0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虹科案例 | 应用OPC解决方案实现控制系统数据的安全交换

虹科工业物联网技术 2022-07-02 14:35 次阅读

IIoT

应用OPC解决方案实现控制

系统数据的安全交换

HongKe Technology

/

/

/

01

前 言

在过去十年中,生产现场、炼油厂、石化厂、天然气厂以及公用事业公司之间共享过程数据的需求一直在增加。这是因为,工厂和生产基地通常位于同一地区,且需要交换原料、石脑油、乙烷以及公用事业流(例如氢气、电力、水、蒸汽和燃气等),因此需要在其计量和控制系统之间实现数据交换。

由于化工、石油&天然气以及公用事业公司的严格网络安全政策,其与第三方系统的集成变得非常具有挑战性。针对此类问题,虹科可以提供一个基于OPC的解决方案实现这种集成,且同时符合ISA 99网络安全标准和不同利益相关者的安全政策。此类系统已有成功部署,实现了炼油厂、公用事业、油气稳定化以及液化天然气工厂的整合。

02

方案简 介

方案架构

拥有严格网络安全政策的公司通过实施隔离区(DMZ)物理隔离和消除企业与控制网络之间的直接通信来保护其过程控制资产,然而面临的挑战是如何继续与第三方系统交换用于会计、安全和控制目的的关键数据,而不会引入安全风险,并且成本最低。

虹科基于OPC的DMZ安全解决方案允许用户与第三方实时交换关键数据,同时:

(1)遵循所有利益相关者的安全政策并确保其数据的保密性;

(2)通过OPC UA接口,企业应用程序可以通过DMZ将数据安全地发送回控制系统;

(3)部署易于维护的体系结构,确保对抗网络中断的鲁棒性,提供快速设置的图形环境;

(4)充分利用现有基于OPC的基础设施,避免大量的资本投资。

cda79bac-f95a-11ec-a2f4-dac502259ad0.jpg

图1. 基于OPC的安全DMZ解决方案架构图

无缝数据流

安全DMZ托管一个没有任何读取或写入功能的缓冲区,并且仅包含特定数据交换所需的标签。位于防火墙每一侧的服务器到服务器的安全传输将根据需要从DMZ缓冲区收集数据,然后将其传输到位于过程控制网络 (PCN) 中的OPC服务器,反之亦然。

无需复杂配置加强安全性

所有传输的数据都经过加密,以确保数据的完整性和机密性,保护数据免受恶意攻击。此外,数据访问需要从缓冲服务器级别到标签级别的用户身份验证:

(1)用户身份验证基于Active Directory,以此确认尝试连接和访问数据的用户身份。同时,此机制可以阻止内部或外部网络发出的未经授权的访问;

(2)使用用户配置文件并指定一组权限来精细化访问权限配置,可实现对分配的用户可以浏览哪些标签,以及标签的读取或写入权限的定义。

防火墙只需要配置授权一个TCP端口,而且公司的网络安全团队可以自行决定随时更改此端口。

所有的安全功能都可以使用直观的图形界面轻松配置,而且也不需要公共证书提供商或互联网接入。

03

方 案 优 势

基于OPC的安全DMZ解决方案有以下优势:

(1)没有绕过任何DMZ。与过程控制网络(PCN)的所有通信都是从DMZ发起;

(2)远程通信不是基于OPC Classic/DCOM;

(3)从网络故障中恢复后,同侧或不同侧的不同组件之间的通信会自动重新建立;

(4)通过使用缓冲解决方案确保网络通信中断时不会出现数据丢失;

(5)防火墙只需要开放一个TCP端口,而且此端口是可配置的,不是公共或已知端口。同时,每一方可以使用不同的端口与他们的过程控制网络(PCN)通信,不需要透露此信息给第三方;

(6)数据是加密的,而且对黑客来说是不可见的;

(7)通过OPC UA接口,生产计划或资产优化等企业级应用程序也可以通过DMZ与控制系统安全地交换数据;

(8)可以从不同的域、跨VPN并通过VSAT和WAN建立远程通信。用户还可以微调通信超时和数据压缩参数,以此获得更好的网络数据传输性能。

基于OPC的安全DMZ解决方案允许通过安全方式交换实时过程数据来集成炼油厂、公用事业、油气稳定化和液化天然气工厂。它在不影响安全性的情况下实施了开放式架构,使用了OPC Classic基础架构和Active Directory,并且仍然受益于当前的行业标准,特别是OPC UA和ISA 99。

虹科--工业物联网

虹科是一家在工业物联网IIoT行业经验超过3年的高科技公司,虹科与世界领域顶级公司包括EXOR、KUNBUS、Unitronics、Matrikon、mySCADA等合作,提供先进的高端工业4.0 工业触摸屏、高端边缘计算网关、IoT开发框架、PLC与HMI一体机、OPC UA、工业级树莓派、SCADA等解决方案。物联网事业部所有成员都受过专业培训,并获得专业资格认证,平均3年+的技术经验和水平一致赢得客户极好口碑。我们积极参与行业协会的工作,为推广先进技术的普及做出了重要贡献。至今,虹科已经为行业内诸多用户提供从硬件到软件的不同方案,并参与和协助了众多OEM的设备研发和移植项目,以及终端用户的智能工厂和工业4.0升级改造项目。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    6514

    浏览量

    87609
收藏 人收藏

    评论

    相关推荐

    OPC协议网关是什么?OPC协议网关的功能

    OPC协议网关是一种实现不同协议间数据交换的关键设备,用于实现不同工控系统、设备和软件之间的数据
    的头像 发表于 03-13 14:15 193次阅读

    水泵手机控制系统解决方案

    控制系统解决方案,基于水利物联网云平台,通过DTU系列无线数据传输终端,使用4/3G、以太网、WIFI等无线网络进行传输,获取水泵、阀门、泵站等实时信息,通过数据服务器、安卓/IOS手
    的头像 发表于 01-12 16:54 167次阅读

    LED智能照明控制系统应用解决方案

    LED智能照明控制系统是一种集成了先进技术的照明解决方案,它通过智能化的控制和管理,能够实现节能、舒适、安全的照明效果。随着科技的不断发展,
    的头像 发表于 01-11 16:59 373次阅读
    LED智能照明<b class='flag-5'>控制系统</b>应用<b class='flag-5'>解决方案</b>

    水泵自动控制系统解决方案

    和服务质量,保障城市水务系统正常运行,从而确保居民生活用水安全。 水泵自动控制系统解决方案,主要通过对泵站设备运行情况的实时监测、故障诊断与自动处理等手段,来
    的头像 发表于 12-20 16:32 363次阅读

    水泵手机控制系统解决方案

    在水务管理项目中使用水利物联网解决方案,改变来传统意义上的水务管理方式,达到来较好的效果,助力其自动化管理、高效管理。 水泵手机控制系统解决方案,针对泵房的分布广、环境复杂、布线施工不便等问题,采用
    的头像 发表于 12-07 15:36 165次阅读

    实现Modbus设备转OPC UA OPC DA协议的解决方案

    通过vfbox网关实现modbus协议转换成OPC UA OPC DA协议,连接scada系统或者设备。此应用方案操作简单,不需要编程,轻松
    的头像 发表于 12-04 09:15 359次阅读
    <b class='flag-5'>实现</b>Modbus设备转<b class='flag-5'>OPC</b> UA <b class='flag-5'>OPC</b> DA协议的<b class='flag-5'>解决方案</b>

    智能照明控制系统解决方案应用

    、可持续性等优势,不断完善建筑功能。发展智能照明控制系统,可以促进智能建筑的进一步发展。 一、系统架构 智能照明控制系统解决方案,依托物联网、无线通讯网络等技术,围绕节能、舒适、绿色、
    的头像 发表于 11-21 16:53 270次阅读

    多协议转换网关支持OPC UA及SNMP协议

    转SNMP OPC UA网关可以带来很多好处。它可以提高不同系统之间的数据交互能力,从而实现更加集中管理和控制。通过将多种协议转换为通用的S
    发表于 10-09 19:52

    STM32单片机实现智能家居控制系统方案

    详细介绍的是使用STM32单片机实现智能家居控制系统方案介绍和源代码等资料合集
    发表于 09-25 06:23

    夜景照明控制系统解决方案特点

    控制系统,会受到传输距离及市内施工困难的限制。 聚英夜景照明控制系统解决方案,针对夜景照明管理量身定制的智能化管理方案。应用物联网云平台,采用专业化物联网网络,凭借手机、电脑客户端和微
    的头像 发表于 08-31 16:28 220次阅读

    “灯随车亮”的解决方案为路灯控制系统带来新变革

    是“灯随车亮”的解决方案。 “灯随车亮”,顾名思义,就是路灯的开关与车辆的通行情况相关。当有车辆驶近时,路灯会自动点亮,而在车辆通过后,路灯又会自动熄灭。这种解决方案的出现,为路灯控制系统带来了革命性的变革
    的头像 发表于 08-23 23:59 251次阅读
    “灯随车亮”的<b class='flag-5'>解决方案</b>为路灯<b class='flag-5'>控制系统</b>带来新变革

    智慧照明控制系统解决方案

    城市路灯照明是城市中密度最大、数量最多的市政基础设施之一,随着智慧城市物联网建设的不断加快,照明行业也随之迅速发展。作为物联网感知数据的先驱,智慧照明控制系统解决方案,让照明管理更高效、监控更智能
    的头像 发表于 08-03 16:49 472次阅读

    学校智能照明控制系统解决方案

    的智能化程度和舒适度。 学校智能照明控制系统解决方案,通过传感器、智能控制终端、智慧照明云平台与灯具三者之间的互动来实现,对灯具进行精准控制
    的头像 发表于 06-16 16:39 709次阅读

    加速工业4.0:扩展工业控制系统中的安全终端

    工业控制系统(ICS)中的网络安全问题势必延缓工业4.0的采用。许多企业领导者发现ICS网络安全挑战非常难以理解,因为众多因素导致其非常复杂。此外,开发工业控制系统
    的头像 发表于 06-15 15:12 484次阅读
    加速工业4.0:扩展工业<b class='flag-5'>控制系统</b>中的<b class='flag-5'>安全</b>终端

    智慧泵房控制系统解决方案

    ,实行全过程管理,提高水质水量的重要保障,提升水务管理效率。 智慧泵房控制系统解决方案,基于物联网、GIS、4G/5G、WIFI、LORA、自动化控制等技术,借助依托物联网云平台、智能控制
    的头像 发表于 06-01 16:24 376次阅读