91在线观看视频-91在线观看视频-91在线观看免费视频-91在线观看免费-欧美第二页-欧美第1页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

虹科案例 | 應用OPC解決方案實現(xiàn)控制系統(tǒng)數(shù)據(jù)的安全交換

虹科工業(yè)物聯(lián)網(wǎng)技術 ? 2022-07-02 14:35 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

IIoT

應用OPC解決方案實現(xiàn)控制

系統(tǒng)數(shù)據(jù)的安全交換

HongKe Technology

/

/

/

01

前 言

在過去十年中,生產現(xiàn)場、煉油廠、石化廠、天然氣廠以及公用事業(yè)公司之間共享過程數(shù)據(jù)的需求一直在增加。這是因為,工廠和生產基地通常位于同一地區(qū),且需要交換原料、石腦油、乙烷以及公用事業(yè)流(例如氫氣、電力、水、蒸汽和燃氣等),因此需要在其計量和控制系統(tǒng)之間實現(xiàn)數(shù)據(jù)交換。

由于化工、石油&天然氣以及公用事業(yè)公司的嚴格網(wǎng)絡安全政策,其與第三方系統(tǒng)的集成變得非常具有挑戰(zhàn)性。針對此類問題,虹科可以提供一個基于OPC的解決方案實現(xiàn)這種集成,且同時符合ISA 99網(wǎng)絡安全標準和不同利益相關者的安全政策。此類系統(tǒng)已有成功部署,實現(xiàn)了煉油廠、公用事業(yè)、油氣穩(wěn)定化以及液化天然氣工廠的整合。

02

方案簡 介

方案架構

擁有嚴格網(wǎng)絡安全政策的公司通過實施隔離區(qū)(DMZ)物理隔離和消除企業(yè)與控制網(wǎng)絡之間的直接通信來保護其過程控制資產,然而面臨的挑戰(zhàn)是如何繼續(xù)與第三方系統(tǒng)交換用于會計、安全和控制目的的關鍵數(shù)據(jù),而不會引入安全風險,并且成本最低。

虹科基于OPC的DMZ安全解決方案允許用戶與第三方實時交換關鍵數(shù)據(jù),同時:

(1)遵循所有利益相關者的安全政策并確保其數(shù)據(jù)的保密性;

(2)通過OPC UA接口,企業(yè)應用程序可以通過DMZ將數(shù)據(jù)安全地發(fā)送回控制系統(tǒng);

(3)部署易于維護的體系結構,確保對抗網(wǎng)絡中斷的魯棒性,提供快速設置的圖形環(huán)境;

(4)充分利用現(xiàn)有基于OPC的基礎設施,避免大量的資本投資。

cda79bac-f95a-11ec-a2f4-dac502259ad0.jpg

圖1. 基于OPC的安全DMZ解決方案架構圖

無縫數(shù)據(jù)流

安全DMZ托管一個沒有任何讀取或寫入功能的緩沖區(qū),并且僅包含特定數(shù)據(jù)交換所需的標簽。位于防火墻每一側的服務器到服務器的安全傳輸將根據(jù)需要從DMZ緩沖區(qū)收集數(shù)據(jù),然后將其傳輸?shù)轿挥谶^程控制網(wǎng)絡 (PCN) 中的OPC服務器,反之亦然。

無需復雜配置加強安全性

所有傳輸?shù)臄?shù)據(jù)都經(jīng)過加密,以確保數(shù)據(jù)的完整性和機密性,保護數(shù)據(jù)免受惡意攻擊。此外,數(shù)據(jù)訪問需要從緩沖服務器級別到標簽級別的用戶身份驗證:

(1)用戶身份驗證基于Active Directory,以此確認嘗試連接和訪問數(shù)據(jù)的用戶身份。同時,此機制可以阻止內部或外部網(wǎng)絡發(fā)出的未經(jīng)授權的訪問;

(2)使用用戶配置文件并指定一組權限來精細化訪問權限配置,可實現(xiàn)對分配的用戶可以瀏覽哪些標簽,以及標簽的讀取或寫入權限的定義。

防火墻只需要配置授權一個TCP端口,而且公司的網(wǎng)絡安全團隊可以自行決定隨時更改此端口。

所有的安全功能都可以使用直觀的圖形界面輕松配置,而且也不需要公共證書提供商或互聯(lián)網(wǎng)接入。

03

方 案 優(yōu) 勢

基于OPC的安全DMZ解決方案有以下優(yōu)勢:

(1)沒有繞過任何DMZ。與過程控制網(wǎng)絡(PCN)的所有通信都是從DMZ發(fā)起;

(2)遠程通信不是基于OPC Classic/DCOM;

(3)從網(wǎng)絡故障中恢復后,同側或不同側的不同組件之間的通信會自動重新建立;

(4)通過使用緩沖解決方案確保網(wǎng)絡通信中斷時不會出現(xiàn)數(shù)據(jù)丟失;

(5)防火墻只需要開放一個TCP端口,而且此端口是可配置的,不是公共或已知端口。同時,每一方可以使用不同的端口與他們的過程控制網(wǎng)絡(PCN)通信,不需要透露此信息給第三方;

(6)數(shù)據(jù)是加密的,而且對黑客來說是不可見的;

(7)通過OPC UA接口,生產計劃或資產優(yōu)化等企業(yè)級應用程序也可以通過DMZ與控制系統(tǒng)安全地交換數(shù)據(jù);

(8)可以從不同的域、跨VPN并通過VSAT和WAN建立遠程通信。用戶還可以微調通信超時和數(shù)據(jù)壓縮參數(shù),以此獲得更好的網(wǎng)絡數(shù)據(jù)傳輸性能。

基于OPC的安全DMZ解決方案允許通過安全方式交換實時過程數(shù)據(jù)來集成煉油廠、公用事業(yè)、油氣穩(wěn)定化和液化天然氣工廠。它在不影響安全性的情況下實施了開放式架構,使用了OPC Classic基礎架構和Active Directory,并且仍然受益于當前的行業(yè)標準,特別是OPC UA和ISA 99。

虹科--工業(yè)物聯(lián)網(wǎng)

虹科是一家在工業(yè)物聯(lián)網(wǎng)IIoT行業(yè)經(jīng)驗超過3年的高科技公司,虹科與世界領域頂級公司包括EXOR、KUNBUS、Unitronics、Matrikon、mySCADA等合作,提供先進的高端工業(yè)4.0 工業(yè)觸摸屏、高端邊緣計算網(wǎng)關、IoT開發(fā)框架、PLC與HMI一體機、OPC UA、工業(yè)級樹莓派、SCADA等解決方案。物聯(lián)網(wǎng)事業(yè)部所有成員都受過專業(yè)培訓,并獲得專業(yè)資格認證,平均3年+的技術經(jīng)驗和水平一致贏得客戶極好口碑。我們積極參與行業(yè)協(xié)會的工作,為推廣先進技術的普及做出了重要貢獻。至今,虹科已經(jīng)為行業(yè)內諸多用戶提供從硬件到軟件的不同方案,并參與和協(xié)助了眾多OEM的設備研發(fā)和移植項目,以及終端用戶的智能工廠和工業(yè)4.0升級改造項目。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    風機 PLC 全參數(shù)實時數(shù)據(jù)采集與遠程智能控制系統(tǒng)方案

    PLC風機數(shù)據(jù)采集遠程控制系統(tǒng)方案
    的頭像 發(fā)表于 06-27 16:51 ?175次閱讀

    隧道智慧照明控制系統(tǒng)方案,按需亮化,保障行車安全

    照明控制系統(tǒng)的出現(xiàn),通過物聯(lián)網(wǎng)、人工智能與大數(shù)據(jù)技術的深度融合,為隧道照明提供了“按需分配”的智能解決方案,提升行車安全,助力綠色低碳交通建設。 一、
    的頭像 發(fā)表于 05-08 15:06 ?184次閱讀

    PoE交換機在安防監(jiān)控系統(tǒng)中的關鍵作用

    傳輸 高速數(shù)據(jù)連接 在現(xiàn)代安全和監(jiān)控系統(tǒng)中,建立高速數(shù)據(jù)連接對于在整個網(wǎng)絡中有效傳輸監(jiān)控錄像和安全數(shù)據(jù)至關重要。PoE
    發(fā)表于 03-24 16:41

    直播回放 | IO-Link技術概述與IO-Link OEM

    「一站式通訊解決方案」系列直播第1期圓滿落幕!本期主題為「IO-Link技術概述與IO-LinkOEM」感謝各位朋友的熱情參與!本期
    的頭像 發(fā)表于 02-19 17:34 ?659次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播回放 | IO-Link技術概述與<b class='flag-5'>虹</b><b class='flag-5'>科</b>IO-Link OEM

    方案 僅需4個步驟!輕松高效搭建TSN測試網(wǎng)絡

    隨著汽車行業(yè)向分層同構以太網(wǎng)網(wǎng)絡的轉型,時間敏感網(wǎng)絡(TSN)逐漸成為實現(xiàn)確定性以太網(wǎng)互操作性的關鍵解決方案。本文將詳細介紹如何快速搭建TSN測試網(wǎng)絡,涵蓋從流量特征分析到網(wǎng)絡配置的全過程,并介紹
    的頭像 發(fā)表于 01-06 11:32 ?533次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b><b class='flag-5'>方案</b> 僅需4個步驟!輕松高效搭建<b class='flag-5'>虹</b><b class='flag-5'>科</b>TSN測試網(wǎng)絡

    應用 為什么PCAN方案能成為石油工程通訊的首選?

    在石油工程領域,實時監(jiān)控鉆井參數(shù)對于確保作業(yè)安全和提高效率至關重要。提供的PCAN解決方案憑借其高可靠性和便捷的安裝維護特性,為石油鉆井行業(yè)帶來了顯著的革新。
    的頭像 發(fā)表于 11-08 16:48 ?606次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應用 為什么<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN<b class='flag-5'>方案</b>能成為石油工程通訊的首選?

    風管遠程控制系統(tǒng)應用方案

    能耗。 一、基本原理 風管遠程控制系統(tǒng),通過遠程通信技術對建筑物內的風管系統(tǒng),進行實時監(jiān)控與智能控制的物聯(lián)網(wǎng)解決方案。將傳統(tǒng)的風管系統(tǒng)與自動
    的頭像 發(fā)表于 10-22 16:31 ?802次閱讀

    應用 | 煤礦機械數(shù)據(jù)傳輸監(jiān)測難?試試PCAN優(yōu)選方案

    ,痛點頻現(xiàn)。推出的基于CAN總線技術的煤礦安全監(jiān)控系統(tǒng),融合多傳感器信息,顯著提升了監(jiān)測實時性、數(shù)據(jù)傳輸效率和
    的頭像 發(fā)表于 10-17 08:01 ?667次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應用 | 煤礦機械<b class='flag-5'>數(shù)據(jù)</b>傳輸監(jiān)測難?試試<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN優(yōu)選<b class='flag-5'>方案</b>

    方案 領航智能交通革新:PEAK智行定位車控系統(tǒng)Demo版亮相

    /CANFD信號處理,方案不僅提升了車輛的智能化水平,更在安全性和效率上邁出了革命性的一步。
    的頭像 發(fā)表于 08-27 09:28 ?563次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b><b class='flag-5'>方案</b>  領航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位車控<b class='flag-5'>系統(tǒng)</b>Demo版亮相

    工業(yè)數(shù)據(jù)采集與轉換:DL/T645、IEC104轉OPC UA網(wǎng)關的應用案例

    在工業(yè)自動化領域,數(shù)據(jù)的集成與通信至關重要。自動發(fā)電控制系統(tǒng)(AGC)是確保電網(wǎng)穩(wěn)定,優(yōu)化資源分配,保障供電可靠性的關鍵組件。Matrikon OPC作為一個廣泛使用的OPC服務器,提
    的頭像 發(fā)表于 08-25 10:14 ?925次閱讀
    工業(yè)<b class='flag-5'>數(shù)據(jù)</b>采集與轉換:DL/T645、IEC104轉<b class='flag-5'>OPC</b> UA網(wǎng)關的應用案例

    應用 當CANoe不是唯一選擇:發(fā)現(xiàn)PCAN-Explorer 6

    在CAN總線分析軟件領域,當CANoe不再是唯一選擇時,PCAN-Explorer 6軟件成為了一個有競爭力的解決方案。在現(xiàn)代工業(yè)控制和汽車領域,CAN總線分析軟件的重要性不言而喻
    的頭像 發(fā)表于 08-16 13:08 ?1214次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應用 當CANoe不是唯一選擇:發(fā)現(xiàn)<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6

    應用 增強型以太網(wǎng)交換機:如何實現(xiàn)同IP控制的高效網(wǎng)絡管理?

    導讀:車載以太網(wǎng)交換機的配置和管理是確保數(shù)據(jù)流高效、安全傳輸?shù)年P鍵。增強型以太網(wǎng)交換機(EE
    的頭像 發(fā)表于 08-16 10:43 ?757次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應用 增強型以太網(wǎng)<b class='flag-5'>交換</b>機:如何<b class='flag-5'>實現(xiàn)</b>同IP<b class='flag-5'>控制</b>的高效網(wǎng)絡管理?

    BACnet轉OPC UA網(wǎng)關為樓宇自控系統(tǒng)提供OPC UA接口的解決方案

    設計,成功解決了BACnet協(xié)議設備與OPC UA系統(tǒng)之間的通信問題,為用戶帶來了一個經(jīng)濟、可靠且易于實施的解決方案。讓我們通過一個樓宇設備遠程監(jiān)控的應用案例,深入了解BL121BN網(wǎng)關如何在實際場景中發(fā)揮作用! 1.案例說明
    的頭像 發(fā)表于 08-13 11:44 ?773次閱讀
    BACnet轉<b class='flag-5'>OPC</b> UA網(wǎng)關為樓宇自控<b class='flag-5'>系統(tǒng)</b>提供<b class='flag-5'>OPC</b> UA接口的<b class='flag-5'>解決方案</b>

    OPC協(xié)議解析工業(yè)網(wǎng)關是什么

    OPC協(xié)議是一種用于工業(yè)自動化領域中不同軟件應用程序之間通信的標準接口規(guī)范。它定義了如何在Windows平臺上實現(xiàn)過程控制和其他工業(yè)應用的數(shù)據(jù)交換
    的頭像 發(fā)表于 08-12 15:47 ?638次閱讀
    <b class='flag-5'>OPC</b>協(xié)議解析工業(yè)網(wǎng)關是什么

    Modbus轉OPC UA協(xié)議網(wǎng)關BL121實現(xiàn)高效、安全、可靠的跨協(xié)議通信

    Modbus轉OPC UA網(wǎng)關BL121是一款低成本的Modbus轉OPC UA的解決方案實現(xiàn)各種工業(yè)設備從Modbus到OPC UA的升
    的頭像 發(fā)表于 08-09 13:52 ?602次閱讀
    Modbus轉<b class='flag-5'>OPC</b> UA協(xié)議網(wǎng)關BL121<b class='flag-5'>實現(xiàn)</b>高效、<b class='flag-5'>安全</b>、可靠的跨協(xié)議通信
    主站蜘蛛池模板: 国模伊人 | 亚洲a在线播放 | 日韩免费毛片全部不收费 | 中文天堂在线观看 | 日本全黄视频 | 7m凹凸精品分类大全免费 | 国产精品麻豆va在线播放 | 久久精品国产精品亚洲精品 | 桃桃酱无缝丝袜在线播放 | 欧美综合精品一区二区三区 | 69日本xxⅹxxxxx18| 日本h片在线观看 | 国产美女视频黄a视频免费全过程 | 女同性大尺度床戏视频 | 美女艹逼视频 | 天天狠天天干 | www.色五月.com| 91亚洲视频在线 | 欧美精品一区二区三区视频 | 国产午夜精品理论片在线 | 91欧美精品激情在线观看 | 欧美一级精品高清在线观看 | 一区二区三区四区在线不卡高清 | 美女拍拍拍爽爽爽爽爽爽 | 日本特黄特色大片免费播放视频 | 天天爱天天操天天射 | 四虎精品永久在线 | 94在线| 中文字幕一区二区三区不卡 | 乱码一区二区三区完整视频 | 大尺度免费高清在线观看视频 | 四虎a级欧美在线观看 | 免费观看色 | 色91视频 | 久久青草精品一区二区三区 | 欧美爽爽 | 狠狠色成人综合首页 | 久久亚洲精品国产亚洲老地址 | 久久久久久久国产精品影院 | 67pao强力打造高清免费 | 全免费一级午夜毛片 |