http://www.kadhoai.com.cn 2026-04-21 18:19:26 來源:上海工業自動化儀表研究院 彭喻
以遠程數據采集和監控為其主要功能的SCADA係統和DCS、PLC一樣,是工業過程自動化和信息化不可或缺的基本係統。不同行業所運用的SCADA係統往往帶有該行業的特征,所采集的參數也是五花八門。經過了單獨型、分散型的發展曆程,SCADA係統已經發展至第三代,即網絡型。由於使用標準的協議,許多聯網型的SCADA係(xi)統(tong)都(dou)可(ke)對(dui)互(hu)聯(lian)網(wang)進(jin)行(xing)存(cun)取(qu),因(yin)此(ci)難(nan)以(yi)避(bi)免(mian)潛(qian)在(zai)的(de)漏(lou)洞(dong)而(er)遭(zao)受(shou)遠(yuan)程(cheng)的(de)黑(hei)客(ke)攻(gong)擊(ji)。但(dan)從(cong)另(ling)一(yi)角(jiao)度(du)看(kan),隻(zhi)要(yao)進(jin)行(xing)及(ji)時(shi)的(de)維(wei)護(hu)與(yu)升(sheng)級(ji),標(biao)準(zhun)協(xie)議(yi)和(he)信(xin)息(xi)安(an)全(quan)的(de)運(yun)用(yong)又(you)為(wei)SCADA係統信息安全的改善提供了良好基礎。
SCADA係統向開放的體係結構發展
對以PLC(或遠程終端RTU)和HMI/SCADA軟件構成的SCADA係統有一種“混合匹配”的趨勢。在90年代中期,數據采集I/O製造廠商一般都提供像RS 485(物理層)這樣適當距離、應ying用yong層ceng為wei專zhuan用yong協xie議yi的de設she備bei。選xuan用yong這zhe種zhong專zhuan用yong解jie決jue方fang案an的de用yong戶hu通tong常chang發fa現xian,當dang他ta們men需xu要yao係xi統tong擴kuo展zhan或huo改gai善shan性xing能neng時shi,選xuan擇ze餘yu地di受shou到dao了le限xian製zhi。為wei了le克ke服fu這zhe個ge困kun境jing,SCADA製(zhi)造(zao)商(shang)與(yu)解(jie)決(jue)方(fang)案(an)提(ti)供(gong)商(shang)越(yue)來(lai)越(yue)多(duo)地(di)選(xuan)擇(ze)了(le)開(kai)放(fang)的(de)通(tong)信(xin)協(xie)議(yi),這(zhe)使(shi)得(de)用(yong)戶(hu)在(zai)開(kai)發(fa)係(xi)統(tong)時(shi),可(ke)以(yi)更(geng)方(fang)便(bian)地(di)從(cong)各(ge)種(zhong)廠(chang)商(shang)的(de)產(chan)品(pin)中(zhong)選(xuan)擇(ze)合(he)適(shi)的(de)產(chan)品(pin)。
到了90年代後期,各個I/O製造商更多偏向於采用像MODBUS RTU/ASCII那樣開放的消息結構。2000年以後,大多數的I/O製造商們完全能夠提供開放的通信接口和應用接口,如MODBUS TCP/IP。
SCADA係統的信息安全任重道遠
2010年7月19日,德國西門子公司證實其廣泛使用的工業控製係統受到黑客製造的惡意代碼攻擊。這個名為Stuxnet的惡意代碼利用某一高危漏洞,借助U盤進行傳播,目標是入侵西門子的Simatic WinCC和PCS 7數據采集與SCADA係統,竊取工業設計與控製文件。
這一事件對所有SCADA係統的供應商和應用者來說,不啻是一個警鍾。目前,對現代SCADA係統存在兩種完全不同的信息安全威脅:對控製軟件和常駐於SCADA係統主計算機中其他軟件的非授權存取的威脅,以及對SCADA係統主要設備所處的網段進行數據幀存取的威脅。
目前,許多SCADA係統和控製產品供應商已經開始著重於開發特殊的工業防火牆係列,特殊的基於TCP/IP的SCADA網絡則開發特殊的VPN解決方案。另外,還可以使用防止軟件故障和非授權應用,而又不影響傳統的反病毒掃描的所謂白名單(white listing)解決方案。美國ISA Security Compliance Institute(ISCI)正在探索進行SCADA信息安全測試工作,ISA99第四工作組也在為建立工業信息安全的聯盟做工作。
物聯網在SCADA係統中的應用是全新課題
分析SCADA係統三代的演進,我們明顯地發現通信係統的迅猛發展極大地影響著SCADA的體係結構,不但過去是這樣,今後還是這樣。
實際上,在所有的人類社會與各類應用集成的基礎上,通過“物”在新維度的通信和集成,進一步在時空和應用領域加以擴展,這就是我們今天稱之為物聯網的另一種表達。所謂的新維度,就是提高IoT的附加值,擴展傳統的本地化的自動識別和數據獲取的能力,以及擴大其他在軟硬件接口方麵的尖端技術的應用等等。
為了思考物聯網各種可能的應用,我們需要將其劃分為幾個主要的領域。有一種建議是把IoT的應用領域劃分為三大類:社會領域、環境領域和工業領域。在工業領域,“物”通常是產品本身、設備裝置、搬運工具等等,也就是參與產品生命周期的各式各樣的東西;在環境領域,“物”可以是樹、建築物、環境狀況的測量設備等;在社會領域,“物”可能與公共空間的設備或者生命支持的環境設備有關。
當互聯網技術已經日益滲透到第三代SCADA係統,產生了基礎性影響的今天,我們對代表未來互聯網發展的一個方向——物聯網將如何影響SCADA係統,產生了濃厚的興趣與好奇。在物聯網出現以前,SCADA係統隻是對物理位置固定的過程數據進行采集和監控。在物聯網發展的今天,毫無疑問,SCADA係統今後也會擴展到對移動的過程、裝置和流程的數據進行采集和監控。