女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

EDPF-NT+分散控制系統(tǒng)的風(fēng)險(xiǎn)識(shí)別與所要實(shí)現(xiàn)的目標(biāo)方案

電子設(shè)計(jì) ? 來(lái)源:郭婷 ? 作者:電子設(shè)計(jì) ? 2018-12-27 08:09 ? 次閱讀

根據(jù)調(diào)研,EDPF-NT+分散的網(wǎng)絡(luò)通信系統(tǒng)分為三層:

1、數(shù)據(jù)高速公路管控網(wǎng)層MCN(Management and Control Net),

2、擴(kuò)展輸入輸出層EIO(Extended Input/Output),

3、現(xiàn)場(chǎng)輸入輸出層FIO(Field Input/Output)。

MCN層是EDPF-NT+系統(tǒng)的上層信息網(wǎng)絡(luò),采用工業(yè)交換式以太網(wǎng)。MCN可以是通過(guò)智能網(wǎng)絡(luò)交換機(jī)連接起來(lái)的多個(gè)交換式以太網(wǎng),域間的智能網(wǎng)絡(luò)連接設(shè)備可以為各個(gè)子網(wǎng)之間提供進(jìn)一步的安全隔離。在MCN層主要分布的節(jié)點(diǎn)為分布式過(guò)程控制站(DPU)、工程師站(ENG)、操作員站(OPR)、歷史數(shù)據(jù)記錄站(HSR)、制表站(LOG)、性能計(jì)算站(CAC)、功能接口工作站(GATEWAY)等

擴(kuò)展輸入輸出層EIO網(wǎng)是國(guó)電智深公司開發(fā)的基于工業(yè)實(shí)時(shí)以太網(wǎng)的IO總線平臺(tái),是EDPF-NT+過(guò)程控制站的控制器與I/O子系統(tǒng)信息交互網(wǎng)絡(luò)。

現(xiàn)場(chǎng)輸入輸出層FIO協(xié)議由接入系統(tǒng)的現(xiàn)場(chǎng)層I/O子系統(tǒng)設(shè)備提供。支持各種標(biāo)準(zhǔn)和私有的傳輸協(xié)議,如PROFIBUS DP,F(xiàn)IELDBUS、HART、MODBUS RTU和EDPF-NT+的IO總線IOBUS等

系統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu)示意圖如下:

EDPF-NT分散控制系統(tǒng)

風(fēng)險(xiǎn)識(shí)別:

1、工程師站是系統(tǒng)組態(tài)和系統(tǒng)維護(hù)的核心。工程師站負(fù)責(zé)規(guī)劃系統(tǒng)規(guī)模,創(chuàng)建工程、完成建域、建站、生成系統(tǒng)數(shù)據(jù)庫(kù)、生成監(jiān)視操作畫面、生成控制算法、生成報(bào)警功能、生成報(bào)表功能等。同時(shí)具有對(duì)過(guò)程控制站控制應(yīng)用軟件的下載和上裝等功能。工程師站安裝有工程管理器、工程服務(wù)器、安全策略生成器、工程組態(tài)和管理軟件包、點(diǎn)記錄批量操作工具、站管理工具、虛擬控制器以及時(shí)間同步工具等功能軟件。作為人機(jī)交互最為頻繁的節(jié)點(diǎn),且同時(shí)具備對(duì)控制站進(jìn)行下裝的關(guān)鍵節(jié)點(diǎn),工程師站是整個(gè)系統(tǒng)中的高風(fēng)險(xiǎn)點(diǎn),一旦受到人為或非人為的病毒感染或攻擊,都會(huì)對(duì)整個(gè)系統(tǒng)的運(yùn)行安全造成威脅。

2、鑒于系統(tǒng)信息安全特殊性,各操作員站、歷史記錄站、制表站等基于Windows系統(tǒng)的節(jié)點(diǎn)都存在環(huán)境限制所不可修復(fù)的漏洞,這些節(jié)點(diǎn)都都存在被病毒感染和惡意代碼攻擊的危險(xiǎn)。

3、多功能接口站擔(dān)負(fù)著與第三方計(jì)算機(jī)系統(tǒng)的大型數(shù)據(jù)雙向通信的功能,也是與信息網(wǎng)進(jìn)行數(shù)據(jù)交換的關(guān)鍵接口,為保證數(shù)據(jù)和系統(tǒng)的安全性,工業(yè)防火墻的區(qū)域隔離是必不可少的。

4、在熱控電氣一體化的EDPF-NT+分散控制系統(tǒng)等含有多個(gè)域的控制系統(tǒng)中,域間沒(méi)有遵循國(guó)際ANSI/ISA-99區(qū)域防護(hù)理念進(jìn)行域間隔離,以確保即使一個(gè)域受到安全威脅,也不會(huì)影響到其他域的正常運(yùn)轉(zhuǎn)。雖然ACL技術(shù)可以實(shí)現(xiàn)子系統(tǒng)的隔離,但MCN網(wǎng)絡(luò)仍有域間威脅傳播的風(fēng)險(xiǎn),應(yīng)采取專業(yè)的域間隔離設(shè)備進(jìn)行隔離以降低安全風(fēng)險(xiǎn)。

5、第三方輔控裝置將數(shù)據(jù)采集信息匯聚到主控制網(wǎng)中,對(duì)主控網(wǎng)絡(luò)的信息安全造成威脅,應(yīng)針對(duì)OPC通訊的特點(diǎn)進(jìn)行適當(dāng)?shù)木W(wǎng)絡(luò)防護(hù)

3.2針對(duì)EDPF-NT+分散控制系統(tǒng)風(fēng)險(xiǎn)點(diǎn)的安全解決方案

1、在工程師連接MCN網(wǎng)絡(luò)間安裝工業(yè)防火墻

2、在MCN網(wǎng)絡(luò)中的操作員站,歷史站,制表站等節(jié)點(diǎn)使用工控可信計(jì)算平臺(tái),對(duì)各節(jié)點(diǎn)進(jìn)行基于底層的安全防護(hù)

3、在多功能接口站向第三方計(jì)算機(jī)系統(tǒng)提供接口的部位安裝工業(yè)防火墻

4、在第三方輔控裝置控制器與MCN網(wǎng)絡(luò)連接的節(jié)點(diǎn)處安裝安全數(shù)采網(wǎng)關(guān)

示意圖如下:

EDPF-NT+分散控制系統(tǒng)的風(fēng)險(xiǎn)識(shí)別與所要實(shí)現(xiàn)的目標(biāo)方案

5、在火力發(fā)電廠分散控制系統(tǒng)中有多個(gè)域的系統(tǒng),使用工業(yè)防火墻進(jìn)行域間隔離,確保MCN網(wǎng)絡(luò)的安全威脅控制在有限的范圍內(nèi)

6、在MCN網(wǎng)絡(luò)中添加一臺(tái)服務(wù)器作為可信計(jì)算授權(quán)服務(wù)器和對(duì)工業(yè)防火墻進(jìn)行管理和監(jiān)控的安全管理平臺(tái)。

解決方案整體網(wǎng)絡(luò)拓?fù)涫疽鈭D(火力發(fā)電廠分散控制系統(tǒng))

EDPF-NT+分散控制系統(tǒng)的風(fēng)險(xiǎn)識(shí)別與所要實(shí)現(xiàn)的目標(biāo)方案

圖:含現(xiàn)場(chǎng)總線的EDPF-NT+分散控制系統(tǒng)單元一體化系統(tǒng)結(jié)構(gòu)圖

安全解決方案的所實(shí)現(xiàn)的目標(biāo):

1、 對(duì)工程師站進(jìn)行重點(diǎn)的安全風(fēng)險(xiǎn)管控,在不影響系統(tǒng)正常運(yùn)行的情況下,對(duì)所有與工程師站的通信進(jìn)行安全檢測(cè)及防護(hù),降低高風(fēng)險(xiǎn)點(diǎn)對(duì)整個(gè)系統(tǒng)的影響

2、對(duì)操作員站,歷史站等MCN網(wǎng)絡(luò)節(jié)點(diǎn)進(jìn)行細(xì)胞級(jí)單體防護(hù),依賴可信計(jì)算核心芯片保證各網(wǎng)絡(luò)節(jié)點(diǎn)自身系統(tǒng)和應(yīng)用的安全,從而降低對(duì)整個(gè)系統(tǒng)的安全風(fēng)險(xiǎn)

3、確保第三方控制系統(tǒng)不會(huì)對(duì)本系統(tǒng)造成信息數(shù)據(jù)泄露的風(fēng)險(xiǎn),憑借特有的通訊數(shù)據(jù)檢測(cè)機(jī)制保證信息網(wǎng)不會(huì)對(duì)本系統(tǒng)的信息安全造成危害。

4、對(duì)關(guān)鍵設(shè)備的重點(diǎn)防護(hù)能夠確保作為保證控制系統(tǒng)正常運(yùn)轉(zhuǎn)的最后一道屏障。

5、以區(qū)域隔離的理念對(duì)域間進(jìn)行安全防護(hù),保證單一車間或區(qū)域系統(tǒng)所出現(xiàn)的安全威脅不會(huì)影響到整個(gè)控制系統(tǒng)

6、以可信計(jì)算授權(quán)服務(wù)器和工業(yè)防火墻安全管理平臺(tái)組成的服務(wù)器將實(shí)時(shí)對(duì)網(wǎng)絡(luò)內(nèi)的安全設(shè)備進(jìn)行管理和監(jiān)控,及時(shí)發(fā)現(xiàn)潛在的威脅風(fēng)險(xiǎn)點(diǎn),及時(shí)查找網(wǎng)絡(luò)中的故障點(diǎn),并為系統(tǒng)的安全防護(hù)機(jī)制和改進(jìn)措施提供有利依據(jù)

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 控制系統(tǒng)
    +關(guān)注

    關(guān)注

    41

    文章

    6752

    瀏覽量

    111794
  • 以太網(wǎng)
    +關(guān)注

    關(guān)注

    40

    文章

    5582

    瀏覽量

    174776
  • 交換機(jī)
    +關(guān)注

    關(guān)注

    21

    文章

    2720

    瀏覽量

    101347
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    基于CAN總線的分散控制系統(tǒng)的設(shè)計(jì)

    基于CAN總線的分散控制系統(tǒng)的設(shè)計(jì)-國(guó)防科學(xué)技術(shù)大學(xué)研究生院本文以CAN總路線分散控制系統(tǒng)的科研任務(wù)為背景,主要論述了基于CAN總路的分散
    發(fā)表于 10-31 09:51

    分布式控制系統(tǒng)

    水平,注重信息化的建設(shè),特別是各地的火電廠紛紛提出適合自己工廠的廠級(jí)監(jiān)控信息系統(tǒng)(SIS)以提高生產(chǎn)效率,實(shí)現(xiàn)工廠管理信息系統(tǒng)與各種分散控制系統(tǒng)
    發(fā)表于 03-01 22:19

    怎么實(shí)現(xiàn)工業(yè)控制系統(tǒng)安全防護(hù)的設(shè)計(jì)?

    工業(yè)控制系統(tǒng)潛在的風(fēng)險(xiǎn)是什么?怎么實(shí)現(xiàn)工業(yè)控制系統(tǒng)安全防護(hù)的設(shè)計(jì)?
    發(fā)表于 05-25 06:12

    設(shè)計(jì)制作一套實(shí)現(xiàn)滾球控制控制系統(tǒng)

    設(shè)計(jì)方案工作原理預(yù)期實(shí)現(xiàn)目標(biāo)定位根據(jù)題目要求,需要自行設(shè)計(jì)制作一套實(shí)現(xiàn)滾球控制控制系統(tǒng),能夠實(shí)現(xiàn)
    發(fā)表于 01-07 07:43

    IEEE1588在分散運(yùn)動(dòng)控制系統(tǒng)中的應(yīng)用

    說(shuō)明 IEEE1588 在一個(gè)分布運(yùn)動(dòng)控制系統(tǒng)中的應(yīng)用。目前的解決方案是依靠分散運(yùn)動(dòng)部件對(duì)時(shí)間同步的專門實(shí)現(xiàn)。隨著IEEE1588標(biāo)準(zhǔn)的出現(xiàn),可以開發(fā)一種在標(biāo)準(zhǔn)網(wǎng)絡(luò)(如以太網(wǎng))上使用商
    發(fā)表于 06-17 15:52 ?42次下載

    紅外動(dòng)目標(biāo)識(shí)別跟蹤系統(tǒng)實(shí)現(xiàn)方案

    紅外動(dòng)目標(biāo)識(shí)別跟蹤系統(tǒng)實(shí)現(xiàn)方案
    發(fā)表于 01-12 22:13 ?25次下載

    分散控制系統(tǒng)(DCS)的概念及其發(fā)展和應(yīng)用的介紹

    三大控制系統(tǒng)介紹 目前,在連續(xù)型流程生產(chǎn)自動(dòng)控制(PA)或習(xí)慣稱之為工業(yè)過(guò)程控制中,有三大控制系統(tǒng),即DCS(分散
    發(fā)表于 09-30 09:36 ?5次下載

    集散控制系統(tǒng)DCS在水處理系統(tǒng)中的節(jié)能應(yīng)用

    本文介紹了水處理工藝中 DCS控制系統(tǒng)的配置方案控制方式 ,以及該系統(tǒng)所要實(shí)現(xiàn)的功能。
    發(fā)表于 09-30 16:03 ?4次下載
    集散<b class='flag-5'>控制系統(tǒng)</b>DCS在水處理<b class='flag-5'>系統(tǒng)</b>中的節(jié)能應(yīng)用

    EDPF-CP控制器及硬件模塊數(shù)據(jù)手冊(cè)

    EPDF-CP 系統(tǒng)是北京國(guó)電智深控制技術(shù)有限公司完全自主設(shè)計(jì)的、基于最新計(jì)算機(jī)嵌入系統(tǒng)技術(shù)和現(xiàn)場(chǎng)總線技術(shù)開發(fā)的的分布式控制系統(tǒng),是在EDPF-NT
    發(fā)表于 10-11 10:18 ?9次下載
    <b class='flag-5'>EDPF</b>-CP<b class='flag-5'>控制</b>器及硬件模塊數(shù)據(jù)手冊(cè)

    EDPF-NT分散控制系統(tǒng)結(jié)構(gòu)圖

    EDPF-NT 分散控制系統(tǒng)是一個(gè)融計(jì)算機(jī)、網(wǎng)絡(luò)、數(shù)據(jù)庫(kù)和自動(dòng)控制技術(shù)為一體的工業(yè)自動(dòng)化產(chǎn)品,實(shí)現(xiàn)自動(dòng)
    發(fā)表于 10-14 12:53 ?2次下載
    <b class='flag-5'>EDPF-NT</b><b class='flag-5'>分散</b><b class='flag-5'>控制系統(tǒng)</b>結(jié)構(gòu)圖

    DCS集散控制系統(tǒng)應(yīng)用

    DCS即分布式控制系統(tǒng)(集散控制系統(tǒng)),指控制分散風(fēng)險(xiǎn)分散、操作顯示集中、采用分布式結(jié)構(gòu)的智能
    發(fā)表于 10-18 17:20 ?7次下載
    DCS集散<b class='flag-5'>控制系統(tǒng)</b>應(yīng)用

    分散控制系統(tǒng) DCS 數(shù)據(jù)站在鈺湖電廠的應(yīng)用

    歷史數(shù)據(jù)站是分散控制系統(tǒng) DCS 的重要部分。
    的頭像 發(fā)表于 04-30 11:30 ?1.3w次閱讀

    DCS分散控制系統(tǒng)的基本結(jié)構(gòu)

    相對(duì)于中央式控制系統(tǒng)分散式的系統(tǒng)可以緩解單一處理器造成的失效。在分散控制系統(tǒng)中,如果有某一處理器失效,它影響的只是生產(chǎn)流程中的一部分,而
    發(fā)表于 03-15 11:07 ?3477次閱讀

    分散控制系統(tǒng)DCS基礎(chǔ)知識(shí)匯總文件下載

    分散控制系統(tǒng)DCS基礎(chǔ)知識(shí)匯總文件下載
    發(fā)表于 04-14 17:10 ?32次下載
    <b class='flag-5'>分散</b><b class='flag-5'>控制系統(tǒng)</b>DCS基礎(chǔ)知識(shí)匯總文件下載

    什么是分散控制系統(tǒng)(DCS)

    分散控制系統(tǒng)(DCS)是指一種多個(gè)控制器互相協(xié)調(diào)工作,實(shí)現(xiàn)系統(tǒng)自動(dòng)化控制的技術(shù)
    的頭像 發(fā)表于 04-16 16:57 ?6320次閱讀