01、项目背景
海螺水泥是中国最大的水泥集团,数字化转型全面启动始于2016年,以“建设智能工厂,打造智慧海螺,引领行业数字化转型”为目标,计划用三到五年的时间,以数字化建设为主线,基于一个数字化中台,建设六大核心系统平台,构建集团六大核心能力,实现数字化卓越运营,助力集团实现和巩固“一强三冠”发展目标。
02、项目历程2016年,芜湖海螺水泥智能工厂全面启动,力控华康与浙大中控合作,梳理底层DCS控制系统实时数据,提供5台工业安全网闸,保证实时数据实时、准确、完整传输的同时保护DCS控制系统的安全。
2017年,全椒海螺智能工厂启动,力控华康与南京朗坤合作,提供2台工业安全网闸,分别部署在生产、发电系统,实现不同控制系统安全隔离及数据梳理。
经过两个现场的实施,了解现场情况:DCS控制系统品牌不一,OPC版本繁杂,服务器老旧,PLC接口各异。针对现场情况,力控华康组织研发队伍开发适合海螺现场应用版本,赢得海螺水泥集团及各厂区负责人认可。
DCS控制系统
2019年初,海螺集团与我公司签订三年合作协议,全部厂区均采用我公司工业安全网闸。该项目到目前为止共涉及海螺集团旗下全国范围内46个厂区,包括:礼泉海螺、平凉海螺、宝山海螺、昆明海螺、云南壮乡海螺、乐清海螺、广元海螺、阳春海螺、重庆海螺、宿州海螺等,累计供货数量200台+。
03、方案介绍海螺水泥厂底层控制系统熟料线及水泥磨DCS控制系统为ABB系统,发电为IFIX系统,网闸通过OPC协议从熟料线、水泥磨、发电系统取模拟量数据转发标准OPCServer,能管系统、巡检系统、MES系统从网闸转发的OPCServer取数据。
设备部署在水泥厂底层控制系统、发电系统OPCServer与能管系统、巡检系统、MES系统之间,实现物理隔离需求,保证数据安全传输。
拓扑图
工业安全网闸内部特殊的2+1的双独立主机架构,控制端接入工业控制网络,通过采集接口完成各子系统数据的采集;信息接入到企业管理网络,完成数据到调度中心的传输。双主机之间通过专有的PSL网络隔离传输技术,截断 TCP 连接,彻底割断穿透性的 TCP 连接。PSL的物理层采用专用隔离硬件,链路层和应用层采用私有通信协议,数据流采用128 位以上加密方式传输,更加充分保障数据安全。PSL技术实现了数据完全自我定义、自我解析、自我审查,传输机制具有彻底不可攻击性,从根本上杜绝了非法数据的通过,确保子系统控制系统不会受到攻击、侵入及病毒感染。
产品特性
1. “2+1”隔离技术架构
保证网络间正常通信,且彻底阻断网络间的直接TCP/IP连接,切断攻击的载体。
2. 数据单向传输
生产数据上传到信息网络的同时,阻断各种威胁传播到控制网络。
3. 双数据摆渡模式
测点管控模式:针对工业现场数据通信需要,提供测点数据的解析和安全保护;
隧道管控模式:使用自主开发的安全数据传输方式支持通用IT流量、视频流量、关系数据库流量等更为多样的网络环境中的数据摆渡。
4. 多协议数据汇聚分发
支持OPC、Modbus、IEC60870-5-101/102/103/104及各种PLC以太通讯等常用工业协议,支持数据多路分发给不同上位系统。
5. 断线缓存
保证数据的完整性、连续性、可靠性,在通信链路断开时自动记录数据。
6. 双机热备
设备本身的故障不会影响现场的正常业务流,以提高工系统稳定性,保障业务的连续性。
7. OPC tunnel
简化了DCOM配置程序,提高了工作效率,大大降低了维护成本。
用户价值
1. 彻底隔离IT网络中蠕虫、木马等恶意程序传播-à保护SCADA、DCS、PLC等重要资产的安全。
2. 过滤掉嵌入在应用层的恶意代码-à保护工厂生产装置的安全。
3. 彻底阻断ARP、flood、碎片、恶意扫描等恶意攻击-à保护工厂生产装置免受恶意攻击,从而保护工厂人员生命及财产安全。
4. 工业级可靠性,设备长期稳定运行-à提高系统稳定性,保障业务连续性。
04、项目成果
过去的几年,海螺集团按照数字化转型总体规划要求,优先重点建设智能制造平台和核心运营管理平台,分步建设共享服务平台、社会化商业平台、数字化人力资源平台和管控与决策支持平台,在数字化转型发展上走出了一条坚实的道路。
智能工厂模拟图
自2016年10月开始,海螺采用自主研发与集成创新相结合的方式,运用移动通信网络、数据传感监测、信息交互集成和自适应控制等先进技术,实现覆盖整个水泥生产及发运环节的全系统智能优化,实现工厂运行自动化、故障预控化、管理可视化、全要素协同化、决策智慧化,进一步提升资源综合利用率、降低能源消耗、提升劳动生产率,建设具有海螺特色、先进可靠的全流程水泥智能化工厂。
海螺智能工厂建设涵盖“智能生产平台”“运维管理平台”和“智慧管理平台”三大平台,构建了“以智能生产为核心”“以运行维护做保障”和“以智慧管理促经营”的智能化生产模式,实现生产、质量、安全、能源等生产过程管控一体化,生产控制不断优化、产品质量保持稳定、性能指标持续向好。
海螺智能工厂全景图
05、防护效果
华康工业安全网闸自2016年开始投运,至今运行稳定,为海螺智能工厂项目的控制系统网络数据安全提供了有力保障。