MES控制網(wǎng)絡(luò)安全
3.1. 兩網(wǎng)融合
石化企業(yè)MES的快速發(fā)展,從客觀上加速了企業(yè)信息網(wǎng)絡(luò)與控制網(wǎng)絡(luò)的高度融合。
基于管控一體化的主導(dǎo)思想,石化MES的核心功能是基于實(shí)時(shí)數(shù)據(jù)庫(kù)的生產(chǎn)調(diào)度管理,并以實(shí)現(xiàn)對(duì)控制系統(tǒng)的數(shù)據(jù)采集作為必要前提條件,否則其它內(nèi)容都無(wú)從談起。這意味著運(yùn)行MES的信息網(wǎng)絡(luò)必須要實(shí)現(xiàn)與控制網(wǎng)絡(luò)之間的數(shù)據(jù)交換。此時(shí),PCS層的控制網(wǎng)絡(luò)也不再以一個(gè)獨(dú)立的網(wǎng)絡(luò)運(yùn)行,而要與信息網(wǎng)絡(luò)互通、互聯(lián)。隨著越來(lái)越多的石化企業(yè)推廣、應(yīng)用MES,就有越來(lái)越多的控制網(wǎng)絡(luò)被接入到信息網(wǎng)絡(luò)中,信息網(wǎng)絡(luò)與控制網(wǎng)絡(luò)的兩網(wǎng)融合,已經(jīng)成為大勢(shì)所趨。
兩網(wǎng)融合,給我們?cè)诮ㄔO(shè)MES時(shí)帶來(lái)新的思考,那就是不能再將控制網(wǎng)絡(luò)與MES割裂開(kāi)來(lái)。特別是從網(wǎng)絡(luò)安全的角度,控制網(wǎng)絡(luò)已經(jīng)成為MES的一部分,必須通盤(pán)考慮。
3.2. 控制網(wǎng)絡(luò)開(kāi)放性
由DCS、PLC和SCADA等控制系統(tǒng)構(gòu)成的控制網(wǎng)絡(luò),在過(guò)去幾十年的發(fā)展中呈現(xiàn)出整體開(kāi)放的趨勢(shì)。
以石化主流控制系統(tǒng)DCS為例,在信息技術(shù)發(fā)展的影響下,DCS已經(jīng)進(jìn)入了第四代,新一代DCS呈現(xiàn)的一個(gè)突出特點(diǎn)就是開(kāi)放性的提高。過(guò)去的DCS廠商基本上是以自主開(kāi)發(fā)為主,提供的系統(tǒng)也是自己的系統(tǒng)。當(dāng)今的DCS廠商更強(qiáng)調(diào)開(kāi)放系統(tǒng)集成性。各DCS廠商不再把開(kāi)發(fā)組態(tài)軟件或制造各種硬件單元視為核心技術(shù),而是紛紛把DCS的各個(gè)組成部分采用第三方集成方式或OEM方式。例如,多數(shù)DCS廠商自己不再開(kāi)發(fā)組態(tài)軟件平臺(tái),而轉(zhuǎn)入采用其它專業(yè)公司的通用組態(tài)軟件平臺(tái),或其它公司提供的軟件平臺(tái)。這一思路的轉(zhuǎn)變使得現(xiàn)代DCS的操作站完全呈現(xiàn)PC化與Windows化的趨勢(shì)。在新一代DCS的操作站中,幾乎清一色采用PC+Windows的技術(shù)架構(gòu),使用戶的投資及維護(hù)成本大幅降低。
同時(shí),DCS網(wǎng)絡(luò)技術(shù)也呈現(xiàn)出開(kāi)放的特征。過(guò)去,由于通信技術(shù)相對(duì)落后,網(wǎng)絡(luò)技術(shù)開(kāi)放性是困擾用戶的一個(gè)重要問(wèn)題。而當(dāng)代網(wǎng)絡(luò)技術(shù)、軟件技術(shù)的發(fā)展為開(kāi)放系統(tǒng)提供了可能。網(wǎng)絡(luò)技術(shù)開(kāi)放性體現(xiàn)在DCS可以從多個(gè)層面與第三方系統(tǒng)互聯(lián),同時(shí)支持多種網(wǎng)絡(luò)協(xié)議。目前在與企業(yè)管理層信息平臺(tái)互聯(lián)時(shí),大多采用基于TCP(UDP)/IP協(xié)議的以太網(wǎng)通信技術(shù),使用OPC等開(kāi)放接口標(biāo)準(zhǔn)。
3.3. 控制網(wǎng)絡(luò)安全漏洞
開(kāi)放性為用戶帶來(lái)的好處毋庸置疑,但由此引發(fā)的各種安全漏洞與傳統(tǒng)的封閉系統(tǒng)相比卻大大增加。對(duì)于一個(gè)控制網(wǎng)絡(luò)系統(tǒng),產(chǎn)生安全漏洞的因素是多方面的。
3.3.1. 網(wǎng)絡(luò)通信協(xié)議安全漏洞
隨著TCP(UDP)/IP協(xié)議被控制網(wǎng)絡(luò)普遍采用,網(wǎng)絡(luò)通信協(xié)議漏洞問(wèn)題變得越來(lái)越突出。
TCP/IP協(xié)議簇最初設(shè)計(jì)的應(yīng)用環(huán)境是美國(guó)國(guó)防系統(tǒng)的內(nèi)部網(wǎng)絡(luò),這一網(wǎng)絡(luò)是互相信任的,因此它原本只考慮互通互聯(lián)和資源共享的問(wèn)題,并未考慮也無(wú)法兼容解決來(lái)自網(wǎng)絡(luò)中和網(wǎng)際間的大量安全問(wèn)題。當(dāng)其推廣到社會(huì)的應(yīng)用環(huán)境后,安全問(wèn)題發(fā)生了。所以說(shuō),TCP/IP在先天上就存在著致命的安全漏洞。REXROTH ANALOG AMPLIFER VT 3018
MANNESMANN REXROTH 4WE10E40/CG24N9DJL USPP 4WE10E40CG24
Rexroth VT3000-36 VT 3000 Amplifier Card NEW
Rexroth Heat Exchanger EKS-524-0 EKS5240
Rexroth VT 5011 Proportional Amplifier Card VT5011
Rexroth DR 6 DP1-53/50Y pressure reducing valve bosch
NEW REXROTH US00880459 EXTENDER CARD EXT 100-32C-1X
BOSCH REXROTH HYDRAULIC PUMP S30S24HJ15L R978037281
Rexroth 4WE-6-J60 EW110N9K4 directional spool valve NEW
Rexroth 3WE-10-B31 CG24N9DAL directional spool valve
REXROTH VT-5007 USPP VT5007
Rexroth Servo Amplifier Card VT1610S3X
Rexroth RA1S3X RA1-S-30 module card controller S30 NEW
Rexroth Bosch VT5008 proportional Amplifier vt 5008
28 SKF, IKO, INA & REXROTH BEARINGS
REXROTH AMPLIFIER CARD VT-3013-537 VALVE CONTROL
Rexroth Prop Amplifier VT5003 5-3X-RIE #24603
Rexroth Bosch Analogue Amplifier VT-VRPA1-50 Card nib
Rexroth/Innotek 4WRA6E07 Proportional Valve Manifold
Indramat Bosch Rexroth Module Card MOD AS134/056-000
INDRAMAT REXROTH DEA 4.2 I/O DIGITAL INTERFACE CARD LNC
Rexroth Proportional Amplifier VT5003 S41 R1 #24600
Rexroth Proportional Amplifier VT5003-42/R1E #24602
REXROTH PROPORTIONAL AMPLIFIERS VT2000 w VT3002 CONTACT
Rexroth VT5003 S31 R5 Proportional Amplifier #25570
Rexroth VT5003 S40 R1 Proportional Amplifier #25579
Indramat Rexroth Input/Output Module DEA28.1 used
Rexroth Bosch: 95613, 2nd Stage Compensator for SV10 &
Rexroth Servo Amplifier Card VT3014S38 - IN CANADA!
UCHIDA REXROTH DECOMPRESSION VALVE ZDR10DP2 -40/ 150YM
Rexroth VT5003 S31 R1 Proportional Amplifier #24648
Rexroth Hydraulic Proportional Amplifier VT5003, #15464
REXROTH INDRAMAT DRIVE PPCR02.2
REXROTH SF-A4.0125.015-14.057 SERVO MOTOR
REXROTH VT5013-37/R1E PROP AMPLIFIER WITH HOLDER
NEW Indramat Rexroth DEA4.2 I/O Digital Interface
Rexroth Prop Amplifier VT 5014S32 R1, #20627
REXROTH 4WE10J33/CG24N9K3 CONTROL VALVE
Rexroth VT-VRPA1-50-10 Proportional Amplifier #25583
REXROTH / INA ZKLF2068-2RS-PE BEARING
Rexroth VT3024 S34 R1 Amplifier Card #27053
REXROTH VT-3024 USPP VT3024
REXROTH VT5004 USPP VT5004
REXROTH 0-608-800-001 USPP 0608800001
BOSCH REXROTH GUIDE CYLINDER 0822064005 ~ New
BOSCH REXROTH R402003521 MOVING STRIP CP-KOSTALO New
NEW REXROTH INDRAMAT IKS0374 FEEDBACK CABLE 10M
REXROTH VT3024S34R1 AMPLIFIER CARD VT3024S34-R1
REXROTH VT5012S43R1 AMPLIFIER CARD
REXROTH VT5014S30R1 AMPLIFIER CARD
Mannesman 25" Rexroth Hydraulic Cylinder extends 18"
REXROTH 0821400206 USPP 0821400206
Rexroth Hydraulic Valve D04 # 4WEH16D70/GEW110N9K4
REXROTH LFA 40 H2-71/F MNR: R90938122 FD: 58907 NEW
1 NIB REXROTH MSM030C-0300-NN-M0-CC0-295574 SERVO MOTOR
REXROTH 1070921518-103 USPP 1070921518103
Rexroth Proportional Relief Valve DBE 10-51/200YG24K4M-
REXROTH R480020513 NSFP R480020513
Rexroth Hydraulic Valve 4WE6D60/OFEG24N9K4 R900567512
LOT OF 3 REXROTH VALVES 4WE6D52/0FAW120-60N9DA
REXROTH PRECISION ROLLED THREAD BALL SCREW 3045208-0100
REXROTH 1070921517-103 USPP 1070921517103
REXROTH 1-812-130-870 NSFP 1812130870
REXROTH 2FRE10-41/50LZ4M USPP 2FRE104150LZ4M
Rexroth Prop Amplifier VT3006 VT3006-S35-R5 VT3006S35R5
Rexroth A10VSO Compensator
Rexroth Hydraulic Directional Valve D05 4WEH10D44/OF6EG
Rexroth Hydraulic Directional Valve D05 4WEH10DE44/6EG
Rexroth Hydraulic Directional Valve 4WEH10W44/6EG24NETS
聯(lián)系人:劉錦燕
手機(jī):13295922579
電話:0592-5580706
傳真:0592-5361191
郵箱:LJY_05228@163.COM
QQ:2711934024
QQ:2574619415