序言 幾十年來,工業(yè)控制系統(tǒng)在工業(yè)自動化中扮演著重要的角色,企業(yè)通過它收集、處理和操作來自生產(chǎn)車間的數(shù)據(jù)。目前,這些系統(tǒng)正處于過渡階段。持續(xù)的技術(shù)和工業(yè)發(fā)展產(chǎn)生了兩種過程控制系統(tǒng):分布式控制系統(tǒng)(DCS)和監(jiān)控控制和數(shù)據(jù)采集系統(tǒng)(SCADA)。 本文探討了DCS和SCADA在數(shù)字化轉(zhuǎn)型中的作用。提供了這些工業(yè)控制系統(tǒng)以及可編程邏輯控制器(PLC)的簡要概述,然后深入分析了DCS和SCADA在工業(yè)轉(zhuǎn)型和未來發(fā)展中的角色演變。 一、關(guān)于DCS和SCADA的背景 流程型制造企業(yè)通常常采用DCS和SCADA技術(shù)來監(jiān)控和控制工廠的操作。DCS的設(shè)計目的是取代單個、模擬和氣動回路控制器,這些控制器在應(yīng)用于非常大的流程(如煉油廠)時非常麻煩。SCADA最初是為跨越廣泛地理區(qū)域的操作提供的解決方案,例如管道和公用事業(yè)。后來,一種將人機(jī)界面(HMI)與PLC結(jié)合起來用于工廠自動化應(yīng)用的形式出現(xiàn)了。 然而,DCS和SCADA系統(tǒng)現(xiàn)在所做的不僅僅是簡單的監(jiān)測和控制。它們正在與工業(yè)自動化架構(gòu)的各個層次的智能組件進(jìn)行集成,以促進(jìn)資產(chǎn)生命周期的預(yù)測性管理和價值鏈優(yōu)化,同時促進(jìn)利益相關(guān)者的經(jīng)驗(yàn),提高安全性。盡管這種特殊的工業(yè)控制系統(tǒng)轉(zhuǎn)型已經(jīng)開始,但更大的工業(yè)自動化系統(tǒng)轉(zhuǎn)型最近才開始。 1、分布式控制系統(tǒng)(DCS) DCS的核心是一個自動化控制和操作工業(yè)過程或工廠的平臺。DCS使用局域網(wǎng)(LANs)連接傳感器、執(zhí)行器、控制器和操作終端進(jìn)行過程控制。這種類型的系統(tǒng)作為過程操作中模擬和氣動控制器的數(shù)字替代品而出現(xiàn)。它最初用于控制大型連續(xù)過程,如煉油和石油化工,但后來擴(kuò)展到批處理過程。 2、監(jiān)控與數(shù)據(jù)采集(SCADA) 盡管SCADA系統(tǒng)起源于需要廣泛地理區(qū)域覆蓋的服務(wù)應(yīng)用程序,但這一概念隨著基于PC的HMIs的開始而演變,在1980年代取代了更昂貴的小型機(jī)。與在泵站等位置與遠(yuǎn)程終端單元(RTUs)接口的廣域網(wǎng)不同,典型的廠內(nèi)SCADA系統(tǒng)使用以太網(wǎng)在HMI和PLC之間進(jìn)行通信。在后一類中,SCADA系統(tǒng)架構(gòu)與DCS架構(gòu)有許多相似之處。在前一類中,SCADA系統(tǒng)可以將企業(yè)運(yùn)營與多個工廠連接起來,每個工廠都使用DCS。公司可以使用這些企業(yè)級系統(tǒng)進(jìn)行數(shù)據(jù)通信,而不受地域限制。 實(shí)際上,DCS和SCADA系統(tǒng)在工廠自動化中都起著重要的作用。然而,盡管有這些相似之處,這兩種類型的系統(tǒng)之間存在著關(guān)鍵的差異。 3、DCS和SCADA有什么區(qū)別 這種差異遠(yuǎn)遠(yuǎn)超出了傳統(tǒng)SCADA系統(tǒng)能夠在帶寬遠(yuǎn)低于DCS局域網(wǎng)的廣域網(wǎng)上工作這一事實(shí)。 一個關(guān)鍵的區(qū)別是DCS使用分布式工作站來實(shí)現(xiàn)操作員的人機(jī)界面。每個工作站都可以直接與DCS局域網(wǎng)中的控制器通信。在SCADA系統(tǒng)中,人機(jī)界面工作站和PLC之間的所有通信都將通過服務(wù)器進(jìn)行。因此,服務(wù)器是一個單點(diǎn)故障,這可能導(dǎo)致整個過程對所有用戶都不可見。 雖然DCS和SCADA系統(tǒng)的架構(gòu)在有些情況下可能是相同的,但DCS包括許多通常微妙的特性,如冗余電子電路,這些特性增加了系統(tǒng)可用性,并將停機(jī)時間減少到最低。冗余擴(kuò)展到遠(yuǎn)程I/O。所有遠(yuǎn)程I/O電子設(shè)備和它們與DCS控制器之間的通信網(wǎng)絡(luò)都是冗余的,或者至少是可選的。另一方面,PLC的設(shè)計是為了使硬件成本最小化。 雖然SCADA HMIs和服務(wù)器是典型的商用PC,但DCS使用針對任務(wù)進(jìn)行優(yōu)化的非商業(yè)組件。此外,在DCS中,Windows操作系統(tǒng)與進(jìn)程是隔離的。這加強(qiáng)了網(wǎng)絡(luò)安全。確定的DCS局域網(wǎng)保證了像高優(yōu)先級警報這樣的關(guān)鍵消息確實(shí)會到達(dá)它的目的地。SCADA系統(tǒng)通常依賴于局域網(wǎng)的高帶寬。 由于單個DCS供應(yīng)商通常提供整個系統(tǒng),控制器和工作站等組件比SCADA系統(tǒng)集成得更緊密。最常見的好處是簡單或降低工程成本。然而,對于一個給定的過程,DCS將比SCADA系統(tǒng)更昂貴。對于在那些計劃外停產(chǎn)代價高昂的過程中,這種價格差異是合理的。盡管SCADA供應(yīng)商可以部署冗余服務(wù)器或高可用性計算(HAC)平臺,以使這些系統(tǒng)更加可靠,但它們的可用性不會像DCS中的那樣高。 4、PLC與DCS 與DCS相比,PLC的優(yōu)點(diǎn)是處理速度快。PLC通常提供明顯較短的周期時間來掃描I/O點(diǎn)和執(zhí)行控制和邏輯操作。雖然DCS和PLC技術(shù)在很大程度上已經(jīng)融合,但它們的起源卻完全不同。DCS由模擬和氣動PID回路控制器演變而來,而PLC最初是硬接線繼電器邏輯面板的替代。在離散邏輯處理中,速度是最重要的。PLC執(zhí)行這種邏輯處理的速度要比DCS快得多。 DCS系統(tǒng)主要用于過程工業(yè)中的連續(xù)PID回路控制。在這些應(yīng)用中,PLC在周期處理時間上的優(yōu)勢要小得多。將連續(xù)控制和離散邏輯控制相結(jié)合的應(yīng)用通常使用DCS作為前者,PLC作為后者。通常情況下,DCS會與PLC集成在一起,PLC通過安裝在工藝裝置上的過程單元(如渦輪驅(qū)動的離心式壓縮機(jī))提供。一些DCS供應(yīng)商已經(jīng)為這種情況開發(fā)了非常有效的接口。 5、DCS, SCADA和自動化金字塔 DCS和SCADA系統(tǒng)均符合ISA95 Purdue參考模型體系結(jié)構(gòu)。自動化金字塔的第一層(現(xiàn)場層)包括生產(chǎn)車間的設(shè)備,執(zhí)行器和傳感器。第二級-控制級-使用PLC和與現(xiàn)場級設(shè)備接口的比例積分微分(PID)控制器。作為自動化金字塔的第三層或監(jiān)督層的一部分,SCADA系統(tǒng)通常充當(dāng)數(shù)據(jù)漏斗,為過程控制,資產(chǎn)管理,歷史分析和IT應(yīng)用程序傳輸各種信息。DCS通常會使用多個服務(wù)器(可能是SCADA系統(tǒng)的一部分或被視為SCADA系統(tǒng))與公司和IT系統(tǒng)進(jìn)行通信。 現(xiàn)代的DCS或SCADA系統(tǒng)將與多個軟件和硬件組件進(jìn)行交互。每個都位于制造控制操作的第一級和第二級中,并將自動化金字塔的所有五個級匯總在一起。因此,它充當(dāng)了數(shù)字化的粘合劑,可快速促進(jìn)從工廠車間到董事會會議室的信息流。 二、隨著數(shù)字化轉(zhuǎn)型DCS和SCADA的作用不斷演變 盡管DCS和SCADA是獨(dú)特的,但這兩種系統(tǒng)類型都在經(jīng)歷變革,以適應(yīng)更廣泛的數(shù)字化轉(zhuǎn)型趨勢,如工業(yè)物聯(lián)網(wǎng)(IIoT)的融合。這一轉(zhuǎn)變?yōu)槠髽I(yè)帶來了提高工業(yè)自動化能力和價值的希望。 終端用戶帶來的新挑戰(zhàn)促使供應(yīng)商考慮如何使用商用現(xiàn)貨和信息技術(shù)組件來重新設(shè)計操作技術(shù)(OT)自動化系統(tǒng)。最終用戶要求供應(yīng)商整合一流的商用硬件和軟件,以創(chuàng)建超越當(dāng)今DCS的可靠性、安全性和最終用戶價值的自動化系統(tǒng)。 企業(yè)還希望有這樣一個系統(tǒng),能夠通過將控制策略移植到升級或新系統(tǒng)中來保持控制策略。此外,終端用戶還要求模塊化硬件——例如計算、網(wǎng)絡(luò)、存儲和I/O終端,以允許增量升級的擴(kuò)展性。最后,企業(yè)也希望軟件與硬件和I/O分離,允許在系統(tǒng)的任何地方執(zhí)行。 1、數(shù)字轉(zhuǎn)型如何改變DCS和SCADA 為了努力利用新的數(shù)字技術(shù)來滿足這些客戶的挑戰(zhàn)和期望,前瞻性的制造商正為數(shù)字化轉(zhuǎn)型投資。DCS和SCADA最終是正在進(jìn)行的數(shù)字化轉(zhuǎn)型的一部分,因此,它們與所有其他過程制造技術(shù)一起發(fā)展。 DCS和SCADA系統(tǒng)的變化符合自動化金字塔正在進(jìn)行的轉(zhuǎn)型。在數(shù)據(jù)化轉(zhuǎn)型中,自動化金字塔正在演變。例如,IT/OT融合和虛擬化技術(shù)正在模糊金字塔層次之間的區(qū)別,并使一些工程和軟件應(yīng)用程序能夠遷移到云。 通過云技術(shù)的集成,過程控制系統(tǒng)能夠執(zhí)行邊緣計算,并作為工業(yè)物聯(lián)網(wǎng)的健壯數(shù)據(jù)源?;谠频沫h(huán)境促進(jìn)了跨多個數(shù)據(jù)源的數(shù)據(jù)聚合,并提高了數(shù)據(jù)可用性,以支持有遠(yuǎn)見的決策和應(yīng)用程序互操作性。 2、SCADA和DCS在數(shù)字化改造中的要求 為了利用云技術(shù)、工業(yè)物聯(lián)網(wǎng)和邊緣計算,流程制造商需要對其老化的自動化系統(tǒng)進(jìn)行現(xiàn)代化改造??偟膩碚f,數(shù)字化轉(zhuǎn)型推動了對SCADA和DCS的更開放和安全的系統(tǒng)架構(gòu)和設(shè)計的需求。 3、正在增加的開放系統(tǒng) NAMUR開放架構(gòu)(NOA)和開放過程自動化論壇(OPAF)正在推動工業(yè)自動化領(lǐng)域的主要開放架構(gòu)項(xiàng)目,并推動了對專有架構(gòu)的轉(zhuǎn)變。這兩個計劃都描述了與供應(yīng)商無關(guān)的系統(tǒng),允許在任何時候使用最先進(jìn)的設(shè)備和功能,并在未來繼續(xù)使用專有軟件應(yīng)用程序。 OPAF的一個關(guān)鍵目標(biāo)是擺脫供應(yīng)商依賴,這在過去一直是大型dcs的問題。OPAF目前考慮的體系結(jié)構(gòu)需求包括“互操作性”、“模塊化”、“標(biāo)準(zhǔn)一致性”、“遵從安全標(biāo)準(zhǔn)”、“可伸縮性”和“可移植性”。 在NOA的案例中,一個獨(dú)立的領(lǐng)域叫做M+O(監(jiān)測和優(yōu)化),與現(xiàn)有的系統(tǒng)分開準(zhǔn)備,數(shù)據(jù)直接從機(jī)器人、無人機(jī)和新的傳感器收集,例如,腐蝕、聲音和振動。此外,通過OPC UA導(dǎo)入現(xiàn)有系統(tǒng)中的數(shù)據(jù),即使在現(xiàn)場也能實(shí)現(xiàn)先進(jìn)的控制、分析和診斷。從安全措施的角度來看,增強(qiáng)了與IEC62443推薦的ZONE設(shè)計的兼容性,便于系統(tǒng)的設(shè)計和維護(hù)。 更大的問題是缺少來自一些DCS供應(yīng)商的持續(xù)升級。如果他們的供應(yīng)商停止提供升級,企業(yè)就不得不求助于“拆換”方法,即用一個全新的系統(tǒng)完全取代舊的系統(tǒng)。在這種情況下,轉(zhuǎn)換到新系統(tǒng)時產(chǎn)生的生產(chǎn)損失和成本往往遠(yuǎn)遠(yuǎn)超過系統(tǒng)成本。通過創(chuàng)建一個開放的、可互操作的規(guī)范,OPAF的目標(biāo)是促進(jìn)開發(fā)更便宜的和改進(jìn)的過程控制系統(tǒng)。 4、增加的安全要求 數(shù)字化除了增加開放性之外,還創(chuàng)造了對安全網(wǎng)絡(luò)架構(gòu)和設(shè)計的需求。隨著IT/OT融合和云計算等新技術(shù)帶來的新的安全風(fēng)險,安全顯得尤為重要。 與此同時,正在進(jìn)行的系統(tǒng)進(jìn)化實(shí)際上正在降低一些系統(tǒng)安全風(fēng)險。例如,在SCADA系統(tǒng)中,現(xiàn)場設(shè)備傳統(tǒng)上與提供數(shù)據(jù)整合和轉(zhuǎn)換的RTUs相連。RTUs一直是SCADA系統(tǒng)網(wǎng)絡(luò)攻擊的主要目標(biāo)。較老的RTUs通常使用不安全的通信協(xié)議。然而,越來越多的新技術(shù)趨勢正在使RTUs逐步向邊緣設(shè)備靠攏。 由于將數(shù)據(jù)暴露在互聯(lián)網(wǎng)上會帶來安全風(fēng)險,因此企業(yè)使用當(dāng)代網(wǎng)絡(luò)安全資源保持其SCADA系統(tǒng)最新是至關(guān)重要的。國際自動化協(xié)會(ISA) 62443系列標(biāo)準(zhǔn),由國際電工委員會(IEC)采用,以及國家標(biāo)準(zhǔn)協(xié)會(NIST) 800-16為網(wǎng)絡(luò)管理員和網(wǎng)絡(luò)安全工程師提供了有用的資源和指南。 由于它們的數(shù)據(jù)交換通常依賴于無線或公共通信基礎(chǔ)設(shè)施,SCADA系統(tǒng)更容易受到網(wǎng)絡(luò)攻擊。由于SCADA系統(tǒng)監(jiān)管廣域網(wǎng),有更多的入口點(diǎn)。與此同時,DCS并不完全安全免受網(wǎng)絡(luò)攻擊,需要綜合措施,特別是在局域網(wǎng)的入口點(diǎn)。 5、網(wǎng)絡(luò)安全 網(wǎng)絡(luò)安全是所有技術(shù)的公共因素。基于Purdue模型的網(wǎng)絡(luò)安全戰(zhàn)略和實(shí)施方法現(xiàn)在擴(kuò)展到整個企業(yè)。設(shè)計一種新的基于標(biāo)準(zhǔn)的方法來包含IT和OT系統(tǒng)。雖然OT通常使用NIST網(wǎng)絡(luò)安全框架,但I(xiàn)T要求和與第三方的交互可能涉及其他的標(biāo)準(zhǔn),如ISA/IEC 62443和ISO 27001。 在集成工業(yè)物聯(lián)網(wǎng)技術(shù)的同時,IT/OT融合實(shí)現(xiàn)團(tuán)隊將繼續(xù)就OT網(wǎng)絡(luò)與公司網(wǎng)絡(luò)的隔離、OT網(wǎng)絡(luò)與Internet的隔離、站點(diǎn)和流程級別的最低權(quán)限訪問控制以及跨站點(diǎn)通信限制做出決策。與此同時,網(wǎng)絡(luò)安全領(lǐng)域的專業(yè)知識正在演變,將以前完全不同的OT和IT領(lǐng)域包括進(jìn)來。 6、DCS和SCADA的數(shù)字轉(zhuǎn)型的趨勢 一般來說,企業(yè)的兩個關(guān)鍵的、相互交織的數(shù)字化轉(zhuǎn)型目標(biāo)是更大的連接性和靈活性。這些都推動了對利用工業(yè)物聯(lián)網(wǎng)技術(shù)的智能工廠的需求。制造企業(yè)正在尋求優(yōu)化生產(chǎn),因此系統(tǒng)正在改變。 這種轉(zhuǎn)變的一個例子是,在實(shí)施智能制造的技術(shù)層面上正在發(fā)生,這推動了現(xiàn)場總線的采用?,F(xiàn)場總線對工業(yè)物聯(lián)網(wǎng)至關(guān)重要,是專為關(guān)鍵任務(wù)控制和傳感功能而設(shè)計的專用網(wǎng)絡(luò)?,F(xiàn)場總線最初是作為模擬的4-20mA電流回路的替代品。 像HART、Profibus/Profinet和FOUNDATION Fieldbus這樣的d-wired現(xiàn)場總線為制造商提供了現(xiàn)場設(shè)備診斷功能。制造商開始在基于條件的維護(hù)(CBM)方法中選擇無線技術(shù)。這種無線技術(shù)提供了支持工業(yè)物聯(lián)網(wǎng)和優(yōu)化整個價值鏈所必需的數(shù)據(jù)。 隨著數(shù)字化轉(zhuǎn)型不斷為連接性和靈活性創(chuàng)造新的期望,系統(tǒng)的持續(xù)轉(zhuǎn)型必將隨之而來。 三、DCS和SCADA的未來 在數(shù)字化轉(zhuǎn)型的驅(qū)動下,對開放架構(gòu)和增強(qiáng)網(wǎng)絡(luò)安全的需求可能會繼續(xù)影響未來DCS和SCADA的發(fā)展。正如引言中所述,這些系統(tǒng)目前處于過渡階段,但工業(yè)自動化系統(tǒng)的數(shù)字化轉(zhuǎn)型之旅實(shí)際上才剛剛開始。這段旅程對流程制造型企業(yè)來說是一個挑戰(zhàn)——例如,升級歷史系統(tǒng)在一開始似乎是令人難以置信的艱巨任務(wù)。但數(shù)字化轉(zhuǎn)型的潛在好處讓解決這些挑戰(zhàn)變得非常值得。 數(shù)字化轉(zhuǎn)型意味著將帶來工業(yè)自動化的新時代。在這個時代,機(jī)器將能夠執(zhí)行復(fù)雜的控制功能,具有自我學(xué)習(xí)能力和最小的人工干預(yù)。這將使制造型企業(yè)減少因人為錯誤造成的事故和生產(chǎn)停機(jī)時間,實(shí)現(xiàn)最佳的工廠操作。 作為數(shù)字化轉(zhuǎn)型的一部分,DCS和SCADA系統(tǒng)將支持WEB服務(wù),IIoT和基于云的連通性等開放平臺通信統(tǒng)一架構(gòu)(OPC UA),消息隊列遙測傳輸(MQTT)和連接等,所提供的簡單網(wǎng)絡(luò)管理協(xié)議(SNMP)和Internet控制消息協(xié)議(ICMP)監(jiān)控IT資產(chǎn)。 隨著更高的系統(tǒng)連通性、集成操作中心(IOC)和高質(zhì)量警報系統(tǒng)的動態(tài)操作指導(dǎo)成為可能,制造企業(yè)將能夠?qū)崿F(xiàn)系統(tǒng)優(yōu)化和安全的新水平。數(shù)字孿生解決方案為制造企業(yè)提供了改進(jìn)工藝優(yōu)化的機(jī)會。這些動態(tài)模擬器允許企業(yè)考慮改變操作條件,并提前預(yù)測過程行為。反過來,這也使生產(chǎn)的安全性和靈活性得到改善。 |
|