0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虹科案例 | 应用OPC解决方案实现控制系统数据的安全交换

宏集科技 2022-07-02 14:35 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

IIoT

应用OPC解决方案实现控制

系统数据的安全交换

HongKe Technology

/

/

/

01

前 言

在过去十年中,生产现场、炼油厂、石化厂、天然气厂以及公用事业公司之间共享过程数据的需求一直在增加。这是因为,工厂和生产基地通常位于同一地区,且需要交换原料、石脑油、乙烷以及公用事业流(例如氢气、电力、水、蒸汽和燃气等),因此需要在其计量和控制系统之间实现数据交换。

由于化工、石油&天然气以及公用事业公司的严格网络安全政策,其与第三方系统的集成变得非常具有挑战性。针对此类问题,虹科可以提供一个基于OPC的解决方案实现这种集成,且同时符合ISA 99网络安全标准和不同利益相关者的安全政策。此类系统已有成功部署,实现了炼油厂、公用事业、油气稳定化以及液化天然气工厂的整合。

02

方案简 介

方案架构

拥有严格网络安全政策的公司通过实施隔离区(DMZ)物理隔离和消除企业与控制网络之间的直接通信来保护其过程控制资产,然而面临的挑战是如何继续与第三方系统交换用于会计、安全和控制目的的关键数据,而不会引入安全风险,并且成本最低。

虹科基于OPC的DMZ安全解决方案允许用户与第三方实时交换关键数据,同时:

(1)遵循所有利益相关者的安全政策并确保其数据的保密性;

(2)通过OPC UA接口,企业应用程序可以通过DMZ将数据安全地发送回控制系统;

(3)部署易于维护的体系结构,确保对抗网络中断的鲁棒性,提供快速设置的图形环境;

(4)充分利用现有基于OPC的基础设施,避免大量的资本投资。

cda79bac-f95a-11ec-a2f4-dac502259ad0.jpg

图1. 基于OPC的安全DMZ解决方案架构图

无缝数据流

安全DMZ托管一个没有任何读取或写入功能的缓冲区,并且仅包含特定数据交换所需的标签。位于防火墙每一侧的服务器到服务器的安全传输将根据需要从DMZ缓冲区收集数据,然后将其传输到位于过程控制网络 (PCN) 中的OPC服务器,反之亦然。

无需复杂配置加强安全性

所有传输的数据都经过加密,以确保数据的完整性和机密性,保护数据免受恶意攻击。此外,数据访问需要从缓冲服务器级别到标签级别的用户身份验证:

(1)用户身份验证基于Active Directory,以此确认尝试连接和访问数据的用户身份。同时,此机制可以阻止内部或外部网络发出的未经授权的访问;

(2)使用用户配置文件并指定一组权限来精细化访问权限配置,可实现对分配的用户可以浏览哪些标签,以及标签的读取或写入权限的定义。

防火墙只需要配置授权一个TCP端口,而且公司的网络安全团队可以自行决定随时更改此端口。

所有的安全功能都可以使用直观的图形界面轻松配置,而且也不需要公共证书提供商或互联网接入。

03

方 案 优 势

基于OPC的安全DMZ解决方案有以下优势:

(1)没有绕过任何DMZ。与过程控制网络(PCN)的所有通信都是从DMZ发起;

(2)远程通信不是基于OPC Classic/DCOM;

(3)从网络故障中恢复后,同侧或不同侧的不同组件之间的通信会自动重新建立;

(4)通过使用缓冲解决方案确保网络通信中断时不会出现数据丢失;

(5)防火墙只需要开放一个TCP端口,而且此端口是可配置的,不是公共或已知端口。同时,每一方可以使用不同的端口与他们的过程控制网络(PCN)通信,不需要透露此信息给第三方;

(6)数据是加密的,而且对黑客来说是不可见的;

(7)通过OPC UA接口,生产计划或资产优化等企业级应用程序也可以通过DMZ与控制系统安全地交换数据;

(8)可以从不同的域、跨VPN并通过VSAT和WAN建立远程通信。用户还可以微调通信超时和数据压缩参数,以此获得更好的网络数据传输性能。

基于OPC的安全DMZ解决方案允许通过安全方式交换实时过程数据来集成炼油厂、公用事业、油气稳定化和液化天然气工厂。它在不影响安全性的情况下实施了开放式架构,使用了OPC Classic基础架构和Active Directory,并且仍然受益于当前的行业标准,特别是OPC UA和ISA 99。

虹科--工业物联网

虹科是一家在工业物联网IIoT行业经验超过3年的高科技公司,虹科与世界领域顶级公司包括EXOR、KUNBUS、Unitronics、Matrikon、mySCADA等合作,提供先进的高端工业4.0 工业触摸屏、高端边缘计算网关、IoT开发框架、PLC与HMI一体机、OPC UA、工业级树莓派、SCADA等解决方案。物联网事业部所有成员都受过专业培训,并获得专业资格认证,平均3年+的技术经验和水平一致赢得客户极好口碑。我们积极参与行业协会的工作,为推广先进技术的普及做出了重要贡献。至今,虹科已经为行业内诸多用户提供从硬件到软件的不同方案,并参与和协助了众多OEM的设备研发和移植项目,以及终端用户的智能工厂和工业4.0升级改造项目。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    7314

    浏览量

    93964
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    PSI5传感器编程应用:汽车可靠数据传输的实现方案

    PSI5传感器编程应用汽车可靠数据传输的实现方案在汽车发动机舱的高温振动、工程机械的复杂工况等场景中,压力、转速、温度等关键
    的头像 发表于 12-04 17:03 34次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>PSI5传感器编程应用:汽车可靠<b class='flag-5'>数据</b>传输的<b class='flag-5'>实现</b><b class='flag-5'>方案</b>

    案例 | 为什么汽车零部件头部企业,选择方案做方向盘EOL测试?

    的产线测试现场,看Baby-LIN方案如何助力行业头部汽车安全系统供应商,在保障质量与效率的道路上稳健前行。严苛测试为方向盘安全加一道「
    的头像 发表于 10-29 17:33 177次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 | 为什么汽车零部件头部企业,选择<b class='flag-5'>虹</b><b class='flag-5'>科</b><b class='flag-5'>方案</b>做方向盘EOL测试?

    明日启幕!邀您共赴2025工博会:TSN/灵巧手方案现场见

    灵巧手控制系统等,助力客户实现数字化产业新升级!诚邀您莅临科展位(展位号:6.1馆E120),与我们的工程师深入交流!时间2025年
    的头像 发表于 09-22 10:05 643次阅读
    明日启幕!<b class='flag-5'>虹</b><b class='flag-5'>科</b>邀您共赴2025工博会:TSN/灵巧手<b class='flag-5'>方案</b>现场见

    方案 | 数据不缺位,监控不滞后:车辆信息远程监控系统

    不丢+解析直达」的设计,给出了落地级解决方案。01.系统内核全域捕获,云端无缝同步车辆信息远程监控系统旨在打破
    的头像 发表于 09-18 17:33 649次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b><b class='flag-5'>方案</b> | <b class='flag-5'>数据</b>不缺位,监控不滞后:<b class='flag-5'>虹</b><b class='flag-5'>科</b>车辆信息远程监控<b class='flag-5'>系统</b>

    wifi解决方案实现了网络安全

    silex希来wifi解决方案实现了网络安全
    的头像 发表于 08-27 15:01 474次阅读

    ADI安全产品如何简化不同机器人控制系统安全机制的实现

    我们将探讨各种机器人安全用例,展示ADI的安全产品如何简化不同机器人控制系统安全机制的实现
    的头像 发表于 08-12 10:43 8980次阅读
    ADI<b class='flag-5'>安全</b>产品如何简化不同机器人<b class='flag-5'>控制系统</b>中<b class='flag-5'>安全</b>机制的<b class='flag-5'>实现</b>

    宏集案例 | ABB能源自动化选用Cogent DataHub避免DCOM问题,实现高效、安全数据传输

    案例概况ABB能源自动化公司通过宏集CogentDataHub软件将电厂设施的数据实时传输到公司办公室,实现OPC隧道/镜像解决方案,在电厂和公司网络之间建立了一个
    的头像 发表于 08-08 18:22 428次阅读
    宏集案例 | ABB能源自动化选用Cogent DataHub避免DCOM问题,<b class='flag-5'>实现</b>高效、<b class='flag-5'>安全</b>的<b class='flag-5'>数据</b>传输

    赋能高效EOL测试:Baby-LIN格栅电机控制与诊断

    Baby-LIN-3-MB提供高效、灵活的格栅电机EOL测试解决方案,解决环境复杂、操作繁琐、效率低等痛点。
    的头像 发表于 07-22 14:06 1760次阅读
    赋能高效EOL测试:<b class='flag-5'>虹</b><b class='flag-5'>科</b>Baby-LIN格栅电机<b class='flag-5'>控制</b>与诊断

    风机 PLC 全参数实时数据采集与远程智能控制系统方案

    PLC风机数据采集远程控制系统方案
    的头像 发表于 06-27 16:51 521次阅读

    分享 | 赋能现代化矿业:Owasys坚固型车载通信终端方案

    导读在采矿行业,设备运行环境极端恶劣——高温、严寒、粉尘、震动、冲击无处不在。确保关键设备(如矿用卡车、挖掘机、钻机等)的可靠通信、精准定位与高效管理,是保障矿山安全运营和提升生产力的核心挑战。Owasys专为采矿行业设计的
    的头像 发表于 06-24 17:04 425次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | 赋能现代化矿业:<b class='flag-5'>虹</b><b class='flag-5'>科</b>Owasys坚固型车载通信终端<b class='flag-5'>方案</b>

    隧道智慧照明控制系统方案,按需亮化,保障行车安全

    照明控制系统的出现,通过物联网、人工智能与大数据技术的深度融合,为隧道照明提供了“按需分配”的智能解决方案,提升行车安全,助力绿色低碳交通建设。 一、
    的头像 发表于 05-08 15:06 463次阅读

    PoE交换机在安防监控系统中的关键作用

    传输 高速数据连接 在现代安全和监控系统中,建立高速数据连接对于在整个网络中有效传输监控录像和安全数据至关重要。PoE
    发表于 03-24 16:41

    直播回放 | IO-Link技术概述与IO-Link OEM

    「一站式通讯解决方案」系列直播第1期圆满落幕!本期主题为「IO-Link技术概述与IO-LinkOEM」感谢各位朋友的热情参与!本期
    的头像 发表于 02-19 17:34 1140次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播回放 | IO-Link技术概述与<b class='flag-5'>虹</b><b class='flag-5'>科</b>IO-Link OEM

    方案 仅需4个步骤!轻松高效搭建TSN测试网络

    随着汽车行业向分层同构以太网网络的转型,时间敏感网络(TSN)逐渐成为实现确定性以太网互操作性的关键解决方案。本文将详细介绍如何快速搭建TSN测试网络,涵盖从流量特征分析到网络配置的全过程,并介绍
    的头像 发表于 01-06 11:32 904次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b><b class='flag-5'>方案</b> 仅需4个步骤!轻松高效搭建<b class='flag-5'>虹</b><b class='flag-5'>科</b>TSN测试网络

    应用 | 实时监控与控制PCAN在工程机械的全方位应用

    探讨PCAN设备如何利用这些优势,通过实时数据交换控制,显著提升工程机械的智能化水平。01#CAN总线技术工程机械的新脉搏CAN总线,全称为
    的头像 发表于 12-11 17:32 1238次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>应用 | 实时监控与<b class='flag-5'>控制</b>:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN在工程机械的全方位应用