http://bfqmb.cn 2010-12-24 10:00 來源:上海工業(yè)自動化儀表研究院 彭喻
以遠程數據采集和監(jiān)控為其主要功能的SCADA系統(tǒng)和DCS、PLC一樣,是工業(yè)過程自動化和信息化不可或缺的基本系統(tǒng)。不同行業(yè)所運用的SCADA系統(tǒng)往往帶有該行業(yè)的特征,所采集的參數也是五花八門。經過了單獨型、分散型的發(fā)展歷程,SCADA系統(tǒng)已經發(fā)展至第三代,即網絡型。由于使用標準的協(xié)議,許多聯網型的SCADA系統(tǒng)都可對互聯網進行存取,因此難以避免潛在的漏洞而遭受遠程的黑客攻擊。但從另一角度看,只要進行及時的維護與升級,標準協(xié)議和信息安全的運用又為SCADA系統(tǒng)信息安全的改善提供了良好基礎。
SCADA系統(tǒng)向開放的體系結構發(fā)展
對以PLC(或遠程終端RTU)和HMI/SCADA軟件構成的SCADA系統(tǒng)有一種“混合匹配”的趨勢。在90年代中期,數據采集I/O制造廠商一般都提供像RS 485(物理層)這樣適當距離、應用層為專用協(xié)議的設備。選用這種專用解決方案的用戶通常發(fā)現,當他們需要系統(tǒng)擴展或改善性能時,選擇余地受到了限制。為了克服這個困境,SCADA制造商與解決方案提供商越來越多地選擇了開放的通信協(xié)議,這使得用戶在開發(fā)系統(tǒng)時,可以更方便地從各種廠商的產品中選擇合適的產品。
到了90年代后期,各個I/O制造商更多偏向于采用像MODBUS RTU/ASCII那樣開放的消息結構。2000年以后,大多數的I/O制造商們完全能夠提供開放的通信接口和應用接口,如MODBUS TCP/IP。
SCADA系統(tǒng)的信息安全任重道遠
2010年7月19日,德國西門子公司證實其廣泛使用的工業(yè)控制系統(tǒng)受到黑客制造的惡意代碼攻擊。這個名為Stuxnet的惡意代碼利用某一高危漏洞,借助U盤進行傳播,目標是入侵西門子的Simatic WinCC和PCS 7數據采集與SCADA系統(tǒng),竊取工業(yè)設計與控制文件。
這一事件對所有SCADA系統(tǒng)的供應商和應用者來說,不啻是一個警鐘。目前,對現代SCADA系統(tǒng)存在兩種完全不同的信息安全威脅:對控制軟件和常駐于SCADA系統(tǒng)主計算機中其他軟件的非授權存取的威脅,以及對SCADA系統(tǒng)主要設備所處的網段進行數據幀存取的威脅。
目前,許多SCADA系統(tǒng)和控制產品供應商已經開始著重于開發(fā)特殊的工業(yè)防火墻系列,特殊的基于TCP/IP的SCADA網絡則開發(fā)特殊的VPN解決方案。另外,還可以使用防止軟件故障和非授權應用,而又不影響傳統(tǒng)的反病毒掃描的所謂白名單(white listing)解決方案。美國ISA Security Compliance Institute(ISCI)正在探索進行SCADA信息安全測試工作,ISA99第四工作組也在為建立工業(yè)信息安全的聯盟做工作。
物聯網在SCADA系統(tǒng)中的應用是全新課題
分析SCADA系統(tǒng)三代的演進,我們明顯地發(fā)現通信系統(tǒng)的迅猛發(fā)展極大地影響著SCADA的體系結構,不但過去是這樣,今后還是這樣。
實際上,在所有的人類社會與各類應用集成的基礎上,通過“物”在新維度的通信和集成,進一步在時空和應用領域加以擴展,這就是我們今天稱之為物聯網的另一種表達。所謂的新維度,就是提高IoT的附加值,擴展傳統(tǒng)的本地化的自動識別和數據獲取的能力,以及擴大其他在軟硬件接口方面的尖端技術的應用等等。
為了思考物聯網各種可能的應用,我們需要將其劃分為幾個主要的領域。有一種建議是把IoT的應用領域劃分為三大類:社會領域、環(huán)境領域和工業(yè)領域。在工業(yè)領域,“物”通常是產品本身、設備裝置、搬運工具等等,也就是參與產品生命周期的各式各樣的東西;在環(huán)境領域,“物”可以是樹、建筑物、環(huán)境狀況的測量設備等;在社會領域,“物”可能與公共空間的設備或者生命支持的環(huán)境設備有關。
當互聯網技術已經日益滲透到第三代SCADA系統(tǒng),產生了基礎性影響的今天,我們對代表未來互聯網發(fā)展的一個方向——物聯網將如何影響SCADA系統(tǒng),產生了濃厚的興趣與好奇。在物聯網出現以前,SCADA系統(tǒng)只是對物理位置固定的過程數據進行采集和監(jiān)控。在物聯網發(fā)展的今天,毫無疑問,SCADA系統(tǒng)今后也會擴展到對移動的過程、裝置和流程的數據進行采集和監(jiān)控。