91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

EDPF-NT+分散控制系統(tǒng)的風(fēng)險識別與所要實現(xiàn)的目標(biāo)方案

電子設(shè)計 ? 來源:郭婷 ? 作者:電子設(shè)計 ? 2018-12-27 08:09 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

根據(jù)調(diào)研,EDPF-NT+分散的網(wǎng)絡(luò)通信系統(tǒng)分為三層:

1、數(shù)據(jù)高速公路管控網(wǎng)層MCN(Management and Control Net),

2、擴展輸入輸出層EIO(Extended Input/Output),

3、現(xiàn)場輸入輸出層FIO(Field Input/Output)。

MCN層是EDPF-NT+系統(tǒng)的上層信息網(wǎng)絡(luò),采用工業(yè)交換式以太網(wǎng)。MCN可以是通過智能網(wǎng)絡(luò)交換機連接起來的多個交換式以太網(wǎng),域間的智能網(wǎng)絡(luò)連接設(shè)備可以為各個子網(wǎng)之間提供進一步的安全隔離。在MCN層主要分布的節(jié)點為分布式過程控制站(DPU)、工程師站(ENG)、操作員站(OPR)、歷史數(shù)據(jù)記錄站(HSR)、制表站(LOG)、性能計算站(CAC)、功能接口工作站(GATEWAY)等

擴展輸入輸出層EIO網(wǎng)是國電智深公司開發(fā)的基于工業(yè)實時以太網(wǎng)的IO總線平臺,是EDPF-NT+過程控制站的控制器與I/O子系統(tǒng)信息交互網(wǎng)絡(luò)。

現(xiàn)場輸入輸出層FIO協(xié)議由接入系統(tǒng)的現(xiàn)場層I/O子系統(tǒng)設(shè)備提供。支持各種標(biāo)準(zhǔn)和私有的傳輸協(xié)議,如PROFIBUS DP,F(xiàn)IELDBUS、HART、MODBUS RTU和EDPF-NT+的IO總線IOBUS等

系統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu)示意圖如下:

EDPF-NT分散控制系統(tǒng)

風(fēng)險識別:

1、工程師站是系統(tǒng)組態(tài)和系統(tǒng)維護的核心。工程師站負(fù)責(zé)規(guī)劃系統(tǒng)規(guī)模,創(chuàng)建工程、完成建域、建站、生成系統(tǒng)數(shù)據(jù)庫、生成監(jiān)視操作畫面、生成控制算法、生成報警功能、生成報表功能等。同時具有對過程控制站控制應(yīng)用軟件的下載和上裝等功能。工程師站安裝有工程管理器、工程服務(wù)器、安全策略生成器、工程組態(tài)和管理軟件包、點記錄批量操作工具、站管理工具、虛擬控制器以及時間同步工具等功能軟件。作為人機交互最為頻繁的節(jié)點,且同時具備對控制站進行下裝的關(guān)鍵節(jié)點,工程師站是整個系統(tǒng)中的高風(fēng)險點,一旦受到人為或非人為的病毒感染或攻擊,都會對整個系統(tǒng)的運行安全造成威脅。

2、鑒于系統(tǒng)信息安全特殊性,各操作員站、歷史記錄站、制表站等基于Windows系統(tǒng)的節(jié)點都存在環(huán)境限制所不可修復(fù)的漏洞,這些節(jié)點都都存在被病毒感染和惡意代碼攻擊的危險。

3、多功能接口站擔(dān)負(fù)著與第三方計算機系統(tǒng)的大型數(shù)據(jù)雙向通信的功能,也是與信息網(wǎng)進行數(shù)據(jù)交換的關(guān)鍵接口,為保證數(shù)據(jù)和系統(tǒng)的安全性,工業(yè)防火墻的區(qū)域隔離是必不可少的。

4、在熱控電氣一體化的EDPF-NT+分散控制系統(tǒng)等含有多個域的控制系統(tǒng)中,域間沒有遵循國際ANSI/ISA-99區(qū)域防護理念進行域間隔離,以確保即使一個域受到安全威脅,也不會影響到其他域的正常運轉(zhuǎn)。雖然ACL技術(shù)可以實現(xiàn)子系統(tǒng)的隔離,但MCN網(wǎng)絡(luò)仍有域間威脅傳播的風(fēng)險,應(yīng)采取專業(yè)的域間隔離設(shè)備進行隔離以降低安全風(fēng)險。

5、第三方輔控裝置將數(shù)據(jù)采集信息匯聚到主控制網(wǎng)中,對主控網(wǎng)絡(luò)的信息安全造成威脅,應(yīng)針對OPC通訊的特點進行適當(dāng)?shù)木W(wǎng)絡(luò)防護

3.2針對EDPF-NT+分散控制系統(tǒng)風(fēng)險點的安全解決方案

1、在工程師連接MCN網(wǎng)絡(luò)間安裝工業(yè)防火墻

2、在MCN網(wǎng)絡(luò)中的操作員站,歷史站,制表站等節(jié)點使用工控可信計算平臺,對各節(jié)點進行基于底層的安全防護

3、在多功能接口站向第三方計算機系統(tǒng)提供接口的部位安裝工業(yè)防火墻

4、在第三方輔控裝置控制器與MCN網(wǎng)絡(luò)連接的節(jié)點處安裝安全數(shù)采網(wǎng)關(guān)

示意圖如下:

EDPF-NT+分散控制系統(tǒng)的風(fēng)險識別與所要實現(xiàn)的目標(biāo)方案

5、在火力發(fā)電廠分散控制系統(tǒng)中有多個域的系統(tǒng),使用工業(yè)防火墻進行域間隔離,確保MCN網(wǎng)絡(luò)的安全威脅控制在有限的范圍內(nèi)

6、在MCN網(wǎng)絡(luò)中添加一臺服務(wù)器作為可信計算授權(quán)服務(wù)器和對工業(yè)防火墻進行管理和監(jiān)控的安全管理平臺。

解決方案整體網(wǎng)絡(luò)拓?fù)涫疽鈭D(火力發(fā)電廠分散控制系統(tǒng))

EDPF-NT+分散控制系統(tǒng)的風(fēng)險識別與所要實現(xiàn)的目標(biāo)方案

圖:含現(xiàn)場總線的EDPF-NT+分散控制系統(tǒng)單元一體化系統(tǒng)結(jié)構(gòu)圖

安全解決方案的所實現(xiàn)的目標(biāo):

1、 對工程師站進行重點的安全風(fēng)險管控,在不影響系統(tǒng)正常運行的情況下,對所有與工程師站的通信進行安全檢測及防護,降低高風(fēng)險點對整個系統(tǒng)的影響

2、對操作員站,歷史站等MCN網(wǎng)絡(luò)節(jié)點進行細(xì)胞級單體防護,依賴可信計算核心芯片保證各網(wǎng)絡(luò)節(jié)點自身系統(tǒng)和應(yīng)用的安全,從而降低對整個系統(tǒng)的安全風(fēng)險

3、確保第三方控制系統(tǒng)不會對本系統(tǒng)造成信息數(shù)據(jù)泄露的風(fēng)險,憑借特有的通訊數(shù)據(jù)檢測機制保證信息網(wǎng)不會對本系統(tǒng)的信息安全造成危害。

4、對關(guān)鍵設(shè)備的重點防護能夠確保作為保證控制系統(tǒng)正常運轉(zhuǎn)的最后一道屏障。

5、以區(qū)域隔離的理念對域間進行安全防護,保證單一車間或區(qū)域系統(tǒng)所出現(xiàn)的安全威脅不會影響到整個控制系統(tǒng)

6、以可信計算授權(quán)服務(wù)器和工業(yè)防火墻安全管理平臺組成的服務(wù)器將實時對網(wǎng)絡(luò)內(nèi)的安全設(shè)備進行管理和監(jiān)控,及時發(fā)現(xiàn)潛在的威脅風(fēng)險點,及時查找網(wǎng)絡(luò)中的故障點,并為系統(tǒng)的安全防護機制和改進措施提供有利依據(jù)

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 控制系統(tǒng)
    +關(guān)注

    關(guān)注

    41

    文章

    6969

    瀏覽量

    114158
  • 以太網(wǎng)
    +關(guān)注

    關(guān)注

    41

    文章

    6048

    瀏覽量

    181095
  • 交換機
    +關(guān)注

    關(guān)注

    23

    文章

    2912

    瀏覽量

    104567
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    基于CAN總線的分散控制系統(tǒng)的設(shè)計

    基于CAN總線的分散控制系統(tǒng)的設(shè)計-國防科學(xué)技術(shù)大學(xué)研究生院本文以CAN總路線分散控制系統(tǒng)的科研任務(wù)為背景,主要論述了基于CAN總路的分散
    發(fā)表于 10-31 09:51

    分布式控制系統(tǒng)

    水平,注重信息化的建設(shè),特別是各地的火電廠紛紛提出適合自己工廠的廠級監(jiān)控信息系統(tǒng)(SIS)以提高生產(chǎn)效率,實現(xiàn)工廠管理信息系統(tǒng)與各種分散控制系統(tǒng)
    發(fā)表于 03-01 22:19

    怎么實現(xiàn)工業(yè)控制系統(tǒng)安全防護的設(shè)計?

    工業(yè)控制系統(tǒng)潛在的風(fēng)險是什么?怎么實現(xiàn)工業(yè)控制系統(tǒng)安全防護的設(shè)計?
    發(fā)表于 05-25 06:12

    設(shè)計制作一套實現(xiàn)滾球控制控制系統(tǒng)

    設(shè)計方案工作原理預(yù)期實現(xiàn)目標(biāo)定位根據(jù)題目要求,需要自行設(shè)計制作一套實現(xiàn)滾球控制控制系統(tǒng),能夠實現(xiàn)
    發(fā)表于 01-07 07:43

    IEEE1588在分散運動控制系統(tǒng)中的應(yīng)用

    說明 IEEE1588 在一個分布運動控制系統(tǒng)中的應(yīng)用。目前的解決方案是依靠分散運動部件對時間同步的專門實現(xiàn)。隨著IEEE1588標(biāo)準(zhǔn)的出現(xiàn),可以開發(fā)一種在標(biāo)準(zhǔn)網(wǎng)絡(luò)(如以太網(wǎng))上使用商
    發(fā)表于 06-17 15:52 ?42次下載

    紅外動目標(biāo)識別跟蹤系統(tǒng)實現(xiàn)方案

    紅外動目標(biāo)識別跟蹤系統(tǒng)實現(xiàn)方案
    發(fā)表于 01-12 22:13 ?25次下載

    分散控制系統(tǒng)(DCS)的概念及其發(fā)展和應(yīng)用的介紹

    三大控制系統(tǒng)介紹 目前,在連續(xù)型流程生產(chǎn)自動控制(PA)或習(xí)慣稱之為工業(yè)過程控制中,有三大控制系統(tǒng),即DCS(分散
    發(fā)表于 09-30 09:36 ?5次下載

    集散控制系統(tǒng)DCS在水處理系統(tǒng)中的節(jié)能應(yīng)用

    本文介紹了水處理工藝中 DCS控制系統(tǒng)的配置方案控制方式 ,以及該系統(tǒng)所要實現(xiàn)的功能。
    發(fā)表于 09-30 16:03 ?4次下載
    集散<b class='flag-5'>控制系統(tǒng)</b>DCS在水處理<b class='flag-5'>系統(tǒng)</b>中的節(jié)能應(yīng)用

    EDPF-CP控制器及硬件模塊數(shù)據(jù)手冊

    EPDF-CP 系統(tǒng)是北京國電智深控制技術(shù)有限公司完全自主設(shè)計的、基于最新計算機嵌入系統(tǒng)技術(shù)和現(xiàn)場總線技術(shù)開發(fā)的的分布式控制系統(tǒng),是在EDPF-NT
    發(fā)表于 10-11 10:18 ?9次下載
    <b class='flag-5'>EDPF</b>-CP<b class='flag-5'>控制</b>器及硬件模塊數(shù)據(jù)手冊

    EDPF-NT分散控制系統(tǒng)結(jié)構(gòu)圖

    EDPF-NT 分散控制系統(tǒng)是一個融計算機、網(wǎng)絡(luò)、數(shù)據(jù)庫和自動控制技術(shù)為一體的工業(yè)自動化產(chǎn)品,實現(xiàn)自動
    發(fā)表于 10-14 12:53 ?2次下載
    <b class='flag-5'>EDPF-NT</b><b class='flag-5'>分散</b><b class='flag-5'>控制系統(tǒng)</b>結(jié)構(gòu)圖

    DCS集散控制系統(tǒng)應(yīng)用

    DCS即分布式控制系統(tǒng)(集散控制系統(tǒng)),指控制分散、風(fēng)險分散、操作顯示集中、采用分布式結(jié)構(gòu)的智能
    發(fā)表于 10-18 17:20 ?7次下載
    DCS集散<b class='flag-5'>控制系統(tǒng)</b>應(yīng)用

    分散控制系統(tǒng) DCS 數(shù)據(jù)站在鈺湖電廠的應(yīng)用

    歷史數(shù)據(jù)站是分散控制系統(tǒng) DCS 的重要部分。
    的頭像 發(fā)表于 04-30 11:30 ?1.3w次閱讀

    DCS分散控制系統(tǒng)的基本結(jié)構(gòu)

    相對于中央式控制系統(tǒng),分散式的系統(tǒng)可以緩解單一處理器造成的失效。在分散控制系統(tǒng)中,如果有某一處理器失效,它影響的只是生產(chǎn)流程中的一部分,而
    發(fā)表于 03-15 11:07 ?3898次閱讀

    分散控制系統(tǒng)DCS基礎(chǔ)知識匯總文件下載

    分散控制系統(tǒng)DCS基礎(chǔ)知識匯總文件下載
    發(fā)表于 04-14 17:10 ?33次下載
    <b class='flag-5'>分散</b><b class='flag-5'>控制系統(tǒng)</b>DCS基礎(chǔ)知識匯總文件下載

    什么是分散控制系統(tǒng)(DCS)

    分散控制系統(tǒng)(DCS)是指一種多個控制器互相協(xié)調(diào)工作,實現(xiàn)系統(tǒng)自動化控制的技術(shù)
    的頭像 發(fā)表于 04-16 16:57 ?7609次閱讀