DeltaV™ SIS 安全与网络

以相互独立的网络层,打造纵深防御体系

DeltaVSIS Network

防止未授权访问逻辑解算器

逻辑解算器之间的通信在专用安全网络上进行,与外部网络没有任何直接连接。 所有通信皆经由隔离节点,安全地完成 DeltaV DCS 与 DeltaV SIS 之间的数据交换。

工程工具实行可组态访问控制,由管理员管理用户权限。 相关项目仅能由获批准的用户编辑。 逻辑解算器锁定功能可防止未授权访问。 CSLS 上的硬件密钥开关强制要求在实施更改前必须有人在现场操作,也就是说,即使用户凭证泄露,逻辑解算器仍可得到保护。

工作原理

icon
提高安全性

安全网络的物理和逻辑层都与外部网络隔离开来,完全独立,因此能维持更高的安全等级。 所有与逻辑解算器的通信都必须经由 DeltaV 控制器进行,不存在任何直接访问的通道。 所有外部非安全通信必须通过 DeltaV SIS 系统的过滤和校验功能。

icon
防止未授权访问

使用锁定功能,为防止未授权访问筑起第一道防线。 为进一步提高安全性,DeltaV SIS 实行一种在实施变更前要求现场在位操作的机制。 即使软件密码泄漏,物理层仍可防止未授权人员进行任何更改。

 

Charms 智能逻辑解算器(Smart Logic Solver)包括一个硬件按键开关,用于在实施更改之前确保实际存在。 智能逻辑解算器也可以采用外部入侵防护设备,实现同样的现场在位管控

icon
加快部署与更换

专用的即插即用网络组件,无需额外组态工作,有助于加快部署并简化更换。

icon
轻松符合 IEC 61511 要求

DeltaV SIS 平台可以提供 IEC 61511 所要求的严格的用户管理。 IEC 61511 标准要求,通过 HMI 进行的任何更改(例如对跳闸限值的更改)都必须经过严格审查,以确保正确的数据被写入正确的逻辑解算器。 DeltaV SIS 系统自动提供了这一数据验证功能。

 

阅读更多

常见问题解答

采用电子布线的 DeltaV SIS 使用包含网络安全的纵深防御方法,这包括但不限于专用安全网络、可配置的用户访问控制、逻辑解算器软件锁定,以及可在变更前要求物理在场的硬件钥匙开关。 这些保护措施有助于防止对关键安全功能进行未授权的修改。

DeltaV SIS 安全网络在物理和逻辑上与外部网络和过程控制通信隔离。 安全相关通信仅通过专用安全网络传输,降低了共因故障的风险,并有助于维护系统完整性。

本地安全网络作为采用电子布线的 DeltaV SIS 逻辑解算器的通信骨干网,而全局安全网络则实现多个本地安全网络之间的安全、经过安全评级的通信。 这种架构在保持所需功能隔离的同时,支持可扩展的安全应用。

DeltaV SIS 采用专用的、完全冗余的安全网络,将安全通信与控制系统隔离。 这种架构有助于确保安全功能的持续运行,最大限度地降低通信相关风险,并即使在网络扰动期间也能提供可靠的系统性能。

采用电子布线的 DeltaV SIS 可轻松满足该标准的要求,并内置了支持合规性的功能。 这些功能包括:

  • 网络分段、白名单、防病毒、防火墙
  • 可配置的用户权限(身份验证与授权)
  • 逻辑解算器物理锁定和软件锁定
  • 旁路报警
  • 下载的双因素认证
  • 版本控制