隔離網(wǎng)關(guān)pSafetyLink在PIMS生產(chǎn)管理系統(tǒng)中的應(yīng)用
摘要:本文主要介紹了隔離網(wǎng)關(guān)pSafetyLink及PIMS生產(chǎn)管理系統(tǒng)中的應(yīng)用方法,介紹了其總體設(shè)計(jì)思想與功能模塊,及以此為基礎(chǔ)的生產(chǎn)信息管理系統(tǒng)應(yīng)用的情況。
關(guān)鍵詞:pSafetyLink PIMS 隔離網(wǎng)關(guān) 生產(chǎn)管理系統(tǒng)
一、前言
二十一世紀(jì)信息革命的風(fēng)起云涌,為中國帶來了前所未有的機(jī)遇和挑戰(zhàn)。在信息技術(shù)的驅(qū)動(dòng)下,正由傳統(tǒng)工業(yè)向高度集約化、高度知識化、高度技術(shù)化工業(yè)轉(zhuǎn)變。為了實(shí)現(xiàn)系統(tǒng)的數(shù)據(jù)集成就要進(jìn)行控制系統(tǒng)聯(lián)網(wǎng)。早期的聯(lián)網(wǎng)基本沒有安全防護(hù),然而,隨著互聯(lián)網(wǎng)病毒的泛濫,對控制系統(tǒng)的威脅也就越來越大。經(jīng)常造成控制系統(tǒng)死機(jī),嚴(yán)重地危害安全生產(chǎn)。pSafetyLink系列網(wǎng)絡(luò)隔離式工業(yè)通信網(wǎng)關(guān)的應(yīng)用解決解決了工業(yè)SCADA 控制網(wǎng)絡(luò)如何安全接入信息網(wǎng)絡(luò)(外網(wǎng))的問題。pSafetyLink 內(nèi)部為雙獨(dú)立主機(jī)架構(gòu),雙主機(jī)之間采用專有網(wǎng)絡(luò)隔離技術(shù),徹底阻斷任何網(wǎng)絡(luò)形式的連接,同時(shí)pSafetyLink 通過內(nèi)嵌的高性能工業(yè)通信軟件,支持各種主流工業(yè)SCADA 通信標(biāo)準(zhǔn),如:OPC、Modbus、DNP3 等。
PIMS生產(chǎn)信息管理系統(tǒng),是用于生產(chǎn)管理的軟件。它提供了一個(gè)信息集成和管理的平臺,主要用于企業(yè)網(wǎng)絡(luò)環(huán)境下的全廠生產(chǎn)數(shù)據(jù)的采集、數(shù)據(jù)存儲、數(shù)據(jù)查看、數(shù)據(jù)處理和數(shù)據(jù)管理。它真正實(shí)現(xiàn)了辦公室和生產(chǎn)現(xiàn)場的信息溝通,實(shí)現(xiàn)了企業(yè)網(wǎng)絡(luò)環(huán)境下的實(shí)時(shí)數(shù)據(jù)的管理、實(shí)時(shí)流程查看、實(shí)時(shí)趨勢瀏覽、報(bào)警記錄與查看、開關(guān)量變位記錄與查看、報(bào)表數(shù)據(jù)存貯、歷史趨勢存貯與查看、生產(chǎn)過程報(bào)表生成、生產(chǎn)統(tǒng)計(jì)報(bào)表生成等功能,從而實(shí)現(xiàn)企業(yè)過程控制系統(tǒng)與信息系統(tǒng)的網(wǎng)絡(luò)集成與綜合管理。用戶可以通過微軟IE瀏覽器登陸PIMS Web Server瀏覽生產(chǎn)過程的信息。
二、PIMS生產(chǎn)信息管理系統(tǒng)平臺的功能模塊
PIMS生產(chǎn)信息管理系統(tǒng)是一套綜合化、全方位生產(chǎn)、信息管理系統(tǒng);該系統(tǒng)從生產(chǎn)實(shí)踐出發(fā),結(jié)合實(shí)際管理制度,采用當(dāng)前先進(jìn)的開發(fā)工具與系統(tǒng)結(jié)構(gòu)模式進(jìn)行開發(fā)。為了能夠靈活地實(shí)現(xiàn)多樣化的功能,軟件的體系結(jié)構(gòu)也相應(yīng)地比較復(fù)雜。這樣一種功能模塊的劃分是基于以太網(wǎng)的,非常需要安全防護(hù)功能。
PIMS系統(tǒng)包括如下幾個(gè)功能模塊:
1)分布式實(shí)時(shí)數(shù)據(jù)庫模塊;
2)開發(fā)及組態(tài)系統(tǒng)功能模塊;
3)運(yùn)行系統(tǒng)軟件模塊;
4)Web Server網(wǎng)上發(fā)表模塊;
5)SQL、DDE、OPC、COM接口模塊;
6)腳本編譯執(zhí)行模塊;
7)生產(chǎn)報(bào)表生成功能模塊;
8)I/O設(shè)備驅(qū)動(dòng)模塊;
9)管理統(tǒng)計(jì)表報(bào)生成模塊;
三、PIMS生產(chǎn)信息管理系統(tǒng)的結(jié)構(gòu)和安全接入
1、PIMS生產(chǎn)管理系統(tǒng)結(jié)構(gòu)
圖1 PIMS生產(chǎn)管理系統(tǒng)結(jié)構(gòu)及安全接入示意圖
PIMS生產(chǎn)信息管理系統(tǒng)的系統(tǒng)結(jié)構(gòu)可以劃分為三個(gè)層次,自下而上依次為:過程控制層、工廠管理層、企業(yè)管理層。其中企業(yè)管理層完成管理者和各職能科室生產(chǎn)管理報(bào)表生成的任務(wù);工廠管理層完成各職能科室實(shí)時(shí)監(jiān)控的任務(wù),它對下連接現(xiàn)場控制層,對上通過網(wǎng)絡(luò)連接企業(yè)管理層,它不僅負(fù)責(zé)現(xiàn)場控制設(shè)備的實(shí)時(shí)數(shù)據(jù)采集,而且在系統(tǒng)中起到上傳下達(dá)的重要作用;過程控制層由DCS、PLC、智能儀表等控制器組成,它是整個(gè)生產(chǎn)管理系統(tǒng)的基礎(chǔ)。
PIMS生產(chǎn)管理系統(tǒng)項(xiàng)目中,生產(chǎn)信息管理系統(tǒng)的服務(wù)器放在工廠的調(diào)度中心,完成數(shù)據(jù)采集、數(shù)據(jù)處理、Web發(fā)布等功能。在工廠管理層與過程控制層之間,通過工業(yè)以太網(wǎng)和RS-485總線進(jìn)行通訊。在企業(yè)管理層、工廠管理層之間,通過以太網(wǎng)進(jìn)行通訊。在企業(yè)管理層配置有用于企業(yè)管理的關(guān)系數(shù)據(jù)庫,還有統(tǒng)計(jì)報(bào)表生成軟件模塊,用于生成統(tǒng)計(jì)報(bào)表。
圖2 趨勢瀏覽圖
2、PIMS生產(chǎn)管理系統(tǒng)的特點(diǎn)
PIMS的特點(diǎn)主要是基于互聯(lián)網(wǎng)技術(shù),這樣一種技術(shù)非常需要安全防護(hù)功能。主要特點(diǎn)是:
(1)Web功能:隨著Internet/Intranet技術(shù)不斷發(fā)展,尤其是基于WEB的信息發(fā)布和檢索技術(shù)的不斷發(fā)展,整個(gè)應(yīng)用系統(tǒng)的體系結(jié)構(gòu)逐漸從C/S的主從結(jié)構(gòu)向靈活的多級分布結(jié)構(gòu)演變。[2]目前,以Web技術(shù)為核心的信息網(wǎng)絡(luò)技術(shù)的應(yīng)用賦予這種多級分布的網(wǎng)絡(luò)結(jié)構(gòu)以更新的內(nèi)涵,這就是瀏覽器/服務(wù)器(B/S)體系結(jié)構(gòu)。
B/S結(jié)構(gòu)事實(shí)上是一種類似于終端/主機(jī)系統(tǒng)的結(jié)構(gòu)模式,同時(shí)又具有客戶機(jī)/服務(wù)器模式的分布計(jì)算特性。它的主要特點(diǎn)是集中管理,也就是說軟件程序、數(shù)據(jù)庫以及其他一些組件都集中在服務(wù)器端。用戶端除了瀏覽器及其所依賴的操作系統(tǒng)之外無需其他軟件和相關(guān)的管理維護(hù)工作。這樣用戶需要查詢的資料和打印文檔的數(shù)據(jù)都來自于同一個(gè)數(shù)據(jù)庫,從而保證了數(shù)據(jù)的一致性、及時(shí)性和完整性。從管理的角度而言,程序代碼的維護(hù)以及更新、數(shù)據(jù)庫的備份和日常維護(hù)等都可只在服務(wù)器端進(jìn)行。
另外,利用WWW技術(shù),能夠?qū)崿F(xiàn)企業(yè)管理系統(tǒng)在Internet上發(fā)布,從而實(shí)現(xiàn)遠(yuǎn)程管理。
(2)實(shí)時(shí)性、開放性:系統(tǒng)采用合理分配數(shù)據(jù)傳輸量的方法來平衡系統(tǒng)網(wǎng)絡(luò)的負(fù)荷,提高傳輸速度,使系統(tǒng)具有良好的實(shí)時(shí)性。
工控軟件系統(tǒng)的開放性是網(wǎng)絡(luò)時(shí)代工業(yè)控制技術(shù)與信息技術(shù)緊密結(jié)合的必然要求,也越來越引起軟件制造商和硬件制造商共同的重視,并逐漸成為工控軟件的競爭熱點(diǎn)。不論采用何種技術(shù),只要是能夠提供充分的開放性、兼容性的軟件,就必將被廣大的用戶接受。在PIMS軟件中,我們通過DDE、OPC、ODBC等多種方法與其它應(yīng)用程序交換數(shù)據(jù),以滿足不同客戶的需求。
(3)友好的人機(jī)界面:軟件在設(shè)計(jì)時(shí)完全按照客戶化的界面設(shè)計(jì)思想,使用戶使用更加方便。完全漢化的系統(tǒng)軟件,采用組態(tài)方式進(jìn)行二次開發(fā),能夠按照操作人員習(xí)慣設(shè)計(jì)軟件功能。系統(tǒng)軟件采用標(biāo)準(zhǔn)的Windows 及IE界面,操作簡便,易學(xué)易用。
圖3 報(bào)表查詢圖
3、PIMS生產(chǎn)管理系統(tǒng)實(shí)現(xiàn)的功能
(1)數(shù)據(jù)采集功能:實(shí)現(xiàn)生產(chǎn)過程自動(dòng)控制系統(tǒng)數(shù)據(jù)的實(shí)時(shí)采集。
(2)流程圖畫面瀏覽:通過流程圖畫面形象地反映出工藝原理和狀況,使企業(yè)的管理層能夠方便地了解、分析設(shè)備狀況和生產(chǎn)情況。
(3)實(shí)時(shí)趨勢、歷史趨勢監(jiān)視:通過實(shí)時(shí)趨勢的數(shù)據(jù)變化曲線能夠及時(shí)地反映出當(dāng)前時(shí)間段的生產(chǎn)情況;通過歷史趨勢的查看,可以了解長時(shí)間的生產(chǎn)情況。當(dāng)發(fā)生事故時(shí),可以利用歷史趨勢進(jìn)行事故追憶和事故原因分析。
(4)生產(chǎn)報(bào)表自動(dòng)生成:能夠自動(dòng)生成生產(chǎn)班報(bào)、日報(bào)等生產(chǎn)數(shù)據(jù)報(bào)表。反映的數(shù)據(jù)真實(shí)準(zhǔn)確。
(5)實(shí)時(shí)報(bào)警、歷史報(bào)警功能:當(dāng)某個(gè)工藝參數(shù)達(dá)到報(bào)警條件如“HH高高限”時(shí),就立即產(chǎn)生相應(yīng)的報(bào)警信息,并且有聲音和閃爍及顏色變化等報(bào)警信息。
(6)管理統(tǒng)計(jì)表報(bào)生成功能,由企業(yè)管理層的軟件實(shí)現(xiàn)。完成全廠及企業(yè)的生產(chǎn)信息的分析管理。根據(jù)實(shí)時(shí)數(shù)據(jù)對全廠主要指標(biāo),機(jī)組同期對比,發(fā)電量、供電煤耗、綜合標(biāo)煤單價(jià)、燃料費(fèi)等生產(chǎn)經(jīng)濟(jì)狀況作以統(tǒng)計(jì)分析,分析采用圖示及表格數(shù)據(jù),對所發(fā)生數(shù)據(jù)做一更直觀的描述,對于對口專業(yè)人員或領(lǐng)導(dǎo)層人員做好下一步工作,更具有深遠(yuǎn)的意義。
圖4 流程瀏覽圖
四、結(jié)束語
PIMS生產(chǎn)信息管理系統(tǒng)與pSafetyLink系列隔離式網(wǎng)關(guān)的結(jié)合應(yīng)用,使PIMS生產(chǎn)管理系統(tǒng)項(xiàng)目的安全性得到了保證,避免了病毒及黑客對生產(chǎn)控制系統(tǒng)的侵害,對該企業(yè)的信息化建設(shè)起了較大的作用。降低了系統(tǒng)維護(hù)的勞動(dòng)強(qiáng)度,提高了信息流轉(zhuǎn)的穩(wěn)定性,產(chǎn)生了良好的經(jīng)濟(jì)效益。
提交
新鄭卷煙廠工業(yè)控制網(wǎng)網(wǎng)絡(luò)安全解決方案
魯西化工信息安全解決方案
WannaCry“永恒之藍(lán)“—力控華康護(hù)航工控安全之隔離篇
WannaCry勒索蠕蟲-力控華康護(hù)航工控安全
力控華康護(hù)航工業(yè)控制系統(tǒng)安全