999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

工廠過程控制系統安全管理分析

2019-05-08 03:01:26魏永斌
科學與技術 2019年19期
關鍵詞:安全管理策略

魏永斌

摘要:本文對工廠過程控制系統安全管理理念和目標進行分析討論,對控制系統安全管理措施和實施進行詳細分析說明,給出了工廠過程控制系統安全管理具體建議。提出安全管理措施需要得到有效、準確的實施,并且不斷加強和優化,才能從長遠上確保工廠過程控制系統的安全穩定。

關鍵詞:過程控制系統;安全管理;策略

一、概述

工廠過程控制系統承擔著對工廠生產過程的實時監視和控制功能,當前技術條件下,基于市場上某種成熟的控制系統平臺所構建的全數字化工廠過程控制系統一般均具有高數字化、集成化的特點,并具有可接入眾多第三方儀控系統和數據鏈的能力,同時能夠通過專用接口實現工廠控制系統向外部監管管理系統報送工廠實時過程數據的功能。本文將結合筆者在相關項目上的過程控制系統調試經驗,對一種基于Ovation平臺所構建的工廠過程控制系統所采取的內部、外部安全管理措施進行詳細分析,并給出工廠控制系統安全管理方面的相關建議。

二、控制系統內部安全管理

2.1內部安全策略

過程控制系統內部安全管理采取的主要措施是實施嚴格的內部訪問控制,即建立一套與工廠實際管理完全匹配的內部用戶管理法,防止系統被“非法”登錄或“越權”操作。

基于Ovation 3.3.1平臺所構建的過程控制系統通過采用“域”的概念來實現這一內部安全管理措施。在某個域中,通過建立一個或一組域控制器對所有其他域成員進行集中的安全管理,所有域成員共享一套安全管理平臺。工廠一般按照其設施或車間為單位來創建控制系統的域,其中域控制器一般均為冗余配置,域成員包括該過程控制系統內所有的分布式控制站點。

2.2內部安全配置實施

在使用Ovation 3.3.1平臺構建的過程控制系統中,使用其專用的Security Manager來執行整個控制系統的安全配置和管理工作。需要執行的安全配置工作包括:

1、創建域并啟用域管理員

在對某個項目的控制系統實施初始配置的過程中,一旦建立域,則系統會立即生成一個默認的域管理員權限的帳號,后續對該域的所有安全配置和管理工作均需通過域管理員來實施。

2、創建域內的組策略

創建組策略主要是對控制平臺工作站的操作系統的操作規則和操作權限進行預先分組定義,以實現不同權限的用戶登錄工作站后,其所面對的操作系統界面和可操作功能與其權限相匹配。

3、創建和分配點安全分組

將過程控制系統數據庫中的I/O點按照預定的用戶角色進行分類并創建各種不同的點安全分組,在進行用戶角色設置時可以綁定允許該用戶操作的點安全分組,這樣可以實現不同用戶角色只能對其角色允許的特定系統進行操作。

4、創建系統用戶角色

系統用戶角色的創建是指將特定用戶授權執行的控制系統操作功能進行分組,預先創建出一個個具備不同系統功能的用戶角色,以用于計算機或用戶帳號創建時進行選擇,從而實現不同的控制系統操作授權功能。

5、創建域的全局策略

域的全局策略是適用于整個域內的所有成員,包括計算機、用戶帳號的管理策略,包括默認域策略和默認域控制器策略兩種配置,其中默認域策略規定了域內所有用戶帳號密碼的管理規則。

6、分配域內的計算機、用戶權限,創建帳號密碼

上述系統安全配置工作完成后,可以根據工廠實際要求創建各級用戶帳號,并根據工廠實際管理要求,為各用戶帳號分配與之授權相對應的組策略和系統用戶角色,確保該用戶只能執行授權范圍內的操作,包括對操作系統和過程控制系統的操作權限以及電廠系統控制權限。

三、控制系統外部安全管理

3.1外部安全策略

控制系統外部安全管理的主要目標是防止控制系統軟硬件和數據受到控制系統網絡外部的入侵或破壞,以避免由此可能導致的工廠工藝控制異常。

為了實現這一目標,控制系統一般采用兩種主要安全措施,一是與外部網絡執行安全隔離;二是對外部訪問和數據進行安全防護。

3.2外部安全管理實施

1、與外部網絡的安全隔離

工廠過程控制系統集成了大量數據,并且向外部監管用戶提供工廠實時數據,在與外部網絡接口過程中,控制系統需要采取可靠的單項隔離措施,確保控制系統網絡與外部網絡的隔離。例如某工廠控制系統與外部網絡的接口和采取的隔離措施如下:

a)外部接口:OPC

用途:將實時數據通過OPC協議傳輸給監管層的信息系統和指揮中心系統。

外部接口隔離措施:使用控制系統服務器站點作為OPC數據服務器,在OPC數據服務器與外部OPC客戶端之間設置防火墻和單向隔離網閘。

b)外部接口:企業數據服務器接口

用途:將實時數據通過企業數據服務器系統傳輸給工廠其他設施內的非生產用監視站點。

外部接口隔離措施:使用控制系統工作站作為企業數據服務器數據源,通過單向隔離系統Waterfall TX-Waterfall RX將數據傳輸至企業數據服務器,再由企業數據服務器通過防火墻向外部企業數據客戶端提供數據。

c)外部接口:專用應用程序接口

用途:將經過控制系統應用服務器和專用應用程序監視服務器處理后的專用應用程序計算數據傳輸給外部服務器。

外部接口隔離措施:使用專用應用程序監視服務器作為數據源,通過單向隔離系統Waterfall TX-Waterfall RX和防火墻將數據傳輸給外部服務器,同時數據再次經過局域網防火墻提供給外部。

2、對外部訪問和數據的安全防護

控制系統對外部訪問具有嚴格限制,首先,根據前文的內部授權控制措施,只有獲得最高權限組策略的用戶,才具備使用控制系統服務器或工作站外部數據端口;其次,工廠的控制系統一般均會規定所有外部數據只能使用光盤介質傳遞,只使用專用的防病毒服務器的特定光驅接口執行數據讀寫操作。

四、控制系統安全管理建議

上文分析可見,工廠的過程控制系統一般均會在其內部、外部執行一系列安全管理措施,針對控制系統已采取的安全管理措施,筆者建議還需注意以下幾方面:

1、對控制系統用戶進行授權并做好授權管理工作

工廠應該根據各自實際情況制定控制系統安全管理程序,明確各級授權用戶的具體權限和授權資質要求;其次應由控制系統工程技術人員根據工廠管理程序對系統安全管理配置定期進行清查,確保安全配置與管理目標一致。

2、對控制系統外部接口單向隔離措施定期進行安全檢查

對于控制系統外部接口,尤其是單向隔離措施的可用性,建議進行定期安全檢查,確保單向隔離措施的可靠。

3、禁用控制系統所有不需要的外部端口

禁用工作站、服務器相關服務通訊端口,同時對工作站、服務器的外部物理端口,如USB、光驅等進行禁用,這種禁用需要非常慎重,以避免對系統正常運行產生影響。

4、定期對控制系統安裝補丁

根據設計及供方要求,對工作站服務器OS補丁,控制系統補丁包括專用應用程序補丁以及防病毒系統補丁,修復系統漏洞并提升系統安全性能。

五、總結

通過本文分析可見,工廠過程控制系統一般均會在內外部安全管理方面采取一系列技術和管理措施,從而有效實現其內部用戶訪問控制和與外部的安全隔離的安全目標,通過這些措施也確實使控制系統的安全得到了保障。但也要注意任何為工廠過程控制系統所設計的安全管理措施都只有在得到有效、準確的實施,并且通過日常維護不斷進行加強和優化,才能從長遠上確保整個系統的安全和穩定。

參考文獻

[1] OPC基金會.《OPC數據存取接口定義規范》

[2] 艾默生.《Managing Security in Ovation 3.3 OW330_40》

猜你喜歡
安全管理策略
基于“選—練—評”一體化的二輪復習策略
求初相φ的常見策略
例談未知角三角函數值的求解策略
我說你做講策略
高中數學復習的具體策略
數學大世界(2018年1期)2018-04-12 05:39:14
高速公路養護施工安全管理現狀及建議
房建施工中的質量與安全管理的研究
淺談電力工程項目施工的安全管理
關于深基坑施工的安全管理和防范策略
論加強建筑施工安全管理的措施
科技視界(2016年20期)2016-09-29 13:04:02
主站蜘蛛池模板: 亚洲性视频网站| 园内精品自拍视频在线播放| 91久久精品国产| 手机精品视频在线观看免费| 天天摸夜夜操| 亚洲无码电影| 九九热这里只有国产精品| 国产亚洲日韩av在线| 亚洲成a人片77777在线播放| 精品在线免费播放| 欧美精品高清| 精品一区二区三区自慰喷水| 久久这里只有精品66| 2020最新国产精品视频| 精品国产Av电影无码久久久| 久久综合丝袜日本网| 老司机精品一区在线视频| 国产精品毛片一区视频播| 久久美女精品国产精品亚洲| 青青国产在线| 人人艹人人爽| 一本一道波多野结衣一区二区| 日韩色图在线观看| 97影院午夜在线观看视频| 欧美成人h精品网站| 99热在线只有精品| 色成人亚洲| 亚洲综合色婷婷| 亚洲欧美日韩成人在线| 久久网综合| 狠狠色成人综合首页| 99久久无色码中文字幕| 91久久夜色精品| 狠狠亚洲婷婷综合色香| 99re在线视频观看| 色婷婷久久| av一区二区三区高清久久| 国产三级韩国三级理| 九色综合视频网| 色综合天天综合| 精品视频福利| 制服丝袜国产精品| 九色免费视频| 香蕉99国内自产自拍视频| 四虎影院国产| 福利视频一区| 亚洲第一av网站| 在线网站18禁| 亚洲日本韩在线观看| 色婷婷啪啪| 91免费观看视频| 中文字幕66页| 免费在线一区| 亚洲浓毛av| 国产本道久久一区二区三区| 国产中文在线亚洲精品官网| 无码aaa视频| 亚洲国产AV无码综合原创| 天堂成人在线| 91在线一9|永久视频在线| 国产真实二区一区在线亚洲| 国产91全国探花系列在线播放 | 国产亚洲精| 亚洲美女AV免费一区| 乱人伦视频中文字幕在线| 一区二区日韩国产精久久| 成人免费网站久久久| 欧美成人一级| 日本成人福利视频| 乱码国产乱码精品精在线播放| 99在线视频免费| 亚洲精品黄| 亚洲品质国产精品无码| 爆操波多野结衣| jizz在线免费播放| 国产欧美视频在线观看| 国内精品伊人久久久久7777人| 看你懂的巨臀中文字幕一区二区| 特级毛片8级毛片免费观看| 亚洲国产一区在线观看| 狠狠亚洲五月天| 国产呦视频免费视频在线观看|