用户中心
· 企业空间 首页 | 资讯 | 技术 | 产品 | 企业 | 直播 | 专题 | 智能制造 | 论坛| 在线研讨会
北京力控华康科技有限公司
企业空间 > 案例应用 > 正文
  • 隔离网关pSafetyLink在石化MES/PIMS中的应用
  • 发布时间:2012/2/29 16:11:39   修改时间:2012/2/29 16:11:39 浏览次数:2771
  • 前言
      石化工业是国家的支柱产业之一,在信息技术的驱动下,正由传统工业向高度集约化、知识化、技术化工业转变。PIMS(生产信息管理系统)作为MES的核心,是一套用于生产管理的软件系统。在石化等流程行业,PIMS提供了一个信息集成和管理的平台,主要用于企业网络环境下的全厂生产数据的采集、数据存储、数据查看、数据处理和数据管理。它真正实现了办公室和生产现场的信息沟通,完成了过程控制系统与信息系统的网络集成与综合管理。该厂为了从根本上解决DCS控制网络的安全可靠运行,在该PIMS系统中选用了隔离网关pSafetyLink作为DCS控制网络的安全防护装置。

    1、应用背景
      某石化企业为了适用不断变化的市场需求,及时调整生产策略,也为了便于全厂生产的统一调度、加强企业内部管理,在其二分厂率先实践了PIMS生产管理系统。该厂有2套控制系统,全部采用浙大中控的大型DCS系统ECS-100。该PIMS需要集成的DCS点数多达一万点,并完全通过Web方式实现:生产实时数据的管理、实时流程查看、实时趋势浏览、报警的记录与查看、开关量变位的记录与查看、历史趋势查看、生产过程报表生成、生产统计报表生成等功能。

    2、系统说明
      该PIMS系统的结构分为三层,自下而上依次为:过程控制层、工厂管理层、企业管理层。其中企业管理层完成管理者和各职能科室生产管理报表生成的任务;工厂管理层完成各职能科室实时监控的任务,它对下连接现场控制层,对上通过网络连接企业管理层,它不仅负责现场控制设备的实时数据采集,而且在系统中起到上传下达的重要作用;过程控制层由DCS、PLC、智能仪表等控制器组成,是整个生产管理系统的基础。
      该厂出于安全因素考虑,将其DCS的运行网络划分为单独的生产控制网络,相对封闭,与总厂的管理信息网络完全分开。而PIMS系统需要实现这两个网络的互通、互联,以满足PIMS对DCS数据的采集。
      由于该企业为上市企业,面向东南亚的国际贸易业务往来频繁,所以其总厂的管理信息网络都是面向互联网开放的商业网络,如果直接实现与DCS控制网络的连通,商业网络本身存在的各种安全隐患将直接威胁到控制网络的安全。特别是随着网络攻击复杂性的增加,即使在两个网络边界中间使用传统的网络防火墙产品和攻击检测技术,也已经难于保护网络的安全。因为现代网络安全威胁来自于商业网络的各个层面,并且更多的是来自于网络数据流量的应用数据部分,这一特性决定了仅使用防火墙或入侵检测系统,依靠检查数据包的头部,已经越来越难发现诸如病毒、蠕虫、后门程序等高级复杂的网络安全风险。在很多成功的攻击案例中,黑客可以很快了解到网络在应用数据层面的安全漏洞,从而迅速使用后门、木马、蠕虫或者其它攻击行为,对控制网络造成不同程度的损害。

    3、解决方案
      该厂为了从根本上解决DCS控制网络的安全可靠运行,在该PIMS系统中选用了隔离网关pSafetyLink作为DCS控制网络的安全防护装置。
      隔离网关pSafetyLink是专为工业网络应用设计的安全防护装置,用于解决工业SCADA控制网络如何安全接入信息网络(外网)的问题。它与防火墙等网络安全设备本质不同的地方是它阻断网络的直接连接,只完成特定工业应用数据的交换。由于没有了网络的连接,攻击就没有了载体,如同网络的“物理隔离”。由于目前的安全技术,无论防火墙、UTM等防护系统都不能保证攻击的彻底阻断,入侵检测等监控系统也不能保证入侵行为完全被捕获,所以最安全的方式就是物理的分开。
      隔离网关pSafetyLink通过内部的双独立主机系统,分别接入到控制网络和信息网络,双主机之间通过专用硬件装置连接,从物理层上断开了控制网络和信息网络的直接网络连接。同时pSafetyLink通过内嵌的高性能OPC通信软件,很好地解决了PIMS通过OPC接口采集DCS数据的通信问题。另外,由于pSafetyLink内部完全实现了通信协议的接口服务,因此可以实现针对测点一级的访问控制。例如:对于OPC可以控制到Item(项)一级的访问权限控制,通过设置为只读属性方式保证PIMS对DCS数据的访问是单向的,禁止数据回置操作。
     
    4、总结
      隔离网关pSafetyLink在该企业PIMS系统投运以来,为DCS控制系统网络的安全运行提供了有力保障。由于pSafetyLink专门面向自动化应用设计,符合自控工程师使用习惯,不需要工程师了解太多网络有关的专业内容,就很容易完成对产品的调试和部署,因此大大提高了项目实施的效率, pSafetyLink也因此得到了系统集成商的高度肯定。

     

  • 企业介绍
北京力控华康科技有限公司成立于2009年,是国内最早从事工控安全产品研发的厂商之一,是目前处于领先地位的工控安全产品与服务提供商。多年来公司产品在石油、石化、燃气、钢铁、有色、矿山、电力、煤矿、供水等诸多行业成功应用超过30000台套…  更多>>
  • 联系方式

北京力控华康科技有限公司

联系人:回凤媛

地址:北京市海淀区天秀路10号中国农大国际创业园(即北京建设大学)1号楼625

邮编:100193

电话:18518736272或010-62839678

传真:

公司网址:http://www.huacon.com.cn

  • 该空间手机版

扫描此二维码即可访问该空间手机版

  • 在线反馈
1.我有以下需求:



2.详细的需求:
姓名:
单位:
电话:
邮件:
您还没有登录,请登陆,
如果您还没有注册,点击这里注册.
  • 网友反馈
  • 李彬 在2024/7/3 22:00:00留言
  • 留言类型:得到贵公司产品详细资料,
  • 详细留言:我厂2019年使用了贵公司的多个数据采集器B612-CM(4路RS485输入,2路网口输出,DC24V供电),现在怀疑坏了1个,请提供该产品的相关资料或替代产品的资料。谢谢了。
  • 刘先生 在2024/1/22 16:12:00留言
  • 留言类型:我想得到贵公司产品详细资料,我让贵公司产品销售人员联系我,
  • 详细留言:PFC-HK6808 这款网关的多少钱?
  • 郭雪霏 在2024/1/4 9:49:00留言
  • 留言类型:我让贵公司产品销售人员联系我,
  • 详细留言:工控安全流量日志分析系统、工控统一安全管理平台、攻击诱捕系统、网络安全运营中心
  • 桑格丽娜 在2023/10/8 10:00:00留言
  • 留言类型:得到贵公司产品的价格信息,
  • 详细留言:工业安全隔离网关\PSL-J6041 4台
  • 在2023/9/10 8:38:00留言
  • 留言类型:得到贵公司产品的价格信息,
  • 详细留言:我这边需要采购一台,(力控华康BM2062-IS)的采集网关
更多请进入空间管理中心查看
关于我们 | 网站地图 | 联系我们
© 2003-2018    经营许可编号:京ICP证120335号
公安机关备案号:110102002318  服务热线:010-82053688
我要反馈