SCADA系統(tǒng)發(fā)展趨向解析
 2010/12/24 10:00:25 來源:上海工業(yè)自動化儀表研究院 彭喻 

以遠程數(shù)據(jù)采集和監(jiān)控為其主要功能的SCADA系統(tǒng)和DCS、PLC一樣,是工業(yè)過程自動化和信息化不可或缺的基本系統(tǒng)。不同行業(yè)所運用的SCADA系統(tǒng)往往帶有該行業(yè)的特征,所采集的參數(shù)也是五花八門。經(jīng)過了單獨型、分散型的發(fā)展歷程,SCADA系統(tǒng)已經(jīng)發(fā)展至第三代,即網(wǎng)絡(luò)型。由于使用標(biāo)準(zhǔn)的協(xié)議,許多聯(lián)網(wǎng)型的SCADA系統(tǒng)都可對互聯(lián)網(wǎng)進行存取,因此難以避免潛在的漏洞而遭受遠程的黑客攻擊。但從另一角度看,只要進行及時的維護與升級,標(biāo)準(zhǔn)協(xié)議和信息安全的運用又為SCADA系統(tǒng)信息安全的改善提供了良好基礎(chǔ)。

  SCADA系統(tǒng)向開放的體系結(jié)構(gòu)發(fā)展

  對以PLC(或遠程終端RTU)和HMI/SCADA軟件構(gòu)成的SCADA系統(tǒng)有一種“混合匹配”的趨勢。在90年代中期,數(shù)據(jù)采集I/O制造廠商一般都提供像RS 485(物理層)這樣適當(dāng)距離、應(yīng)用層為專用協(xié)議的設(shè)備。選用這種專用解決方案的用戶通常發(fā)現(xiàn),當(dāng)他們需要系統(tǒng)擴展或改善性能時,選擇余地受到了限制。為了克服這個困境,SCADA制造商與解決方案提供商越來越多地選擇了開放的通信協(xié)議,這使得用戶在開發(fā)系統(tǒng)時,可以更方便地從各種廠商的產(chǎn)品中選擇合適的產(chǎn)品。

  到了90年代后期,各個I/O制造商更多偏向于采用像MODBUS RTU/ASCII那樣開放的消息結(jié)構(gòu)。2000年以后,大多數(shù)的I/O制造商們完全能夠提供開放的通信接口和應(yīng)用接口,如MODBUS TCP/IP。

  SCADA系統(tǒng)的信息安全任重道遠

  2010年7月19日,德國西門子公司證實其廣泛使用的工業(yè)控制系統(tǒng)受到黑客制造的惡意代碼攻擊。這個名為Stuxnet的惡意代碼利用某一高危漏洞,借助U盤進行傳播,目標(biāo)是入侵西門子的Simatic WinCC和PCS 7數(shù)據(jù)采集與SCADA系統(tǒng),竊取工業(yè)設(shè)計與控制文件。

  這一事件對所有SCADA系統(tǒng)的供應(yīng)商和應(yīng)用者來說,不啻是一個警鐘。目前,對現(xiàn)代SCADA系統(tǒng)存在兩種完全不同的信息安全威脅:對控制軟件和常駐于SCADA系統(tǒng)主計算機中其他軟件的非授權(quán)存取的威脅,以及對SCADA系統(tǒng)主要設(shè)備所處的網(wǎng)段進行數(shù)據(jù)幀存取的威脅。

  目前,許多SCADA系統(tǒng)和控制產(chǎn)品供應(yīng)商已經(jīng)開始著重于開發(fā)特殊的工業(yè)防火墻系列,特殊的基于TCP/IP的SCADA網(wǎng)絡(luò)則開發(fā)特殊的VPN解決方案。另外,還可以使用防止軟件故障和非授權(quán)應(yīng)用,而又不影響傳統(tǒng)的反病毒掃描的所謂白名單(white listing)解決方案。美國ISA Security Compliance Institute(ISCI)正在探索進行SCADA信息安全測試工作,ISA99第四工作組也在為建立工業(yè)信息安全的聯(lián)盟做工作。

  物聯(lián)網(wǎng)SCADA系統(tǒng)中的應(yīng)用是全新課題

  分析SCADA系統(tǒng)三代的演進,我們明顯地發(fā)現(xiàn)通信系統(tǒng)的迅猛發(fā)展極大地影響著SCADA的體系結(jié)構(gòu),不但過去是這樣,今后還是這樣。

  實際上,在所有的人類社會與各類應(yīng)用集成的基礎(chǔ)上,通過“物”在新維度的通信和集成,進一步在時空和應(yīng)用領(lǐng)域加以擴展,這就是我們今天稱之為物聯(lián)網(wǎng)的另一種表達。所謂的新維度,就是提高IoT的附加值,擴展傳統(tǒng)的本地化的自動識別和數(shù)據(jù)獲取的能力,以及擴大其他在軟硬件接口方面的尖端技術(shù)的應(yīng)用等等。

  為了思考物聯(lián)網(wǎng)各種可能的應(yīng)用,我們需要將其劃分為幾個主要的領(lǐng)域。有一種建議是把IoT的應(yīng)用領(lǐng)域劃分為三大類:社會領(lǐng)域、環(huán)境領(lǐng)域和工業(yè)領(lǐng)域。在工業(yè)領(lǐng)域,“物”通常是產(chǎn)品本身、設(shè)備裝置、搬運工具等等,也就是參與產(chǎn)品生命周期的各式各樣的東西;在環(huán)境領(lǐng)域,“物”可以是樹、建筑物、環(huán)境狀況的測量設(shè)備等;在社會領(lǐng)域,“物”可能與公共空間的設(shè)備或者生命支持的環(huán)境設(shè)備有關(guān)。

  當(dāng)互聯(lián)網(wǎng)技術(shù)已經(jīng)日益滲透到第三代SCADA系統(tǒng),產(chǎn)生了基礎(chǔ)性影響的今天,我們對代表未來互聯(lián)網(wǎng)發(fā)展的一個方向——物聯(lián)網(wǎng)將如何影響SCADA系統(tǒng),產(chǎn)生了濃厚的興趣與好奇。在物聯(lián)網(wǎng)出現(xiàn)以前,SCADA系統(tǒng)只是對物理位置固定的過程數(shù)據(jù)進行采集和監(jiān)控。在物聯(lián)網(wǎng)發(fā)展的今天,毫無疑問,SCADA系統(tǒng)今后也會擴展到對移動的過程、裝置和流程的數(shù)據(jù)進行采集和監(jiān)控。