91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

深度分析DCS系統(tǒng)的安全性

aIpM_gongkongwo ? 來源:cc ? 2019-01-25 11:56 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

集散控制系統(tǒng)(Distributed Control System, DCS) 是一個由過程控制級和過程監(jiān)控級組成的以通信網(wǎng)絡為紐帶的多級計算機系統(tǒng),綜合了計算機、通信、顯示和控制等4C技術,其基本思想是分散控制、集中操作、分級管理、配置靈活以及組態(tài)方便。作為自動化應用水平重要體現(xiàn)的DCS 系統(tǒng)已經(jīng)被廣泛應用,這些DCS系統(tǒng)的應用, 提高了裝置生產(chǎn)的控制精度和平穩(wěn)程度, 優(yōu)化了工藝指標, 使設備管理上了一個臺階。實時數(shù)據(jù)庫系統(tǒng)以DCS 系統(tǒng)為基礎,采集和處理全廠必要的生產(chǎn)實時數(shù)據(jù), 為我廠的決策層提供可靠數(shù)據(jù)。隨著信息化的發(fā)展,我廠實時數(shù)據(jù)庫又要與INTERNET 互聯(lián)。這樣一來,網(wǎng)絡安全成為重要問題,尤其是防止有害信息、黑客攻擊和病毒破壞通過實時數(shù)據(jù)庫在DCS上傳播,干擾我廠正常安全生產(chǎn)。

DCS 系統(tǒng)網(wǎng)絡不安全因素

DCS系統(tǒng)網(wǎng)絡不安全因素主要是指由DCS系統(tǒng)網(wǎng)絡自身特點構成的不安全因素。

(一)物理層安全

1. 物理層安全分析

網(wǎng)絡的物理層不安全因素主要指網(wǎng)絡周邊環(huán)境和物理特性引起的網(wǎng)絡設備和線路故障,比如網(wǎng)絡周邊有大的磁場環(huán)境,頻繁啟停的大功率電器設備,惡劣的天氣等而造成網(wǎng)絡系統(tǒng)的物理沖擊和破壞,導致網(wǎng)絡故障,通訊中斷,它是整個網(wǎng)絡系統(tǒng)安全的前提和根本。即保證網(wǎng)絡通信線路的安全,物理設備的安全,防止設備掉線。

2.物理層安全解決方案

環(huán)境安全:對系統(tǒng)所在環(huán)境的安全保護,如區(qū)域保護和災難保護。DCS 的控制室和機柜間的布局、地板類型、照明方式、電磁干擾、隔斷選擇、隔音效果、空氣潔凈度保證、環(huán)境溫度、環(huán)境濕度及通風設計等, 尤為重要的環(huán)境溫度、環(huán)境濕度和空氣潔凈度,環(huán)境溫度太高,容易造成控制系統(tǒng)的電子元件老化加速,縮短壽命,環(huán)境溫度太低,電子元件無法正常工作;環(huán)境濕度太高,容易造成電子元件短路,影響系統(tǒng)正常工作,環(huán)境濕度太低,靜電負荷加重,容易造成電子元件損壞;空氣潔凈度保證是為了避免由于空氣中含塵量過高, 進入機柜內(nèi)卡件、電源等設備,導致設備熱量不能及時散發(fā)從而出現(xiàn)電路故障。計算機系統(tǒng)附近不應用較大的動力電器設備, 不應在DCS 機柜間內(nèi)使用大功率的對講機、手機等通訊設備, 以免對DCS 系統(tǒng)造成電磁干擾,影響儀表信號的正常傳輸,導致現(xiàn)場儀表的誤指示,從而影響工藝人員的正常操作。

設備安全:設備安全主要包括設備的防盜、防毀、防鼠、防靜電、防強電磁輻射,防止DCS 系統(tǒng)設備人為、自然破壞,防止線路截獲、抗電磁干擾及電源安全保護等,設備冗余即控制處理器的冗余、電源的冗余和控制總線的冗余,備品備件的儲備,通過提高員工整體安全意識來實現(xiàn)設備的安全運行。

(二)網(wǎng)絡層安全

1. 網(wǎng)絡層安全分析

主要體現(xiàn)在網(wǎng)絡信息的安全性,包括網(wǎng)絡層身份認證,網(wǎng)絡資源的共享訪問控制,數(shù)據(jù)傳輸?shù)谋C芘c完整性,遠程接入的安全,入侵檢測的手段等。特別是目前本廠的實時數(shù)據(jù)庫和互聯(lián)網(wǎng)的接入,DCS 系統(tǒng)的安全問題面臨重大的挑戰(zhàn)。目前能做的就是把DCS 內(nèi)部網(wǎng)絡與其他外部網(wǎng)絡互相隔離,多數(shù)DCS 生產(chǎn)廠家和上位系統(tǒng)生產(chǎn)廠家都沒有比較成熟的安全防護方案,當前能做的就是安裝正版殺毒軟件、加裝病毒防火墻(包括軟防火墻和硬防火墻)等措施。

2. 網(wǎng)絡層安全解決方案

DCS 系統(tǒng)和上位系統(tǒng)實時數(shù)據(jù)庫的互聯(lián),實時數(shù)據(jù)庫和INTERNET 的互聯(lián), 這樣讓DCS 系統(tǒng)完全暴露在INTERNET 上,幾乎接近于開放式網(wǎng)絡,如果沒有任何的防護手段,DCS 系統(tǒng)很容易受到黑客攻擊和病毒侵入,目前解決這一問題的最有效的方法還是安裝正版殺毒軟件、加裝病毒防火墻。

圖1 是本廠DCS 網(wǎng)絡系統(tǒng)結構簡圖。

現(xiàn)場的工藝參數(shù)通過現(xiàn)場儀表采集、轉換、變送,進入DCS系統(tǒng),在控制器里進行計算和表決;數(shù)采機采集DCS數(shù)據(jù),通過以太網(wǎng)將數(shù)據(jù)傳輸至上層,用戶通過瀏覽器對現(xiàn)場的生產(chǎn)數(shù)據(jù)進行查看,為高層領導決策提供參考。

由于WEB 服務器連接的是INTERNET, 所以很容易受到黑客攻擊和病毒破壞,因此必須在WEB 服務器上加裝防火墻;在實時數(shù)據(jù)庫服務器上也應加裝防火墻;在每臺數(shù)采機上安裝正版殺毒軟件和防火墻;操作站就不能安裝殺毒軟件和防火墻了,因為如果裝了殺毒軟件和防火墻就會大大降低程序運行速度,從而影響工藝操作人員的正常操作;工程師站使用頻率相對較低,操作人員技術水平較高,運行速度要求也不是那么嚴格,而且工程師站對外拷貝數(shù)據(jù)也較多,很容易感染病毒,工程師站可以考慮安裝殺毒軟件,但由于工程師站沒直接和INTERNET 互聯(lián),所以殺毒軟件只有通過離線升級;當然其他個人計算機安裝殺毒軟件和防火墻就是必須的了。

(三)系統(tǒng)層安全

1. 系統(tǒng)層安全分析

系統(tǒng)層安全是指操作系統(tǒng)本身的安全,主要包括身份認證、訪問控制、系統(tǒng)漏洞等;對操作系統(tǒng)的安全配置問題。

2. 系統(tǒng)層安全解決方案

目前本廠所有操作站所使用的操作系統(tǒng)均為微軟Windows NT4.0 ,該操作系統(tǒng)版本較老,漏洞較多,系統(tǒng)很脆弱,很容易感染病毒和受到黑客攻擊,SP5 是必須要打的補丁,同時設置好用戶訪問權限。

日常安全管理

(一)操作人員管理

所有操作人員必須經(jīng)過嚴格的資格審查和技能考試,并且取得有相應的資格證書才能上崗;授權的操作人員應是可以信賴、能善盡職守、道德高尚的人;操作人員必須采取分級管理制度,不同的級別的操作人員有不同的控制權限;加大操作人員的技術培訓力度,進一步提高操作人員的技術水平;加大操作人員的安全培訓力度,進一步增強操作人員的安全意識;加強操作人員職業(yè)道德規(guī)范教育,進一步提高操作人員的職業(yè)道德水平。

(二) 日常操作管理

在DCS系統(tǒng)里的任何操作都必須嚴格的做好記錄,并注意存檔;對外拷貝數(shù)據(jù)所用的軟盤,必須進行重新格式化;對系統(tǒng)要定期和不定期的進行備份,定期讀備份;定期對系統(tǒng)進行維護,檢查機柜卡件的衛(wèi)生狀況,清除系統(tǒng)錯誤;加強對系統(tǒng)的巡檢,每個班至少對系統(tǒng)有一次的常規(guī)檢查,發(fā)現(xiàn)系統(tǒng)有什么異常情況,必須及時向上級領導進行匯報,并及時解決問題,防止問題進一步惡化,影響系統(tǒng)的正常運行,影響操作工的正常操作,從而影響平穩(wěn)生產(chǎn)。

結術語

DCS系統(tǒng)作為化工生產(chǎn)的神經(jīng)網(wǎng)絡,是工藝操作人員的“大腦”,DCS系統(tǒng)的可靠性、穩(wěn)定性顯得尤為重要,可靠性、穩(wěn)定性又是以安全性作為前提保證,只有DCS 系統(tǒng)的安全、穩(wěn)定運行,工藝人員才能正常操作,才能保證工藝生產(chǎn)的“安、穩(wěn)、長、滿、優(yōu)”運行。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 計算機
    +關注

    關注

    19

    文章

    7807

    瀏覽量

    93204
  • DCS
    DCS
    +關注

    關注

    20

    文章

    657

    瀏覽量

    53838

原文標題:DCS系統(tǒng) 安全性淺析

文章出處:【微信號:gongkongworld,微信公眾號:工控資料窩】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    請問VisionFive 2 的熱安全性如何?

    我的 VisionFive 2 目前沒有風扇。如果我開始以 100% 的速度使用 CPU,我應該擔心它過熱嗎? 為了安全起見,它會進行熱節(jié)流嗎? 如果是這樣,如何查看它是否處于熱節(jié)流狀態(tài)?
    發(fā)表于 02-27 06:31

    DCS信號干擾問題處理

    在現(xiàn)代工業(yè)控制系統(tǒng)和自動化領域,分布式控制系統(tǒng)DCS)作為核心控制平臺,其穩(wěn)定性和可靠直接影響生產(chǎn)安全與效率。然而,
    的頭像 發(fā)表于 02-21 07:41 ?97次閱讀

    應對車輛AI安全性挑戰(zhàn),ISO/PAS 8800標準深度拆解

    為確保道路車輛中AI系統(tǒng)安全性,國際標準化組織以ISO 26262與ISO 21448為基礎,并參考ISO/IEC TR 5469,制定了ISO/PAS 8800道路車輛人工智能安全標準。該標準
    的頭像 發(fā)表于 02-02 16:01 ?209次閱讀
    應對車輛AI<b class='flag-5'>安全性</b>挑戰(zhàn),ISO/PAS 8800標準<b class='flag-5'>深度</b>拆解

    儲能EMS控制器(8) — 儲能柜項目調(diào)試如何提升安全性?

    當儲能柜的項目需求變化比較大,或者對于新手調(diào)試運維工程師來說,在本地EMS能量管理系統(tǒng)的運行時直接調(diào)試有風險。那么,如何給儲能柜調(diào)試提升安全性?簡介當儲能柜的項目需求變化比較大,或者對于新手調(diào)試運維
    的頭像 發(fā)表于 01-28 11:50 ?260次閱讀
    儲能EMS控制器(8) — 儲能柜項目調(diào)試如何提升<b class='flag-5'>安全性</b>?

    關于無線光通信物理層安全性的技術方案

    ————基于物理層特性的無線光通信保密安全方案闡述1.摘要本方案旨在系統(tǒng)闡述無線光通信技術(尤指可見光通信/VLC與光保真/LiFi)在通信保密安全性方面的核心原理與獨特優(yōu)勢。與傳統(tǒng)的、依賴復雜
    的頭像 發(fā)表于 12-19 11:55 ?1613次閱讀
    關于無線光通信物理層<b class='flag-5'>安全性</b>的技術方案

    請問CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現(xiàn)?

    請問,CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現(xiàn)?
    發(fā)表于 12-05 07:19

    車規(guī)級與消費級芯片的可靠、安全性與成本差異

    ;消費級芯片則面向大眾市場,追求性價比和快速迭代。隨著汽車智能化、電動化趨勢加速,芯片在整車系統(tǒng)中的重要日益凸顯。本文將從設計目標、應用場景、可靠、安全性、成本結構及行業(yè)案例等維度
    的頭像 發(fā)表于 11-18 17:27 ?1263次閱讀
    車規(guī)級與消費級芯片的可靠<b class='flag-5'>性</b>、<b class='flag-5'>安全性</b>與成本差異

    攜手行業(yè)領軍企業(yè),磐時深度賦能黑芝麻智能高端智駕芯片安全

    SASETIME攜手行業(yè)領軍企業(yè)NEWS磐時助力黑芝麻智能完成高端智駕芯片安全賦能近日,由磐時為黑芝麻智能高端智駕芯片提供的安全性咨詢項目已順利結項。在為期半年的合作中,磐時深度嵌入客戶芯片設計階段
    的頭像 發(fā)表于 11-12 09:03 ?746次閱讀
    攜手行業(yè)領軍企業(yè),磐時<b class='flag-5'>深度</b>賦能黑芝麻智能高端智駕芯片<b class='flag-5'>安全</b>

    有哪些技術可以提高邊緣計算設備的安全性?

    邊緣計算設備的安全性面臨分布式部署、資源受限(算力 / 存儲 / 帶寬)、網(wǎng)絡環(huán)境復雜(多無線連接)、物理接觸易被篡改等獨特挑戰(zhàn),因此其安全技術需在 “安全性” 與 “輕量化適配” 之間平衡。以下從
    的頭像 發(fā)表于 09-05 15:44 ?1490次閱讀
    有哪些技術可以提高邊緣計算設備的<b class='flag-5'>安全性</b>?

    如何驗證硬件加速是否真正提升了通信協(xié)議的安全性?

    驗證硬件加速是否真正提升通信協(xié)議的安全性,需從 安全功能正確、抗攻擊能力增強、安全性能適配、合規(guī)一致 等核心維度展開,結合實驗室測試與真
    的頭像 發(fā)表于 08-27 10:16 ?1142次閱讀
    如何驗證硬件加速是否真正提升了通信協(xié)議的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信協(xié)議的安全性

    產(chǎn)品實拍圖 利用硬件加速提升通信協(xié)議安全性,核心是通過 專用硬件模塊或可編程硬件 ,承接軟件層面難以高效處理的安全關鍵操作(如加密解密、認證、密鑰管理等),在提升性能的同時,通過硬件級隔離、防篡改等
    的頭像 發(fā)表于 08-27 09:59 ?979次閱讀
    如何利用硬件加速提升通信協(xié)議的<b class='flag-5'>安全性</b>?

    超級電容和鋰電池哪個安全性

    超級電容與鋰電池在安全性能上存在顯著差異,前者因物理儲能機制更穩(wěn)定,后者因化學反應易引發(fā)熱失控,需更復雜的防護系統(tǒng)。
    的頭像 發(fā)表于 08-14 09:13 ?2431次閱讀
    超級電容和鋰電池哪個<b class='flag-5'>安全性</b>高

    宏集分享 | 集中告警管理如何提升設施安全性?

    提高團隊響應速度,優(yōu)化維護運營在工業(yè)或商業(yè)建筑中,集中告警管理已成為確保安全性或檢測故障的必備工具。通過將所有安全系統(tǒng)集中管理,企業(yè)能夠將所有告警統(tǒng)一在一個HMI界面中,大幅提升響應速度。關鍵要點
    的頭像 發(fā)表于 08-08 18:25 ?525次閱讀
    宏集分享 | 集中告警管理如何提升設施<b class='flag-5'>安全性</b>?

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發(fā)表于 08-06 06:01

    電子電器產(chǎn)品安全性與針焰試驗的重要

    在當今電子電器產(chǎn)品廣泛應用的背景下,消費者對其使用安全性愈發(fā)關注。電子設備的材料在電作用下可能面臨過熱應力,一旦材料劣化,設備的安全性能將受到嚴重影響。針焰試驗作為一種關鍵的阻燃試驗,能夠有效評估
    的頭像 發(fā)表于 03-11 17:20 ?998次閱讀
    電子電器產(chǎn)品<b class='flag-5'>安全性</b>與針焰試驗的重要<b class='flag-5'>性</b>