当前位置:首页 > 消费电子 > 消费电子
[导读]根据调研,EDPF-NT+分散的网络通信系统分为三层:1、数据高速公路管控网层MCN(Management and Control Net),2、扩展输入输出层EIO(Extended Input/Output),3、现场输入输

根据调研,EDPF-NT+分散的网络通信系统分为三层:

1、数据高速公路管控网层MCN(Management and Control Net),

2、扩展输入输出层EIO(Extended Input/Output),

3、现场输入输出层FIO(Field Input/Output)。

MCN层是EDPF-NT+系统的上层信息网络,采用工业交换式以太网。MCN可以是通过智能网络交换机连接起来的多个交换式以太网,域间的智能网络连接设备可以为各个子网之间提供进一步的安全隔离。在MCN层主要分布的节点为分布式过程控制站(DPU)、工程师站(ENG)、操作员站(OPR)、历史数据记录站(HSR)、制表站(LOG)、性能计算站(CAC)、功能接口工作站(GATEWAY)等

扩展输入输出层EIO网是国电智深公司开发的基于工业实时以太网的IO总线平台,是EDPF-NT+过程控制站的控制器与I/O子系统信息交互网络。

现场输入输出层FIO协议由接入系统的现场层I/O子系统设备提供。支持各种标准和私有的传输协议,如PROFIBUS DP,FIELDBUS、HART、MODBUS RTU和EDPF-NT+的IO总线IOBUS等

系统网络结构示意图如下:

 

 

EDPF-NT分散控制系统图

风险识别:

1、工程师站是系统组态和系统维护的核心。工程师站负责规划系统规模,创建工程、完成建域、建站、生成系统数据库、生成监视操作画面、生成控制算法、生成报警功能、生成报表功能等。同时具有对过程控制站控制应用软件的下载和上装等功能。工程师站安装有工程管理器、工程服务器、安全策略生成器、工程组态和管理软件包、点记录批量操作工具、站管理工具、虚拟控制器以及时间同步工具等功能软件。作为人机交互最为频繁的节点,且同时具备对控制站进行下装的关键节点,工程师站是整个系统中的高风险点,一旦受到人为或非人为的病毒感染或攻击,都会对整个系统的运行安全造成威胁。

2、鉴于系统信息安全特殊性,各操作员站、历史记录站、制表站等基于Windows系统的节点都存在环境限制所不可修复的漏洞,这些节点都都存在被病毒感染和恶意代码攻击的危险。

3、多功能接口站担负着与第三方计算机系统的大型数据双向通信的功能,也是与信息网进行数据交换的关键接口,为保证数据和系统的安全性,工业防火墙的区域隔离是必不可少的。

4、在热控电气一体化的EDPF-NT+分散控制系统等含有多个域的控制系统中,域间没有遵循国际ANSI/ISA-99区域防护理念进行域间隔离,以确保即使一个域受到安全威胁,也不会影响到其他域的正常运转。虽然ACL技术可以实现子系统的隔离,但MCN网络仍有域间威胁传播的风险,应采取专业的域间隔离设备进行隔离以降低安全风险。

5、第三方辅控装置将数据采集信息汇聚到主控制网中,对主控网络的信息安全造成威胁,应针对OPC通讯的特点进行适当的网络防护

3.2针对EDPF-NT+分散控制系统风险点的安全解决方案

1、在工程师连接MCN网络间安装工业防火墙

2、在MCN网络中的操作员站,历史站,制表站等节点使用工控可信计算平台,对各节点进行基于底层的安全防护

3、在多功能接口站向第三方计算机系统提供接口的部位安装工业防火墙

4、在第三方辅控装置控制器与MCN网络连接的节点处安装安全数采网关

示意图如下:

 

 

5、在火力发电厂分散控制系统中有多个域的系统,使用工业防火墙进行域间隔离,确保MCN网络的安全威胁控制在有限的范围内

6、在MCN网络中添加一台服务器作为可信计算授权服务器和对工业防火墙进行管理和监控的安全管理平台。

解决方案整体网络拓扑示意图(火力发电厂分散控制系统)

 

 

图:含现场总线的EDPF-NT+分散控制系统单元一体化系统结构图

安全解决方案的所实现的目标:

1、 对工程师站进行重点的安全风险管控,在不影响系统正常运行的情况下,对所有与工程师站的通信进行安全检测及防护,降低高风险点对整个系统的影响

2、对操作员站,历史站等MCN网络节点进行细胞级单体防护,依赖可信计算核心芯片保证各网络节点自身系统和应用的安全,从而降低对整个系统的安全风险

3、确保第三方控制系统不会对本系统造成信息数据泄露的风险,凭借特有的通讯数据检测机制保证信息网不会对本系统的信息安全造成危害。

4、对关键设备的重点防护能够确保作为保证控制系统正常运转的最后一道屏障。

5、以区域隔离的理念对域间进行安全防护,保证单一车间或区域系统所出现的安全威胁不会影响到整个控制系统

6、以可信计算授权服务器和工业防火墙安全管理平台组成的服务器将实时对网络内的安全设备进行管理和监控,及时发现潜在的威胁风险点,及时查找网络中的故障点,并为系统的安全防护机制和改进措施提供有利依据

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

9月2日消息,不造车的华为或将催生出更大的独角兽公司,随着阿维塔和赛力斯的入局,华为引望愈发显得引人瞩目。

关键字: 阿维塔 塞力斯 华为

加利福尼亚州圣克拉拉县2024年8月30日 /美通社/ -- 数字化转型技术解决方案公司Trianz今天宣布,该公司与Amazon Web Services (AWS)签订了...

关键字: AWS AN BSP 数字化

伦敦2024年8月29日 /美通社/ -- 英国汽车技术公司SODA.Auto推出其旗舰产品SODA V,这是全球首款涵盖汽车工程师从创意到认证的所有需求的工具,可用于创建软件定义汽车。 SODA V工具的开发耗时1.5...

关键字: 汽车 人工智能 智能驱动 BSP

北京2024年8月28日 /美通社/ -- 越来越多用户希望企业业务能7×24不间断运行,同时企业却面临越来越多业务中断的风险,如企业系统复杂性的增加,频繁的功能更新和发布等。如何确保业务连续性,提升韧性,成...

关键字: 亚马逊 解密 控制平面 BSP

8月30日消息,据媒体报道,腾讯和网易近期正在缩减他们对日本游戏市场的投资。

关键字: 腾讯 编码器 CPU

8月28日消息,今天上午,2024中国国际大数据产业博览会开幕式在贵阳举行,华为董事、质量流程IT总裁陶景文发表了演讲。

关键字: 华为 12nm EDA 半导体

8月28日消息,在2024中国国际大数据产业博览会上,华为常务董事、华为云CEO张平安发表演讲称,数字世界的话语权最终是由生态的繁荣决定的。

关键字: 华为 12nm 手机 卫星通信

要点: 有效应对环境变化,经营业绩稳中有升 落实提质增效举措,毛利润率延续升势 战略布局成效显著,战新业务引领增长 以科技创新为引领,提升企业核心竞争力 坚持高质量发展策略,塑强核心竞争优势...

关键字: 通信 BSP 电信运营商 数字经济

北京2024年8月27日 /美通社/ -- 8月21日,由中央广播电视总台与中国电影电视技术学会联合牵头组建的NVI技术创新联盟在BIRTV2024超高清全产业链发展研讨会上宣布正式成立。 活动现场 NVI技术创新联...

关键字: VI 传输协议 音频 BSP

北京2024年8月27日 /美通社/ -- 在8月23日举办的2024年长三角生态绿色一体化发展示范区联合招商会上,软通动力信息技术(集团)股份有限公司(以下简称"软通动力")与长三角投资(上海)有限...

关键字: BSP 信息技术
关闭
关闭