




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
油气管道行业工控安全解决方案北京立思辰计算机技术有限公司目录目录..........................................................................................................................................................................II1行业分析...............................................................................................................................................................12油气管道控制系统介绍.......................................................................................................................................33解决方案架构.......................................................................................................................................................44方案优势...............................................................................................................................................................6行业分析背景随着物联网、移动互联网、大数据技术的发展,油气管道行业“两化”融合将向系统高度集成、综合应用、自动控制等方面渗透,基于信息融合技术将渗透到生产、安全与经营各个层面,利用智能管理系统、现代企业管理理论,形成针对油气管道安全、生产、管理、营销等方面的决策支持系统,大数据和云平台将承担推升油气管道管理效能的作用,逐步实现软硬件资源的高可用性,最终使油气管道达到高度信息化、自动化、高安全、高可靠、高效率及高效益的目的。当前,在油气管道行业自动化、信息化建设快速发展的背景下,工业控制网络安全发展速度需要“火焰”病毒,乌克兰电以及国内一些工控系统网络安全事件引起了国家的高度关注。油气管道行业的控系统作为生产系统的核心,必须加强网络安全建设,着力提高工控系统网络安全应急处置能力,构建联防联控的工控系统网络安全体系,杜绝网络威胁攻击,实现油气管道行业进而实现油气管道生产的本质安全。国外针对工控系统的网络攻击,如“震网”病毒、网被攻击事件,工工控系统的安全,面对安全事件的频发,我国政府和有关部门给予高度重视,分别在法律法规、政策、工作要求等方面积极行动。油气管道行业为了保证生产工控系统免受网络安全的影响,响应国家相关的法律法规和工业系统安全保护要求,建立工控安全防护,可以对整个生产网络工控安全的全面掌控。现状分析油气管道目前普遍存在安全隐患如下:⚫⚫⚫缺乏整体工控网络安全规划。各站控系统与分控/调度中心之间缺少边界防护。主机操作系统很难进行升级,极易出现安全漏洞和缺陷;杀毒软件有可能会与组态软件形成冲突,为保障生产运行,通常不允许安装杀毒软件,这些都存在安全隐患,无法防御“0-DAY”病毒和勒索病毒。⚫生产现场PLC本身存在漏洞,近些年被曝出存在高危漏洞,攻击者可以利用漏洞控制现场设备,执行错误命令,严重影响安全生产。⚫⚫⚫组态软件安全性无法保证:全部由第三方开发维护,安全性无法得到保证。部分主机未关闭远程桌面(3389)端口,存在被攻击者恶意利用的可能。部分系统主机及系统服务器自安装后未更新过系统补丁,存在操作系统漏洞被攻击者恶意利行业分析1用的可能。⚫⚫未对工控系统关键设备进行信息安全审计,未对工控系统帐户进行定期审计,且缺乏对违规操作、越权访问行为审计能力。没有第三方设备维护管理规定及操作行为审计,仅通过简单授权即可对关键工控设备进行操作。⚫⚫缺少工控网络安全方面的应急预案,在受到网络安全危害后没有应急处置手段。缺少对设备集成厂家的管理制度,没有相应对设备集成厂家移动设备接入的管理规定,给系统带来风险。行业分析2
2油气管道控制系统介绍油气管道路线长,所经区域地形和社会状况复杂,为保证输送的安全、可靠与平稳,长输油气管道自动化控制均采用以工业控制计算机为核心的监控与数据采集系统,即SCADA(supervisorycontrolanddataacquisition)系统。在油气分控/调度中心(简称调控中心)使用SCADA系统首站、中间站及末站设置站控系统(SCS,stationcontrolsystem);在监控室和末站的界面检测间,设置远程终端装置(RTU,remoteterminalunit)。对管道系统进行监控,在输油气分公司设置显示终端。在管道阀调控中心SCADA系统通过SCS、RTU对该管道进行数据采集、数据处理及存储归档、控制、故障处理、安全保护、报警等,同时对输油泵运行优化、输油泵和给油泵故障诊断与分析等功能。各个站场的SCS、RTU将对相应站场进行监控及联保锁护,并接受和执行调控中心下达的命令。销售油库及石化炼厂的温度、压力、流量、储油罐液位及罐前阀门等运行参数分别传送给与其相连接的管道工艺站场SCS,并上传调控中心。SCADA系统主要由调控室计算机网络管理控制系统、通信系统、远程控制单元(SCS或RTU)组成,采用中心控制、站场控制和就地控制的3级控制方式。调度控制中心控制级。主调控中心对全线进行远程监控,统一调度管理,实现油气管道批输计划、批量跟踪、顺序输送、泄漏检测、ESD及水击保护、输油泵运行优化、输油泵和给油泵故障诊断及分析等功能。站场控制级。在输油管线各个站场设置SCS,对站内工艺变量及设备运行状态进行数据采集、监阀室及界面检测间设置RTU,对阀室工艺变量及设备运行状态进行数据采集、监控及联保锁护。控及联锁保护。在监控就地控制级。就地控制系统对工艺单体或设备进行手动就地控制。正常情况下,各站场由调度控制中心对其进行远程控制算机系统发生故障时,二级控制获取控制权,对站内生产工艺过程进行全定的控制程序运行,确保输油安全及设备稳定运行;当进行设备检修或事故处理时,采用手动就、管理;当数据通信系统发生故障或主计面监控,并按照预先设地控制。SCADA系统监控阀室通过光纤通信连接到上、下游站场交换机上,作为站场局域网一个节点设备,通过站场的通信路由上传主调控室设置全球定位系统(GPS,globalpositionsystem),以全球定位系统提供的时间为基准,调控室负责周期性地向PLC(programmablelogiccontroller)、RTU发送时间基准点来保持整个系统的时间同步。工艺站场、监控阀室采用光缆作为主用信道,卫星VSAT作为工艺站场备用信道,中心和管道调控室。调控油气管道控制系统介绍33解决方案架构边界防护调度中心在与站场控制系统、阀室等网络连接边界处部署工控防火墙,实现区域边界防护;在生产网络中部署准入控制系统,实现对生产控制系统中的终端和无线接入设备实现准入控制;在调度中心内部SCADA系统与中间数据库或管理信息系统之间部署隔离网闸,有效隔断网络间的直接连接,防止信息无限制交换;在中间数据库系统旁路部署入侵监测系统,智能检测TCP流量状态信息并进行控制。监测审计工业网络交换机旁路部署工控安全监测审计系统,通过镜像接口分析网络中的网络流量,及时发现网络流量或设备的异常情况并告警,通常不会主动阻断通信,产品自身的故障不会直接影响工业控制系统的正常行运。日志审计集中部署日志审计系统,能够实时、不间断地将政企客户中来自不同厂商的安全设备、网络设备、主机、操作系统、数据库系统、用户业务系统的日志/警报等信息汇集到审计中心,实现全网综合安全审计。终端安全在操作员站、工程师站等主机设备上部署工控终端防护系统,在主机上安装代理程序,进行统一管理与监控,策略下发,异常报警等。实现对工业主机的进程白名单管理,对流量、移动存储介质使用进行管理,有效抵御未知病毒、木马、恶意程序、非法入侵等针对终端的攻击,实现安全防护。安全运维针对网络设备、服务器、工控设备部署安全运维审计系统,对各系统运维人员进行资源授权,权解决方案架构4限分配,有效防范第三方维护人员对非授权设备的操作,同时通过策略配置,可以对正在操作的违规流量进行有效阻断,对运维行为、对事后发生的问题能够准确定位。安全管理针对工业控制现场主机、服务器、网络设备、安全设备等工业资产,通过工控安全管理平台,对工控安全管理进行多维度的展示,为储气油库构建网络安全动态深度防御体系形成对安全威胁、风险隐患的动态持续管理。解决方案架构5
4方案优势合规性满足《网络安全法》框架下关键信息基础设施保护制度要求、网络安全等级保护制度要求、网络与信息安全信息通报制度要求。技术与管理并重安全不是单纯的技术问题,需要在采用安全技术和产品的同时,重视安全管理,不断完善各类安全管理规章制度和操作规程,全面提高安全管理水平。可视化实现工控网络资产的可视化管理,动态识别非法接入设备,直观展示工控网络安全威胁。全面防护从网络、终端、通信、数据、运维、管理等多个层面提供完整的安全防护与管理手段,实现工控网络全面的安全保护。最小
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 教师专业发展-良好的个性修养
- 幼女性外阴阴道炎的临床护理
- 学期教研活动计划
- 小儿慢性淋巴细胞性甲状腺炎的临床护理
- 商业零售业安全防范措施探讨计划
- 骨增生的临床护理
- 新媒体时代的保安工作挑战计划
- 班级教师与学生的互动方式计划
- 前台文员如何有效协调与沟通不同部门计划
- 主管的团队协调计划
- 房地产广告效果的评测与分析
- 2025-2030中国宠物行业市场发展分析及发展趋势与投资前景预测报告
- AGC-AVC培训课件教学课件
- 山洪灾害防御知识课件
- 决胜新高考·四川名优校联盟2025届高三4月联考英语+答案
- 宾馆卫生考试题及答案
- 殡葬法律法规试题及答案
- 带货主播职业发展路径与技能提升指南
- DB52/T 1212-2017 煤矿地面在用瓦斯泵及瓦斯泵站安全检查规范
- 污水处理设施运维服务投标方案(技术标)
- 《中国糖尿病防治指南(2024版)》更新解读
评论
0/150
提交评论