0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科案例 | 應(yīng)用OPC解決方案實現(xiàn)控制系統(tǒng)數(shù)據(jù)的安全交換

虹科工業(yè)物聯(lián)網(wǎng)技術(shù) ? 2022-07-02 14:35 ? 次閱讀

IIoT

應(yīng)用OPC解決方案實現(xiàn)控制

系統(tǒng)數(shù)據(jù)的安全交換

HongKe Technology

/

/

/

01

前 言

在過去十年中,生產(chǎn)現(xiàn)場、煉油廠、石化廠、天然氣廠以及公用事業(yè)公司之間共享過程數(shù)據(jù)的需求一直在增加。這是因為,工廠和生產(chǎn)基地通常位于同一地區(qū),且需要交換原料、石腦油、乙烷以及公用事業(yè)流(例如氫氣、電力、水、蒸汽和燃氣等),因此需要在其計量和控制系統(tǒng)之間實現(xiàn)數(shù)據(jù)交換。

由于化工、石油&天然氣以及公用事業(yè)公司的嚴格網(wǎng)絡(luò)安全政策,其與第三方系統(tǒng)的集成變得非常具有挑戰(zhàn)性。針對此類問題,虹科可以提供一個基于OPC的解決方案實現(xiàn)這種集成,且同時符合ISA 99網(wǎng)絡(luò)安全標(biāo)準(zhǔn)和不同利益相關(guān)者的安全政策。此類系統(tǒng)已有成功部署,實現(xiàn)了煉油廠、公用事業(yè)、油氣穩(wěn)定化以及液化天然氣工廠的整合。

02

方案簡 介

方案架構(gòu)

擁有嚴格網(wǎng)絡(luò)安全政策的公司通過實施隔離區(qū)(DMZ)物理隔離和消除企業(yè)與控制網(wǎng)絡(luò)之間的直接通信來保護其過程控制資產(chǎn),然而面臨的挑戰(zhàn)是如何繼續(xù)與第三方系統(tǒng)交換用于會計、安全和控制目的的關(guān)鍵數(shù)據(jù),而不會引入安全風(fēng)險,并且成本最低。

虹科基于OPC的DMZ安全解決方案允許用戶與第三方實時交換關(guān)鍵數(shù)據(jù),同時:

(1)遵循所有利益相關(guān)者的安全政策并確保其數(shù)據(jù)的保密性;

(2)通過OPC UA接口,企業(yè)應(yīng)用程序可以通過DMZ將數(shù)據(jù)安全地發(fā)送回控制系統(tǒng);

(3)部署易于維護的體系結(jié)構(gòu),確保對抗網(wǎng)絡(luò)中斷的魯棒性,提供快速設(shè)置的圖形環(huán)境;

(4)充分利用現(xiàn)有基于OPC的基礎(chǔ)設(shè)施,避免大量的資本投資。

cda79bac-f95a-11ec-a2f4-dac502259ad0.jpg

圖1. 基于OPC的安全DMZ解決方案架構(gòu)圖

無縫數(shù)據(jù)流

安全DMZ托管一個沒有任何讀取或?qū)懭牍δ艿木彌_區(qū),并且僅包含特定數(shù)據(jù)交換所需的標(biāo)簽。位于防火墻每一側(cè)的服務(wù)器到服務(wù)器的安全傳輸將根據(jù)需要從DMZ緩沖區(qū)收集數(shù)據(jù),然后將其傳輸?shù)轿挥谶^程控制網(wǎng)絡(luò) (PCN) 中的OPC服務(wù)器,反之亦然。

無需復(fù)雜配置加強安全性

所有傳輸?shù)臄?shù)據(jù)都經(jīng)過加密,以確保數(shù)據(jù)的完整性和機密性,保護數(shù)據(jù)免受惡意攻擊。此外,數(shù)據(jù)訪問需要從緩沖服務(wù)器級別到標(biāo)簽級別的用戶身份驗證:

(1)用戶身份驗證基于Active Directory,以此確認嘗試連接和訪問數(shù)據(jù)的用戶身份。同時,此機制可以阻止內(nèi)部或外部網(wǎng)絡(luò)發(fā)出的未經(jīng)授權(quán)的訪問;

(2)使用用戶配置文件并指定一組權(quán)限來精細化訪問權(quán)限配置,可實現(xiàn)對分配的用戶可以瀏覽哪些標(biāo)簽,以及標(biāo)簽的讀取或?qū)懭霗?quán)限的定義。

防火墻只需要配置授權(quán)一個TCP端口,而且公司的網(wǎng)絡(luò)安全團隊可以自行決定隨時更改此端口。

所有的安全功能都可以使用直觀的圖形界面輕松配置,而且也不需要公共證書提供商或互聯(lián)網(wǎng)接入。

03

方 案 優(yōu) 勢

基于OPC的安全DMZ解決方案有以下優(yōu)勢:

(1)沒有繞過任何DMZ。與過程控制網(wǎng)絡(luò)(PCN)的所有通信都是從DMZ發(fā)起;

(2)遠程通信不是基于OPC Classic/DCOM;

(3)從網(wǎng)絡(luò)故障中恢復(fù)后,同側(cè)或不同側(cè)的不同組件之間的通信會自動重新建立;

(4)通過使用緩沖解決方案確保網(wǎng)絡(luò)通信中斷時不會出現(xiàn)數(shù)據(jù)丟失;

(5)防火墻只需要開放一個TCP端口,而且此端口是可配置的,不是公共或已知端口。同時,每一方可以使用不同的端口與他們的過程控制網(wǎng)絡(luò)(PCN)通信,不需要透露此信息給第三方;

(6)數(shù)據(jù)是加密的,而且對黑客來說是不可見的;

(7)通過OPC UA接口,生產(chǎn)計劃或資產(chǎn)優(yōu)化等企業(yè)級應(yīng)用程序也可以通過DMZ與控制系統(tǒng)安全地交換數(shù)據(jù);

(8)可以從不同的域、跨VPN并通過VSAT和WAN建立遠程通信。用戶還可以微調(diào)通信超時和數(shù)據(jù)壓縮參數(shù),以此獲得更好的網(wǎng)絡(luò)數(shù)據(jù)傳輸性能。

基于OPC的安全DMZ解決方案允許通過安全方式交換實時過程數(shù)據(jù)來集成煉油廠、公用事業(yè)、油氣穩(wěn)定化和液化天然氣工廠。它在不影響安全性的情況下實施了開放式架構(gòu),使用了OPC Classic基礎(chǔ)架構(gòu)和Active Directory,并且仍然受益于當(dāng)前的行業(yè)標(biāo)準(zhǔn),特別是OPC UA和ISA 99。

虹科--工業(yè)物聯(lián)網(wǎng)

虹科是一家在工業(yè)物聯(lián)網(wǎng)IIoT行業(yè)經(jīng)驗超過3年的高科技公司,虹科與世界領(lǐng)域頂級公司包括EXOR、KUNBUS、Unitronics、Matrikon、mySCADA等合作,提供先進的高端工業(yè)4.0 工業(yè)觸摸屏、高端邊緣計算網(wǎng)關(guān)、IoT開發(fā)框架、PLC與HMI一體機、OPC UA、工業(yè)級樹莓派、SCADA等解決方案。物聯(lián)網(wǎng)事業(yè)部所有成員都受過專業(yè)培訓(xùn),并獲得專業(yè)資格認證,平均3年+的技術(shù)經(jīng)驗和水平一致贏得客戶極好口碑。我們積極參與行業(yè)協(xié)會的工作,為推廣先進技術(shù)的普及做出了重要貢獻。至今,虹科已經(jīng)為行業(yè)內(nèi)諸多用戶提供從硬件到軟件的不同方案,并參與和協(xié)助了眾多OEM的設(shè)備研發(fā)和移植項目,以及終端用戶的智能工廠和工業(yè)4.0升級改造項目。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7134

    瀏覽量

    89472
收藏 人收藏

    評論

    相關(guān)推薦

    方案 僅需4個步驟!輕松高效搭建TSN測試網(wǎng)絡(luò)

    隨著汽車行業(yè)向分層同構(gòu)以太網(wǎng)網(wǎng)絡(luò)的轉(zhuǎn)型,時間敏感網(wǎng)絡(luò)(TSN)逐漸成為實現(xiàn)確定性以太網(wǎng)互操作性的關(guān)鍵解決方案。本文將詳細介紹如何快速搭建TSN測試網(wǎng)絡(luò),涵蓋從流量特征分析到網(wǎng)絡(luò)配置的全過程,并介紹
    的頭像 發(fā)表于 01-06 11:32 ?124次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b><b class='flag-5'>方案</b> 僅需4個步驟!輕松高效搭建<b class='flag-5'>虹</b><b class='flag-5'>科</b>TSN測試網(wǎng)絡(luò)

    應(yīng)用 為什么PCAN方案能成為石油工程通訊的首選?

    在石油工程領(lǐng)域,實時監(jiān)控鉆井參數(shù)對于確保作業(yè)安全和提高效率至關(guān)重要。提供的PCAN解決方案憑借其高可靠性和便捷的安裝維護特性,為石油鉆井行業(yè)帶來了顯著的革新。
    的頭像 發(fā)表于 11-08 16:48 ?276次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 為什么<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN<b class='flag-5'>方案</b>能成為石油工程通訊的首選?

    應(yīng)用 | 煤礦機械數(shù)據(jù)傳輸監(jiān)測難?試試PCAN優(yōu)選方案

    ,痛點頻現(xiàn)。推出的基于CAN總線技術(shù)的煤礦安全監(jiān)控系統(tǒng),融合多傳感器信息,顯著提升了監(jiān)測實時性、數(shù)據(jù)傳輸效率和
    的頭像 發(fā)表于 10-17 08:01 ?371次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 | 煤礦機械<b class='flag-5'>數(shù)據(jù)</b>傳輸監(jiān)測難?試試<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN優(yōu)選<b class='flag-5'>方案</b>

    方案 領(lǐng)航智能交通革新:PEAK智行定位車控系統(tǒng)Demo版亮相

    /CANFD信號處理,方案不僅提升了車輛的智能化水平,更在安全性和效率上邁出了革命性的一步。
    的頭像 發(fā)表于 08-27 09:28 ?314次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b><b class='flag-5'>方案</b>  領(lǐng)航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位車控<b class='flag-5'>系統(tǒng)</b>Demo版亮相

    工業(yè)數(shù)據(jù)采集與轉(zhuǎn)換:DL/T645、IEC104轉(zhuǎn)OPC UA網(wǎng)關(guān)的應(yīng)用案例

    在工業(yè)自動化領(lǐng)域,數(shù)據(jù)的集成與通信至關(guān)重要。自動發(fā)電控制系統(tǒng)(AGC)是確保電網(wǎng)穩(wěn)定,優(yōu)化資源分配,保障供電可靠性的關(guān)鍵組件。Matrikon OPC作為一個廣泛使用的OPC服務(wù)器,提
    的頭像 發(fā)表于 08-25 10:14 ?587次閱讀
    工業(yè)<b class='flag-5'>數(shù)據(jù)</b>采集與轉(zhuǎn)換:DL/T645、IEC104轉(zhuǎn)<b class='flag-5'>OPC</b> UA網(wǎng)關(guān)的應(yīng)用案例

    應(yīng)用 增強型以太網(wǎng)交換機:如何實現(xiàn)同IP控制的高效網(wǎng)絡(luò)管理?

    導(dǎo)讀:車載以太網(wǎng)交換機的配置和管理是確保數(shù)據(jù)流高效、安全傳輸?shù)年P(guān)鍵。增強型以太網(wǎng)交換機(EE
    的頭像 發(fā)表于 08-16 10:43 ?413次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 增強型以太網(wǎng)<b class='flag-5'>交換</b>機:如何<b class='flag-5'>實現(xiàn)</b>同IP<b class='flag-5'>控制</b>的高效網(wǎng)絡(luò)管理?

    BACnet轉(zhuǎn)OPC UA網(wǎng)關(guān)為樓宇自控系統(tǒng)提供OPC UA接口的解決方案

    設(shè)計,成功解決了BACnet協(xié)議設(shè)備與OPC UA系統(tǒng)之間的通信問題,為用戶帶來了一個經(jīng)濟、可靠且易于實施的解決方案。讓我們通過一個樓宇設(shè)備遠程監(jiān)控的應(yīng)用案例,深入了解BL121BN網(wǎng)關(guān)如何在實際場景中發(fā)揮作用! 1.案例說明
    的頭像 發(fā)表于 08-13 11:44 ?444次閱讀
    BACnet轉(zhuǎn)<b class='flag-5'>OPC</b> UA網(wǎng)關(guān)為樓宇自控<b class='flag-5'>系統(tǒng)</b>提供<b class='flag-5'>OPC</b> UA接口的<b class='flag-5'>解決方案</b>

    鋇錸如何實現(xiàn)Modbus轉(zhuǎn)OPC UA協(xié)議?

    在現(xiàn)代工業(yè)設(shè)施中,設(shè)備的異構(gòu)性帶來了數(shù)據(jù)集成和通信的挑戰(zhàn)。為了有效地實現(xiàn)不同設(shè)備之間的數(shù)據(jù)交換,Modbus轉(zhuǎn)OPC UA網(wǎng)關(guān)成為了一種常見的解決方
    的頭像 發(fā)表于 07-11 10:35 ?568次閱讀
    鋇錸如何<b class='flag-5'>實現(xiàn)</b>Modbus轉(zhuǎn)<b class='flag-5'>OPC</b> UA協(xié)議?

    DCS控制系統(tǒng)什么意思?施耐德電氣打造Foxboro DCS解決方案助推工業(yè)數(shù)字化

    現(xiàn)代分布式控制系統(tǒng)(DCS)是提高作業(yè)安全性和效率、實現(xiàn)工業(yè)數(shù)字自動化的重要一環(huán),對于未來的運營盈利至關(guān)重要。不過,當(dāng)前大約63%控制系統(tǒng)僅能在一定程度上滿足公司數(shù)字化轉(zhuǎn)型的需求。今天
    的頭像 發(fā)表于 06-28 16:07 ?1088次閱讀

    新品 | E-Val Pro Plus有線驗證解決方案

    有線驗證解決方案E-ValProPlus我們很高興地宣布,我們將推出全新的
    的頭像 發(fā)表于 04-19 08:04 ?414次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>新品 | E-Val Pro Plus有線驗證<b class='flag-5'>解決方案</b>

    方案 | 符合醫(yī)藥行業(yè)規(guī)范的液氮罐運輸和存儲溫度監(jiān)測解決方案

    在醫(yī)藥行業(yè),液氮罐用于運輸和存儲敏感生物樣本和藥品,需保持極低溫度。的液氮罐溫度監(jiān)測解決方案不僅符合行業(yè)規(guī)范,還解決了極端低溫下的挑戰(zhàn)。了解如何保障產(chǎn)品質(zhì)量、安全性,滿足合規(guī)要求,
    的頭像 發(fā)表于 04-17 13:08 ?357次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b><b class='flag-5'>方案</b> | 符合醫(yī)藥行業(yè)規(guī)范的液氮罐運輸和存儲溫度監(jiān)測<b class='flag-5'>解決方案</b>

    智能家居控制系統(tǒng)解決方案功能

    的居住環(huán)境。 所謂的智能家居控制系統(tǒng)解決方案,不再僅僅是傳統(tǒng)的家具,而是被賦予了“思想”,變得智能化。該方案依托物聯(lián)網(wǎng)云平臺,實現(xiàn)照明系統(tǒng)、
    的頭像 發(fā)表于 04-09 15:58 ?673次閱讀

    OPC協(xié)議網(wǎng)關(guān)是什么?OPC協(xié)議網(wǎng)關(guān)的功能

    OPC協(xié)議網(wǎng)關(guān)是一種實現(xiàn)不同協(xié)議間數(shù)據(jù)交換的關(guān)鍵設(shè)備,用于實現(xiàn)不同工控系統(tǒng)、設(shè)備和軟件之間的數(shù)據(jù)
    的頭像 發(fā)表于 03-13 14:15 ?1006次閱讀

    lora大棚蔬菜種植自動控制系統(tǒng)解決方案

    lora大棚蔬菜種植自動控制系統(tǒng)解決方案
    的頭像 發(fā)表于 03-12 14:37 ?612次閱讀
    lora大棚蔬菜種植自動<b class='flag-5'>控制系統(tǒng)</b><b class='flag-5'>解決方案</b>

    方案丨低負載ECU老化檢測解決方案:CANCAN FD總線“一拖n”

    、性能和效率。ECU的老化可能導(dǎo)致諸如性能下降、功能失效甚至安全風(fēng)險等問題,因此對ECU老化進行檢測非常重要。本篇文章為您介紹低負載ECU老化檢測解決方案。
    的頭像 發(fā)表于 02-20 14:40 ?434次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b><b class='flag-5'>方案</b>丨低負載ECU老化檢測<b class='flag-5'>解決方案</b>:CANCAN FD總線“一拖n”