初探发电厂DCS网络的安全管理.pdf
《初探发电厂DCS网络的安全管理.pdf》由会员分享,可在线阅读,更多相关《初探发电厂DCS网络的安全管理.pdf(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、初探发电厂 DCS 网络的安全管理 摘要:在科技水平不断提升的背景下,发电厂自动化领域开始广泛应用DCS这一分布式控制系统,该系统中集合的技术有计算机及控制、通信等多种技术,所以能够监控电力生产全过程。10Mbps 以太网为 DCS 系统采用的网络,借此构建通道进行数据传输,而 DCS 网络稳定性情况与发电厂安全运行与否具有直接关系,所以近年来开始有越来越的发电厂在DCS 网络安全管理方面强加了力度。关键词:发电厂;DCS 网络;安全管理 发电厂 DCS 系统中,重要的中枢神经就是 DCS 网络,是一种高效通信网络,具备的显著特征体现在安全、可靠、双冗余等多方面,所以DCS 系统具有良好的拓展
2、性及开放性。发电厂 DCS 网络与整个系统都具有密切关系,在网络安全可靠的情况下,系统才能得到正常、稳定运行,也能促使系统效能的最大化发挥,反之则会给整个系统的稳定性造成影响,所以在发电厂运行过程,必须要在DCS 网络安全管理方面加强力度,避免受各种干扰因素而影响到DCS 网络。1.DCS 网络 1.DCS 实时数据网 实时数据网为 A 网、B 网,通过这两条数据网络能进行实时数据传输,这两条数据网是以总线型网络拓扑结构的应用为主,具有 10Mbps 的网络数据传输速率,这两条数据网络具有相互冗余及并行通讯等显著特征,而在数据网硬件方面,是以 1:1 冗余的通讯接口卡应用为主,A、B 两条实时
3、数据分别有两台网管型核心交换机配备,所以能确保人机接口站及现场分散处理单元间的数据交换目标得以良好实现,属于 DCS 系统主干网的 A、B 网,能对发电机组实时数据进行高速传递,同时组台信息及控制指令等也能借助这两条数据网进行传递。1.DCS 信息数据库网 信息数据库网为 C 网,其并不是一种实时数据网,该数据网中是以单网配置为主,并且仅与 OPU(操作员站)及 ENG(工程师站)等相连。信息数据网无需进行机组设备控制信息的传递,该网仅需要传输、打印、共享机组级文件即可。1.DCS 的网络节点 分布式处理单元(DPU)。工业控制主机的重要基础所在就是分布式处理单元,在该单元中有实时多任务操作系
4、统及标准算法等装载,属于控制单元的重要核心所在,该单元能借助高速总线连接到 I/O 接口站,同时基于冗余 A、B 网卡的利用,也能和A、B 两条数据网建立实时通讯关系。人机接口站(HMI)。OPU、ENG、HSU、值长站等为人机接口站包含的主要内容,其在进行人机交互的过程中,是以高可靠性工业控制计算机的应用为主,通过 Net Win v6.0 业务的运行,能使 ENG 获取最高权限,进而修改并监控机组组态情况;而对于 OPU 来说,仅能够监控机组;具有最低权限的为值长站,其仅以监视功能为主。设置权限的过程中,通过上述业务软件的运行,进而根据不同的登陆用户进行科学划分。1.DCS 网络的薄弱环节
5、 1.工业控制计算机为该网络采用的人机接口站,所以一般会有 USB 接口及光盘驱动器存在,此时因计算机能够和移动存储介质交换数据,导致感染外界病毒的风险极有可能因此产生。2.Windows2000 为人机接口站主要的操作系统,该系统运行的业务软件为 Net Win v6.0,因并无杀毒软件安装,所以会导致重要的一层安全屏障缺失,此时如果输入病毒,则会出现直接感染现象,受病毒感染影响,机组自动控制逻辑混乱现象就会因此所致,同时生产流程也可能会出现失控现象1。3.人机接口站 Windows2000 操作系统运行过程,受较长的运行时长这一因素影响,加之长时间缺少补丁程序安全的情况下,极有可能会出现蓝
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 初探 发电厂 DCS 网络 安全管理
限制150内