談到故障安全測(cè)量點(diǎn),每個(gè)人都會(huì)談及 SIL(安全級(jí)別)認(rèn)證。然而,對(duì) proven-in-use 狀況的評(píng)估仍舊是過程儀表運(yùn)轉(zhuǎn)安全性的重要標(biāo)志,如下幾個(gè)問題或許可以幫助您更清楚地了解其中情況。
當(dāng)前,安全回路占有10%的過程儀表百分比, SIL認(rèn)證的引入會(huì)使這個(gè)數(shù)據(jù)有提升嗎?
SIL認(rèn)證并不能改變故障安全測(cè)量點(diǎn)的數(shù)量。 可以這么說,SIL1和2看起來的確已經(jīng)成為標(biāo)準(zhǔn),在非安全性的危險(xiǎn)場合也同樣。因而,在未來,一些器件,如壓力變送器,只能供應(yīng)經(jīng)過 SIL2認(rèn)證的產(chǎn)品。
這是否意味著將來的某一天,SIL certificate將會(huì)取代“proven-in-use” 認(rèn)證?
當(dāng)然不會(huì),根據(jù)Namur 要求,對(duì)于新生產(chǎn)的器件而言,SIL2 認(rèn)證并不能取代proven-in-use 認(rèn)證。然而,其他用戶已經(jīng)要求器件經(jīng)過SIL認(rèn)證。希望proven-in-use 和SIL 兩種認(rèn)證最終將并存。
故障安全通信具有哪些重要性?
采用數(shù)字現(xiàn)場總線,通信本身可能成為故障或錯(cuò)誤的一個(gè)來源。因而,使用Profisafe之類的安全故障安全產(chǎn)品是非常重要的,它們具有專門的探測(cè)機(jī)制,以防止可能發(fā)生的通信故障。在工程設(shè)計(jì)期間,還要正確確定Failsafe測(cè)量點(diǎn)。然而,實(shí)際應(yīng)用中,直到后來才會(huì)清楚地確定所需要的測(cè)量點(diǎn)。與Profisafe通信有關(guān)的Profibus網(wǎng)絡(luò),允許在任何時(shí)間容都能夠方便地添加器件。
采用帶有 Profisafe 的 Profibus DP 和 PA實(shí)現(xiàn)的標(biāo)準(zhǔn)化通信會(huì)為工程設(shè)計(jì)帶來節(jié)約?
所需要的IO接口減少,為標(biāo)準(zhǔn)化Profibus解決方案設(shè)計(jì)故障安全解決方案基本上不會(huì)有什么困難。由于所需要的部件減少,成本也變低。
與4-20mA技術(shù)相比,采用Profibus PA設(shè)備的百分比還是非常低的。開發(fā)有關(guān)PA設(shè)備Profisafe的客戶軟件包是否具有顯著的經(jīng)濟(jì)性?
存在的一個(gè)問題是通用通信包不能簡單地被Profisafe通信包所取代。基本上,在通信包和器件軟件之間不存在不合要求的相互關(guān)系。有時(shí)候花費(fèi)很大。
升級(jí)到Profisafe具有哪些特別的好處?
只要有必要擴(kuò)展現(xiàn)有的Profibus系統(tǒng),包括故障安全測(cè)量點(diǎn)。采用Profisafe后,僅僅是通過更換變送器,就可以把現(xiàn)有測(cè)量點(diǎn)轉(zhuǎn)換成故障測(cè)量點(diǎn)。
鏈接:工業(yè)過程控制的集成數(shù)據(jù)網(wǎng)絡(luò)模塊化安全概念
網(wǎng)絡(luò)安全的簡化
為了迎合新機(jī)遇,過程自動(dòng)化系統(tǒng)與辦公系統(tǒng)不斷整合,這增加了公司受到來自外部和內(nèi)部攻擊的風(fēng)險(xiǎn),為了應(yīng)對(duì)這種威脅,西門子為工業(yè)過程控制開發(fā)了專用安全程序包,結(jié)合了最大可能的網(wǎng)絡(luò)安全性與集成通信功能。
幾年以前,公司的不同方面還由于系統(tǒng)的不同而獨(dú)立運(yùn)作。為了提高整個(gè)過程的運(yùn)轉(zhuǎn)效率,在孤島之間建立了網(wǎng)絡(luò)聯(lián)系。然而,這種橫向和縱向的整合也意味著工業(yè)通信越來越成為傳統(tǒng) IT 世界的一部分,因而也面臨同樣的風(fēng)險(xiǎn)——例如,受到病毒或特洛伊木馬的攻擊。
模塊化安全概念
網(wǎng)絡(luò)一般會(huì)受到一些適當(dāng)措施的保護(hù)。然而,在自動(dòng)化技術(shù)里,確保辦公室的安全功能是很重要的,由于安全軟件可以嚴(yán)格地限制模塊性能,從而阻止了在緊急狀況下對(duì)執(zhí)行機(jī)構(gòu)的控制。因此,西門子發(fā)展了一種安全概念,在考慮自動(dòng)化技術(shù)的同時(shí),確保工業(yè)通信的可靠性。
邁出的第一步是西門子升級(jí)了自己的Simatic PCS7過程控制系統(tǒng),將安全軟件融入微軟Office里。從6.1 版開始,能夠整合微軟所發(fā)布的所有安全補(bǔ)丁。此外,從6.1 版開始,Simatic PCS7 能夠在線或離線升級(jí)Symantec和Trend Micro的病毒掃描軟件。這也就是說,每臺(tái)計(jì)算機(jī)都可以在不影響生產(chǎn)過程的同時(shí),保持安全軟件的更新。Simatic PCS 7 還支持通過 PCS 7 安全操作指南里的推薦和規(guī)定對(duì)自動(dòng)化網(wǎng)絡(luò)進(jìn)行保護(hù)。
新的安全概念還考慮了一個(gè)經(jīng)常被忽視的問題:由于網(wǎng)絡(luò)中存在通信缺陷之類所造成的危害。建立一種虛擬私有網(wǎng)絡(luò)(VPN)通道,提供一種防止此類攻擊的非常有效的安全方法。這項(xiàng)任務(wù)由西門子的 Scalance S 模塊實(shí)現(xiàn)。該模塊的保護(hù)功能基于安全VPN 通信,并結(jié)合了一體化防護(hù)墻技術(shù)。該模塊能夠被集入現(xiàn)有的系統(tǒng),不會(huì)對(duì)尋址造成不利影響,能夠?yàn)檫^程級(jí)的各種裝置提供必要的安全級(jí)。
集成系統(tǒng)的安全性
這些策略能夠靈活地滿足各個(gè)方面對(duì)可能受到攻擊的特殊網(wǎng)絡(luò)安全要求。總之,它們能夠?yàn)楣I(yè)部門提供一種全面安全解決方案,使用戶在實(shí)現(xiàn)系統(tǒng)全面集成的同時(shí),最大限度地降低相關(guān)的風(fēng)險(xiǎn)。