- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
聚焦
石化 FocuS
石化
编辑解读:
青岛炼化项目是石化行业非常典型的工业控制系统信息安全解决方案,虽然此项目完成于2011年,但如今看
来,依然有很多值得借鉴的地方,所以,在本期专题中,记者将再次通过阐述这一具体项目,为石化行业用户实施信息安全解决方案提供参考。
西门子纵深防御DCS信息安全方案在青岛炼化项目的应用
西门子工厂自动化工程有限公司张波
随着计算机和网络技术的发展,信息化与工业化深度融合以及物联网的快速发展,工业控制系统产品越来越多地采用通用协议、通用硬件和通用软件。网络化浪潮又将诸如嵌入式技术、多标准工业控制网络互联、无线技术等新兴技术融合进来,从而拓展了工业控制的发展空间,带来新的发展机遇,同时也带来了工业控制系统的信息安全等问题。对此,西门子提出了纵深防御信息安全解决方案,并且将其成功应用到了青岛炼化项目中。
项目背景
青岛炼化公司一期1000万吨/年炼油项目是我国批准建设的第一个单系列千万吨级炼油项目,是中国石化调整国内炼化产业布局、打造环渤海湾炼化产业集群的重大战略项目。青岛炼化公司位于青岛经济技术开发区重化工园区,位置优越,配套完备,交通便捷。工艺路线采用“焦化+CFB锅炉+催化”方案,设计加工进口原油1000万吨/年,拥有16套工艺生产装置和相应的公用工
Ar
Ar
TankArea
1x16x9x4×4x17xosAuxosCCTsis
v
mdEglRng
凤隔
Fiel
FCR12;
cUCable
…FOCable
MaintonanceEnaineerina
AMSES1ES2
ccTv
x3x
RNSchedA3DStn
2%2xPRNPRNA3EA3C
A3
2xcCT
v
Manageme
ntUnit
OSx2
Area4Area5
oscCTsIS8s
CCTsISv
14m3x4x
S
ES
SiIS
ESEIS
5xSIS
9xos
Area2
5.030/07/10ZB
DCSARCHITECTURE
SystemArchitecture
图1网络结构图
42百惯质AUTOMATIONPANORAMA2015.2
程、辅助设施,占地220公顷,总投资125亿元,总定员500人。年产汽、煤、柴成品油708万吨,液化气、聚丙烯、苯、混苯等化工产品203万吨。青岛大炼油项目按照“大型化、系列化、集约化、信息化”理念进行规划建设,具有规模经济、技术先进、环保领先和效益显著等四个鲜明特征。
青岛炼化公司一期1000万吨/年炼油装置采用西门子PCS7V6.1过程控制系统作为过程控制系统系统,控制/O点数在23000点左右。二期扩建部分包括苯乙烯、加氢裂化、制氢等装置,采用西门子PCS7V7.0过程控制系统作为过程控制系统系统,控制I/O点数在5500点左右。青岛炼化DCS系统网络结构图如图1所示。
信息安全需求
青岛炼化DCS系统自2008年5月投用以来运行良好。但从2009年底开始,在调用趋势时,有零星的操作员站死机现象出现。青岛炼化联合西门子的技术人员,对该细节进行认真的分析和判断,最终发现故障原因是由于系统内感染了多种网络病毒。
在确认故障原因后,青岛炼化、中石化工程建设有限公司(SEI)、西门子共同研究制定解决方案。
青岛炼化信息安全方案
在深入分析青岛炼化过程控制系统的系统架构、应用特点、安全现状、安全威胁以及安全需求的基础上,我们将纵深防御理念引入到过程控制信息安全领域,结合过程控制的系统特点,重点研究了网络分区与防护、系统加固与补丁管理等关键技术,提出了一个切实可行的过程控制系统信息安全解决方案。
本技术方案在IEC62443标准所提出的纵深防御理念基础上,研究工业领域的工程化解决方案。通过深入研究青岛炼化公司的系统特点与安全需求,将纵深防御的理念引入到过程控制系统安全领域并工程化,提出了石化行业工控系统分层及安全防护的参考模型。该模型不仅适用于青岛炼化项目,在石化行业作为最佳实践具有很高的推广价值,方案总体架构图如图2所示。
物理安全
物理安全
安全策略与流程
网络分区与边界防护
安全的单元间通信
系统加固与补丁管理
恶意软件的检测与防护
访问控制与账号管理
日志与审计
过程控
制系统
图2纵深防御信息安全解决方案的总体架构
维护网络安全,确保石油石化过程控制系统的稳定可靠、防止来自内部或外
您可能关注的文档
最近下载
- 2电气火灾监控系统设计施工及验收规范.doc VIP
- 危险房屋鉴定报告(模板).doc VIP
- 浴池人员卫生知识培训课件.pptx VIP
- SIEMENS西门子 S7-1500作为Modbus TCP客户端访问多个设备的方法.pdf VIP
- JTGT 3832—2018公路工程预算定额.docx
- 甘肃省定西市2023-2024学年九年级上册11月月考数学试题(含解析).docx VIP
- power-electronics西班牙SD6K-1通用变频器操作手册.pdf
- 桥梁下部结构施工方案_四川_柱式墩_钢筋砼承台.docx VIP
- 配电箱安装工程施工方案.doc VIP
- 职业生涯人物访谈报告(采访教师)汇编.pdf VIP
我的文档主要集中的行业是石油化工和安全生产,从事石油化工行业并且取得了中级注册安全工程资格。精通炼油工艺方面的工艺、安全、设备。希望通过平台共享自己的知识和经验。
原创力文档


文档评论(0)