SCADA-системы... Описание, особенности, задачи и отзывы
Опубликованно 21.11.2017 04:39
Управления, контроля и сбора данных (SCADA-систем) - это архитектура системы управления, в которой используются компьютеры, средства передачи данных и графические пользовательские интерфейсы для управления высокоуровневыми процессами. Также используются и другие периферийные устройства, такие как программируемые логические контроллеры и дискретных ПИД-контроллеров для взаимодействия с технологической установки или оборудования. Интерфейсы оператора, которые позволяют контролировать и выдавать команды процесса (изменения в пункт управления драйвер), обрабатываются с помощью SCADA системы. Тем не менее, логика управления в режиме реального времени или расчета сетевого контроллера выполняются модули, которые подключаются к области датчиков и исполнительный одни и те же.
Концепция SCADA
Концепция SCADA был разработан как универсальный способ удаленного доступа ко множеству блоков управления, которые могут быть от разных производителей, для обеспечения доступа через стандартные протоколы для автоматизации. Обзор SCADA-систем, указывает, что программное обеспечение является очень похож на распределенные системы управления, но с использованием множества способов взаимодействия с установки. Они могут обрабатывать большие процессы, которые могут содержать несколько сайтов и работать на больших расстояниях. Является одним из наиболее часто используемых типы промышленных систем управления, однако, есть опасения, что системы SCADA являются уязвимыми для атак кибер-война/кибертерроризма.
SCADA-системы — что это такое?
Ключевой атрибут-системы, SCADA-это его способность выполнять надзор за работой по множеству других владельцев устройств. Рисунок на обложке-это общая модель, которая показывает, функциональные уровни производства с использованием компьютеризированного управления.
Функциональные уровни деятельности и управления производством:Уровень 0 — полевых устройств (датчиков расхода и температуры) и конечные элементы управления (клапанов).Уровень 1 — промышленные модули ввода/вывода (I/O) и связанные с ними распределенные электронные процессоры.Уровень 2: проверка оборудования, которая собирает данные узлы процессора в системе и обеспечивают экраны управления оператора.3 уровень — уровень контроля продукции, что напрямую не контролирует процесс, но занимается мониторингом продукции и целей.4 уровень — уровень планирования производства.Примеры использования
Как большие, так и малые SCADA-системы intouch могут быть построены с помощью понятия SCADA.
Эти системы могут варьироваться от нескольких десятков до нескольких тысяч циклов управления в зависимости от приложения. Разработка SCADA-систем, промышленных, инфраструктуры и ориентированных на конкретные процессы:Промышленные процессы включают производство, управление процессами, производство электроэнергии, производство и переработка, и могут работать в непрерывном, газеты, периодические или дискретные режимы.Инфраструктуры, процессы могут быть общественными или частными, а также включать очистку и распределение воды, сбор и обработка сточных вод, нефти и газа, передачи и распределения электроэнергии и ветряные электростанции.Процессы объекта, в том числе зданий, аэропортов, кораблей и космических станций. Они контролируют системы отопления, вентиляции и кондиционирования воздуха, доступ и потребление энергии.
Однако, системы SCADA могут иметь уязвимости в системе безопасности, поэтому необходимо оценивать риски и решения для повышения уровня безопасности.
Обработки сигналов
Важной частью большинства развертываний SCADA-обработка сигналов тревоги. Система отслеживает, если выполняются определенные условия тревоги, чтобы определить, когда произошло событие. Как только событие обнаружено, выполняются одно или несколько действий (например, включение одного или несколько индикаторов сигнализации и, возможно, создание сообщений электронной почты или текстовых сообщений для информирования операторов управления или удаленные SCADA-операторов). Во многих случаях оператор SCADA придется признать нарушение или ошибка.
Условия тревоги могут быть явными - например, точка тревоги-это цифровой в точке государства, который имеет НОРМАЛЬНОЕ значение, или ALARM), который вычисляется на основе значений других аналоговых и цифровых точек или подразумеваемых: SCADA система может автоматически контролировать, если значение в точке за пределами высоких и низких значений, связанных с этой точкой.
Примеры показателей тревоги включают сирены, всплывающее окно на экране или в цвет или с перерывами область экрана (что можно действовать аналогично свет "топливного бака в автомобиле"). В каждом случае, в зависимости от индикатор сигнализации состоит в том, чтобы привлечь внимание оператора в части системы "на страже", чтобы можно было принять соответствующие меры.Коммерческий учет SCADA
С 1998 года практически все крупные производители предлагают комплексные системы SCADA, многие из них открытых, универсальных протоколов связи. Многие специализированные пакеты сторонних разработчиков, которые предлагают встроенную совместимость с большинством больших систем, также вышли на рынок, позволяя инженеров-механиков, инженеров-электрикам и технические настройки протоколов, без специальной программы, написанной программистом. Удаленного терминала подключается к физическому оборудованию и преобразует электрические сигналы, поступающие от оборудования, цифровых значений, таких как состояние открыт/закрыт состояния переключателя клапана, или измерений (давления, расхода, напряжения или тока). Инфраструктуры коммуникации и методы
Система диспетчерского управления и сбора данных (scada-систем традиционно использовали сочетание радио и прямое подключение через кабель, хотя SONET/SDH также часто используется для больших систем, таких как железные дороги и электростанции. Функция дистанционного управления или мониторинга системы Scada часто называют телеметрии. Некоторые пользователи хотят, чтобы данные SCADA будет заранее корпоративной сети или совместно использовали сети с другими приложениями. Тем не менее, наследие первых протоколов с низкой пропускной способностью по-прежнему.Создание протоколов SCADA
Протоколы SCADA разработали очень компактный. Типичные устаревших протоколов SCADA включают Modbus RTU, RP-570, Profibus и Conitel. Эти коммуникационные протоколы, за исключением протокола Modbus (Modbus открыл Schneider Electric), являются специфическими для SCADA-поставщиков, но широко используются. Стандартные протоколы МЭК 60870-5-101, 104, IEC 61850 и DNP3. Эти коммуникационные протоколы стандартизированы и признаны всеми ведущими поставщиками SCADA. Многие из этих протоколов теперь есть расширения для работы через TCP/IP. Хотя для обычного использования сети технические характеристики, такие как TCP/IP, стирает грань между традиционным и промышленности в сетях, каждый из них выполняет, в основном, разные требования. Моделирование может использоваться совместно со SCADA-тренажеры для выполнения различных анализов.SCADA на современном этапе
С повышением требований к безопасности и все чаще используется для спутниковой связи. Это имеет преимущества, заключающиеся в том, что инфраструктура может быть автономной (не используя схему государственной системы телефона), может иметь шифрование и может быть разработан с учетом доступности и надежности, требуемых оператором системы SCADA. Более ранние опыты с использование потребителей класса были очень благоприятные. Современные системы операторского класса для обеспечения высокого качества сервиса, необходимого для SCADA.
Проблемы безопасности
Система SCADA, которые составляют децентрализованные объекты, такие, как энергетика, нефть, газ, трубы, системы распределения воды и сбора сточных вод, были разработаны, чтобы быть ясным, надежным и легко управляемым. Переход от запатентованных технологий, более стандартизированным и открытым решениям, вместе с увеличением количества соединений между SCADA системы, сети и выход в Интернет, сделало их более уязвимыми для атак из сети, что довольно часто в компьютерной безопасности. Было опубликовано предупреждение об уязвимости, которая содержит информацию о том, что не прошедшие проверку подлинности пользователи могут загружать конфиденциальную информацию о конфигурации, включая хэши паролей, система, автоматический Индуктивный питания, используя стандартный тип атаки, который обеспечивает доступ к Embedded Tomcat. Таким образом, безопасность для некоторых систем на базе SCADA была поставлена под сомнение, поскольку они рассматривались как потенциально уязвимы для кибератак.Варианты устранения
Повышение интереса уязвимостей SCADA-систем привело к тому, что исследователи сталкивались с проблемами в торговом проектирования SCADA-систем и наиболее общие наступательные методы, представленные, для всего сообщества безопасности. В системах SCADA газовые и электрические инструменты уязвимость установлено большое количество проводных и беспроводных сетей, последовательных каналов связи, в некоторых случаях решается путем применения устройства акупрессуры в проводной сети, с помощью проверки подлинности и шифрования по стандарту AES шифрования, и не изменить все существующие узлы.
Первая уязвимость
В июне 2010 года, антивирусная защита VirusBlokAda сообщил о первом обнаружении вредоносных программ, которые атакует (система SCADA Siemens WinCC/PCS 7), работающих под управлением операционных систем Windows. Вредоносная программа под названием Stuxnet и использует четыре атаки "нулевого дня", чтобы установить руткит, который, в свою очередь, входит в базу данных, SCADA и крадет файлы проектирования и управления. Вредоносные программы могут также изменить систему управления, а скрыть эти изменения. В октябре 2013 года National Geographic опубликовал документации под названием American Blackout, в котором рассматриваются кибератаки, крупномасштабные SCADA и сети Соединенных Штатов.Риски
Системы SCADA используются для контроля и мониторинга физических процессов, примерами которых являются передача электроэнергии, транспортировка нефтепродуктов и газа, распределение воды, светофоры и другие системы, которые используются в качестве основы современного общества. Безопасный режим работы этих SCADA-это очень важно, так как обязательство или уничтожения они влияют на многие сферы общества, от первоначального обязательства. Например, отключение электричества, вызванное нарушена электрическая система SCADA, приведет к финансовым потерям для всех клиентов, которые получали электроэнергию от источника.
Категория: обо всём