★ 北京力控華康科技有限公司
1 項目概況
1.1 項目背景
海螺水泥是中國最大的水泥集團,其數字化轉型全面啟動始于2016年,以“建設智能工廠,打造智慧海螺,引領行業數字化轉型”為目標,計劃用三到五年的時間,以數字化建設為主線,基于一個數字化中臺,建設六大核心系統平臺,構建集團六大核心能力,實現數字化卓越運營,助力集團實現和鞏固“一強三冠”發展目標。
1.2 項目簡介
2016年,蕪湖海螺水泥智能工廠全面啟動,力控華康與浙大中控合作,梳理底層DCS控制系統實時數據,提供5臺工業安全網閘,保證數據實時、準確、完整傳輸的同時保護DCS控制系統的安全。
2017年,全椒海螺智能工廠啟動,力控華康與南京朗坤合作,提供2臺工業安全網閘,分別部署在生產和發電系統,實現不同控制系統安全隔離及數據梳理。
經過這兩個現場的實施,我公司發現工業安全網閘存在以下問題:DCS控制系統品牌不一,OPC版本繁雜,服務器老舊,PLC接口各異。針對以上現場情況,力控華康組織研發團隊開發了適合海螺現場應用的版本,贏得了海螺水泥集團及各廠區負責人的認可。
2019年初,海螺集團與我公司簽訂三年合作協議。根據該協議,海螺集團全部廠區均采用我公司工業安全網閘。該項目到目前為止共涉及海螺集團旗下全國范圍內46個廠區,包括:禮泉海螺、平涼海螺、寶山海螺、昆明海螺、云南壯鄉海螺、樂清海螺、廣元海螺、陽春海螺、重慶海螺、宿州海螺等,累計供貨數量200余臺。
1.3 項目目標
自2016年10月開始,海螺采用自主研發與集成創新相結合的方式,運用移動通信網絡、數據傳感監測、信息交互集成和自適應控制等先進技術,實現覆蓋整個水泥生產及發運環節的全系統智能優化,實現工廠運行自動化、故障預控化、管理可視化、全要素協同化、決策智慧化,進一步提升資源綜合利用率,降低能源消耗,提升勞動生產率,建設具有海螺特色、先進可靠的全流程水泥智能化工廠。
海螺智能工廠建設涵蓋“智能生產平臺”“運維管理平臺”和“智慧管理平臺”三大平臺,構建“以智能生產為核心”“以運行維護做保障”和“以智慧管理促經營”的智能化生產模式,實現生產、質量、安全、能源等生產過程管控一體化,保證生產控制不斷優化、產品質量保持穩定、性能指標持續向好。
2 項目實施
2.1 技術方案
海螺水泥廠底層控制系統熟料線及水泥磨DCS控制系統為ABB系統,發電為IFIX系統,網閘通過OPC協議從熟料線、水泥磨、發電系統取模擬量數據轉發標準OPCServer,能管系統、巡檢系統、MES系統從網閘轉發的OPCServer取數據。
設備部署在水泥廠底層控制系統、發電系統OPCServer與能管系統、巡檢系統、MES系統之間,實現物理隔離需求,保證數據安全傳輸。具體技術方案如圖1所示。
圖1 技術方案
2.2 安全防護
工業安全網閘內部采用特殊的2+1雙獨立主機架構,控制端接入工業控制網絡,通過采集接口完成各子系統數據的采集;信息接入到企業管理網絡,完成數據到調度中心的傳輸。雙主機之間通過專有的PSL網絡隔離傳輸技術,截斷TCP連接,徹底割斷穿透性的TCP連接。PSL的物理層采用專用隔離硬件,鏈路層和應用層采用私有通信協議,數據流采用128位以上加密方式傳輸,充分保障數據安全。PSL技術實現了數據完全自我定義、自我解析和自我審查,傳輸機制具有徹底不可攻擊性,從根本上杜絕了非法數據的通過,確保子系統控制系統不會受到攻擊、侵入及病毒感染。
2.3 功能實現
工業安全網閘實現了控制網絡與信息網絡之間的有效隔離,同時可以根據用戶配置進行必要的數據擺渡。其主要功能包括:
(1)支持各種主流的工業網絡通信標準,包括Modbus、OPC、DLT645、IEC60870-5-104等,同時還提供自定義通信協議的擴展。
(2)支持配置多個數據采集和轉發通道,每個數據通道下配置多個設備;支持數據源和轉發點之間一對一、一對多、多對一及多對多的轉發。
(3)支持測點的訪問控制,從而提高數據采集和轉發的安全性。
(4)支持設備模板和點表導入功能,且提供了非常適用的模板功能,提高了用戶工程組態的效率,減少了差錯率。
(5)專用的配置管理工具,具有設備自發現功能,可以幫助用戶遠程管理網絡中的多臺設備,方便快捷。而且配置以工程化文件的方式存儲,各設備的配置獨立管理,獨立分發應用。
(6)具有遠程監控運行狀態、測點數據、通信報文、日志信息等功能。
(7)集成LogServer(系統日志),可以集中對日志進行存儲、查詢、導入和導出。
3 案例亮點及創新性
在過去幾年,海螺集團按照數字化轉型的總體規劃要求,優先重點建設智能制造平臺和核心運營管理平臺,分步建設共享服務平臺、社會化商業平臺、數字化人力資源平臺和管控與決策支持平臺,在數字化轉型發展上走出了一條堅實的道路。
華康工業安全網閘自2016年開始投運,至今運行穩定,減少了人員的工作量,提高了安全生產管理水平、工作效率和管理效率,為海螺智能工廠項目的控制系統網絡數據安全提供了有力保障。
《自動化博覽》2023年1月刊暨《工業控制系統信息安全專刊(第九輯)》