SCADA-системы... Описание, особенности, задачи и отзывы
Опубликованно 12.11.2017 00:40
Диспетчерское управление и сбор данных (SCADA-системы) архитектура системы управления, в которых используются компьютеры, сети, средства передачи данных и графических интерфейсов для управления процессами высокого уровня. Также используются и другие устройства, например, программируемых логических контроллеров и дискретных ПИД-контроллер взаимодействовать с процессом установки или оборудования. Операторские интерфейсы, которые позволяют проверить и дать команду процесса (изменение пункт управления контроллера), обрабатываются с помощью компьютерной системы SCADA. Тем не менее, логика управления в режиме реального времени или расчета контроллеры выполняются в сети модули, которые подключаются к полю датчики и исполнительные механизмы.
Концепция SCADA
Концепция SCADA был разработан как универсальный способ удаленного доступа к множеству локальных модулей управления, которые могут быть от разных производителей, которые обеспечивают доступ через стандартные протоколы для автоматизации. Обзор SCADA-систем показывает, что программное обеспечение является очень похож на распределенные системы управления, но с множество способов, чтобы взаимодействовать с установкой. Они могут управлять крупномасштабных процессов, которые могут включать в себя несколько сайтов, и работы на больших расстояниях. Это один из наиболее часто используемых типы промышленных систем управления, тем не менее, есть опасения, что исполнительные устройства SCADA-системы являются уязвимыми для атак кибер-войны/кибер-терроризма.
SCADA-системы — что это такое?
Ключевой атрибут системы SCADA является его способность выполнять функции надзора операцию на множестве других владельцев устройств. Его рисунок представляет собой общую модель, которая показывает, функциональные уровни производства с компьютерным управлением.
Функциональные уровни управления операциями производства:Уровень 0 — полевых устройств (датчики расхода и температуры) и конечные элементы управления (клапаны управления).Уровень 1 — промышленные модули ввода/вывода (I/O) и их распределение компонентов процессоров.Уровень 2 — управление компьютера, которые собирают информацию от узлов процессора в системе и обеспечивают экраны управления.Уровень 3 — уровень управления производством, которые непосредственно не контролирует процесс, но занимается мониторингом производства и цели.Уровень 4 — уровень планирования производства.Примеры использования
Большие и маленькие SCADA-системы intouch могут быть построены, используя концепцию ИССЯКНУТ.
Эти системы могут варьироваться от нескольких десятков до нескольких тысяч цепей управления в зависимости от применения. Разработка SCADA-систем, промышленных, инфраструктурных и объектно-ориентированного задания:Промышленные процессы включают производство, управление технологическими процессами, производства электроэнергии, производства и переработки, и могут работать в непрерывном, периодическом, периодические или дискретные режиме.Объектов инфраструктуры, процессов, могут быть государственными или частными, а также очистка и распределение воды, сбор и обработка сточных вод, нефте-и газопроводов, передачи и распределения электрической энергии и ветроэнергетических установок.Процессах общественных, в том числе здания, авиапорты, корабли и космические станции. Они контролируют работу систем отопления, вентиляции и кондиционирования воздуха, доступ и потребление энергии.
Тем не менее, SCADA системы, могут иметь уязвимости в безопасности, поэтому они должны быть оценены риски и решения, которые повышают уровень безопасности.
Обработка сигналов
Важной частью большинства внедрений SCADA-системы обработки сигнала тревоги. Система отслеживает, если вы испытываете определенные условия тревоги, чтобы определить, когда произошло событие. Как только событие обнаруживается, принятие одного или нескольких действий (например, включение одного или несколько индикаторов сигнализации и, возможно, создание сообщения электронной почты или текстовые сообщения, чтобы информировать операторов управления или удаленные SCADA-операторов). Во многих случаях оператор SCADA придется признать нарушение или сбой.
Аварийные условия могут быть явными - например, точка сигнализации представляет собой цифровой точки государства, что имеет НОРМАЛЬНОЕ значение, или БУДИЛЬНИК, который рассчитывается на основе значений в других аналоговых и цифровых очков - или подразумеваемых: система SCADA может автоматически проверить, если значение аналогового точки за пределами высоких и низких значений, связанных с этой точки зрения.
Примеры индикаторов тревоги сирена, pop-up окно на экране или цветной или мигающий места на экране (который может действовать аналогичным образом в свете «бак топливный для авто»). В любом случае, роль индикатор тревоги, чтобы обратить внимание оператора на часть системой «тревоги», чтобы мы смогли принять соответствующие меры.Наименование интеграция и перспективы SCADA-систем
С 1998 года почти все мировые производители предлагают интегрированные системы SCADA, многие из которых используют открытые и универсальные протоколы обмена данными. Широкий ассортимент пакетов сторонних производителей, которые предлагают совместимый с большим частью из больших систем, также вышли на рынок, позволяя инженеров-механиков, инженеров-электриков и техников настроить протоколы, не нужна специальная программа, написанная программистом. Удаленный терминал подключается к физическому оборудованию и преобразовывает электрические сигналы от оборудования в цифровых значениях, например, состояние открыт/закрыт был переключатель или клапан, или измерения (давления, расхода, напряжения или тока). Инфраструктуры связи и методы
Система диспетчерского управления и сбора данных scada традиционно используется сочетание радио и проводка, даже если SONET/SDH также часто используется для больших систем, например, железных дорог и электростанций. Функция дистанционного управления или мониторинга системы Scada часто называют телеметрии. Некоторые пользователи хотят, чтобы дата ИСТЕЧЕНИЯ срока действия перемещались по заранее установленным корпоративным сетям или вместе они использовали сети с другими приложениями. Тем не менее, в наследство от предыдущих протоколов, в низкой пропускной способности, остается.Регистрация ЗАКОНЧИТСЯ
Протоколы SCADA, очень компактный. Типичные устаревшие протоколы SCADA включают Modbus RTU, РП-570, Profibus и Conitel. Эти протоколы, за исключением протокола Modbus (Modbus-это открытый Schneider Electric), являются специфическими для SCADA-поставщиков, но широко используются. Протоколы стандарты IEC 60870-5-101, 104, IEC 61850 и DNP3. Эти протоколы стандартизированы и признаны всеми ведущими поставщиками SCADA. Многие из этих протоколов теперь содержат расширения для работы через TCP/IP. Хотя использование сети традиционными атрибутами, как, например, TCP/IP, стирает грань между традиционными и промышленных сетях, каждый реализует принципиально разные требования. Сеть моделирования могут быть разделены с SCADA-тренажеры для выполнения различных видов анализа.SCADA на современном этапе
С увеличением требований к безопасности все чаще используется спутник. Это основные преимущества, то, что инфраструктура может быть автономной (не используя схему общественной телефонной системы), может иметь встроенное шифрование и может быть разработано с учетом обеспечения доступности и надежности, требуемых от оператора, системы SCADA. Предыдущие опыты с использованием потребителя были неудовлетворительными. Современные системы операторского класса обеспечивает качество обслуживания, необходимое для SCADA.
Проблемы безопасности
SCADA-системы, которые сочетают децентрализованных объектов, как энергия, нефть, газ, трубопроводы системы распределения воды и сбора сточных вод, были разработаны, чтобы быть открытыми, надежными и легко управляемыми. Переход от проприетарных технологий для более систематического и открытого решения, вместе с увеличением числа связей между системами SCADA, офис и сети, Интернет сделал более уязвимыми для всех видов сетевых атак, которые являются относительно распространенными в области компьютерной безопасности. Было опубликовано предупреждение о уязвимости, которая содержала информацию, которую пользователи не прошедшие проверку подлинности, могут скачать конфиденциальную информацию о конфигурации, включая хэши паролей, от индуктивную систему автоматического зажигания, используя обычный тип атаки, который предоставляет вам доступ к Embedded Tomcat. Таким образом, безопасность некоторых систем на базе SCADA была поставлена под сомнение, поскольку они были расценены как потенциально уязвимы для кибератак.Варианты разрешения
Растущий интерес к уязвимости SCADA привело к тому, что исследователи обнаружили проблемы в области проектирования SCADA-систем и более общее наступление методов, представленных для общей безопасности общества. В системах SCADA электрические и газовые использует уязвимость, большая база установка проводных и беспроводных последовательных каналов связи, в некоторых случаях удаляется посредством применения аппаратов с шипами в проводной сети, которые используют проверку подлинности и шифрование на шифрование, и не заменив все существующие узлы.
Первая уязвимость
В июне 2010 года защита антивирус Вирусблокада сообщил первый обнаружении вредоносной программы, который атакует системы SCADA (системы Siemens WinCC/PCS 7), которые работают под управлением операционных систем Windows. Вредоносная программа под названием Stuxnet и использует четыре атаки zero-day для установки руткита, который, в свою очередь, входит в базу данных SCADA и крадет файлы проектирования и управления. Вредоносные программы также не в состоянии изменить систему управления, а скрыть эти изменения. В октябре 2013 года National Geographic выпустила документ под названием American Blackout, в котором был рассмотрен кибератака масштабная SCADA и электрической сети Сша.Риски
SCADA-системы используются для контроля и мониторинга физических процессов, приведены примеры передачи электрической энергии, транспортировки нефти и продуктов, распределение воды, светофоров и других систем, используемых в качестве основы современного общества. Безопасной эксплуатации этих SCADA-систем очень важно, так как компромисс или разрушение их влияние на многие сферы общества, далекие от оригинала компромисс. Например, веерные отключения, вызванного электрической системы, системы SCADA, приведет к финансовым потерям для всех клиентов, которые получили электроэнергии из этого источника.
Категория: Hi-Tech