時間:2012-03-20 14:57:40來æºï¼šcaijuan
1ã€æ‡‰(yÄ«ng)用背景
  æŸå¤§åž‹åœ‹æœ‰é‹¼éµå…¬å¸åœ¨ä¼æ¥(yè)ä¿¡æ¯ä¸å¿ƒè¨(shè)立能æºç®¡ç†èª¿(dià o)度ä¸å¿ƒï¼ŒåŒæ™‚建è¨(shè)以大型分布å¼SCADAç‚ºæ ¸å¿ƒçš„æŒ‡æ®èª¿(dià o)度系統(tÇ’ng)。該總公å¸ç›®å‰åœ¨æ“有15åå…¬å¸ï¼Œå¹¶è¨ˆåŠƒåœ¨æœªä¾†3年將所有åå…¬å¸çš„èƒ½æºæ•¸(shù)據(jù)都采集到能æºèª¿(dià o)度管ç†ä¸å¿ƒã€‚到時ä¸å¿ƒé‡‡é›†çš„æ•¸(shù)據(jù)點數(shù)å°‡é”到30è¬é»žã€‚能æºèª¿(dià o)度系統(tÇ’ng)完æˆåŠŸèƒ½åŒ…æ‹¬ï¼šé€šéŽèƒ½æºä¸å¿ƒå»ºè¨(shè)ï¼Œä¾æ‰˜EMS管ç†ç³»çµ±(tÇ’ng),å°èƒ½æºç”Ÿç”¢(chÇŽn)ã€èƒ½æºç®¡ç†ã€èƒ½æºèª¿(dià o)度進行æ‰å¹³çš„一體化管ç†ï¼Œçµ±(tÇ’ng)一煤氣調(dià o)度ã€å„ª(yÅu)åŒ–ç…¤æ°£å¹³è¡¡ã€æ¸›å°‘ç…¤æ°£æ”¾æ•£ã€æé«˜ç’°(huán)ä¿è³ª(zhì)é‡ã€é™ä½Žå™¸é‹¼èƒ½è€—ã€æé«˜å‹žå‹•ç”Ÿç”¢(chÇŽn)率和能æºç®¡ç†æ°´å¹³ï¼Œä½¿èƒ½æºç®¡ç†ç”±äº‹åŽçš„ã€ç²—æ”¾ç®¡ç†æ¨¡å¼å‘事å‰çš„ã€ç²¾ç´°åŒ–ç®¡ç†æ¨¡å¼è½‰(zhuÇŽn)變,實ç¾(xià n)能æºçš„ç©©(wÄ›n)定ã€å®‰å…¨ã€é«˜æ•ˆç”Ÿç”¢(chÇŽn),形æˆé©ç”¨äºŽå¤§åž‹é‹¼éµä¼æ¥(yè)的能 æºåœ¨ç·šç›£(jiÄn)測ã€èƒ½æ•ˆåˆ†æžå¹³è‡ºå’Œä¼æ¥(yè)級能æºå„ª(yÅu)化系統(tÇ’ng),實ç¾(xià n)節(jié)能é™è€—的技術(shù)æå‡å’Œå‰µ(chuà ng)新,顯著é™ä½Žé‹¼éµä¼æ¥(yè)的能耗。
2ã€ç³»çµ±(tÇ’ng)說明
  由于å„å系統(tÇ’ng)地ç†ä½ç½®åˆ†æ•£ï¼Œå¾žå系統(tÇ’ng)接入到調(dià o)度ä¸å¿ƒçš„ç¶²(wÇŽng)絡(luò)通信方å¼å¤šç¨®å¤šæ¨£ã€‚一部分總公å¸ç›´å±¬çš„å系統(tÇ’ng)采用集團專網(wÇŽng),總公å¸å°ˆç¶²(wÇŽng)租用電信專線通éŽVPN實ç¾(xià n)廣域網(wÇŽng)傳輸。其它ä¸å…·å‚™æŽ¥å…¥ç¸½å…¬å¸å°ˆç¶²(wÇŽng)çš„å系統(tÇ’ng)則采用ADSLã€ç„¡ç·šç‰æŽ¥å…¥æ–¹å¼é€šéŽäº’è¯(lián)ç¶²(wÇŽng)將數(shù)據(jù)傳到ä¸å¿ƒã€‚最終構(gòu)æˆçš„æ•´å€‹èƒ½æºç®¡ç†èª¿(dià o)度系統(tÇ’ng)的網(wÇŽng)絡(luò)çµ(jié)æ§‹(gòu)éžå¸¸å¾©(fù)雜。è¯(lián)ç¶²(wÇŽng)åŽï¼Œå°‡å°Ž(dÇŽo)致å„å系統(tÇ’ng)的控制網(wÇŽng)絡(luò)ç›´æŽ¥æš´éœ²çµ¦ä¼æ¥(yè)專網(wÇŽng)或互è¯(lián)ç¶²(wÇŽng)。該集團公å¸å°ˆç¶²(wÇŽng)是é¢å‘集團公å¸å…§(nèi)å„å系統(tÇ’ng)的辦公網(wÇŽng)絡(luò),應(yÄ«ng)用數(shù)據(jù)多樣而復(fù)雜;互è¯(lián)ç¶²(wÇŽng)則更是一個開放網(wÇŽng)絡(luò)。而由å„種DCSã€PLCã€RTUã€å„€è¡¨ç‰æŽ§åˆ¶ç³»çµ±(tÇ’ng)組æˆçš„å系統(tÇ’ng)è² è²¬(zé)完æˆå°é›»åŠ›ã€ç…¤æ°£ï¼ˆç„¦?fà n)t煤氣ã€é«˜çˆç…¤æ°£ã€è½‰(zhuÇŽn)çˆç…¤æ°£ã€æ··åˆç…¤æ°£ï¼‰ã€å£“ç¸®ç©ºæ°£ã€æ°§æ°£ã€æ°®æ°£ã€æ°¬ã€è’¸æ±½ã€ç”Ÿç”¢(chÇŽn)æ°´ã€ç”Ÿæ´»æ°´çš„æŽ§åˆ¶ä»»å‹™(wù)ï¼Œå› æ¤å…¶æŽ§åˆ¶ç¶²(wÇŽng)絡(luò)的安全性éžå¸¸é‡è¦ï¼Œä¸€æ—¦ç›´æŽ¥æš´éœ²çµ¦å¤–ç¶²(wÇŽng),就有å¯èƒ½å› å—到外網(wÇŽng)的惡性攻擊ã€ç—…毒感染而導(dÇŽo)致控制網(wÇŽng)絡(luò)阻塞ã€ç™±ç˜“,甚至產(chÇŽn)ç”Ÿç ´å£žå’Œå½±éŸ¿ç”Ÿç”¢(chÇŽn)的嚴é‡åŽæžœã€‚
3ã€è§£æ±ºæ–¹æ¡ˆ
 3.1常è¦(guÄ«)ç¶²(wÇŽng)絡(luò)安全產(chÇŽn)å“çš„ä¸è¶³
  目å‰å·¥æ¥(yè)è‡ªå‹•åŒ–å¸‚å ´ä¸Šé¸ç”¨å¸¸è¦(guÄ«)ç¶²(wÇŽng)安產(chÇŽn)哿ˆ–者由于自身å˜åœ¨çš„缺陷與ä¸è¶³ï¼Œä¸èƒ½æ»¿è¶³å·¥æ¥(yè)ç¶²(wÇŽng)絡(luò)較高的防è·è¦æ±‚ï¼Œæˆ–è€…å› ç‚ºä¸æ˜¯å°ˆé–€é‡å°å·¥æ¥(yè)ç¶²(wÇŽng)絡(luò)è¨(shè)計,難以在工æ¥(yè)å ´åˆæ‡‰(yÄ«ng)用。
  例如,網(wÇŽng)絡(luò)防ç«å¢»æ˜¯ç›®å‰ç¶²(wÇŽng)絡(luò)邊界上最常用的一種防è·è¨(shè)施。æä¾›çš„主è¦åŠŸèƒ½æœ‰ï¼šåŒ…éŽæ¿¾ã€å¯©æ ¸å’Œå ±è¦æ©Ÿåˆ¶ã€é 程管ç†ã€NATã€ä»£ç†ã€æµé‡æŽ§åˆ¶ã€çµ±(tÇ’ng)計分æžå’Œæµé‡è¨ˆè²»ç‰ã€‚
  防ç«å¢»æœ¬èº«é›–然具有較強的抗攻擊能力,但它是æä¾›ä¿¡æ¯å®‰å…¨æœå‹™(wù)ã€å¯¦ç¾(xià n)ç¶²(wÇŽng)絡(luò)和信æ¯å®‰å…¨çš„一種基礎(chÇ”)è¨(shè)施,用于滿足å„種通用的網(wÇŽng)絡(luò)應(yÄ«ng)用。或者說,防ç«å¢»å¹¶ä¸æ˜¯å°ˆç‚ºå·¥æ¥(yè)ç¶²(wÇŽng)絡(luò)應(yÄ«ng)用è¨(shè)計的產(chÇŽn)å“ã€‚å› æ¤é˜²ç«å¢»åœ¨é˜²è·å·¥æ¥(yè)ç¶²(wÇŽng)絡(luò)時å˜åœ¨è¼ƒå¤šç¼ºé™·ã€‚
  通éŽé˜²ç«å¢»å°‡æŽ§åˆ¶ç¶²(wÇŽng)絡(luò)與信æ¯ç¶²(wÇŽng)絡(luò)串è¯(lián)åœ¨ä¸€èµ·æ™‚ï¼Œè¦æ±‚被控制網(wÇŽng)絡(luò)與信æ¯ç¶²(wÇŽng)絡(luò)間的通信數(shù)據(jù)å¿…é ˆç¶“(jÄ«ng)éŽé˜²ç«å¢»ï¼ŒåŒæ˜¯è¦æ±‚防ç«å¢»å…·æœ‰å®‰å…¨æ€§ã€å®Œæ•´æ€§å’Œç•°æ¥æ€§ã€‚å®‰å…¨æ€§è¦æ±‚防ç«å¢»æœ¬èº«ä¸å—å¨è„…,也ä¸å˜åœ¨æ¼æ´žï¼›å®Œæ•´æ€§è¦æ±‚防ç«å¢»èƒ½å°é€šéŽé˜²ç«å¢»çš„æ‰€æœ‰å°è±¡åŠå…¶å…§(nèi)容進行全é¢å¯©æŸ¥ï¼Œä¸èƒ½éºæ¼ï¼›ç•°æ¥æ€§è¦æ±‚防ç«å¢»å¿…é ˆå°é€²å…¥é˜²ç«å¢»çš„æ•¸(shù)據(jù)é€²è¡Œåš´æ ¼å¯©æŸ¥ï¼Œå¯©æŸ¥é€šéŽåŽæ‰èƒ½æ”¾å‡ºï¼Œå¦å‰‡æ‹‹æ£„ï¼Œç¦æ¢æ”¾å‡ºä»»ä½•未經(jÄ«ng)審查完的數(shù)據(jù)ã€‚è€Œç›®å‰æŠ€è¡“(shù)上很難ä¿è‰é˜²ç«å¢»å…·æœ‰å®‰å…¨æ€§ï¼Œå®Œæ•´æ€§å’Œç•°æ¥æ€§ï¼Œæ›´é›£ä¿è‰æ‰€æœ‰é€²å‡ºç¶²(wÇŽng)絡(luò)的數(shù)據(jù)都經(jÄ«ng)éŽé˜²ç«å¢»ã€‚
 3.1ç¶²(wÇŽng)絡(luò)安全的ä¿è·ç¥ž-pSafetyLink
  該鋼éµå…¬å¸å‡ºäºŽå°å„å系統(tÇ’ng)生產(chÇŽn)安全的考慮,é¸ç”¨äº†pSafetyLink作為åå…¬å¸ç³»çµ±(tÇ’ng)的網(wÇŽng)絡(luò)安全防è·è£ç½®ã€‚
  pSafetyLink是種專為工æ¥(yè)ç¶²(wÇŽng)絡(luò)應(yÄ«ng)用è¨(shè)計的防è·è¨(shè)施,用于解決工æ¥(yè)SCADA控制網(wÇŽng)絡(luò)如何安全接入信æ¯ç¶²(wÇŽng)絡(luò)(外網(wÇŽng))的å•題。它與防ç«å¢»ç‰ç¶²(wÇŽng)絡(luò)安全è¨(shè)備本質(zhì)ä¸åŒçš„地方是它阻斷網(wÇŽng)絡(luò)的直接連接,åªå®Œæˆç‰¹å®šå·¥æ¥(yè)應(yÄ«ng)用數(shù)據(jù)的交æ›ã€‚
  pSafetyLink通éŽå…§(nèi)部的雙ç¨ç«‹ä¸»æ©Ÿç³»çµ±(tÇ’ng),一端接入到站控系統(tÇ’ng)的網(wÇŽng)絡(luò),通éŽé‡‡é›†æŽ¥å£å®Œæˆå„å系統(tÇ’ng)數(shù)據(jù)的采集;å¦ä¸€ç«¯æŽ¥å…¥åˆ°é›†åœ˜å°ˆç¶²(wÇŽng)或通éŽADSLã€ç„¡ç·šç‰æ–¹å¼æŽ¥å…¥åˆ°å…¬ç¶²(wÇŽng)ï¼Œå®Œæˆæ•¸(shù)據(jù)到調(dià o)度ä¸å¿ƒçš„傳輸。雙主機之間通éŽå°ˆæœ‰çš„PSLç¶²(wÇŽng)絡(luò)隔離傳輸技術(shù),截斷 TCP é€£æŽ¥ï¼Œå¾¹åº•å‰²æ–·ç©¿é€æ€§çš„ TCP 連接。PSL的物ç†å±¤é‡‡ç”¨å°ˆç”¨éš”離硬件,éˆè·¯å±¤å’Œæ‡‰(yÄ«ng)ç”¨å±¤é‡‡ç”¨ç§æœ‰é€šä¿¡å”(xié)è°ï¼Œæ•¸(shù)據(jù)æµé‡‡ç”¨128 ä½ä»¥ä¸ŠåŠ å¯†æ–¹å¼å‚³è¼¸ï¼Œæ›´åŠ å……åˆ†ä¿éšœæ•¸(shù)據(jù)安全。PSL技術(shù)實ç¾(xià n)了數(shù)據(jù)完全自我定義ã€è‡ªæˆ‘è§£æžã€è‡ªæˆ‘審查,傳輸機制具有徹底ä¸å¯æ”»æ“Šæ€§ï¼Œå¾žæ ¹æœ¬ä¸Šæœçµ•äº†éžæ³•數(shù)據(jù)的通éŽï¼Œç¢ºä¿å系統(tÇ’ng)控制系統(tÇ’ng)䏿œƒå—到攻擊ã€ä¾µå…¥åŠç—…毒感染。
å››ã€æ‡‰(yÄ«ng)用總çµ(jié)
  pSafetyLinkåœ¨é‹¼å» èƒ½æºèª¿(dià o)度管ç†ç³»çµ±(tÇ’ng)ä¸ï¼Œä¸€æ–¹é¢å¯¦ç¾(xià n)了å°å„å系統(tÇ’ng)çš„åˆ†å¸ƒå¼æ•¸(shù)據(jù)é‡‡é›†èˆ‡å‚³è¼¸ï¼ŒåŒæ™‚徹底阻斷了站控系統(tÇ’ng)的控制網(wÇŽng)絡(luò)與互è¯(lián)ç¶²(wÇŽng)絡(luò)的直接網(wÇŽng)絡(luò)é€£æŽ¥ï¼Œå¾žæ ¹æœ¬ä¸Šä¿è‰äº†å系統(tÇ’ng)的網(wÇŽng)絡(luò)䏿œƒå—到來自外網(wÇŽng)數(shù)據(jù)的攻擊,為å„å系統(tÇ’ng)的生產(chÇŽn)安全é‹è¡Œæä¾›äº†ä¿éšœã€‚
標簽:
上一篇:隔離網(wÇŽng)é—œ(guÄn)pSafetyLink在石化ME...
下一篇:微能WIN-V63çŸ¢é‡æŽ§åˆ¶è®Šé »å™¨åœ¨...
ä¸åœ‹å‚³å‹•ç¶²(wÇŽng)版權(quán)與å…責(zé)è²æ˜Žï¼šå‡¡æœ¬ç¶²(wÇŽng)注明[來æºï¼šä¸åœ‹å‚³å‹•ç¶²(wÇŽng)]的所有文å—ã€åœ–片ã€éŸ³è¦–å’Œè¦–é »æ–‡ä»¶ï¼Œç‰ˆæ¬Š(quán)å‡ç‚ºä¸åœ‹å‚³å‹•ç¶²(wÇŽng)(www.hysjfh.com)ç¨å®¶æ‰€æœ‰ã€‚如需轉(zhuÇŽn)載請與0755-82949061è¯(lián)系。任何媒體ã€ç¶²(wÇŽng)站或個人轉(zhuÇŽn)è¼‰ä½¿ç”¨æ™‚é ˆæ³¨æ˜Žä¾†æºâ€œä¸åœ‹å‚³å‹•ç¶²(wÇŽng)â€ï¼Œé•å者本網(wÇŽng)將追究其法律責(zé)任。
本網(wÇŽng)轉(zhuÇŽn)載并注明其他來æºçš„稿件,å‡ä¾†è‡ªäº’è¯(lián)ç¶²(wÇŽng)或æ¥(yè)å…§(nèi)投稿人士,版權(quán)屬于原版權(quán)人。轉(zhuÇŽn)載請ä¿ç•™ç¨¿ä»¶ä¾†æºåŠä½œè€…ï¼Œç¦æ¢æ“…自篡改,é•è€…è‡ªè² ç‰ˆæ¬Š(quán)法律責(zé)任。
相關(guÄn)資訊