- 關鍵詞: MES 能源管理系統(tǒng) 信息安全與數據采集
- 摘要:鋼鐵冶金企業(yè)MES和能源管控中心的建設是快速降低產品單耗,減少排放的有效手段,也是企業(yè)由數量型向質量效益型轉變的重要舉措。鋼鐵冶金企業(yè)具有生產流程長、生產裝置分布點多、面廣的特點。其控制系統(tǒng)的種類、廠家眾多且紛繁復雜,網絡架構層次較多,給MES、EMS系統(tǒng)的信息安全建設帶來很大的挑戰(zhàn)。
鋼鐵冶金企業(yè)MES和能源管控中心的建設是快速降低產品單耗,減少排放的有效手段,也是企業(yè)由數量型向質量效益型轉變的重要舉措。鋼鐵冶金企業(yè)具有生產流程長、生產裝置分布點多、面廣的特點。其控制系統(tǒng)的種類、廠家眾多且紛繁復雜,網絡架構層次較多,給MES、EMS系統(tǒng)的信息安全建設帶來很大的挑戰(zhàn)。
力控華康的系列產品從鋼鐵冶金企業(yè)全國第一批能源管控中心項目就開始應用,覆蓋了大多數重點骨干鋼鐵冶金企業(yè)。是MES、EMS建設中DCS、PLC、SCADA系統(tǒng)信息安全防護的首選產品和可信賴合作伙伴。
信息安全薄弱環(huán)節(jié)分析:
● 現(xiàn)場控制器DCS、PLC多采用OPC、Modbus通用協(xié)議,而這些協(xié)議缺少安全認證,數據信息容易被竊取和篡改
● 現(xiàn)場設備種類多、通信協(xié)議雜、通信端口各異,增大了MES、EMS項目的數據采集成本
● 現(xiàn)場網絡結構復雜,缺少區(qū)域間的劃分
● 現(xiàn)場使用的INSQL、PI、IH等實時數據庫對數據完整性要求高。數據通信對網絡配置要求高,不允許出現(xiàn)通訊中斷、數據丟失
● 現(xiàn)場控制器PLC、DCS系統(tǒng)融合了開放性的信息技術,使系統(tǒng)的安全性下降、易受到來自信息網絡的惡意代碼、ARP、flood、碎片、惡意掃描等攻擊,會造成嚴重的后果
解決方案:
● 對現(xiàn)場主要的控制器(PLC、DCS等)進行網絡隔離保護,阻止來自信息網或其它區(qū)域的攻擊威脅或病毒擴散
● 數據采集網關須具備豐富的數據采集接口、支持多種主流工業(yè)控制系統(tǒng)通信協(xié)議(支持私有協(xié)議),同時采集多個不同子系統(tǒng)的數據
● 按照不同的生產工藝、系統(tǒng)進行區(qū)域劃分,并在區(qū)域間進行隔離,避免不同區(qū)域間病毒擴散
● 網絡隔離網關及數據采集網關須支持各種主流實時數據庫的數據接口,實現(xiàn)與其他系統(tǒng)的數據集成
● 網絡隔離網關及數據采集網關須支持組態(tài)軟件或實時數據庫軟件的斷線緩存,以解決由于網絡斷開或信息阻塞造成的數據丟失和歷史數據不完整問題
手機掃描二維碼分享本頁
工控網APP下載安裝
工控速派APP下載安裝
評價: | 一般 | ||