儀綜所傳感與網(wǎng)絡控制中心在執(zhí)行橫向項目“工業(yè)控制系統(tǒng)設備狀態(tài)監(jiān)測工具軟件”的開發(fā)過程中,基于對OPC UA、Profinet、ModbusTCP三種工業(yè)以太網(wǎng)協(xié)議的深度解析,經(jīng)過趙艷領、韓丹濤、公彥杰工程師等的共同努力,開發(fā)了《工業(yè)以太網(wǎng)OPC UA安全監(jiān)視軟件》、《工業(yè)以太網(wǎng)Profinet安全監(jiān)視軟件》、《工業(yè)以太網(wǎng)ModbusTCP安全監(jiān)視軟件》三種安全監(jiān)視軟件,目前已獲得三項國家軟件著作授權。
工業(yè)控制系統(tǒng)現(xiàn)場設備通信正逐步由較封閉的現(xiàn)場總線向開放的工業(yè)以太網(wǎng)過渡,同時高效和標準化的系統(tǒng)集成也成為工業(yè)控制系統(tǒng)的重要內容。OPC UA作為OPC基金會推出的新一代集成標準,在工業(yè)控制系統(tǒng)中設備與設備之間的橫向集成,以及工業(yè)互聯(lián)網(wǎng)垂直方向數(shù)據(jù)集成領域,將會發(fā)揮越來越重要的作用。而Profinet、Modbus TCP作為典型的工業(yè)以太網(wǎng)協(xié)議,在工業(yè)現(xiàn)場有大量應用。因此針對支持這些協(xié)議設備的信息安全攻擊有可能導致工業(yè)控制系統(tǒng)的癱瘓繼而影響生產(chǎn)安全。
研發(fā)的安全監(jiān)視軟件針對OPC UA、Profinet、Modbus TCP三種主流工業(yè)以太網(wǎng)協(xié)議,實現(xiàn)了對報文的深度解析、數(shù)據(jù)過濾以及基于工藝配置信息的操作監(jiān)測功能。根據(jù)用戶自定義的安全配置策略可以防止未授權設備的非法訪問,實時監(jiān)控網(wǎng)絡狀態(tài),實時監(jiān)控三種協(xié)議的關鍵寫操作數(shù)據(jù),并實時顯示報警信息。該工具軟件對正常工業(yè)控制網(wǎng)絡無影響,通過配置策略可有效保護關鍵設備,從而保護工業(yè)控制網(wǎng)絡的安全,因此該軟件具有廣泛的應用領域和市場推廣前景。














