廣西柳州鋼鐵(集團)公司,采用浙大中控SUPCON OPC SERVER,數據安全傳輸項目基于力控華康工業隔離網關pSafetylink,采用力控華康工業隔離網關PSL-FW7562,設備通過以太網連接,統一用OPC協議的通訊,實現了對各子系統的分布式數據采集與傳輸,確保了數據傳輸過程的實時性、完整性以及安全性,徹底阻斷了站控系統的控制網絡與互聯網絡的直接網絡連接,從根本上保證了系統的網絡安全。
1.概述:
信息技術高速發展的21世紀,數據通訊高度集成管理,工業化與信息化深度融合,辦公、工業生產自動化已經深入各個行業,某些行業的特殊性決定了生產線與中控端的數據平臺不在同一地點或者同一網絡,數據平臺只能遠程的通過以太網來獲取生產數據,這樣內網和廣域網之間的數據傳輸就存在安全的隱患。
本方案就是基于力控華康的隔離網關PSL-A2081在柳州鋼鐵集團生產線與數據平臺的數據傳輸中的應用。
2.項目背景:
廣西柳州鋼鐵(集團)公司是一家以鋼鐵生產為主,實行多元化經營的大型鋼鐵聯合企業 。具備先進水平的焦化、燒結(球團)、煉鐵、煉鋼、軋鋼等完整的鋼鐵生產工藝裝備和技術,下轄礦山、焦化廠、燒結廠、煉鐵廠、煉鋼廠、中板廠、熱軋廠、冷軋廠、棒線廠、中型廠等12個主體生產廠和相應的輔助配套設施,具備產鐵975萬噸、鋼1100萬噸、鋼材1400萬噸以上的年綜合生產能力,成為廣西規模最大的鋼鐵企業。從1987年起連年位列中國企業500強,是廣西的龍頭企業。
廣西柳州鋼鐵(集團)公司,采用浙大中控SUPCON OPC SERVER ,在核心煉鐵鍋爐和煉鋼鍋爐的數據采集中啟用了力控華康工業隔離網關PSL-A2081,不但保障了數據高效采集,也保障了數據的安全傳輸,工作方式為通過以太網標準協議OPC方式。
3.解決方案詳述:
1)系統拓撲圖
2)系統方案實現
柳鋼集團服務器采用的是浙大中控的SUPCON、橫河CENTEM系統,實現了從生產線采集各個數據,再作為OPC SERVER,以供隔離網關PSL-A2081采集數據,隔離網關分為控制端和信息端,控制端連接OPC SERVER采集數據,經過內部的安全隔離,由信息端連接控制終端計算機的PIMS,實現了生產線與管理網絡數據的安全傳輸。
4.網關功能詳解
北京力控華康科技有限公司成立于2009年,專業從事工業網絡通信和網絡安全產品與服務,已獲得“雙軟”認證。公司憑借在工業通信以及網絡安全領域積累的豐富經驗,同時依托于力控系列軟件平臺,成功研發出真正適用于工業控制系統的工業網絡安全防護網關pSafetyLink以及工業通信網關pFieldComm等系列產品。
PSL-A2081是力控華康pSafetylink系列的一款產品,內部兩端由兩個獨立主機系統組成,每個主機系統分別具有獨立的運算單元和存儲單元,各自運行獨立的操作系統和應用系統。其中一端的主機系統為控制端,負責接入到SCADA控制網絡;另一端為信息端,負責接入到信息網絡(外網)。控制端與信息端主機分別運行高性能工業通信軟件。控制端提供各種標準SCADA通信標準的客戶端/主端(Client/Master)通信功能,如:OPC Client、Modbus Master等,實現對SCADA系統的接入與通信;信息端主機提供服務器端/從端(Server/Slave)通信功能,如:OPC Server、Modbus Slave等,實現與各種遠程后臺系統、數據中心系統、數據庫系統的接入和數據交互。
網關連接下位機采集數據,并連接上位數據庫轉發數據,全程采用OPC標準通信協議,中間經過數據處理和安全加密,保證了數據在內網與外網之間的傳輸的完整性,實時性和安全性。
5.總結
廣西柳鋼集團的數據安全傳輸項目基于力控華康工業隔離網關pSafetylink,設備通過以太網連接,統一用OPC協議的通訊,實現了數據傳輸過程的實時性、完整性以及安全性,徹底阻斷了站控系統的控制網絡與互聯網絡的直接網絡連接,從根本上保證了系統的網絡安全;同時,在操作用戶來說,實現了透明性,即感受不到網關的存在,但又實實在在保障了控制網絡數據安全性,為日常工作提供了高效管理,快速準確決策保障。