精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

虹科案例 | 應用OPC解決方案實現控制系統數據的安全交換

虹科工業物聯網技術 ? 2022-07-02 14:35 ? 次閱讀

IIoT

應用OPC解決方案實現控制

系統數據的安全交換

HongKe Technology

/

/

/

01

前 言

在過去十年中,生產現場、煉油廠、石化廠、天然氣廠以及公用事業公司之間共享過程數據的需求一直在增加。這是因為,工廠和生產基地通常位于同一地區,且需要交換原料、石腦油、乙烷以及公用事業流(例如氫氣、電力、水、蒸汽和燃氣等),因此需要在其計量和控制系統之間實現數據交換。

由于化工、石油&天然氣以及公用事業公司的嚴格網絡安全政策,其與第三方系統的集成變得非常具有挑戰性。針對此類問題,虹科可以提供一個基于OPC的解決方案實現這種集成,且同時符合ISA 99網絡安全標準和不同利益相關者的安全政策。此類系統已有成功部署,實現了煉油廠、公用事業、油氣穩定化以及液化天然氣工廠的整合。

02

方案簡 介

方案架構

擁有嚴格網絡安全政策的公司通過實施隔離區(DMZ)物理隔離和消除企業與控制網絡之間的直接通信來保護其過程控制資產,然而面臨的挑戰是如何繼續與第三方系統交換用于會計、安全和控制目的的關鍵數據,而不會引入安全風險,并且成本最低。

虹科基于OPC的DMZ安全解決方案允許用戶與第三方實時交換關鍵數據,同時:

(1)遵循所有利益相關者的安全政策并確保其數據的保密性;

(2)通過OPC UA接口,企業應用程序可以通過DMZ將數據安全地發送回控制系統;

(3)部署易于維護的體系結構,確保對抗網絡中斷的魯棒性,提供快速設置的圖形環境;

(4)充分利用現有基于OPC的基礎設施,避免大量的資本投資。

cda79bac-f95a-11ec-a2f4-dac502259ad0.jpg

圖1. 基于OPC的安全DMZ解決方案架構圖

無縫數據流

安全DMZ托管一個沒有任何讀取或寫入功能的緩沖區,并且僅包含特定數據交換所需的標簽。位于防火墻每一側的服務器到服務器的安全傳輸將根據需要從DMZ緩沖區收集數據,然后將其傳輸到位于過程控制網絡 (PCN) 中的OPC服務器,反之亦然。

無需復雜配置加強安全性

所有傳輸的數據都經過加密,以確保數據的完整性和機密性,保護數據免受惡意攻擊。此外,數據訪問需要從緩沖服務器級別到標簽級別的用戶身份驗證:

(1)用戶身份驗證基于Active Directory,以此確認嘗試連接和訪問數據的用戶身份。同時,此機制可以阻止內部或外部網絡發出的未經授權的訪問;

(2)使用用戶配置文件并指定一組權限來精細化訪問權限配置,可實現對分配的用戶可以瀏覽哪些標簽,以及標簽的讀取或寫入權限的定義。

防火墻只需要配置授權一個TCP端口,而且公司的網絡安全團隊可以自行決定隨時更改此端口。

所有的安全功能都可以使用直觀的圖形界面輕松配置,而且也不需要公共證書提供商或互聯網接入。

03

方 案 優 勢

基于OPC的安全DMZ解決方案有以下優勢:

(1)沒有繞過任何DMZ。與過程控制網絡(PCN)的所有通信都是從DMZ發起;

(2)遠程通信不是基于OPC Classic/DCOM;

(3)從網絡故障中恢復后,同側或不同側的不同組件之間的通信會自動重新建立;

(4)通過使用緩沖解決方案確保網絡通信中斷時不會出現數據丟失;

(5)防火墻只需要開放一個TCP端口,而且此端口是可配置的,不是公共或已知端口。同時,每一方可以使用不同的端口與他們的過程控制網絡(PCN)通信,不需要透露此信息給第三方;

(6)數據是加密的,而且對黑客來說是不可見的;

(7)通過OPC UA接口,生產計劃或資產優化等企業級應用程序也可以通過DMZ與控制系統安全地交換數據;

(8)可以從不同的域、跨VPN并通過VSAT和WAN建立遠程通信。用戶還可以微調通信超時和數據壓縮參數,以此獲得更好的網絡數據傳輸性能。

基于OPC的安全DMZ解決方案允許通過安全方式交換實時過程數據來集成煉油廠、公用事業、油氣穩定化和液化天然氣工廠。它在不影響安全性的情況下實施了開放式架構,使用了OPC Classic基礎架構和Active Directory,并且仍然受益于當前的行業標準,特別是OPC UA和ISA 99。

虹科--工業物聯網

虹科是一家在工業物聯網IIoT行業經驗超過3年的高科技公司,虹科與世界領域頂級公司包括EXOR、KUNBUS、Unitronics、Matrikon、mySCADA等合作,提供先進的高端工業4.0 工業觸摸屏、高端邊緣計算網關、IoT開發框架、PLC與HMI一體機、OPC UA、工業級樹莓派、SCADA等解決方案。物聯網事業部所有成員都受過專業培訓,并獲得專業資格認證,平均3年+的技術經驗和水平一致贏得客戶極好口碑。我們積極參與行業協會的工作,為推廣先進技術的普及做出了重要貢獻。至今,虹科已經為行業內諸多用戶提供從硬件到軟件的不同方案,并參與和協助了眾多OEM的設備研發和移植項目,以及終端用戶的智能工廠和工業4.0升級改造項目。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據
    +關注

    關注

    8

    文章

    6898

    瀏覽量

    88834
收藏 人收藏

    評論

    相關推薦

    應用 為什么PCAN方案能成為石油工程通訊的首選?

    在石油工程領域,實時監控鉆井參數對于確保作業安全和提高效率至關重要。提供的PCAN解決方案憑借其高可靠性和便捷的安裝維護特性,為石油鉆井行業帶來了顯著的革新。
    的頭像 發表于 11-08 16:48 ?168次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應用 為什么<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN<b class='flag-5'>方案</b>能成為石油工程通訊的首選?

    方案 領航智能交通革新:PEAK智行定位車控系統Demo版亮相

    /CANFD信號處理,方案不僅提升了車輛的智能化水平,更在安全性和效率上邁出了革命性的一步。
    的頭像 發表于 08-27 09:28 ?236次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b><b class='flag-5'>方案</b>  領航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位車控<b class='flag-5'>系統</b>Demo版亮相

    應用 增強型以太網交換機:如何實現同IP控制的高效網絡管理?

    導讀:車載以太網交換機的配置和管理是確保數據流高效、安全傳輸的關鍵。增強型以太網交換機(EE
    的頭像 發表于 08-16 10:43 ?330次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應用 增強型以太網<b class='flag-5'>交換</b>機:如何<b class='flag-5'>實現</b>同IP<b class='flag-5'>控制</b>的高效網絡管理?

    鋇錸如何實現Modbus轉OPC UA協議?

    在現代工業設施中,設備的異構性帶來了數據集成和通信的挑戰。為了有效地實現不同設備之間的數據交換,Modbus轉OPC UA網關成為了一種常見的解決方
    的頭像 發表于 07-11 10:35 ?438次閱讀
    鋇錸如何<b class='flag-5'>實現</b>Modbus轉<b class='flag-5'>OPC</b> UA協議?

    新品 | E-Val Pro Plus有線驗證解決方案

    有線驗證解決方案E-ValProPlus我們很高興地宣布,我們將推出全新的
    的頭像 發表于 04-19 08:04 ?333次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>新品 | E-Val Pro Plus有線驗證<b class='flag-5'>解決方案</b>

    方案 | 符合醫藥行業規范的液氮罐運輸和存儲溫度監測解決方案

    在醫藥行業,液氮罐用于運輸和存儲敏感生物樣本和藥品,需保持極低溫度。的液氮罐溫度監測解決方案不僅符合行業規范,還解決了極端低溫下的挑戰。了解如何保障產品質量、安全性,滿足合規要求,
    的頭像 發表于 04-17 13:08 ?297次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b><b class='flag-5'>方案</b> | 符合醫藥行業規范的液氮罐運輸和存儲溫度監測<b class='flag-5'>解決方案</b>

    OPC協議網關是什么?OPC協議網關的功能

    OPC協議網關是一種實現不同協議間數據交換的關鍵設備,用于實現不同工控系統、設備和軟件之間的數據
    的頭像 發表于 03-13 14:15 ?858次閱讀

    方案丨低負載ECU老化檢測解決方案:CANCAN FD總線“一拖n”

    、性能和效率。ECU的老化可能導致諸如性能下降、功能失效甚至安全風險等問題,因此對ECU老化進行檢測非常重要。本篇文章為您介紹低負載ECU老化檢測解決方案。
    的頭像 發表于 02-20 14:40 ?376次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b><b class='flag-5'>方案</b>丨低負載ECU老化檢測<b class='flag-5'>解決方案</b>:CANCAN FD總線“一拖n”

    方案|低負載ECU老化檢測解決方案:CAN/CAN FD總線“一拖n”

    安全、性能和效率。ECU的老化可能導致諸如性能下降、功能失效甚至安全風險等問題,因此對ECU老化進行檢測非常重要。本篇文章為您介紹低負載ECU老化檢測
    的頭像 發表于 01-24 09:41 ?391次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b><b class='flag-5'>方案</b>|低負載ECU老化檢測<b class='flag-5'>解決方案</b>:CAN/CAN FD總線“一拖n”

    水泵手機控制系統解決方案

    控制系統解決方案,基于水利物聯網云平臺,通過DTU系列無線數據傳輸終端,使用4/3G、以太網、WIFI等無線網絡進行傳輸,獲取水泵、閥門、泵站等實時信息,通過數據服務器、安卓/IOS手
    的頭像 發表于 01-12 16:54 ?382次閱讀

    LED智能照明控制系統應用解決方案

    LED智能照明控制系統是一種集成了先進技術的照明解決方案,它通過智能化的控制和管理,能夠實現節能、舒適、安全的照明效果。隨著科技的不斷發展,
    的頭像 發表于 01-11 16:59 ?1370次閱讀
    LED智能照明<b class='flag-5'>控制系統</b>應用<b class='flag-5'>解決方案</b>

    智能互聯:您的智能通訊解決方案合作伙伴

    智能互聯事業部定位為智能通訊解決方案合作伙伴。我們致力于與客戶深度合作,了解其需求并提供定制化的解決方案
    的頭像 發表于 12-18 13:54 ?432次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>智能互聯:您的智能通訊<b class='flag-5'>解決方案</b>合作伙伴

    智能互聯:您的智能通訊解決方案合作伙伴

    汽車電子事業部與智能自動化事業部正式合并為智能互聯事業部。這一舉措旨在進一步優化公司的業務結構,提升服務能力,以滿足客戶在汽車和工業行業的通訊需求。團隊介紹
    的頭像 發表于 12-16 08:04 ?377次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>智能互聯:您的智能通訊<b class='flag-5'>解決方案</b>合作伙伴

    水泵手機控制系統解決方案

    在水務管理項目中使用水利物聯網解決方案,改變來傳統意義上的水務管理方式,達到來較好的效果,助力其自動化管理、高效管理。 水泵手機控制系統解決方案,針對泵房的分布廣、環境復雜、布線施工不便等問題,采用
    的頭像 發表于 12-07 15:36 ?432次閱讀

    實現Modbus設備轉OPC UA OPC DA協議的解決方案

    通過vfbox網關實現modbus協議轉換成OPC UA OPC DA協議,連接scada系統或者設備。此應用方案操作簡單,不需要編程,輕松
    的頭像 發表于 12-04 09:15 ?894次閱讀
    <b class='flag-5'>實現</b>Modbus設備轉<b class='flag-5'>OPC</b> UA <b class='flag-5'>OPC</b> DA協議的<b class='flag-5'>解決方案</b>