一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

深度分析DCS系統(tǒng)的安全性

aIpM_gongkongwo ? 來源:cc ? 2019-01-25 11:56 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

集散控制系統(tǒng)(Distributed Control System, DCS) 是一個由過程控制級和過程監(jiān)控級組成的以通信網(wǎng)絡(luò)為紐帶的多級計算機(jī)系統(tǒng),綜合了計算機(jī)、通信、顯示和控制等4C技術(shù),其基本思想是分散控制、集中操作、分級管理、配置靈活以及組態(tài)方便。作為自動化應(yīng)用水平重要體現(xiàn)的DCS 系統(tǒng)已經(jīng)被廣泛應(yīng)用,這些DCS系統(tǒng)的應(yīng)用, 提高了裝置生產(chǎn)的控制精度和平穩(wěn)程度, 優(yōu)化了工藝指標(biāo), 使設(shè)備管理上了一個臺階。實時數(shù)據(jù)庫系統(tǒng)以DCS 系統(tǒng)為基礎(chǔ),采集和處理全廠必要的生產(chǎn)實時數(shù)據(jù), 為我廠的決策層提供可靠數(shù)據(jù)。隨著信息化的發(fā)展,我廠實時數(shù)據(jù)庫又要與INTERNET 互聯(lián)。這樣一來,網(wǎng)絡(luò)安全成為重要問題,尤其是防止有害信息、黑客攻擊和病毒破壞通過實時數(shù)據(jù)庫在DCS上傳播,干擾我廠正常安全生產(chǎn)。

DCS 系統(tǒng)網(wǎng)絡(luò)不安全因素

DCS系統(tǒng)網(wǎng)絡(luò)不安全因素主要是指由DCS系統(tǒng)網(wǎng)絡(luò)自身特點構(gòu)成的不安全因素。

(一)物理層安全

1. 物理層安全分析

網(wǎng)絡(luò)的物理層不安全因素主要指網(wǎng)絡(luò)周邊環(huán)境和物理特性引起的網(wǎng)絡(luò)設(shè)備和線路故障,比如網(wǎng)絡(luò)周邊有大的磁場環(huán)境,頻繁啟停的大功率電器設(shè)備,惡劣的天氣等而造成網(wǎng)絡(luò)系統(tǒng)的物理沖擊和破壞,導(dǎo)致網(wǎng)絡(luò)故障,通訊中斷,它是整個網(wǎng)絡(luò)系統(tǒng)安全的前提和根本。即保證網(wǎng)絡(luò)通信線路的安全,物理設(shè)備的安全,防止設(shè)備掉線。

2.物理層安全解決方案

環(huán)境安全:對系統(tǒng)所在環(huán)境的安全保護(hù),如區(qū)域保護(hù)和災(zāi)難保護(hù)。DCS 的控制室和機(jī)柜間的布局、地板類型、照明方式、電磁干擾、隔斷選擇、隔音效果、空氣潔凈度保證、環(huán)境溫度、環(huán)境濕度及通風(fēng)設(shè)計等, 尤為重要的環(huán)境溫度、環(huán)境濕度和空氣潔凈度,環(huán)境溫度太高,容易造成控制系統(tǒng)的電子元件老化加速,縮短壽命,環(huán)境溫度太低,電子元件無法正常工作;環(huán)境濕度太高,容易造成電子元件短路,影響系統(tǒng)正常工作,環(huán)境濕度太低,靜電負(fù)荷加重,容易造成電子元件損壞;空氣潔凈度保證是為了避免由于空氣中含塵量過高, 進(jìn)入機(jī)柜內(nèi)卡件、電源等設(shè)備,導(dǎo)致設(shè)備熱量不能及時散發(fā)從而出現(xiàn)電路故障。計算機(jī)系統(tǒng)附近不應(yīng)用較大的動力電器設(shè)備, 不應(yīng)在DCS 機(jī)柜間內(nèi)使用大功率的對講機(jī)、手機(jī)等通訊設(shè)備, 以免對DCS 系統(tǒng)造成電磁干擾,影響儀表信號的正常傳輸,導(dǎo)致現(xiàn)場儀表的誤指示,從而影響工藝人員的正常操作。

設(shè)備安全:設(shè)備安全主要包括設(shè)備的防盜、防毀、防鼠、防靜電、防強(qiáng)電磁輻射,防止DCS 系統(tǒng)設(shè)備人為、自然破壞,防止線路截獲、抗電磁干擾及電源安全保護(hù)等,設(shè)備冗余即控制處理器的冗余、電源的冗余和控制總線的冗余,備品備件的儲備,通過提高員工整體安全意識來實現(xiàn)設(shè)備的安全運行。

(二)網(wǎng)絡(luò)層安全

1. 網(wǎng)絡(luò)層安全分析

主要體現(xiàn)在網(wǎng)絡(luò)信息的安全性,包括網(wǎng)絡(luò)層身份認(rèn)證,網(wǎng)絡(luò)資源的共享訪問控制,數(shù)據(jù)傳輸?shù)谋C芘c完整性,遠(yuǎn)程接入的安全,入侵檢測的手段等。特別是目前本廠的實時數(shù)據(jù)庫和互聯(lián)網(wǎng)的接入,DCS 系統(tǒng)的安全問題面臨重大的挑戰(zhàn)。目前能做的就是把DCS 內(nèi)部網(wǎng)絡(luò)與其他外部網(wǎng)絡(luò)互相隔離,多數(shù)DCS 生產(chǎn)廠家和上位系統(tǒng)生產(chǎn)廠家都沒有比較成熟的安全防護(hù)方案,當(dāng)前能做的就是安裝正版殺毒軟件、加裝病毒防火墻(包括軟防火墻和硬防火墻)等措施。

2. 網(wǎng)絡(luò)層安全解決方案

DCS 系統(tǒng)和上位系統(tǒng)實時數(shù)據(jù)庫的互聯(lián),實時數(shù)據(jù)庫和INTERNET 的互聯(lián), 這樣讓DCS 系統(tǒng)完全暴露在INTERNET 上,幾乎接近于開放式網(wǎng)絡(luò),如果沒有任何的防護(hù)手段,DCS 系統(tǒng)很容易受到黑客攻擊和病毒侵入,目前解決這一問題的最有效的方法還是安裝正版殺毒軟件、加裝病毒防火墻。

圖1 是本廠DCS 網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu)簡圖。

現(xiàn)場的工藝參數(shù)通過現(xiàn)場儀表采集、轉(zhuǎn)換、變送,進(jìn)入DCS系統(tǒng),在控制器里進(jìn)行計算和表決;數(shù)采機(jī)采集DCS數(shù)據(jù),通過以太網(wǎng)將數(shù)據(jù)傳輸至上層,用戶通過瀏覽器對現(xiàn)場的生產(chǎn)數(shù)據(jù)進(jìn)行查看,為高層領(lǐng)導(dǎo)決策提供參考。

由于WEB 服務(wù)器連接的是INTERNET, 所以很容易受到黑客攻擊和病毒破壞,因此必須在WEB 服務(wù)器上加裝防火墻;在實時數(shù)據(jù)庫服務(wù)器上也應(yīng)加裝防火墻;在每臺數(shù)采機(jī)上安裝正版殺毒軟件和防火墻;操作站就不能安裝殺毒軟件和防火墻了,因為如果裝了殺毒軟件和防火墻就會大大降低程序運行速度,從而影響工藝操作人員的正常操作;工程師站使用頻率相對較低,操作人員技術(shù)水平較高,運行速度要求也不是那么嚴(yán)格,而且工程師站對外拷貝數(shù)據(jù)也較多,很容易感染病毒,工程師站可以考慮安裝殺毒軟件,但由于工程師站沒直接和INTERNET 互聯(lián),所以殺毒軟件只有通過離線升級;當(dāng)然其他個人計算機(jī)安裝殺毒軟件和防火墻就是必須的了。

(三)系統(tǒng)層安全

1. 系統(tǒng)層安全分析

系統(tǒng)層安全是指操作系統(tǒng)本身的安全,主要包括身份認(rèn)證、訪問控制、系統(tǒng)漏洞等;對操作系統(tǒng)的安全配置問題。

2. 系統(tǒng)層安全解決方案

目前本廠所有操作站所使用的操作系統(tǒng)均為微軟Windows NT4.0 ,該操作系統(tǒng)版本較老,漏洞較多,系統(tǒng)很脆弱,很容易感染病毒和受到黑客攻擊,SP5 是必須要打的補丁,同時設(shè)置好用戶訪問權(quán)限。

日常安全管理

(一)操作人員管理

所有操作人員必須經(jīng)過嚴(yán)格的資格審查和技能考試,并且取得有相應(yīng)的資格證書才能上崗;授權(quán)的操作人員應(yīng)是可以信賴、能善盡職守、道德高尚的人;操作人員必須采取分級管理制度,不同的級別的操作人員有不同的控制權(quán)限;加大操作人員的技術(shù)培訓(xùn)力度,進(jìn)一步提高操作人員的技術(shù)水平;加大操作人員的安全培訓(xùn)力度,進(jìn)一步增強(qiáng)操作人員的安全意識;加強(qiáng)操作人員職業(yè)道德規(guī)范教育,進(jìn)一步提高操作人員的職業(yè)道德水平。

(二) 日常操作管理

在DCS系統(tǒng)里的任何操作都必須嚴(yán)格的做好記錄,并注意存檔;對外拷貝數(shù)據(jù)所用的軟盤,必須進(jìn)行重新格式化;對系統(tǒng)要定期和不定期的進(jìn)行備份,定期讀備份;定期對系統(tǒng)進(jìn)行維護(hù),檢查機(jī)柜卡件的衛(wèi)生狀況,清除系統(tǒng)錯誤;加強(qiáng)對系統(tǒng)的巡檢,每個班至少對系統(tǒng)有一次的常規(guī)檢查,發(fā)現(xiàn)系統(tǒng)有什么異常情況,必須及時向上級領(lǐng)導(dǎo)進(jìn)行匯報,并及時解決問題,防止問題進(jìn)一步惡化,影響系統(tǒng)的正常運行,影響操作工的正常操作,從而影響平穩(wěn)生產(chǎn)。

結(jié)術(shù)語

DCS系統(tǒng)作為化工生產(chǎn)的神經(jīng)網(wǎng)絡(luò),是工藝操作人員的“大腦”,DCS系統(tǒng)的可靠性、穩(wěn)定性顯得尤為重要,可靠性、穩(wěn)定性又是以安全性作為前提保證,只有DCS 系統(tǒng)的安全、穩(wěn)定運行,工藝人員才能正常操作,才能保證工藝生產(chǎn)的“安、穩(wěn)、長、滿、優(yōu)”運行。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 計算機(jī)
    +關(guān)注

    關(guān)注

    19

    文章

    7643

    瀏覽量

    90479
  • DCS
    DCS
    +關(guān)注

    關(guān)注

    20

    文章

    629

    瀏覽量

    51300

原文標(biāo)題:DCS系統(tǒng) 安全性淺析

文章出處:【微信號:gongkongworld,微信公眾號:工控資料窩】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    TCP三次握手安全性分析

    TCP(傳輸控制協(xié)議)的三次握手是建立可靠連接的重要機(jī)制,它確保了通信雙方在數(shù)據(jù)傳輸前的連接狀態(tài)是可靠和準(zhǔn)確的。然而,從安全性的角度來分析,TCP三次握手并非無懈可擊,以下是對其安全性的詳細(xì)
    的頭像 發(fā)表于 01-03 18:10 ?977次閱讀

    總線數(shù)據(jù)傳輸?shù)?b class='flag-5'>安全性分析

    總線數(shù)據(jù)傳輸?shù)?b class='flag-5'>安全性分析,特別是針對像CAN(Controller Area Network)總線這樣的重要通信協(xié)議,是一個復(fù)雜而關(guān)鍵的課題。以下是對CAN總線數(shù)據(jù)傳輸安全性分析
    的頭像 發(fā)表于 12-31 09:51 ?700次閱讀

    電池的安全性測試項目有哪些?

    電池的安全性測試是保證電池在實際使用過程中穩(wěn)定、安全的重要手段。通過一系列嚴(yán)格的測試項目,能夠有效評估電池在不同條件下的表現(xiàn),并提前發(fā)現(xiàn)潛在的安全隱患。對于消費者而言,了解這些測試項目不僅能幫助他們
    的頭像 發(fā)表于 12-06 09:55 ?1973次閱讀
    電池的<b class='flag-5'>安全性</b>測試項目有哪些?

    汽車制動系統(tǒng)安全性的影響

    汽車制動系統(tǒng)安全性的影響至關(guān)重要,主要體現(xiàn)在以下幾個方面: 一、緊急制動能力 制動系統(tǒng)的主要功能是通過摩擦力阻止車輪的轉(zhuǎn)動或運動趨勢,使行駛中的汽車減速或停止。在緊急情況下,良好的制動性能能夠迅速
    的頭像 發(fā)表于 11-28 09:56 ?1158次閱讀

    永磁同步電機(jī)的安全性分析

    永磁同步電機(jī)的安全性分析主要涵蓋其設(shè)計、運行、維護(hù)以及故障處理等多個方面。以下是對永磁同步電機(jī)安全性分析: 一、設(shè)計安全性 材料選擇 :
    的頭像 發(fā)表于 11-22 10:44 ?1013次閱讀

    SFTP協(xié)議的安全性分析

    隨著信息技術(shù)的快速發(fā)展,數(shù)據(jù)安全成為了一個全球的問題。在眾多的數(shù)據(jù)傳輸協(xié)議中,SFTP(Secure File Transfer Protocol)因其安全性而受到廣泛關(guān)注。SFTP是一種
    的頭像 發(fā)表于 11-13 14:10 ?1924次閱讀

    UWB模塊的安全性評估

    UWB(超寬帶)模塊的安全性評估是一個復(fù)雜而關(guān)鍵的過程,涉及多個方面,包括技術(shù)特性、加密機(jī)制、抗干擾能力、物理層安全等。以下是對UWB模塊安全性評估的分析: 一、技術(shù)特性帶來的
    的頭像 發(fā)表于 10-31 14:17 ?785次閱讀

    儲能PCS的安全性分析

    隨著可再生能源的快速發(fā)展,儲能系統(tǒng)作為平衡供需、提高電網(wǎng)穩(wěn)定性的重要技術(shù),其安全性問題日益受到關(guān)注。電力轉(zhuǎn)換系統(tǒng)(PCS)作為儲能系統(tǒng)中的核心部件,其
    的頭像 發(fā)表于 10-30 11:22 ?1507次閱讀

    智能系統(tǒng)安全性分析

    智能系統(tǒng)安全性分析是一個至關(guān)重要的過程,它涉及多個層面和維度,以確保系統(tǒng)在各種情況下都能保持安全、穩(wěn)定和可靠。以下是對智能
    的頭像 發(fā)表于 10-29 09:56 ?707次閱讀

    UPS電源的安全性和可靠性分析

    隨著信息技術(shù)的飛速發(fā)展,數(shù)據(jù)和信息已成為現(xiàn)代社會的重要資產(chǎn)。因此,確保數(shù)據(jù)的持續(xù)可用和完整變得至關(guān)重要。不間斷電源(UPS)系統(tǒng)作為保護(hù)關(guān)鍵設(shè)備免受電力中斷影響的重要手段,其安全性
    的頭像 發(fā)表于 10-28 10:49 ?1495次閱讀

    固態(tài)電池的安全性分析

    隨著電動汽車和便攜式電子設(shè)備的普及,對電池技術(shù)的需求日益增長。固態(tài)電池因其潛在的高能量密度、快速充電能力和較長的循環(huán)壽命而被視為下一代電池技術(shù)的有力候選。然而,安全性是任何電池技術(shù)商業(yè)化前必須
    的頭像 發(fā)表于 10-28 09:23 ?2205次閱讀

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    IPSec和SSL/TLS都是用于保護(hù)網(wǎng)絡(luò)通信安全的協(xié)議,但它們在實現(xiàn)方式、安全性側(cè)重點、兼容以及使用場景上存在一些顯著的區(qū)別。1、安全性方面:IPSec主要關(guān)注網(wǎng)絡(luò)層的
    的頭像 發(fā)表于 10-23 15:08 ?845次閱讀
    恒訊科技<b class='flag-5'>分析</b>:IPSec與SSL/TLS相比,<b class='flag-5'>安全性</b>如何?

    固態(tài)電池安全性怎么樣

    固態(tài)電池在安全性方面表現(xiàn)出顯著的優(yōu)勢,這主要得益于其獨特的固態(tài)電解質(zhì)結(jié)構(gòu)。以下是對固態(tài)電池安全性的詳細(xì)分析
    的頭像 發(fā)表于 09-15 11:47 ?1962次閱讀

    樓宇自控系統(tǒng):提升建筑安全性的隱形盾牌

    獨特的優(yōu)勢,成為了提升建筑安全性的隱形盾牌,默默守護(hù)著每一座建筑及其內(nèi)部人員的安全。 樓宇自控系統(tǒng),作為現(xiàn)代建筑智能化管理的重要組成部分,集成了多種先進(jìn)技術(shù),如傳感器技術(shù)、物聯(lián)網(wǎng)技術(shù)、大數(shù)據(jù)
    的頭像 發(fā)表于 08-22 13:43 ?429次閱讀

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發(fā)表于 07-25 06:10