中文字幕第二一区_久久久久在线视频_精品国产自在现线看久久_亚洲精品一区二区三区电影网

產品分類

當前位置: 首頁 > 傳感測量產品 > 數(shù)據采集產品 > 數(shù)據通訊產品

類型分類:
科普知識
數(shù)據分類:
數(shù)據通訊產品

工業(yè)以太網在實際應用中安全對策解決方案

發(fā)布日期:2022-04-18 點擊率:111

      介紹工業(yè)以太網的應用現(xiàn)狀及發(fā)展趨勢,并在詳細分析工業(yè)以太網安全隱患的基礎上,根據近年來幾個大型合資石化項目的成功經驗,結合儀表自動化領域控制技術發(fā)展趨勢總結出了一套相對完整的、經過實際生產檢驗的工業(yè)以太網安全對策,對相關控制對象具有很好的安全保護作用。隨著以太網技術的進一步發(fā)展。有線、無線網絡的混合應用,對工業(yè)以太網的安全考驗會越來越多。從而也要求相應的更為嚴密的安全措施相距配。 20世紀90年代中期至21世紀初,各DCS廠商以信息技術的發(fā)展為依托,先后推出了集成高速工業(yè)以太網的第三代開放型DCS并已在現(xiàn)代化大工業(yè)中得到了大量的應用。由于工業(yè)以太網使用了通用以太網協(xié)議IEEE 802.3,一方面使原來封閉的DCS變?yōu)殚_放的DCS網絡,使網絡中原來使用的專用設備變?yōu)榭扇我獠灏蔚墓I(yè)用通用設備,大大降低了系統(tǒng)運行中的備品備件成本和維護難度;另一方面,使得DCS作為基礎控制系統(tǒng)而進行控制系統(tǒng)集成(采用OPC,Modbus等協(xié)議與PLC,ITCC,SIS,MMS 等系統(tǒng)通信),并作為所有生產信息數(shù)據匯總和上傳的集成化數(shù)據平臺;再者,使DCS與上層的信息管理網(MES和ERP及工程局域網)和Internet 的連接變得非常方便。同時,也正是由于工業(yè)以太網的廣泛應用,對DCS網絡運行的安全也造成了很大的沖擊:裝置事故狀態(tài)下的系統(tǒng)網絡通信安全及可能會受到包括病毒感染、黑客的非法入侵與非法操作等網絡安全威脅。為確保DCS網絡的安全運行,在系統(tǒng)選型、設計和實施過程中必須制訂一套切實可行的安全對策。

一、工業(yè)以太網的應用現(xiàn)狀及發(fā)展趨勢

      一般來講,控制系統(tǒng)網絡可分為3層:信息層、控制層和設備層(傳感/執(zhí)行層)。第三代DCS在信息層大都采用以太網,而在控制層和設備層一般采用不同的現(xiàn)場總線或其他專用網絡。目前,以太網已經滲透到了控制層和設備層,很多的PLC和遠程I/O供應商都能提供支持TCP/IP以太網接口的產品。以太網之所以在自動化領域得到廣泛應用,主要因為:低成本的刺激和速度的提高;現(xiàn)代企業(yè)對實時生產信息有越來越多的要求;以太網的開放性和兼容性。

      以太網原有的缺點則由于技術的不斷進步而獲得大幅改進和完善。從以太網的發(fā)展進程來看,以太網有兩種:共享以太網(Shared Ethernet)和交換以太網(Switched Ethernet)。早期使用的共享以太網是多節(jié)點共享同一個傳輸媒體,節(jié)點間通信采用廣播方式,易發(fā)生沖突,使網絡通信具有不確定性,不能用于強實時性場合。現(xiàn)在常用的交換以太網克服了這一缺點,以太網的交換機(Switch)是數(shù)據鏈路層(ISO/OSI參考模型第二層)的多端口網橋,也可以說是智能分配器。交換機將其管理的網絡以星型拓撲結構劃分為許多物理上互相隔離而邏輯上互相聯(lián)系的節(jié)點,每一節(jié)點單獨與交換機建立物理連接,在通信的時候交換機會在發(fā)送端口與接受端口間建立一個獨占的全雙工通道,它具有以太網的全部帶寬并避免沖突。

      交換以太網在獲得確定性的同時,傳輸速度也有極大的提高。千兆以太網已普及,10Gbit/s的交換以太網正在開發(fā)。當以太網用于信息技術時,應用層含有 HTTP(超級文本傳輸協(xié)議)、FTP(文件傳輸協(xié)議)、SMTP(簡單電子郵件傳送協(xié)議)和Telnet(遠程登錄)。這些基于TCP/IP的協(xié)議簇已經成為工業(yè)界事實上的網絡標準,在不同廠商的不同網絡系統(tǒng)互聯(lián)方面起著關鍵作用。但當以太網用于工業(yè)控制時,體現(xiàn)在應用層的是實時通信、用于系統(tǒng)組態(tài)的對象以及工程模型的應用協(xié)議。工業(yè)以太網和Internet技術的發(fā)展將完全改變傳統(tǒng)工業(yè)企業(yè)的網絡架構。工業(yè)以太網已經從信息層向下延伸到控制層和設備層,采用以太網架構以后,控制器的位置已突破傳統(tǒng)網絡架構的限制,既可以位于現(xiàn)場,也可以位于中央控制室。

      目前控制器甚至遠程I/O支持以太網的功能越來越強,在有些控制器和遠程I/O模塊中已經集成了Web服務器,從而允許信息層的用戶也可以和控制層的用戶一樣直接獲取控制器和遠程I/O模塊中的當前狀態(tài)值。采用以太網架構和開放的軟件系統(tǒng)的制造企業(yè)也被稱為“透明工廠”。此外,通過Internet可以實現(xiàn)對工業(yè)生產過程的實時遠程監(jiān)控,將實時生產數(shù)據與ERP系統(tǒng)以及實時的用戶需求結合起來,使生產不只是面向訂單的生產,而是直接面向機會和市場的“電子制造”,從而使企業(yè)能夠適應經濟全球化的要求。

二、工業(yè)以太網在應用中的安全隱患

      某大型石化項目成功實施的一套完整的工業(yè)以太網DCS網絡結構及其與上層信息管理網接口界面圖。眾所周知,一套控制系統(tǒng)的安全隱患除了自身的影響外,就是來自外部界面的威脅。從圖1中可以看出,影響工業(yè)以太網 DCS網絡安全的隱患主要有:以太網運行速度及負荷、網絡連接和服務器終端等設備的可靠性;工業(yè)以太網與上層信息管理網接口、工業(yè)以太網與第三方OPC接口子系統(tǒng)之間的界面;操作站、工程師站和服務器之間的界面。

2.1 網絡自身問題帶來的安全隱患

      工業(yè)以太網主要由網絡終端設備(服務器、工程師站、操作站及控制器等)和網絡連接設備(交換機、防火墻、路由器等)組成,但影響安全的因素主要是網速和設備的可靠性。

2.1.1 網速對安全的影響

      由于工業(yè)以太網的介質訪問控制(MAC)層協(xié)議采用帶碰撞檢測的載波偵聽多址訪問(CSMA/CD)方式,當網絡負荷較重時,網絡的確定性不能滿足工業(yè)控制的實時性要求。有資料顯示當一個網絡的負荷低于36%時,基本上不會發(fā)生沖突,在負荷為10%以下時,10M以太網沖突幾率為每5年一次。100M以太網沖突幾率為每15年一次。但超過36%后隨著負荷的增加發(fā)生沖突的幾率是以幾何級數(shù)的速度增加的。如果正常情況下的網速太高,在生產裝置事故狀態(tài)下則由于訪問量的急劇增加而大幅提高工業(yè)以太網的負荷,從而影響網絡數(shù)據傳輸速度和裝置事故的及時處理和安全。

2.1.2 工業(yè)以太網網絡設備的穩(wěn)定性對安全的影響

      以太網用于工業(yè)控制必須具有很好的可靠性和運行穩(wěn)定性,否則將對連續(xù)生產的工業(yè)流程帶來嚴重的威脅。

2.2 網絡對外連接帶來的隱患

      由于作為DCS網絡的工業(yè)以太網需經實時數(shù)據庫將裝置生產數(shù)據上傳至工廠信息管理網的MES和ERP,而工廠信息管理網又與Internet相連。這就難以避免來自Internet和工廠信息管理網的黑客攻擊、信息阻塞、病毒,從而導致工業(yè)以太網的工作異常或癱瘓,使DCS網絡運行速度大幅降低或控制器處于失控狀態(tài),嚴重威脅裝置的生產安全。

2.3 網絡終端與操作及維護人員界面帶來的安全隱患

      如前所述,工業(yè)以太網終端以操作站、服務器和工程師站為主,主要用于系統(tǒng)維護、組態(tài)和生產操作。在工藝操作人員和系統(tǒng)維護工程師實施操作和系統(tǒng)維護時,其開放的光驅、USB接口均可成為危及工業(yè)以太網及其終端安全運行的病毒的侵人途徑,人為的非法操作、維護也會直接危及生產裝置和工業(yè)以太網及控制系統(tǒng)的安全運行。

三、安全對策

      根據以上分析,在項目執(zhí)行的不同階段應設計并實施相應的安全對策:

(1)項目規(guī)劃和DCS選型階段(總體設計階段)

      此階段對所選DCS工業(yè)以太網的安全運行提出具體要求:網絡負荷、與MES等上層信息管理網的連接接口、終端界面的安全措施、系統(tǒng)使用賬戶管理、系統(tǒng)的在線可維護性要求及控制系統(tǒng)設備的具體選型等。

(2)基礎設計階段

      對所選工業(yè)以太網的所有安全內容均提出具體要求和技術方案,編制設計文件作為后續(xù)工作的指南。

(3)詳細設計階段

      按照上一階段的基礎設計文件進行系統(tǒng)配置、組態(tài)和測試。

(4)現(xiàn)場調試和驗收階段

      在系統(tǒng)調試完成后對各界面接口的安全對策實施檢查確認,與生產和維護單位一起共同制訂合理的用戶管理策略、編制用戶等級和組態(tài)實施。

3.1 網絡負荷限制和設備穩(wěn)定性要求

      為確保項目DCS網絡在任何時候都能安全運行,有必要在系統(tǒng)選型時明確選用冗余容錯工業(yè)以太網,要求正常時不要超過網絡負荷的30%,系統(tǒng)響應時間不超過 1s,控制器負荷正常時不超過50%并留有一定的擴展空間等;同時,盡可能選用網速較高的工業(yè)以太網,現(xiàn)在1G的網絡已在工業(yè)生產中得到了廣泛的應用。對于網絡設備在選型時必須要求經過實際生產驗證的工業(yè)用通用設備,這樣既保證了設備的穩(wěn)定性、安全性,也保證了高可用性和可維護性。

3.2 工業(yè)以太網與信息管理網接口的安全策略

      工業(yè)以太網作為上層信息管理網的數(shù)據平臺,將盡可能多的生產裝置上實時數(shù)據采集到實時數(shù)據庫中并經防火墻傳送數(shù)據至MES和ERP:具體接口連接為工業(yè)以太網、防火墻、DMZ中間區(qū)域防護和MES數(shù)據采集服務器等,如圖2所示。由于MES和ERP與商用Internet相連,為保證工業(yè)以太網的切實安全,現(xiàn)在的大型項目一般采用如圖2所示的DMZ(demilitarized zone隔離區(qū),內網和外網的緩沖區(qū))中間防護策略。

      將上層信息管理網需要訪問的實時數(shù)據庫容錯服務器置于DMZ層,使來自上層的信息管理網只能通過外部防火墻訪問到實時數(shù)據庫服務器,而不能通過內部防火墻至工業(yè)以太網。這樣來自Internet的攻擊將要通過外部防火墻、堡壘主機和內部防火墻等三道相互獨立的防線才能到達工業(yè)以太網,使攻擊難度大大加強,相應內部網絡的安全性也就大大加強。

3.3 全面加強工業(yè)以太網的安全管理

      在安全管理上主要是防病毒網絡的設置和用戶管理策略的制訂及實施。由于現(xiàn)在以DCS為基礎控制系統(tǒng),其工業(yè)以太網上集成了幾乎所有的控制系統(tǒng),所以要保證工業(yè)以太網不受病毒攻擊,就必須使所有連接在工業(yè)以太網上的終端均受到防病毒軟件的保護,并實時更新病毒庫。具體措施:在DCS信息集成的工業(yè)以太網上配置一臺防病毒軟件服務器并安裝防病毒中心軟件,而相應需保護的工業(yè)以太網終端設備上則安裝客戶端軟件(常用的防病毒軟件為西門鐵克),并根據需要由服務器直接從Internet實時升級病毒庫或由相關維護工程師手動及時更新病毒庫。用戶管理策略一般可以采取以下措施:

(1)加強工藝操作人員和系統(tǒng)維護工程師的培訓工作,嚴格計算機操作及維護紀律,力爭將誤操作降到零水準。

(2)將安裝有開放的光驅和USB接口的操作站主機與顯示器及操作鍵盤異地放置,對不利于異地放置的地方則需對操作員賬戶屏蔽其對光驅和USB接口的操作功能;對服務器、工程師站則應對維護工程師的工作制訂嚴格的紀律以確保病毒不從光驅和USB接口進入工業(yè)以太網。

(3)根據使用者工作職責的不同建立不同級別的賬戶,使之操作行為受到相應的限制以保護DCS及其網絡的安全運行。

四、結束語

      由于行業(yè)不同,對工業(yè)以太網應用安全的要求也不盡相同,各用戶可以根據自己的經驗和項目實際要求在應用以太網控制系統(tǒng)時配置自己的安全對策。上述對策是根據近年來幾個大型合資石化項目的成功經驗,結合儀表自動化領域控制技術發(fā)展總結而來的,經過實際生產的檢驗,對相關控制對象具有很好的安全保護作用。隨著以太網技術的進一步發(fā)展,有線、無線網絡的混合應用,對工業(yè)以太網的安全考驗會越來越多,從而也要求相應的更為嚴密的安全措施相匹配。

下一篇: PLC、DCS、FCS三大控

上一篇: 索爾維全系列Solef?PV

推薦產品

更多
中文字幕第二一区_久久久久在线视频_精品国产自在现线看久久_亚洲精品一区二区三区电影网

      9000px;">

          国产精品视频看| 欧美精品xxxxbbbb| 久久精品视频在线看| 成人av动漫在线| 精品一区二区三区免费播放| 亚洲国产wwwccc36天堂| 亚洲日本一区二区| 欧美日韩精品专区| 欧美精品日韩精品| 日韩女优视频免费观看| 欧美日韩久久久久久| 91老师国产黑色丝袜在线| 色吊一区二区三区| 欧美优质美女网站| 欧美日韩国产免费一区二区| 欧美欧美午夜aⅴ在线观看| 欧洲人成人精品| 日韩视频一区二区在线观看| 日韩一区二区影院| 欧美精品一区二区三区蜜臀| 综合中文字幕亚洲| 亚洲成人免费视频| 精品无人码麻豆乱码1区2区| 91啪九色porn原创视频在线观看| 欧美日韩视频第一区| 日韩免费视频线观看| 国产精品久久久久久久午夜片| 亚洲综合一区二区精品导航| 久久99精品国产麻豆婷婷洗澡| 成人动漫一区二区| 91精品国产综合久久久久久久久久 | 日韩一区在线看| 丝袜诱惑制服诱惑色一区在线观看| 久久精品国产999大香线蕉| 不卡的av在线| 日韩一区二区精品葵司在线| 综合中文字幕亚洲| av不卡免费在线观看| 这里只有精品电影| 亚洲午夜一区二区三区| 在线精品视频免费观看| 国产精品高潮呻吟久久| 亚洲精品一二三| 在线视频国内自拍亚洲视频| 亚洲精品一二三| 91福利资源站| 亚洲在线成人精品| 欧美影院一区二区三区| 洋洋av久久久久久久一区| 色综合网色综合| 亚洲一区二区欧美| 制服丝袜成人动漫| 极品尤物av久久免费看| 国产视频一区不卡| 成人av电影在线观看| 亚洲人成网站影音先锋播放| 91看片淫黄大片一级在线观看| 综合色中文字幕| 亚洲欧美日韩在线播放| 欧美在线不卡视频| 欧美aaaaa成人免费观看视频| 欧美一区二区三区在线观看| 国产91高潮流白浆在线麻豆| 亚洲精品日韩一| 日韩欧美国产1| 91丨九色porny丨蝌蚪| 日日夜夜精品视频免费| 精品国产乱码久久久久久蜜臀| 亚洲国产精品久久不卡毛片| 日韩免费观看高清完整版 | 国产精品视频九色porn| 91精品国产色综合久久不卡电影| 久久成人免费日本黄色| 亚洲在线免费播放| 国产精品天干天干在线综合| 国产成人精品综合在线观看 | 久久久久九九视频| 精品日韩一区二区三区| 欧美日韩免费一区二区三区 | 国产亚洲综合在线| 欧美成人午夜电影| 日韩视频在线观看一区二区| 欧洲在线/亚洲| 成人福利视频网站| 菠萝蜜视频在线观看一区| 国产白丝网站精品污在线入口| 精品一区二区三区蜜桃| 久久激五月天综合精品| 狠狠色丁香久久婷婷综合_中| 久久国产精品第一页| 精品夜夜嗨av一区二区三区| 精品一区免费av| 成人短视频下载| 在线免费观看成人短视频| 在线免费av一区| 欧美一区二区三区四区五区| 日韩亚洲欧美在线观看| 久久综合九色综合欧美98| 日本一区二区免费在线| 亚洲免费大片在线观看| 午夜精品一区二区三区免费视频 | 亚洲国产视频网站| 日本亚洲电影天堂| 国产成人精品一区二| 欧美色爱综合网| 精品国产凹凸成av人网站| 国产精品丝袜91| 蜜桃久久精品一区二区| 9i看片成人免费高清| 欧美精品v国产精品v日韩精品| 精品少妇一区二区三区免费观看| 久久久精品欧美丰满| 亚洲一区在线观看网站| 国产精品资源在线| 欧美精品日韩精品| 91伊人久久大香线蕉| ●精品国产综合乱码久久久久| ㊣最新国产の精品bt伙计久久| 免费观看在线综合| 欧美日韩视频专区在线播放| 亚洲精品一区二区三区在线观看 | 亚洲精品一区二区三区99| 日韩在线a电影| 欧美视频一区二区在线观看| 久久奇米777| 狠狠色狠狠色综合日日91app| 欧美一级黄色录像| 麻豆成人91精品二区三区| 国产69精品久久久久777| 91精品国产91热久久久做人人| 一个色综合av| 91精选在线观看| 国产一区二区三区av电影| 欧美mv和日韩mv国产网站| 久久99精品国产.久久久久久| 日韩你懂的电影在线观看| 国产麻豆精品视频| 日本一区二区三区久久久久久久久不| 国内外精品视频| 樱花草国产18久久久久| 欧美猛男超大videosgay| 精彩视频一区二区三区| 国产日韩欧美精品在线| 色综合咪咪久久| 蜜桃av噜噜一区| 中文字幕精品一区二区精品绿巨人| 日韩电影一二三区| 国产精品蜜臀av| 日韩三级精品电影久久久| 日韩精品一二三| 亚洲美女视频在线| 欧美私人免费视频| 亚洲激情网站免费观看| 日韩欧美精品三级| 精品一区二区av| 国产三级三级三级精品8ⅰ区| 国产一区二区三区四区在线观看 | 欧美三级欧美一级| 亚洲电影你懂得| 久久久久久一级片| 欧美在线视频你懂得| 国产91清纯白嫩初高中在线观看| 国产精品污污网站在线观看 | 五月综合激情日本mⅴ| 欧美精品一区二区三区久久久| 99精品欧美一区二区蜜桃免费| 在线亚洲+欧美+日本专区| 麻豆91精品91久久久的内涵| 国产精品国产三级国产| 一本色道a无线码一区v| 国产一区中文字幕| 秋霞午夜av一区二区三区| 一区二区三区不卡视频在线观看| www.在线欧美| 丰满少妇在线播放bd日韩电影| 精品无人区卡一卡二卡三乱码免费卡| 亚洲伦理在线精品| 亚洲国产精品av| 91麻豆免费看片| 色婷婷亚洲婷婷| 91福利在线播放| 欧美日韩精品专区| 欧美中文字幕一二三区视频| 欧美午夜电影在线播放| 欧美美女bb生活片| 色婷婷综合久久久中文一区二区 | 亚洲国产欧美日韩另类综合| 国产女人aaa级久久久级| 99综合电影在线视频| 色综合天天在线| 欧美一区二区黄| 国产精品久久夜| 一区二区三区电影在线播| 午夜婷婷国产麻豆精品| 日本aⅴ亚洲精品中文乱码| 精彩视频一区二区三区| 91蜜桃传媒精品久久久一区二区| 国产成人精品三级| 欧美三级中文字幕在线观看| 精品欧美黑人一区二区三区|