MES 系統(tǒng)的實施,使得 DCS/PLC 控制網(wǎng)絡(luò)和廠內(nèi)的辦公網(wǎng)絡(luò)直接相連,這給網(wǎng)絡(luò)安全帶來了新的要求,即如何保證兩者之間穩(wěn)定而可靠的數(shù)據(jù)傳輸?shù)耐瑫r,又能最大程度的限制辦公系統(tǒng)網(wǎng)絡(luò)對DCS/PLC 控制網(wǎng)絡(luò)造成的不良影響。 原 MES 系統(tǒng)在實施時,也考慮了對控制網(wǎng)絡(luò)的防護(hù)。對每一套 DCS/PLC 系統(tǒng)采集時,都部署了緩沖工作站;所有的工作站,都限定在一個單獨的 VLAN 中,指向一臺特定的防火墻設(shè)備;在防火墻上,制定相應(yīng)的訪問策略,實現(xiàn)網(wǎng)絡(luò)訪問的安全性。
在原有系統(tǒng)中,對控制網(wǎng)絡(luò)的安全防護(hù)主要采用了以防火墻為核心的方案??紤]到防火墻技術(shù)的局限性,烏石化 MES 在 2009 年實施了對控制網(wǎng)絡(luò)安全性的改造,并在改造項目中首次引入了網(wǎng)絡(luò)隔離技術(shù)。
由于該項目為改造性項目,考慮到對原有系統(tǒng)的兼容性,并以不影響現(xiàn)有生產(chǎn)為原則,在產(chǎn)品選型及方案設(shè)計時特別提出幾點要求:
(1)、所選產(chǎn)品須基于第五代先進(jìn)網(wǎng)絡(luò)隔離技術(shù)開發(fā),并經(jīng)國家指定部門檢測認(rèn)定、認(rèn)證,符合國家標(biāo)準(zhǔn)(GB/T 20279-2006、GB/T 20277-2006)。
(2)、所選產(chǎn)品須支持現(xiàn)有 OPC 采集接口標(biāo)準(zhǔn)。
(3)、所選產(chǎn)品及方案須支持“無擾接入”方式。即在現(xiàn)有網(wǎng)絡(luò)中加入網(wǎng)絡(luò)隔離裝置時,對現(xiàn)有已接入 MES 的 DCS/PLC 操作站的軟、硬件無需做任何升級或改動,對操作站的參數(shù)配置無需做任何改動,包括:IP 地址、登錄用戶名/口令、DCOM 配置等;對 MES 系統(tǒng)現(xiàn)有 PHD 軟件及 PHD 緩沖工作站的軟、硬件無需做任何升級或改動,對參數(shù)配置無需做任何改動,包括:IP 地址、TAG 標(biāo)簽名、OPC 配置等。
(4)、所選產(chǎn)品須能提供數(shù)據(jù)的“細(xì)粒度”訪問控制功能。例如對于 OPC 方式,網(wǎng)絡(luò)隔離裝置須能夠控制 OPC 服務(wù)器中具體哪些 Item 項允許或禁止暴露給MES,同時對每個 Item項須支持只讀式的單向訪問功能以保證數(shù)據(jù)安全。
(5)、所選產(chǎn)品及方案須保證在加入網(wǎng)絡(luò)隔離裝置后數(shù)據(jù)交換實時性與原系統(tǒng)相當(dāng),不產(chǎn)生延時。
(6)、所選產(chǎn)品須保證自身安全與高可靠性。
根據(jù)以上設(shè)計要求,該項目最終選用了標(biāo)準(zhǔn)的工業(yè)網(wǎng)絡(luò)安全防護(hù)網(wǎng)關(guān)型產(chǎn)品pSafetyLink。該產(chǎn)品在滿足上述要求的同時,又提供了符合自控工程師使用習(xí)慣的操作方式,不需要實施人員了解太多網(wǎng)絡(luò)技術(shù)的相關(guān)內(nèi)容,就很容易完成對產(chǎn)品的調(diào)試和部署,提高了項目實施效率。
烏石化MES控制網(wǎng)絡(luò)安全性改造方案示意圖
烏石化MES控制網(wǎng)絡(luò)安全性改造方案示意圖
6. 結(jié)束語
石化工業(yè)是國家的基礎(chǔ)性能源支柱產(chǎn)業(yè),信息安全在任何時期、任何國家地區(qū)都備受關(guān)注。能源系統(tǒng)的信息安全問題直接威脅到其它行業(yè)系統(tǒng)的安全、穩(wěn)定、經(jīng)濟(jì)、優(yōu)質(zhì)的運行,影響著系統(tǒng)信息化的實現(xiàn)進(jìn)程。維護(hù)網(wǎng)絡(luò)安全,確保生產(chǎn)系統(tǒng)的穩(wěn)定可靠、防止來自內(nèi)部或外部攻擊,采取高安全性的防護(hù)措施都是石化信息系統(tǒng)安全不可忽視的組成部分。
REXROTH 1070084618-304 USPP 1070084618304
NEW REXROTH 0-608-701-017 ELECTRIC DRIVE 0608701017
Rexroth Hydraulic Pump New PV6V3-21/40R8MC100A1/5
MANNESMANN REXROTH VT11076-21 USPP VT1107621
Rexroth 5HP 5 GPM Hydraulic Power Unit
Hydraulic pump Rexroth 20hp AA10V
REXROTH DPC1 USPP DPC1
REXROTH 0-608-701-002 USPP 0608701002
REXROTH R978714154 NSPP R978714154
REXROTH TYPE P ROTAIR CONTROL VALVE 8P-1S P55556-3
Siemens RexRoth Motor Pump Combo 1LA5090-4AA91 _E9F58
REXROTH DBET-52/315YG24K4M HYDRAULIC PROPORTIONAL VALVE
REXROTH R900758430 HYDRAULIC VALVE NEW!!!
REXROTH IndraControl VCP-20.1BUN.768PB-NN-PW
REXROTH 0-608-830-158 USPP 0608830158
REXROTH INDRAMAT SERVO MOTOR MKD090B-035-KP1-KN used
Rexroth VT5006-17b Servo Amplifier Card ! NEW !
Mannesmann Rexroth Servo Controller Card VT5006-17 !NEW
Ford Tractor Hydraulic Valve AG4755-0-1-31 by Rexroth
Rexroth Indramat MHD041B-144-PPO-UN - Servo Motor
REXROTH 0-608-750-056 USPP 0608750056
ME5-HH-C REXROTH PC-C-186014
MP1-HH-C REXROTH PC-C-182255
MANNESMANN REXROTH 160140 NSFP 160140
REXROTH 5460041100 TRANSDUCER SHAPING AIR GEN #4
MANNESMANN REXROTH VT5006S12-R5 USPP VT5006S12R5
MANNESMANN REXROTH VT5007-17 USPP VT500717
REXROTH 1-827-030-149 USPP 1827030149
Rexroth DKC10.3-012-3-MGP-01VRS SERVO DRIVE #10902
BOSCH REXROTH MOTOR MSM030C-0300-NN-MO-CGO
Rexroth 1070 Remote I/O Block P/N R-IL PB BK DP/V1
Rexroth Indramat MHD 71 Motor With Encoder
Rexroth Indramat MHD 90 Motor With Encoder
REXROTH INDRAMAT 109-0942-4B45-02 BOARD NEW
REXROTH INDRAMAT 109-0785-3B17-09 BOARD NEW
Rexroth Pilot Operated Relief Valve
REXROTH DRIVE PPC-R02.2 PPC-R02.2N-N-Q1-P2-N
REXROTH INDRAMAT 109-0852-4B01-11 BOARD 10908524B0111
Indramat/Rexroth servo motor MKD071B-061-GPO-KN -Weeke
Rexroth Amplifier Card VT 5007 S16 R5 VT5007 new
Rexroth Indramat DSS1.3 DSS01 Module Card new
Rexroth Indramat DSS03 DKC2.1 DKC Card new
REXROTH H2-FM CONTROLAIR PNEUMATIC MARINE CONTROL VALVE
Rexroth Bosch Proportional Amplifier Card VT5011 VT new
Rexroth Valve Flow Control FE 25 C21/315LN9M #2717
Rexroth Valve Flow Control FE 25 C 10/LM #2718
Rexroth Valve Flow Control FE 25 C 10/LM #2721
Rexroth Valve Flow Control FE 25 C 11/LM #2722
Rexroth Valve Flow Control FE 40 C 10/LM #2723
Bosch Rexroth Indracontrol L40
Rexroth Flow Control Valve FE 25 C21/315LN9M #27792
聯(lián)系人:劉錦燕
手機:13295922579
電話:0592-5580706
傳真:0592-5361191
郵箱:LJY_05228@163.COM
QQ:2711934024
QQ:2574619415