2.6.2 石化行业的工业控制网络
本文讲的是工业控制网络安全技术与实践一2.6.2 石化行业的工业控制网络,典型情形下,现有的炼化厂生产控制系统的网络拓扑图如图2-17所示。大型石油化工产业控制系统庞大,安全要求高,现场由多个控制系统完成控制功能。大型石油化工工程全厂DCS采用大型局域网架构,网络架构较为复杂。现场的主要控制功能都是由DCS来完成的,其他系统的集中控制在某种程度上可以完全由DCS监控。DCS含有大量的数据接口,是构建企业信息化的数据来源与执行机构。除DCS外的其他系统一般对外并没有数据接口(无生产数据),且相对独立,网络结构简单。
主要控制系统的功能如下所示。
(1)分布式控制系统(DCS)
DCS完成生产装置的基本过程控制、操作、监视、管理、顺序控制、工艺联锁,部分先进过程控制也在DCS中完成。大型石油化工工程全厂DCS采用大型局域网架构。根据生产需求、系统规模和总图布置划分为若干独立的局域网,确保每套生产装置独立开停车和正常运行。
(2)安全仪表系统(SIS)
SIS设置在现场机柜室(FAR),与DCS独立设置,以确保人员及生产装置、重要机组和关键设备的安全。SIS按照故障安全型设计,与DCS实时数据通信,在DCS操作员站上显示。大型石油化工工程全厂SIS采用局域网架构。根据生产需求、系统规模和总图布置划分为若干独立的局域网,确保采用SIS的生产装置独立开停车和安全运行。
(3)可燃/有毒气体检测系统(GDS)
生产装置、公用工程及辅助设施内可能泄漏或聚集可燃、有毒气体的地方分别设有可燃、有毒气体检测器,并将信号接至GDS。
(4)压缩机控制系统(CCS)
压缩机控制系统完成压缩机组的调速控制、防喘振控制、负荷控制及安全联锁保护等功能,并与装置的DCS 进行通信,操作人员能够在DCS操作员站上对机组进行监视和操作。
(5)转动设备监视系统(MMS)
MMS用于主要透平机、压缩机和泵等转动设备参数的在线监视,同时对转动设备的性能进行分析和诊断,对转动设备的故障预测维护进行有力的支持。
(6)可编程逻辑控制系统(PLC)
操作控制相对比较独立或特殊的设备的控制监视和安全保护功能原则上采用独立的PLC 控制系统。与DCS 进行数据通信,操作人员能够在DCS操作员站上对设备的运行进行监视与操作。
(7)在线分析仪系统(PAS)
在线分析仪(工业色谱仪、红外线分析仪等)应包括采样单元、采样预处理单元、分析器单元、回收或放空单元、微处理器单元、通信接口(网络与串行)、显示器(LCD)单元和打印机等。
原文标题:工业控制网络安全技术与实践一2.6.2 石化行业的工业控制网络