0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

深度分析DCS系统的安全性

aIpM_gongkongwo 来源:cc 2019-01-25 11:56 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

集散控制系统(Distributed Control System, DCS) 是一个由过程控制级和过程监控级组成的以通信网络为纽带的多级计算机系统,综合了计算机、通信、显示和控制等4C技术,其基本思想是分散控制、集中操作、分级管理、配置灵活以及组态方便。作为自动化应用水平重要体现的DCS 系统已经被广泛应用,这些DCS系统的应用, 提高了装置生产的控制精度和平稳程度, 优化了工艺指标, 使设备管理上了一个台阶。实时数据库系统以DCS 系统为基础,采集和处理全厂必要的生产实时数据, 为我厂的决策层提供可靠数据。随着信息化的发展,我厂实时数据库又要与INTERNET 互联。这样一来,网络安全成为重要问题,尤其是防止有害信息、黑客攻击和病毒破坏通过实时数据库在DCS上传播,干扰我厂正常安全生产。

DCS 系统网络不安全因素

DCS系统网络不安全因素主要是指由DCS系统网络自身特点构成的不安全因素。

(一)物理层安全

1. 物理层安全分析

网络的物理层不安全因素主要指网络周边环境和物理特性引起的网络设备和线路故障,比如网络周边有大的磁场环境,频繁启停的大功率电器设备,恶劣的天气等而造成网络系统的物理冲击和破坏,导致网络故障,通讯中断,它是整个网络系统安全的前提和根本。即保证网络通信线路的安全,物理设备的安全,防止设备掉线。

2.物理层安全解决方案

环境安全:对系统所在环境的安全保护,如区域保护和灾难保护。DCS 的控制室和机柜间的布局、地板类型、照明方式、电磁干扰、隔断选择、隔音效果、空气洁净度保证、环境温度、环境湿度及通风设计等, 尤为重要的环境温度、环境湿度和空气洁净度,环境温度太高,容易造成控制系统的电子元件老化加速,缩短寿命,环境温度太低,电子元件无法正常工作;环境湿度太高,容易造成电子元件短路,影响系统正常工作,环境湿度太低,静电负荷加重,容易造成电子元件损坏;空气洁净度保证是为了避免由于空气中含尘量过高, 进入机柜内卡件、电源等设备,导致设备热量不能及时散发从而出现电路故障。计算机系统附近不应用较大的动力电器设备, 不应在DCS 机柜间内使用大功率的对讲机、手机等通讯设备, 以免对DCS 系统造成电磁干扰,影响仪表信号的正常传输,导致现场仪表的误指示,从而影响工艺人员的正常操作。

设备安全:设备安全主要包括设备的防盗、防毁、防鼠、防静电、防强电磁辐射,防止DCS 系统设备人为、自然破坏,防止线路截获、抗电磁干扰及电源安全保护等,设备冗余即控制处理器的冗余、电源的冗余和控制总线的冗余,备品备件的储备,通过提高员工整体安全意识来实现设备的安全运行。

(二)网络层安全

1. 网络层安全分析

主要体现在网络信息的安全性,包括网络层身份认证,网络资源的共享访问控制,数据传输的保密与完整性,远程接入的安全,入侵检测的手段等。特别是目前本厂的实时数据库和互联网的接入,DCS 系统的安全问题面临重大的挑战。目前能做的就是把DCS 内部网络与其他外部网络互相隔离,多数DCS 生产厂家和上位系统生产厂家都没有比较成熟的安全防护方案,当前能做的就是安装正版杀毒软件、加装病毒防火墙(包括软防火墙和硬防火墙)等措施。

2. 网络层安全解决方案

DCS 系统和上位系统实时数据库的互联,实时数据库和INTERNET 的互联, 这样让DCS 系统完全暴露在INTERNET 上,几乎接近于开放式网络,如果没有任何的防护手段,DCS 系统很容易受到黑客攻击和病毒侵入,目前解决这一问题的最有效的方法还是安装正版杀毒软件、加装病毒防火墙。

图1 是本厂DCS 网络系统结构简图。

现场的工艺参数通过现场仪表采集、转换、变送,进入DCS系统,在控制器里进行计算和表决;数采机采集DCS数据,通过以太网将数据传输至上层,用户通过浏览器对现场的生产数据进行查看,为高层领导决策提供参考。

由于WEB 服务器连接的是INTERNET, 所以很容易受到黑客攻击和病毒破坏,因此必须在WEB 服务器上加装防火墙;在实时数据库服务器上也应加装防火墙;在每台数采机上安装正版杀毒软件和防火墙;操作站就不能安装杀毒软件和防火墙了,因为如果装了杀毒软件和防火墙就会大大降低程序运行速度,从而影响工艺操作人员的正常操作;工程师站使用频率相对较低,操作人员技术水平较高,运行速度要求也不是那么严格,而且工程师站对外拷贝数据也较多,很容易感染病毒,工程师站可以考虑安装杀毒软件,但由于工程师站没直接和INTERNET 互联,所以杀毒软件只有通过离线升级;当然其他个人计算机安装杀毒软件和防火墙就是必须的了。

(三)系统层安全

1. 系统层安全分析

系统层安全是指操作系统本身的安全,主要包括身份认证、访问控制、系统漏洞等;对操作系统的安全配置问题。

2. 系统层安全解决方案

目前本厂所有操作站所使用的操作系统均为微软Windows NT4.0 ,该操作系统版本较老,漏洞较多,系统很脆弱,很容易感染病毒和受到黑客攻击,SP5 是必须要打的补丁,同时设置好用户访问权限。

日常安全管理

(一)操作人员管理

所有操作人员必须经过严格的资格审查和技能考试,并且取得有相应的资格证书才能上岗;授权的操作人员应是可以信赖、能善尽职守、道德高尚的人;操作人员必须采取分级管理制度,不同的级别的操作人员有不同的控制权限;加大操作人员的技术培训力度,进一步提高操作人员的技术水平;加大操作人员的安全培训力度,进一步增强操作人员的安全意识;加强操作人员职业道德规范教育,进一步提高操作人员的职业道德水平。

(二) 日常操作管理

在DCS系统里的任何操作都必须严格的做好记录,并注意存档;对外拷贝数据所用的软盘,必须进行重新格式化;对系统要定期和不定期的进行备份,定期读备份;定期对系统进行维护,检查机柜卡件的卫生状况,清除系统错误;加强对系统的巡检,每个班至少对系统有一次的常规检查,发现系统有什么异常情况,必须及时向上级领导进行汇报,并及时解决问题,防止问题进一步恶化,影响系统的正常运行,影响操作工的正常操作,从而影响平稳生产。

结术语

DCS系统作为化工生产的神经网络,是工艺操作人员的“大脑”,DCS系统的可靠性、稳定性显得尤为重要,可靠性、稳定性又是以安全性作为前提保证,只有DCS 系统的安全、稳定运行,工艺人员才能正常操作,才能保证工艺生产的“安、稳、长、满、优”运行。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 计算机
    +关注

    关注

    19

    文章

    7851

    浏览量

    93595
  • DCS
    DCS
    +关注

    关注

    20

    文章

    662

    浏览量

    54200

原文标题:DCS系统 安全性浅析

文章出处:【微信号:gongkongworld,微信公众号:工控资料窝】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Microchip ATSHA204A:高安全性硬件认证设备的深度解析

    Microchip ATSHA204A:高安全性硬件认证设备的深度解析 在当今数字化时代,数据安全至关重要。Microchip的ATSHA204A作为CryptoAuthentication™家族
    的头像 发表于 04-06 14:55 794次阅读

    从适航符合系统安全性:全电应急放系统设计验证逻辑与关键技术约束分析

    起落架是飞机重要的承力并兼有操纵特性的部件,其基本功能涵盖支撑机身、吸收起飞和着陆过程中的冲击力、保障飞机在地面时的稳定性和安全性。在飞行过程中,为减少飞行阻力、提高飞行性能,大部分飞机均设置有收放系统
    的头像 发表于 03-30 09:01 195次阅读
    从适航符合<b class='flag-5'>性</b>到<b class='flag-5'>系统安全性</b>:全电应急放<b class='flag-5'>系统</b>设计验证逻辑与关键技术约束<b class='flag-5'>分析</b>

    DCS信号干扰问题处理

    在现代工业控制系统和自动化领域,分布式控制系统DCS)作为核心控制平台,其稳定性和可靠直接影响生产安全与效率。然而,
    的头像 发表于 02-21 07:41 339次阅读

    应对车辆AI安全性挑战,ISO/PAS 8800标准深度拆解

    为确保道路车辆中AI系统安全性,国际标准化组织以ISO 26262与ISO 21448为基础,并参考ISO/IEC TR 5469,制定了ISO/PAS 8800道路车辆人工智能安全标准。该标准
    的头像 发表于 02-02 16:01 475次阅读
    应对车辆AI<b class='flag-5'>安全性</b>挑战,ISO/PAS 8800标准<b class='flag-5'>深度</b>拆解

    储能EMS控制器(8) — 储能柜项目调试如何提升安全性

    当储能柜的项目需求变化比较大,或者对于新手调试运维工程师来说,在本地EMS能量管理系统的运行时直接调试有风险。那么,如何给储能柜调试提升安全性?简介当储能柜的项目需求变化比较大,或者对于新手调试运维
    的头像 发表于 01-28 11:50 504次阅读
    储能EMS控制器(8) — 储能柜项目调试如何提升<b class='flag-5'>安全性</b>?

    关于无线光通信物理层安全性的技术方案

    ————基于物理层特性的无线光通信保密安全方案阐述1.摘要本方案旨在系统阐述无线光通信技术(尤指可见光通信/VLC与光保真/LiFi)在通信保密安全性方面的核心原理与独特优势。与传统的、依赖复杂
    的头像 发表于 12-19 11:55 2184次阅读
    关于无线光通信物理层<b class='flag-5'>安全性</b>的技术方案

    请问CW32L052C8T6这种安全性低功耗MCU的安全固件部分怎么实现?

    请问,CW32L052C8T6这种安全性低功耗MCU的安全固件部分怎么实现?
    发表于 12-05 07:19

    车规级与消费级芯片的可靠安全性与成本差异

    ;消费级芯片则面向大众市场,追求性价比和快速迭代。随着汽车智能化、电动化趋势加速,芯片在整车系统中的重要日益凸显。本文将从设计目标、应用场景、可靠安全性、成本结构及行业案例等维度
    的头像 发表于 11-18 17:27 1772次阅读
    车规级与消费级芯片的可靠<b class='flag-5'>性</b>、<b class='flag-5'>安全性</b>与成本差异

    携手行业领军企业,磐时深度赋能黑芝麻智能高端智驾芯片安全

    SASETIME携手行业领军企业NEWS磐时助力黑芝麻智能完成高端智驾芯片安全赋能近日,由磐时为黑芝麻智能高端智驾芯片提供的安全性咨询项目已顺利结项。在为期半年的合作中,磐时深度嵌入客户芯片设计阶段
    的头像 发表于 11-12 09:03 980次阅读
    携手行业领军企业,磐时<b class='flag-5'>深度</b>赋能黑芝麻智能高端智驾芯片<b class='flag-5'>安全</b>

    有哪些技术可以提高边缘计算设备的安全性

    边缘计算设备的安全性面临分布式部署、资源受限(算力 / 存储 / 带宽)、网络环境复杂(多无线连接)、物理接触易被篡改等独特挑战,因此其安全技术需在 “安全性” 与 “轻量化适配” 之间平衡。以下从
    的头像 发表于 09-05 15:44 1947次阅读
    有哪些技术可以提高边缘计算设备的<b class='flag-5'>安全性</b>?

    如何验证硬件加速是否真正提升了通信协议的安全性

    验证硬件加速是否真正提升通信协议的安全性,需从 安全功能正确、抗攻击能力增强、安全性能适配、合规一致 等核心维度展开,结合实验室测试与真
    的头像 发表于 08-27 10:16 1428次阅读
    如何验证硬件加速是否真正提升了通信协议的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信协议的安全性

    产品实拍图 利用硬件加速提升通信协议安全性,核心是通过 专用硬件模块或可编程硬件 ,承接软件层面难以高效处理的安全关键操作(如加密解密、认证、密钥管理等),在提升性能的同时,通过硬件级隔离、防篡改等
    的头像 发表于 08-27 09:59 1261次阅读
    如何利用硬件加速提升通信协议的<b class='flag-5'>安全性</b>?

    超级电容和锂电池哪个安全性

    超级电容与锂电池在安全性能上存在显著差异,前者因物理储能机制更稳定,后者因化学反应易引发热失控,需更复杂的防护系统
    的头像 发表于 08-14 09:13 2743次阅读
    超级电容和锂电池哪个<b class='flag-5'>安全性</b>高

    宏集分享 | 集中告警管理如何提升设施安全性

    提高团队响应速度,优化维护运营在工业或商业建筑中,集中告警管理已成为确保安全性或检测故障的必备工具。通过将所有安全系统集中管理,企业能够将所有告警统一在一个HMI界面中,大幅提升响应速度。关键要点
    的头像 发表于 08-08 18:25 673次阅读
    宏集分享 | 集中告警管理如何提升设施<b class='flag-5'>安全性</b>?

    请问DM平台访问安全性如何控制?

    DM平台访问安全性如何控制?
    发表于 08-06 06:01