数据支撑。
云计算资源虚拟化技术不受传统行业和软硬件资源的约束,通过使用互联网云计算技术的基础设施,运用其运算、储存和部署能力,整合工业生产资源和应用,获取、保存和分析工业数据,为工业提供各种服务。
工业云是"互联网+"制造的发展趋势。从工业企业发展角度看,面临着信息化建设的重大压力,工业企业为了进一步形成核心竞争力,就需要通过工业云的信息能力集成和利用社会上多种资源,进一步优化企业管理模式,并利用工业云的信息技术和服务模式进行工业企业上下游产业链体系的协调、集成,以及整个价值链体系的重建。此外,该模型还能将企业上下游产业内部的大信息资源在工业云上共享,将大数据资源在工业云上保存,并借助大数据分析技术使工业企业突破壁垒,从而实现了工业化和信息化的深度融合。通过设计基于工业云上的制造业管理与信息化体系,通过科学指导企业生产规划、生产调度和制造设备的优化管理、故障诊断和安全运营,能够促进工业企业智慧生产,从而改变中国传统制造业的生产与发展模式,实现工业企业生产运营中的智慧决策[3]。
企业资源计划、客户关系管理(CRM)、产品生命周期管理(PLM)等产品和厂商相对成熟,并主要用于企业的经营管理中。而伴随云计算技术的兴起和蓬勃发展,上述企业经营管理软件厂商都在不断提出自己的基于云的企业管理产品和方案[4]。
就目前国内外工业云的建立与使用情况来说,国内外工业云的应用范畴主要局限在CAD,CAE等应用的SaaS业务,而且目前的工业云大多是由政府主导或牵头组织,部分企业意识不够,缺乏原生动力,因此能够真正服务工业企业的内容和产品并不多。
物联网技术的不断深化和云计算资源虚拟化技术应用范围不断扩展,在工业自动化程度较高的领域中,我国自主设计和开发的工业大数据云平台开始逐渐出现并落地,如三一重工的控制中心(ECC)客户服务平台、徐工与阿里携手搭建的“徐工工业云”、华为物联网云平台等。
由于目前工业公司信息化体系,大多是根据典型的三级架构:公司管理人员(ERP)、制造实施层(MES)、流程控制层(PCS)构建的,所以目前很多企业研发工作的主要目标就是把层级划分的功能和业务转移到工业云上,从而促进公司的IT体系向扁平化方向发展。
在企业管理层方面。云制造业务重点在企业生产软资源、生产能力与计算资源的层面上进行管理,缺少企业面向生产流程的云端化监测和管理,以及企业设备资源的网络化整合运营、生产安全监控以及企业制造流程优化管理和决策云业务,也因此抑制了云制造模式的高速发展。
在产品执行层方面。产品的复杂度和差异化,使得目前制造执行系统很难建立完全统一的方案和平台,而更多的是对具体实际生产流程和某一产业问题的解决方案[5]。
在过程控制层方面。相对于传统制造执行系统的复杂,对于工业生产流程的质量监测系统也是目前使用云计算技术较多的应用领域。因此各类基于云计算技术的能耗、质量、物料、工业生产流程等的监测系统也云涌现出了很多[6]。但目前,这类监测系统仅是利用工业云技术完成了底层数据的采集、报表等统计工作,并没有揭示生产数据背后的信息,并未对决策者决断提供更有效的数据支撑。
工业云的应用虽然取得了巨大的成效,但是随着应用的深入,一些关键技术亟需被攻克,如虚拟化技术、可靠性技术、实时性技术、安全技术和人机交互技术[7]。
虚拟化技术是工业生产云计算技术中不可或缺的核心基础科技,由于工业生产云网络平台要求对工业生产中的各种软硬件资料实现虚拟机化和服务化管理工作,以达到信息共享和资源有效使用[8]。因此工业生产应用系统的安全性需求相当高,不过目前有关工业生产云的安全性研究成果还很少。工业生产的底层系统对实时性要求较高,而这也是造成了工业生产云技术在这一方面使用得较少的客观因素。工业生产安全管理信息技术主要涉及云生产终端的嵌入式系统可信硬件技术、云生产终端用户可信连接与开发技术、云生产可信网络安全技术、云生产环境中的多层信息安全分离工艺技术等。
结合工业场景中各数据和对象的全生命周期,统一系统、设备、人员的数据采集、处理和存储,借助工业云平台强大的计算效能,探寻数据之间的相关性,融合模型分析、算法预测,提高产品质量,从而提高企业的效益。伴随着对工业云依赖程度的提高,需要采取更高效的防止措施来保障工业云运行安全。针对工业云网络信息安全的发展现状,总结出了如下三点发展方向:
1) 纵深防护。纵深防御是经典的安全防护系统,在新一代信息技术结构变化下的必然途径。原来的可信界限已日渐缩小,而进攻平面也在扩大,过去的单层防线已无法维持,而纵深防护系统可大幅提升对信息安全的保护能力。当各个安全环节协同作战、优势互补或不足,将会产生良好的防护效应。
2) 软件定义。按照软件定义安全性的设计原则,使用者的自由意志最关键,而传统安全设备厂商则根据所约定标准进行了细分,并提供相应的安全设备,而使用者之间透过API层的交互,深度融合了这种传统安全设备构成一种有机的整体,从而提高了整机稳定性。
3) 安全性设施虚拟。安全性设施虚拟化是安全性硬件设计的软化亦,使用不同的虚拟化技术,使用云平台上标准的运算单元创建一个安全性设施。安全设备虚拟化带来的优势是降低了生产成本、同时增加了灵活程度,甚至增加了并发性能。
不论是德国制造业4.0、美国制造业互联网或者《中国制造2025》,其主要特点都是高度智慧与交互,其宗旨都在于借助充分利用的信息通讯技术把产业、设备、信息资源与人有机融合到一起,从而促进中国制造业向定制化、智能化和制造业服务化的方向转变。工业云的发展思路将与制造产业发展方向相符,即通过整合公司所需的网络资源,向高集成性业务发展,通过提升公司业务等级、可靠性和安全性,以适应公司未来产业发展需要的各种服务,以支持公司核心业务发展,尤其是工业4.0所需要的智能应用。