MES 系統(tǒng)的實(shí)施,使得 DCS/PLC 控制網(wǎng)絡(luò)和廠內(nèi)的辦公網(wǎng)絡(luò)直接相連,這給網(wǎng)絡(luò)安全帶來(lái)了新的要求,即如何保證兩者之間穩(wěn)定而可靠的數(shù)據(jù)傳輸?shù)耐瑫r(shí),又能最大程度的限制辦公系統(tǒng)網(wǎng)絡(luò)對(duì)DCS/PLC 控制網(wǎng)絡(luò)造成的不良影響。 原 MES 系統(tǒng)在實(shí)施時(shí),也考慮了對(duì)控制網(wǎng)絡(luò)的防護(hù)。對(duì)每一套 DCS/PLC 系統(tǒng)采集時(shí),都部署了緩沖工作站;所有的工作站,都限定在一個(gè)單獨(dú)的 VLAN 中,指向一臺(tái)特定的防火墻設(shè)備;在防火墻上,制定相應(yīng)的訪問(wèn)策略,實(shí)現(xiàn)網(wǎng)絡(luò)訪問(wèn)的安全性。
在原有系統(tǒng)中,對(duì)控制網(wǎng)絡(luò)的安全防護(hù)主要采用了以防火墻為核心的方案。考慮到防火墻技術(shù)的局限性,烏石化 MES 在 2009 年實(shí)施了對(duì)控制網(wǎng)絡(luò)安全性的改造,并在改造項(xiàng)目中首次引入了網(wǎng)絡(luò)隔離技術(shù)。
由于該項(xiàng)目為改造性項(xiàng)目,考慮到對(duì)原有系統(tǒng)的兼容性,并以不影響現(xiàn)有生產(chǎn)為原則,在產(chǎn)品選型及方案設(shè)計(jì)時(shí)特別提出幾點(diǎn)要求:
(1)、所選產(chǎn)品須基于第五代先進(jìn)網(wǎng)絡(luò)隔離技術(shù)開(kāi)發(fā),并經(jīng)國(guó)家指定部門(mén)檢測(cè)認(rèn)定、認(rèn)證,符合國(guó)家標(biāo)準(zhǔn)(GB/T 20279-2006、GB/T 20277-2006)。
(2)、所選產(chǎn)品須支持現(xiàn)有 OPC 采集接口標(biāo)準(zhǔn)。
(3)、所選產(chǎn)品及方案須支持“無(wú)擾接入”方式。即在現(xiàn)有網(wǎng)絡(luò)中加入網(wǎng)絡(luò)隔離裝置時(shí),對(duì)現(xiàn)有已接入 MES 的 DCS/PLC 操作站的軟、硬件無(wú)需做任何升級(jí)或改動(dòng),對(duì)操作站的參數(shù)配置無(wú)需做任何改動(dòng),包括:IP 地址、登錄用戶(hù)名/口令、DCOM 配置等;對(duì) MES 系統(tǒng)現(xiàn)有 PHD 軟件及 PHD 緩沖工作站的軟、硬件無(wú)需做任何升級(jí)或改動(dòng),對(duì)參數(shù)配置無(wú)需做任何改動(dòng),包括:IP 地址、TAG 標(biāo)簽名、OPC 配置等。
(4)、所選產(chǎn)品須能提供數(shù)據(jù)的“細(xì)粒度”訪問(wèn)控制功能。例如對(duì)于 OPC 方式,網(wǎng)絡(luò)隔離裝置須能夠控制 OPC 服務(wù)器中具體哪些 Item 項(xiàng)允許或禁止暴露給MES,同時(shí)對(duì)每個(gè) Item項(xiàng)須支持只讀式的單向訪問(wèn)功能以保證數(shù)據(jù)安全。
(5)、所選產(chǎn)品及方案須保證在加入網(wǎng)絡(luò)隔離裝置后數(shù)據(jù)交換實(shí)時(shí)性與原系統(tǒng)相當(dāng),不產(chǎn)生延時(shí)。
(6)、所選產(chǎn)品須保證自身安全與高可靠性。
根據(jù)以上設(shè)計(jì)要求,該項(xiàng)目最終選用了標(biāo)準(zhǔn)的工業(yè)網(wǎng)絡(luò)安全防護(hù)網(wǎng)關(guān)型產(chǎn)品pSafetyLink。該產(chǎn)品在滿(mǎn)足上述要求的同時(shí),又提供了符合自控工程師使用習(xí)慣的操作方式,不需要實(shí)施人員了解太多網(wǎng)絡(luò)技術(shù)的相關(guān)內(nèi)容,就很容易完成對(duì)產(chǎn)品的調(diào)試和部署,提高了項(xiàng)目實(shí)施效率。
烏石化MES控制網(wǎng)絡(luò)安全性改造方案示意圖
烏石化MES控制網(wǎng)絡(luò)安全性改造方案示意圖
6. 結(jié)束語(yǔ)
石化工業(yè)是國(guó)家的基礎(chǔ)性能源支柱產(chǎn)業(yè),信息安全在任何時(shí)期、任何國(guó)家地區(qū)都備受關(guān)注。能源系統(tǒng)的信息安全問(wèn)題直接威脅到其它行業(yè)系統(tǒng)的安全、穩(wěn)定、經(jīng)濟(jì)、優(yōu)質(zhì)的運(yùn)行,影響著系統(tǒng)信息化的實(shí)現(xiàn)進(jìn)程。維護(hù)網(wǎng)絡(luò)安全,確保生產(chǎn)系統(tǒng)的穩(wěn)定可靠、防止來(lái)自?xún)?nèi)部或外部攻擊,采取高安全性的防護(hù)措施都是石化信息系統(tǒng)安全不可忽視的組成部分。
REXROTH 1070084618-304 USPP 1070084618304
NEW REXROTH 0-608-701-017 ELECTRIC DRIVE 0608701017
Rexroth Hydraulic Pump New PV6V3-21/40R8MC100A1/5
MANNESMANN REXROTH VT11076-21 USPP VT1107621
Rexroth 5HP 5 GPM Hydraulic Power Unit
Hydraulic pump Rexroth 20hp AA10V
REXROTH DPC1 USPP DPC1
REXROTH 0-608-701-002 USPP 0608701002
REXROTH R978714154 NSPP R978714154
REXROTH TYPE P ROTAIR CONTROL VALVE 8P-1S P55556-3
Siemens RexRoth Motor Pump Combo 1LA5090-4AA91 _E9F58
REXROTH DBET-52/315YG24K4M HYDRAULIC PROPORTIONAL VALVE
REXROTH R900758430 HYDRAULIC VALVE NEW!!!
REXROTH IndraControl VCP-20.1BUN.768PB-NN-PW
REXROTH 0-608-830-158 USPP 0608830158
REXROTH INDRAMAT SERVO MOTOR MKD090B-035-KP1-KN used
Rexroth VT5006-17b Servo Amplifier Card ! NEW !
Mannesmann Rexroth Servo Controller Card VT5006-17 !NEW
Ford Tractor Hydraulic Valve AG4755-0-1-31 by Rexroth
Rexroth Indramat MHD041B-144-PPO-UN - Servo Motor
REXROTH 0-608-750-056 USPP 0608750056
ME5-HH-C REXROTH PC-C-186014
MP1-HH-C REXROTH PC-C-182255
MANNESMANN REXROTH 160140 NSFP 160140
REXROTH 5460041100 TRANSDUCER SHAPING AIR GEN #4
MANNESMANN REXROTH VT5006S12-R5 USPP VT5006S12R5
MANNESMANN REXROTH VT5007-17 USPP VT500717
REXROTH 1-827-030-149 USPP 1827030149
Rexroth DKC10.3-012-3-MGP-01VRS SERVO DRIVE #10902
BOSCH REXROTH MOTOR MSM030C-0300-NN-MO-CGO
Rexroth 1070 Remote I/O Block P/N R-IL PB BK DP/V1
Rexroth Indramat MHD 71 Motor With Encoder
Rexroth Indramat MHD 90 Motor With Encoder
REXROTH INDRAMAT 109-0942-4B45-02 BOARD NEW
REXROTH INDRAMAT 109-0785-3B17-09 BOARD NEW
Rexroth Pilot Operated Relief Valve
REXROTH DRIVE PPC-R02.2 PPC-R02.2N-N-Q1-P2-N
REXROTH INDRAMAT 109-0852-4B01-11 BOARD 10908524B0111
Indramat/Rexroth servo motor MKD071B-061-GPO-KN -Weeke
Rexroth Amplifier Card VT 5007 S16 R5 VT5007 new
Rexroth Indramat DSS1.3 DSS01 Module Card new
Rexroth Indramat DSS03 DKC2.1 DKC Card new
REXROTH H2-FM CONTROLAIR PNEUMATIC MARINE CONTROL VALVE
Rexroth Bosch Proportional Amplifier Card VT5011 VT new
Rexroth Valve Flow Control FE 25 C21/315LN9M #2717
Rexroth Valve Flow Control FE 25 C 10/LM #2718
Rexroth Valve Flow Control FE 25 C 10/LM #2721
Rexroth Valve Flow Control FE 25 C 11/LM #2722
Rexroth Valve Flow Control FE 40 C 10/LM #2723
Bosch Rexroth Indracontrol L40
Rexroth Flow Control Valve FE 25 C21/315LN9M #27792
聯(lián)系人:劉錦燕
手機(jī):13295922579
電話(huà):0592-5580706
傳真:0592-5361191
郵箱:LJY_05228@163.COM
QQ:2711934024
QQ:2574619415