HMI的安全性.docx
《HMI的安全性.docx》由会员分享,可在线阅读,更多相关《HMI的安全性.docx(10页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、HMI的安全性当提及人机接口时,安全和保安之间的区别往往能够很明确。Wonderware公司的针对基础设施和平台产品的市场经理StevenGarbrecht讲:安全指的是嵌入PLC的控制操作和安全联动装置,它已经被设计到控制程序中了。保安是针对闯入控制系统意图盗取信息或毁坏的人。这是两个不同的领域,然而讲到HMI,安全和保安就有一些交集了。适当的安全设计能够防止操作人员对产品或设备造成的损伤或毁坏,并且能够使操作人员及时行动避免这种情况发生。1984年12月份,印度Bhopal省的UnionCarbide公司的一家工厂发生了灾难性的事故,化学反响堆失控,造成成吨的异氰酸甲酯泄露,成千的人死亡,
2、更多的人患病。对于此次事故中安全系统能否工作的讨论存在这个分歧,UnionCarbide公司的立场是造成如此大的事故只可能是人为毁坏。而且别人却特别不认同这种讲法。如图1和图2所示,在这个制药流程中,生产经过的启动、控制和监控都是由操作员完成的,WonderwareIntouch公司的HMI软件一步一步地知道操作员完成这个经过。图1工厂系统的总图图2样品数据管理和审核流程1979年美国ThreeMileIslandPA发生的核工厂泄露事故中,操作人员并没有意识到一个关键的阀门被打开了,固然显示时关闭的。之后他们收到了反响堆液位的错误信息。后来的调查显示,被恶意毁坏的可能被排除,假如操作人员当时
3、收到了正确的信息,他们就能够阻止情况失控。确保不失控诚然,确实有外部的恶意毁坏者。Wonderware公司的信息安全Infosec分析师RichClark在一次题为控制系统安全向导的演讲中,列举了17类情况,包括从不满的员工到普通的罪犯,以致有组织的危害国家和政府安全的组织和个人。他讲,这些人很难别确认,但他们天天却有很多目的能够攻击。Garbrecht讲:从人机接口的角度上,有三种主要的情况,一是公司以外的某些人穿越防火墙,通过网络进入公司,并对人机接口做了某些改动。二是公司内部的某些人以某种原因对公司作了恶意操作。三是公司内部员工,并不是有意要做恶意攻击,只是由于误操作导致流程中安全或其他
4、方面的问题。Clark讲,假如公司把控制系统的保安工作交给IT部门,那么公司可能会有费事。IT人员通过隔离每台机器来到达保安,他们隔离哪些正在上网的和有可能携带病毒的人,使他们不至于影响企业中的其他部分。这种方法在IT领域确实奏效,但是它牺牲了机器之间通讯的便捷性,并且实时性能不好。Clark继续讲道:当控制系统被设计时,每台机器都设计成能够不受阻碍地与另一台机器通讯。在控制系统的环境中,更多的机器既是服务器又是客户机,这并不符合IT领域中的客户端服务器模型。Clark指出,控制系统的安全方案是将控制系统放在一面保护墙后面,然后密切控制受保护区域的所有进出。在控制系统和整个系统之间的所有通讯必
5、须经过防火墙。California的一家生物制药公司近期安装了符合21CFR11标准的用于处理历史数据的新型系统。所有有关经过错误和事件的信息都被存储在服务器中需要的人能够调用。但是工厂的重要数据和控制信息都是存放在与整个系统隔离的网络中的。Clark引用了havinglimitedthreatvectors。他讲,一个理想的安全控制系统应该知足下面几条:与全部的威胁隔离,包括商业合作企业。用强力抗侵蚀设备分层只要一个输入输出点所有的系统自动化都在一个安全集合内并且企业内的每一个置信机器能够无阻碍地访问另一个置信机器微软公司称这种安全模型为网域隔离。GE公司通过使用ApplicationVal
6、idatorUtility工具,为它的iFIX软件3.5版本添加了这种安全特性。这种软件工具能够自动整理对系统文件和功能的修改,减少安装被无意和有意地危机的可能性。当操作员界面使用GEFanucAutomationComplicity的软件时,它允许这个主要的金属设备上的受权用户在工厂中的任何一个位置访问控制数据,但是对控制参数的改动只能在特定的位置完成。SystekAutomatedControls公司的工程副总裁前InternationalAutomation公司控制工程经理JoeQuigg警告讲:有意图的人能够制造危险。对于以前的系统,很多情况下,人们能够不受阻碍和无人监管地对系统作修改
7、和改动。而且这种修改缺乏文档备案机制,假如人们改动了系统,而且没有备案,那就根本无据可查。他继续讲道:很多逻辑系统都带有硬件继电器逻辑,假如某人能够打开控制面板,那么只要他愿意他就能够设置某些旁路。他继续讲道:一个设计精良的当代系统被划分为两个部分,标准部分,即日常的控制程序,它是开放式构造的,另一个是安全不分,假如改动的话就会产生危险,这部分是被锁定的。只要特定的人,使用正确的密码,经过培训和指导才能够对其进行修改。应用:性能管理软件、接口,帮助优化操作,到达标准要求RocheDiagnosticsGmbH公司最近在德国Mannheim建立了一条新的置物架流水线,用于照料糖尿病病人和放置诊断
8、产品。为了到达美国食品和药物管理FDA标准,提高生产效率,加强其经过监控和审核能力,他安装了Wonderware公司的生产和性能管理软件系统,这同时也是InvensysSystem公司的一个业务单元。公司希望找到一个便于使用,能保证其生产经过的系统,而且此系统还要符合FDA21CFRPart11的规定。它选择了Wonderware公司的两个关键的软件包,InTouch人机接口软件和IndustrialSQL服务器,它包含一个与系统实时相关的数据库。这两个软件包使Roche公司既知足了商业要求又知足了生产的要求,而且还符合FDA的要求。在这条新的置物架流水线上,小瓶子从托盘中分别选出、分类并放在
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- HMI 安全性
限制150内