監(jiān)控和數(shù)據(jù)采集- SCADA是指用于控制基礎(chǔ)設(shè)施流程(水處理,污水處理,天然氣管道,風(fēng)電場等)的ICS(工業(yè)控制系統(tǒng)),基于設(shè)施的過程(機場,空間站,船舶等) )或工業(yè)流程(生產(chǎn),制造,精煉,發(fā)電等)。
以下子系統(tǒng)通常存在于SCADA系統(tǒng)中:
?操作人員使用的儀器;所有處理的數(shù)據(jù)都被呈現(xiàn)給操作員
?監(jiān)督系統(tǒng),收集有關(guān)流程的所有必要數(shù)據(jù)
?連接到過程傳感器的遠程終端單元(RTU),有助于將傳感器信號轉(zhuǎn)換為數(shù)字數(shù)據(jù),并將數(shù)據(jù)發(fā)送到監(jiān)控流。
?可編程邏輯控制器(PLC)用作現(xiàn)場設(shè)備
?通信基礎(chǔ)設(shè)施將遠程終端單元連接到監(jiān)控系統(tǒng)。
一般來說,SCADA系統(tǒng)不能實時控制進程 - 它通常是指實時協(xié)調(diào)進程的系統(tǒng)。
SCADA系統(tǒng)概念
SCADA是指控制和監(jiān)控整個站點的集中式系統(tǒng),或者是大面積擴展的復(fù)雜系統(tǒng)。幾乎所有的控制動作由遠程終端單元(RTU)或可編程邏輯控制器(PLC)自動執(zhí)行。對主機控制功能的限制是監(jiān)督級干預(yù)或基本覆蓋。例如,PLC(在工業(yè)過程中)控制冷卻水的流動,SCADA系統(tǒng)允許記錄與報警條件和流量設(shè)定點(如高溫,流量損失等)有關(guān)的任何變化記錄并顯示。
數(shù)據(jù)采集從PLC或RTU級開始,包括設(shè)備狀態(tài)報告和儀表讀數(shù)。然后,數(shù)據(jù)格式化,使得控制室的操作員可以通過使用HMI使監(jiān)督?jīng)Q定覆蓋或調(diào)整正常的PLC(RTU)控制。
SCADA系統(tǒng)主要實現(xiàn)稱為標簽數(shù)據(jù)庫的分布式數(shù)據(jù)庫,其中包含稱為點或標簽的數(shù)據(jù)元素。點是由系統(tǒng)控制或監(jiān)視的單個輸出或輸入值。點是“軟”或“硬”。
系統(tǒng)的實際輸出或輸入由硬點表示,而軟點是應(yīng)用于其他點的不同數(shù)學(xué)和邏輯運算的結(jié)果。這些點通常存儲為時間戳值對。時間戳值對的系列給出了特定點的歷史。使用標簽存儲額外的元數(shù)據(jù)是常見的(這些附加數(shù)據(jù)可以包括對設(shè)計時間的注釋,報警信息,現(xiàn)場設(shè)備或PLC寄存器的路徑)。
人機接口
HMI或人機界面是將經(jīng)處理的數(shù)據(jù)提供給操作人員的裝置。人類操作員使用HMI來控制過程。
HMI連接到SCADA系統(tǒng)的數(shù)據(jù)庫,提供診斷數(shù)據(jù),管理信息和趨勢信息,如物流信息,特定機器或傳感器的詳細原理圖,維護步驟和故障排除指南。
HMI向操作人員提供的信息是圖形化的,以模擬圖的形式。這意味著被控制的工廠的示意圖可供操作者使用。例如,連接到管道的泵的圖片顯示該泵正在運行,并且還顯示了在特定時刻通過管道泵送的流體的量。然后可以由操作員關(guān)閉泵。 HMI的軟件實時顯示管道中流體流量的下降。模擬圖包括具有動畫符號的過程設(shè)備的數(shù)字照片,或代表各種過程元素的原理圖符號和線圖。
SCADA系統(tǒng)的HMI軟件包由系統(tǒng)維護人員或操作員使用的繪圖程序組成,以更改接口中這些點的表示。這些表示可以像代表該地區(qū)實際交通信號燈狀態(tài)的屏幕上的交通信號燈一樣簡單,或復(fù)雜,像代表摩天大樓鐵路或電梯上所有列車的位置的多投影機顯示。
SCADA系統(tǒng)通常用于報警系統(tǒng)。報警只有兩個數(shù)字狀態(tài)點,值為ALARM或NORMAL。當滿足報警的要求時,激活將開始。例如,當汽車的燃油箱為空時,報警被激活并且光信號被打開。要警告SCADA操作員和管理員,發(fā)送短信和電子郵件以及報警激活。
SCADA硬件
SCADA系統(tǒng)可能具有分布式控制系統(tǒng)的組件。執(zhí)行簡單的邏輯過程而不涉及主計算機是可能的,因為使用“智能”PLC或RTU。(梯形圖邏輯)(這是功能塊編程語言,通常用于創(chuàng)建在PLC和RTU上運行的程序。 )IEC 61131-3具有非常少的培訓(xùn)要求,與程序語言(如FORTRAN和C編程語言)不同。 SCADA系統(tǒng)工程師可以執(zhí)行在PLC或RTU上執(zhí)行的程序的實現(xiàn)和設(shè)計。緊湊型控制器,可編程自動化控制器(PAC),將基于PC的控制系統(tǒng)的功能和特性與典型的PLC相結(jié)合。 “分布式RTU”在各種變電站SCADA應(yīng)用中,使用站臺計算機或信息處理器與PAC,保護繼電器和其他I / O設(shè)備進行通信。
自1998年以來,幾乎所有大型PLC制造商都提供集成的HMI / SCADA系統(tǒng)。其中許多都在使用非專有和開放的通信協(xié)議。許多熟練的第三方HMI / SCADA包已經(jīng)進入市場,提供與幾個主要PLC的內(nèi)置兼容性,允許電氣工程師,機械工程師或技術(shù)人員獨立配置HMI,而無需軟件開發(fā)人員編寫的定制程序。
遠程終端單元(RTU)
RTU連接到物理設(shè)備。通常,RTU將來自設(shè)備的所有電信號轉(zhuǎn)換為數(shù)字值,例如閥或開關(guān)的狀態(tài) - 打開/關(guān)閉狀態(tài),或流量,壓力,電流或電壓等測量值。通過將電信號轉(zhuǎn)換和發(fā)送到設(shè)備,RTU可以控制設(shè)備,如關(guān)閉或打開閥門或開關(guān),或設(shè)置泵的速度。
監(jiān)控站
“監(jiān)控站”是指負責(zé)與現(xiàn)場設(shè)備(PLC,RTU等)進行通信的軟件和服務(wù)器,之后是在控制室或其他地方的工作站上運行的HMI軟件。主站只能由一臺PC(小型SCADA系統(tǒng))組成。主站可以在較大的SCADA系統(tǒng)中擁有多個服務(wù)器,災(zāi)難恢復(fù)站點和分布式軟件應(yīng)用程序。為了提高系統(tǒng)完整性,多個服務(wù)器偶爾會配置為熱備份或雙冗余組合,從而在服務(wù)器故障期間提供監(jiān)控和持續(xù)控制。
SCADA操作哲學(xué)
控制系統(tǒng)故障所產(chǎn)生的成本非常高。即使生命也許會迷失。對于幾個SCADA系統(tǒng),硬件具有堅固耐用性,可以承受溫度,電壓和振動極限,并且在許多關(guān)鍵安裝中通過包括通信通道和冗余硬件來提高可靠性??梢宰R別失敗的部分,并通過備份硬件自動執(zhí)行功能。它可以被替換,而不會中斷進程。
通信方法與基礎(chǔ)設(shè)施
SCADA系統(tǒng)最初使用調(diào)制解調(diào)器連接或直接和無線串行的組合來滿足通信要求,即使SONET / SDH上的IP和以太網(wǎng)也可以用于較大的站點,如發(fā)電站和鐵路。 SCADA系統(tǒng)的監(jiān)控功能或遠程管理稱為遙測。
SCADA協(xié)議被設(shè)計為非常緊湊,并且只有當主站輪詢RTU時才將信息發(fā)送到主站。通常,SCADA協(xié)議的遺留包括Conitel,Profibus,Modbus RTU和RP-570。這些通信協(xié)議特別是SCADA供應(yīng)商。標準協(xié)議是IEC 61850,DNP3和IEC 60870-5-101或104.這些協(xié)議被所有大型SCADA廠商認可和標準化。這些協(xié)議中有幾個具有通過TCP / IP進行操作的擴展。
許多自動控制器設(shè)備和RTU的開發(fā)在互操作性的行業(yè)標準出現(xiàn)之前已經(jīng)開始。
為了更好地在不同的軟件和硬件之間進行通信,過程控制的PLE是一種被廣泛接受的解決方案,允許最初不打算成為工業(yè)網(wǎng)絡(luò)一部分的設(shè)備之間進行通信。
SCADA架構(gòu)
整體:第一代
在第一代,大型機系統(tǒng)被用于計算。在開發(fā)SCADA時,網(wǎng)絡(luò)不存在。因此,SCADA系統(tǒng)與其他系統(tǒng)沒有任何連接,意味著它們是獨立系統(tǒng)。后來,RTU供應(yīng)商設(shè)計了有助于與RTU通信的廣域網(wǎng)。當時的通信協(xié)議的使用是專有的。如果主機系統(tǒng)失敗,則有一臺備用主機,連接在總線上。
分布式:第二代
多臺站之間的信息通過局域網(wǎng)實時共享,處理分布在各個站之間。與第一代相比,車站的成本和規(guī)模都有所減少。用于網(wǎng)絡(luò)的協(xié)議仍然是專有的,這導(dǎo)致了SCADA系統(tǒng)的許多安全問題。由于協(xié)議的專有性質(zhì),實際上很少有人知道SCADA安裝的安全性。
網(wǎng)絡(luò)化:第三代
今天使用的SCADA系統(tǒng)屬于這一代。系統(tǒng)與主站之間的通信通過WAN協(xié)議(IP協(xié)議)完成。由于使用的標準協(xié)議和網(wǎng)絡(luò)化SCADA系統(tǒng)可以通過互聯(lián)網(wǎng)進行訪問,因此系統(tǒng)的脆弱性增加。然而,安全技術(shù)和標準協(xié)議的使用意味著可以在SCADA系統(tǒng)中應(yīng)用安全性改進。
SCADA趨勢
在20世紀90年代末,而不是使用RS-485,制造商使用諸如Modbus ASCII和Modbus RTU之類的開放式消息結(jié)構(gòu)(均由Modicon開發(fā))。到2000年,幾乎所有的I O制造商都提供完全開放的接口,如Modbus TCP,而不是IP和以太網(wǎng)。
SCADA系統(tǒng)現(xiàn)在符合標準的網(wǎng)絡(luò)技術(shù)。舊的專有標準正在被TCP / IP和以太網(wǎng)協(xié)議所取代。然而,由于基于幀的網(wǎng)絡(luò)通信技術(shù)的某些特性,以太網(wǎng)已被HMI SCADA的大多數(shù)市場所接受。
使用XML Web服務(wù)和其他現(xiàn)代網(wǎng)絡(luò)技術(shù)的“下一代”協(xié)議使自身更易于IT支持。這些協(xié)議的幾個例子包括Wonderware的SuiteLink,GE Fanuc的Proficy,I Gear的數(shù)據(jù)傳輸實用程序,羅克韋爾自動化的FactoryTalk和OPC-UA。
一些供應(yīng)商已經(jīng)開始提供托管在互聯(lián)網(wǎng)上的遠程平臺上的特定于應(yīng)用程序的SCADA系統(tǒng)。因此,無需在用戶端設(shè)備上安裝系統(tǒng)。主要關(guān)注的是互聯(lián)網(wǎng)連接的可靠性,安全性和延遲。
SCADA系統(tǒng)日益變得無所不在。但是,仍然存在一些安全問題。
SCADA安全問題
正在質(zhì)疑基于SCADA的系統(tǒng)的安全性,因為它們是網(wǎng)絡(luò)恐怖主義/網(wǎng)絡(luò)戰(zhàn)爭攻擊的潛在目標。
有一個錯誤的信念,SCADA網(wǎng)絡(luò)是安全的,因為它們是物理保護的。也錯誤地認為SCADA網(wǎng)絡(luò)足夠安全,因為它們與互聯(lián)網(wǎng)斷開連接。
SCADA系統(tǒng)還用于監(jiān)測和控制物流過程,如現(xiàn)代社會使用的水分配,交通信號燈,電力傳輸,天然氣運輸和油管等系統(tǒng)。安全是非常重要的,因為系統(tǒng)的破壞會產(chǎn)生非常糟糕的后果。
有兩個主要的威脅。第一個是未經(jīng)授權(quán)的訪問軟件,無論是人為訪問還是故意引起的更改,病毒感染或其他可能影響控制主機的問題。第二種威脅與主機SCADA設(shè)備的網(wǎng)段的數(shù)據(jù)包接入有關(guān)。在許多情況下,實際的分組控制協(xié)議的安全性仍然較低或者沒有;因此,任何向SCADA設(shè)備發(fā)送數(shù)據(jù)包的人都可以控制它。通常,SCADA用戶推斷VPN具有充分的保護,并且對于與SCADA相關(guān)的網(wǎng)絡(luò)交換機和插座的物理訪問提供了繞過控制軟件和控制SCADA網(wǎng)絡(luò)的安全性的能力。
SCADA供應(yīng)商正在通過為基于TCP / IP的SCADA網(wǎng)絡(luò)開發(fā)專門的工業(yè)VPN和防火墻解決方案來解決這些風(fēng)險。此外,由于能夠防止未經(jīng)授權(quán)的應(yīng)用程序更改,白名單解決方案已經(jīng)實施。