日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 案例 >> 案例首頁

案例頻道

港口工控安全仿真驗證平臺
  • 企業:     領域:工業安全     領域:工控系統信息安全    
  • 點擊數:533     發布時間:2024-02-27 15:52:48
  • 分享到:
為應對港口行業在數字化轉型和智慧口建設運營中面臨的網絡安全風險,以工業數字孿生技術為核心,構建一套工控網絡的仿真驗證環境。結合港口實際業務,通過工控系統仿真環境虛擬化、工控仿真環境安全驗證兩大技術,打造碼頭行業網絡安全管理、技術防護和安全運行能力,為智慧港口建設提供多元立體化的安全防護方案。

★李小川,蘇云濤北京圣博潤高新技術股份有限公司

關鍵詞:工業安全;數字孿生;PLC仿真;工業安全

1 項目概況

1.1 項目背景

港口碼頭作為經濟的晴雨表,不僅是現代經濟的血液,還是促進貿易和地區發展的重要基礎設施。近年來,港口裝卸作業自動化程度逐漸提高,視頻監控、分布式工業控制系統得到了廣泛應用,為港口的安全穩定運行提供了重要保障。但不足之處也很明顯,港口生產運營中的視頻監控、PLC系統、工控監控系統網絡安全防護較為薄弱,病毒、軟件濫用、網絡架構、U盤濫用等問題日益凸顯。

我國港口碼頭工業控制系統屬于關鍵信息基礎設施,安全可靠性問題突出,受到系統結構復雜、核心技術限制、缺乏安全與管理標準等諸多因素影響,運行在工業控制系統中的數據及操作指令隨時可能遭受來自敵對勢力、商業間諜、網絡犯罪團伙的破壞。而且IT通用化加劇了系統的安全隱患,IT技術將傳統安全的困擾引入到工業控制系統中,危及了控制系統的安全。通過分析發現,港口碼頭行業工業控制系統常見的安全威脅主要來自以下幾個方面:邊界隔離措施缺失、工控協議安全缺陷、高級持續威脅難以發現、操作系統安全漏洞、工業系統設備漏洞、組態軟件升級困難、病毒控制手段缺乏、移動存儲介質濫用、特權濫用數據泄露、人員管理安全威脅、非法接入風險、明文數據傳輸風險和無線通信鏈路風險。

1.2 項目簡介

本項目針對符合港口工控網絡特點的仿真驗證環境不足,難以滿足行業所需的分析、測試、驗證等工作,提出了“港口工控安全仿真驗證平臺”。本項目從兩個方向展開研究:港口工控系統仿真環境虛擬化和工控仿真環境安全驗證。首先,基于固件提取技術、分析技術及虛擬化技術等實現設備控制系統(ECS)虛擬化,解決實體設備虛擬化問題。然后,基于部分實體設備和虛擬化設備通過多維度審計溯源技術進行安全驗證,解決仿真環境如何有效使用問題。

1.3 項目目標

(1)滿足港口碼頭單位安全防護產品的總體論證和規劃能力需求;

(2)增強港口碼頭單位工控系統信息安全保障能力;

(3)滿足港口碼頭單位安全訓練和攻防演習需求。

2 項目實施

港口工控安全仿真驗證平臺的總體構架如圖1所示。

image.png

圖1 港口工控安全仿真驗證平臺的總體架構

圖1中虛線部分是本項目的重點研究內容,主要涵蓋翻車機、推料機、取料機、裝船機系統場景,首先通過官方獲取、硬件提取等方式對PLC、RTU、智能儀表的固件進行提取、分析,然后借助容器或者虛擬機實現PLC、RTU、智能儀表仿真,再通過上位機組態虛擬機、計算資源池、網絡資源池、存儲資源池和網絡控制器虛擬等完成控制設備數字孿生,最后基于搭建的港口工控安全仿真場景完成統計可視化、攻擊溯源、流量分析和仿真驗證等功能。整體以云計算超融合平臺為支撐,具有靈活動態分配資源、統一管理、維護成本低、高性價比和便于管理維護的優點。其采用B/S架構設計,通過網絡將超大規模的計算與存儲資源整合起來,并將計算任務分布在這些資源池上,再根據自己的需要獲得計算、存儲和網絡等信息服務。同時,通過業界主流的信息系統、工控系統(PLC、組態軟件、網絡交換機、主機系統等)的虛擬化很好地解決了仿真過程過度依賴實物硬件的不便利,同時也能迅速地通過虛擬機拓撲的改變在短時間內組建成新的業務系統。

本項目安全仿真驗證環境的總體設計方案以傳統信息安全和業務安全為背景,綜合權衡信息安全的機密性與業務安全的可用性,并從平臺底層架構的完整性、實時性考慮,借助虛擬化技術增強系統的穩定性、可靠性以及安全性,保證上層真實仿真系統的可用性。本方案主要分為四個部分:基礎層設備虛擬化建設、虛擬網絡SDN的映射應用、上位機控制系統及工藝流程虛擬化建設、平臺仿真資源庫的建設應用。

2.1 基礎層設備虛擬化建設

本項目自下而上開展基礎層設備虛擬化,主要包括:

(1)傳感器數據仿真建設

仿真環境支持對角度、振幅、高度等碼頭主流傳感器的虛擬化,如圖2所示,通過對傳感器的虛擬化,保證控制器系統通過虛擬的接口與傳感器進行通訊,利用軟件技術對開關量傳感器的數據仿真,為基礎層設備的虛擬化提供技術保障。

image.png

圖2 傳感器虛擬化

建立傳感器的模型,在其原理分析、結構設計、樣機研制中起著重要的作用。一個符合傳感器實際情況的模型,既能充分、準確地揭示出傳感器的工作機理,又能有效地指導傳感器實際的優化設計、減小盲目性、縮短樣機研制過程和處理不同物理量之間的耦合等。

(2)控制器仿真建設

仿真環境支持對西門子、羅克韋爾自動化、施耐德、三菱電機等控制設備(PLC/RTU)的模擬,每種控制器支持兩種以上的主流系列仿真。它具有實物控制器在功能、可靠性、速度、故障查找等方面的特點。利用軟件技術可以將標準的工業PC機系統轉換成全功能的過程控制器,通過一個多任務控制內核,提供強大的指令集快速而準確的掃播周期、可靠的操作和可連接各種I/O系統及網絡的開放式結構。

2.2 虛擬網絡的建立應用

該平臺可以提供高逼真的工控仿真環境,能夠通過網絡將超大規模的計算與存儲資源整合起來,并將計算任務分布在這些資源池上,再根據自己的需要獲得計算、存儲和網絡等資源,最終實現高逼真的工控仿真環境,從網絡層聯通控制器、安全防護設備、上位機監控系統及其他高層業務系統,為虛擬平臺直接互聯互通打好了通信的基礎工作。

2.3 上位機系統仿真

作為設備的直接監控層,仿真環境支持對多種國內外上位機系統的模擬,如Wincc、IFix、Intouch,杰控、力控、組態王等。

在港口碼頭生產工控系統的典型場景中,需要具備上位機與控制器設備間的數據交互能力,控制層設備通過對現場傳感器或虛擬傳感器的數據采集,實時與上位機系統進行數據交互,達到工控設備及系統高逼真還原。同時作為工業仿真的核心要素,仿真系統可支持對OPC、EIP、Modbus、S7、S7CommPlus等協議的模擬。工業通信協議可承擔設備數據交互、指令執行、程序互傳等功能的橋梁作用,協議仿真在各類型典型流程工業場景中起到重要支撐。

2.4 基于機器學習的控制器行為監控及溯源技術

本項目基于人工智能的控制器行為識別技術,通過研究主體控制器對客體設備的行為,以及多主體控制器行為之間的相互關系,得到控制器網絡行為的模式、特性狀態和結構抽象。通過對行為觀測所得到的行為樣本與行為庫進行匹配,預測行為變化的趨勢,從而揭示控制器正常運行的規律。控制器行為分析溯源的實現技術路徑如圖3所示。

image.png

圖3 虛實結合的分析溯源示意圖

3 案例亮點及創新性

(1)工控設備數字孿生技術

本項目基于多維度虛實映射的港口工控設備數字孿生構建方法,在OpenStack基礎平臺上融合KVM和LXC兩種虛擬化技術,從實物設備、虛擬化技術、軟件模擬方法等多個維度設計港口碼頭生產工控設備及網絡的構建機制,滿足真實性、高效性和大規模需求。

(2)虛實結合的安全驗證技術

本項目虛實結合的實體設備、軟件、應用和數據服務等將在仿真環境中被抽象為邏輯表示的基礎資源標識。仿真環境的資源模塊管理一切平臺環境及任務需要的模塊,時序一致性則具體依靠OpenStack中的Gnocchi模塊實現,主要原理為把各個計量指標Metric的計量數據measurement直接寫入后端存儲中,并在measurement寫入之前根據預先設定的歸檔策略進行聚合操作,查詢時直接讀取對應的文件即可獲得聚合后的監控信息點,顯然時間復雜度變為O(1),并且提供資源索引,可以更快地找到每個資源的基礎信息metadata和其相關的metrics信息。

作者簡介

李小川(1980-),男,遼寧沈陽人,碩士,現就職于北京圣博潤高新技術股份有限公司,主要從事工控網絡安全方面的研究。

蘇云濤(1991-),男,河北石家莊人,工程師,學士,現就職于北京圣博潤高新技術股份有限公司,主要從事工業互聯網網絡安全方面的研究。

摘自《自動化博覽》2024年1月刊

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 国产一卡2卡3卡四卡精品网站-国产一久久香蕉国产线看观看-国产一进一出视频网站-国产一级在线现免费观看-亚洲高清国产拍精品影院-亚洲高清二区 | 又大又粗好舒服好爽视频-又大又白g奶-又粗又长又爽又大硬又黄-又粗又长又黄又爽视频-久久久久中文-久久久久这里只有精品 | 欧美一区不卡二区不卡三区,欧美另类日韩,日韩中文字幕免费版,亚洲一区二区免费看,欧美天天,亚洲欧美另类专区 | 欧美成人tv在线观看免费-欧美成人tv-欧美成人h版影院在线播放-欧美成人h版影片在线观看-欧美成人h版白雪公主-欧美成人h版 | 久久99精品久久久久久噜噜噜-久久99精品久久久久久噜噜丰满-久久99精品久久久久久噜噜-久久99精品久久久久久久野外-午夜精品人妻无码一区二区三区-午夜精品免费 欧美日韩在线成人免费-欧美日韩在线成人看片a-欧美日韩在线不卡-欧美日韩在线播放-自拍偷拍三级-自拍偷拍欧美亚洲 | 日韩中文字幕视频在线观看-日韩中文字幕视频在线-日韩中文字幕视频-日韩中文字幕久久久经典网-亚洲不卡高清免v无码屋-亚洲成_人网站图片 | 一道本在线,国产成人综合精品一区,亚洲v日韩v欧美在线观看,欧美精品国产综合久久,精品日本一区二区三区在线观看,久久精品一区二区三区不卡牛牛 | 精品国产在线亚洲欧美-精品国产在线手机在线-精品国产在线国语视频-精品国产在线观看福利-亚洲色噜噜狠狠站欲八-亚洲色噜噜狠狠网站 | 91麻豆精品国产一级-91啦国产-91蝌蚪在线视频-91蝌蚪在线播放-91蝌蚪网-91蝌蚪视频在线观看 | 一区二区视频在线观看高清视频在线-一区二区三区无码高清视频-一区二区三区无码被窝影院-一区二区三区四区国产-久久re视频精品538在线-久久re热在线视频精99 | 制服师生一区二区三区在线-制服师生av在线-制服 丝袜 亚洲 中文 综合-直接看毛片-欧美视频在线观看视频-欧美视频在线观看免费最新 | 极品白丝-激性欧美激情在线播放16页-激情综合五月天丁香婷婷-激情伊人网-亚洲天堂久久精品成人-亚洲天堂久久精品 | 91香蕉导航-91香蕉成人免费高清网站-91香蕉成人-91午夜视频-91午夜精品亚洲一区二区三区-91网址在线观看 | 九九激情网,日韩色综合,成人小视频网站,国产永久在线观看,污黄视频在线观看,看国产一级片 | 国产欧美精品一区二区三区四区-国产欧美精品一区二区三区-国产欧美精品一区二区-国产欧美精品系列在线播放-天天爽天天-天天视频一区二区三区 | kedou.xxx-lutube成人福利在线观看-luxu259在线中文字幕-m3u8久久国产精品影院-meisa hanai-mimiai最新网址 | 久久久无码精品亚洲日韩按摩,天天摸夜夜摸夜夜狠狠摸,久久99精品久久久久久牛牛影视,妻色成人网,色丁香六月,aa黄色片 | 一区二区国产精品-一区二区高清在线观看-一区二区高清在线-一区二区成人国产精品-九九视频精品全部免费播放-九九视频国产 | 亚洲综合在线观看视频-亚洲综合在线观看一区-亚洲综合在线观看一区www-亚洲综合在线视频-亚洲综合在线网-亚洲综合在线一区 | 福利精品短视频在线-福利精品国产一区-福利视频网站一区二区三区-福利视频一二区-福利视频一区-福利视频一区二区 | 成人av免费视频在线观看-成人av鲁丝片一区二区免费-成人av精品一区二区三区四区-成人aⅴ综合视频国产-成人aⅴ片-成年网站免费观看精品少妇人妻av一区二区三区 | 99riav视频-99riav视频国产在线看-99ri精品视频在线观看播放-99ri在线-99rv精品视频在线播放-99r视频里面只有精品 | 色婷婷在线观看视频-色婷婷在线播放-色婷婷一区二区三区四区成人网-色婷婷亚洲综合-黄色免费网站在线看-黄色免费网站在线观看 | 午夜黄色福利视频-午夜激情爱爱-午夜激情婷婷-午夜家庭影院-午夜精品A片久久慈禧-午夜精品A片久久软件 | 欧美日韩中文综合v日本-欧美日韩中文字幕久久-欧美日韩中文在线-欧美日韩中文一区二区三区-欧美日韩中文国产一区二区三区-欧美日韩在线视频观看 | 天天色天天爽,久久综合九色综合狠狠97,五月天激情啪啪,国产精品网址你懂的,五月激激激综合网色播免费,国产成人精品久久亚洲高清不卡 | 色网在线免费观看-色网在线观看-色网在线播放-色网在线-黄色片网址大全-黄色片网站在线观看 | 国产精品国产三级大全在线观看-国产精品国产三级囯产av中文-国产精品国产三级国av在线观看-国产精品国产三级国v麻豆-国产精品国产三级国产-国产精品国产三级国产aⅴ | 亚洲精品www久久久久久-亚洲精品m在线观看-亚洲精品99久久久久久-亚洲精品97福利在线-黑人解禁-黑人家教 | 亚洲香蕉久久综合网-亚洲香蕉久久一区二区三区四区-亚洲香蕉久久一区二区-亚洲香蕉国产高清在线播放-净空法师最新忏悔文-精油按摩理论片 | 麻豆91在线-麻豆91在线视频-麻豆99一区二区在线观看-麻豆ⅴ传媒在线播放免费观看-麻豆aⅴ精品无码一区二区-麻豆app2.24.15.15安卓版下载 | 日韩成人A片一区二区三区-日韩成人黄色片-日韩成人在线视频-日韩吃奶摸下AA片免费观看-日韩大片免费看-日韩大片在线观看 | 国产成人18黄网站免费网站-国产成人18黄网站免费-国产成人+亚洲欧洲-国产成年网站-国产成年-国产成a人亚洲精v品久久网 | 日韩成人A片一区二区三区-日韩成人黄色片-日韩成人在线视频-日韩吃奶摸下AA片免费观看-日韩大片免费看-日韩大片在线观看 | 欧美一级视频精品观看-欧美一级三级-欧美一级日韩一级亚洲一级va-欧美一级日韩一级亚洲一级-中文字幕精品一区-中文字幕精品视频在线观看 | 国产精品视_精品国产免费-国产精品视-国产精品深夜福利免费观看-国产精品三区四区-四虎成人4hutv影院-四虎成年永久免费网站 | 国产精品视频你懂的-国产精品视频网-国产精品视频一区二区猎奇-国产精品视频一区二区三区-国产精品视频一区二区三区不-国产精品视频一区二区三区不卡 | 伊人精品国产,久久久国产精品视频,国产1页,国产精品亚洲综合一区,国产成人高清亚洲一区91,久久久一区二区三区不卡 | 开心色99xxxx开心色-开心色99-开心久久婷婷综合中文字幕-开心 色 欧美 图-中文字幕人乱码中文-中文字幕人妻丰满熟女 | 亚洲综合在线视频-亚洲综合在线观看视频-亚洲综合视频网-亚洲综合色秘密影院秘密影院-日本三区四区免费高清不卡 | 国产精品麻豆入口,二区在线观看,国产精品乱码在线观看,久99频这里只精品23热 视频,人成xxxwww免费视频,久久精品a一国产成人免费网站 |