返回列表01、項目背景
海螺水泥是中國最大的水泥集團,數字化轉型全面啟動始于2016年,以“建設智能工廠,打造智慧海螺,引領行業數字化轉型”為目標,計劃用三到五年的時間,以數字化建設為主線,基于一個數字化中臺,建設六大核心系統平臺,構建集團六大核心能力,實現數字化卓越運營,助力集團實現和鞏固“一強三冠”發展目標。
02、項目歷程2016年,蕪湖海螺水泥智能工廠全面啟動,力控華康與浙大中控合作,梳理底層DCS控制系統實時數據,提供5臺工業安全網閘,保證實時數據實時、準確、完整傳輸的同時保護DCS控制系統的安全。
2017年,全椒海螺智能工廠啟動,力控華康與南京朗坤合作,提供2臺工業安全網閘,分別部署在生產、發電系統,實現不同控制系統安全隔離及數據梳理。
經過兩個現場的實施,了解現場情況:DCS控制系統品牌不一,OPC版本繁雜,服務器老舊,PLC接口各異。針對現場情況,力控華康組織研發隊伍開發適合海螺現場應用版本,贏得海螺水泥集團及各廠區負責人認可。
DCS控制系統
2019年初,海螺集團與我公司簽訂三年合作協議,全部廠區均采用我公司工業安全網閘。該項目到目前為止共涉及海螺集團旗下全國范圍內46個廠區,包括:禮泉海螺、平涼海螺、寶山海螺、昆明海螺、云南壯鄉海螺、樂清海螺、廣元海螺、陽春海螺、重慶海螺、宿州海螺等,累計供貨數量200臺+。
03、方案介紹海螺水泥廠底層控制系統熟料線及水泥磨DCS控制系統為ABB系統,發電為IFIX系統,網閘通過OPC協議從熟料線、水泥磨、發電系統取模擬量數據轉發標準OPCServer,能管系統、巡檢系統、MES系統從網閘轉發的OPCServer取數據。
設備部署在水泥廠底層控制系統、發電系統OPCServer與能管系統、巡檢系統、MES系統之間,實現物理隔離需求,保證數據安全傳輸。
拓撲圖
工業安全網閘內部特殊的2+1的雙獨立主機架構,控制端接入工業控制網絡,通過采集接口完成各子系統數據的采集;信息接入到企業管理網絡,完成數據到調度中心的傳輸。雙主機之間通過專有的PSL網絡隔離傳輸技術,截斷 TCP 連接,徹底割斷穿透性的 TCP 連接。PSL的物理層采用專用隔離硬件,鏈路層和應用層采用私有通信協議,數據流采用128 位以上加密方式傳輸,更加充分保障數據安全。PSL技術實現了數據完全自我定義、自我解析、自我審查,傳輸機制具有徹底不可攻擊性,從根本上杜絕了非法數據的通過,確保子系統控制系統不會受到攻擊、侵入及病毒感染。
產品特性
1. “2+1”隔離技術架構
保證網絡間正常通信,且徹底阻斷網絡間的直接TCP/IP連接,切斷攻擊的載體。
2. 數據單向傳輸
生產數據上傳到信息網絡的同時,阻斷各種威脅傳播到控制網絡。
3. 雙數據擺渡模式
測點管控模式:針對工業現場數據通信需要,提供測點數據的解析和安全保護;
隧道管控模式:使用自主開發的安全數據傳輸方式支持通用IT流量、視頻流量、關系數據庫流量等更為多樣的網絡環境中的數據擺渡。
4. 多協議數據匯聚分發
支持OPC、Modbus、IEC60870-5-101/102/103/104及各種PLC以太通訊等常用工業協議,支持數據多路分發給不同上位系統。
5. 斷線緩存
保證數據的完整性、連續性、可靠性,在通信鏈路斷開時自動記錄數據。
6. 雙機熱備
設備本身的故障不會影響現場的正常業務流,以提高工系統穩定性,保障業務的連續性。
7. OPC tunnel
簡化了DCOM配置程序,提高了工作效率,大大降低了維護成本。
用戶價值
1. 徹底隔離IT網絡中蠕蟲、木馬等惡意程序傳播-à保護SCADA、DCS、PLC等重要資產的安全。
2. 過濾掉嵌入在應用層的惡意代碼-à保護工廠生產裝置的安全。
3. 徹底阻斷ARP、flood、碎片、惡意掃描等惡意攻擊-à保護工廠生產裝置免受惡意攻擊,從而保護工廠人員生命及財產安全。
4. 工業級可靠性,設備長期穩定運行-à提高系統穩定性,保障業務連續性。
04、項目成果
過去的幾年,海螺集團按照數字化轉型總體規劃要求,優先重點建設智能制造平臺和核心運營管理平臺,分步建設共享服務平臺、社會化商業平臺、數字化人力資源平臺和管控與決策支持平臺,在數字化轉型發展上走出了一條堅實的道路。
智能工廠模擬圖
自2016年10月開始,海螺采用自主研發與集成創新相結合的方式,運用移動通信網絡、數據傳感監測、信息交互集成和自適應控制等先進技術,實現覆蓋整個水泥生產及發運環節的全系統智能優化,實現工廠運行自動化、故障預控化、管理可視化、全要素協同化、決策智慧化,進一步提升資源綜合利用率、降低能源消耗、提升勞動生產率,建設具有海螺特色、先進可靠的全流程水泥智能化工廠。
海螺智能工廠建設涵蓋“智能生產平臺”“運維管理平臺”和“智慧管理平臺”三大平臺,構建了“以智能生產為核心”“以運行維護做保障”和“以智慧管理促經營”的智能化生產模式,實現生產、質量、安全、能源等生產過程管控一體化,生產控制不斷優化、產品質量保持穩定、性能指標持續向好。
海螺智能工廠全景圖
05、防護效果
華康工業安全網閘自2016年開始投運,至今運行穩定,為海螺智能工廠項目的控制系統網絡數據安全提供了有力保障。