★ 北京力控華康科技有限公司
1 項(xiàng)目概況
1.1 項(xiàng)目背景
海螺水泥是中國最大的水泥集團(tuán),其數(shù)字化轉(zhuǎn)型全面啟動(dòng)始于2016年,以“建設(shè)智能工廠,打造智慧海螺,引領(lǐng)行業(yè)數(shù)字化轉(zhuǎn)型”為目標(biāo),計(jì)劃用三到五年的時(shí)間,以數(shù)字化建設(shè)為主線,基于一個(gè)數(shù)字化中臺(tái),建設(shè)六大核心系統(tǒng)平臺(tái),構(gòu)建集團(tuán)六大核心能力,實(shí)現(xiàn)數(shù)字化卓越運(yùn)營,助力集團(tuán)實(shí)現(xiàn)和鞏固“一強(qiáng)三冠”發(fā)展目標(biāo)。
1.2 項(xiàng)目簡介
2016年,蕪湖海螺水泥智能工廠全面啟動(dòng),力控華康與浙大中控合作,梳理底層DCS控制系統(tǒng)實(shí)時(shí)數(shù)據(jù),提供5臺(tái)工業(yè)安全網(wǎng)閘,保證數(shù)據(jù)實(shí)時(shí)、準(zhǔn)確、完整傳輸?shù)耐瑫r(shí)保護(hù)DCS控制系統(tǒng)的安全。
2017年,全椒海螺智能工廠啟動(dòng),力控華康與南京朗坤合作,提供2臺(tái)工業(yè)安全網(wǎng)閘,分別部署在生產(chǎn)和發(fā)電系統(tǒng),實(shí)現(xiàn)不同控制系統(tǒng)安全隔離及數(shù)據(jù)梳理。
經(jīng)過這兩個(gè)現(xiàn)場的實(shí)施,我公司發(fā)現(xiàn)工業(yè)安全網(wǎng)閘存在以下問題:DCS控制系統(tǒng)品牌不一,OPC版本繁雜,服務(wù)器老舊,PLC接口各異。針對以上現(xiàn)場情況,力控華康組織研發(fā)團(tuán)隊(duì)開發(fā)了適合海螺現(xiàn)場應(yīng)用的版本,贏得了海螺水泥集團(tuán)及各廠區(qū)負(fù)責(zé)人的認(rèn)可。
2019年初,海螺集團(tuán)與我公司簽訂三年合作協(xié)議。根據(jù)該協(xié)議,海螺集團(tuán)全部廠區(qū)均采用我公司工業(yè)安全網(wǎng)閘。該項(xiàng)目到目前為止共涉及海螺集團(tuán)旗下全國范圍內(nèi)46個(gè)廠區(qū),包括:禮泉海螺、平?jīng)龊B荨毶胶B荨⒗ッ骱B荨⒃颇蠅燕l(xiāng)海螺、樂清海螺、廣元海螺、陽春海螺、重慶海螺、宿州海螺等,累計(jì)供貨數(shù)量200余臺(tái)。
1.3 項(xiàng)目目標(biāo)
自2016年10月開始,海螺采用自主研發(fā)與集成創(chuàng)新相結(jié)合的方式,運(yùn)用移動(dòng)通信網(wǎng)絡(luò)、數(shù)據(jù)傳感監(jiān)測、信息交互集成和自適應(yīng)控制等先進(jìn)技術(shù),實(shí)現(xiàn)覆蓋整個(gè)水泥生產(chǎn)及發(fā)運(yùn)環(huán)節(jié)的全系統(tǒng)智能優(yōu)化,實(shí)現(xiàn)工廠運(yùn)行自動(dòng)化、故障預(yù)控化、管理可視化、全要素協(xié)同化、決策智慧化,進(jìn)一步提升資源綜合利用率,降低能源消耗,提升勞動(dòng)生產(chǎn)率,建設(shè)具有海螺特色、先進(jìn)可靠的全流程水泥智能化工廠。
海螺智能工廠建設(shè)涵蓋“智能生產(chǎn)平臺(tái)”“運(yùn)維管理平臺(tái)”和“智慧管理平臺(tái)”三大平臺(tái),構(gòu)建“以智能生產(chǎn)為核心”“以運(yùn)行維護(hù)做保障”和“以智慧管理促經(jīng)營”的智能化生產(chǎn)模式,實(shí)現(xiàn)生產(chǎn)、質(zhì)量、安全、能源等生產(chǎn)過程管控一體化,保證生產(chǎn)控制不斷優(yōu)化、產(chǎn)品質(zhì)量保持穩(wěn)定、性能指標(biāo)持續(xù)向好。
2 項(xiàng)目實(shí)施
2.1 技術(shù)方案
海螺水泥廠底層控制系統(tǒng)熟料線及水泥磨DCS控制系統(tǒng)為ABB系統(tǒng),發(fā)電為IFIX系統(tǒng),網(wǎng)閘通過OPC協(xié)議從熟料線、水泥磨、發(fā)電系統(tǒng)取模擬量數(shù)據(jù)轉(zhuǎn)發(fā)標(biāo)準(zhǔn)OPCServer,能管系統(tǒng)、巡檢系統(tǒng)、MES系統(tǒng)從網(wǎng)閘轉(zhuǎn)發(fā)的OPCServer取數(shù)據(jù)。
設(shè)備部署在水泥廠底層控制系統(tǒng)、發(fā)電系統(tǒng)OPCServer與能管系統(tǒng)、巡檢系統(tǒng)、MES系統(tǒng)之間,實(shí)現(xiàn)物理隔離需求,保證數(shù)據(jù)安全傳輸。具體技術(shù)方案如圖1所示。
圖1 技術(shù)方案
2.2 安全防護(hù)
工業(yè)安全網(wǎng)閘內(nèi)部采用特殊的2+1雙獨(dú)立主機(jī)架構(gòu),控制端接入工業(yè)控制網(wǎng)絡(luò),通過采集接口完成各子系統(tǒng)數(shù)據(jù)的采集;信息接入到企業(yè)管理網(wǎng)絡(luò),完成數(shù)據(jù)到調(diào)度中心的傳輸。雙主機(jī)之間通過專有的PSL網(wǎng)絡(luò)隔離傳輸技術(shù),截?cái)郥CP連接,徹底割斷穿透性的TCP連接。PSL的物理層采用專用隔離硬件,鏈路層和應(yīng)用層采用私有通信協(xié)議,數(shù)據(jù)流采用128位以上加密方式傳輸,充分保障數(shù)據(jù)安全。PSL技術(shù)實(shí)現(xiàn)了數(shù)據(jù)完全自我定義、自我解析和自我審查,傳輸機(jī)制具有徹底不可攻擊性,從根本上杜絕了非法數(shù)據(jù)的通過,確保子系統(tǒng)控制系統(tǒng)不會(huì)受到攻擊、侵入及病毒感染。
2.3 功能實(shí)現(xiàn)
工業(yè)安全網(wǎng)閘實(shí)現(xiàn)了控制網(wǎng)絡(luò)與信息網(wǎng)絡(luò)之間的有效隔離,同時(shí)可以根據(jù)用戶配置進(jìn)行必要的數(shù)據(jù)擺渡。其主要功能包括:
(1)支持各種主流的工業(yè)網(wǎng)絡(luò)通信標(biāo)準(zhǔn),包括Modbus、OPC、DLT645、IEC60870-5-104等,同時(shí)還提供自定義通信協(xié)議的擴(kuò)展。
(2)支持配置多個(gè)數(shù)據(jù)采集和轉(zhuǎn)發(fā)通道,每個(gè)數(shù)據(jù)通道下配置多個(gè)設(shè)備;支持?jǐn)?shù)據(jù)源和轉(zhuǎn)發(fā)點(diǎn)之間一對一、一對多、多對一及多對多的轉(zhuǎn)發(fā)。
(3)支持測點(diǎn)的訪問控制,從而提高數(shù)據(jù)采集和轉(zhuǎn)發(fā)的安全性。
(4)支持設(shè)備模板和點(diǎn)表導(dǎo)入功能,且提供了非常適用的模板功能,提高了用戶工程組態(tài)的效率,減少了差錯(cuò)率。
(5)專用的配置管理工具,具有設(shè)備自發(fā)現(xiàn)功能,可以幫助用戶遠(yuǎn)程管理網(wǎng)絡(luò)中的多臺(tái)設(shè)備,方便快捷。而且配置以工程化文件的方式存儲(chǔ),各設(shè)備的配置獨(dú)立管理,獨(dú)立分發(fā)應(yīng)用。
(6)具有遠(yuǎn)程監(jiān)控運(yùn)行狀態(tài)、測點(diǎn)數(shù)據(jù)、通信報(bào)文、日志信息等功能。
(7)集成LogServer(系統(tǒng)日志),可以集中對日志進(jìn)行存儲(chǔ)、查詢、導(dǎo)入和導(dǎo)出。
3 案例亮點(diǎn)及創(chuàng)新性
在過去幾年,海螺集團(tuán)按照數(shù)字化轉(zhuǎn)型的總體規(guī)劃要求,優(yōu)先重點(diǎn)建設(shè)智能制造平臺(tái)和核心運(yùn)營管理平臺(tái),分步建設(shè)共享服務(wù)平臺(tái)、社會(huì)化商業(yè)平臺(tái)、數(shù)字化人力資源平臺(tái)和管控與決策支持平臺(tái),在數(shù)字化轉(zhuǎn)型發(fā)展上走出了一條堅(jiān)實(shí)的道路。
華康工業(yè)安全網(wǎng)閘自2016年開始投運(yùn),至今運(yùn)行穩(wěn)定,減少了人員的工作量,提高了安全生產(chǎn)管理水平、工作效率和管理效率,為海螺智能工廠項(xiàng)目的控制系統(tǒng)網(wǎng)絡(luò)數(shù)據(jù)安全提供了有力保障。
《自動(dòng)化博覽》2023年1月刊暨《工業(yè)控制系統(tǒng)信息安全專刊(第九輯)》