Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Mod_2.docx
Скачиваний:
5
Добавлен:
22.04.2019
Размер:
36.94 Кб
Скачать

4.Scada: подсистема защиты.

Пользователи АРМ разделены на группы: операторы и администраторы. Возможности операторов в системах управления должны быть ограничены, чтобы они не могли изменять ключевых настроек, которые могут вызвать некорректную работу системы. 

Администратор должен иметь доступ ко всем приложениям системы для устранения сбоев в системе при ее некорректной работе.

Она ограничивает доступ к: приложениям системы; критическим функциям приложений; файлам экранов оператора; блокам базы данных.

В первую очередь при разработке стратегии  защиты были созданы компактные списки входа групп – оператор и администратор. Такой подход минимизирует количество работы, необходимой для создания списков, и в то же время обеспечивает гибкость и эффективность. Вместо создания четырех операторских списков, с которыми были бы связаны одни и те же элементы приложения, создан один список входа группы с определенными привилегиями и назначен четырем операторам.

Для администратора сформирован отдельный список входа. После создания списков  входа групп были назначены остальные привилегии индивидуальным спискам входа пользователя. Списки входа пользователя определяют защищенные зоны, списки входа групп и элементы приложения, доступные отдельным пользователям. Операторы входят в систему вручную, используя специальную программу Login (Вход). Данная программа позволяет пользователям ввести их входные имена и пароли.

Программа Login дает возможность сделать три попытки правильного ввода входного имени и пароля. После третей неудачной попытки программа Login закрывается. Пользователи могут пытаться войти в систему, перезапустив программу Login. В SCADA-системе ведется контрольный журнал защиты, в котором записываются сведения о каждой попытке входа. Читая контрольный журнал можно узнать: кто входил в систему и выходил из нее; когда оператору не удалось завершить процесс входа в систему; когда кто-либо пытался получить доступ к элементу приложения, для которого он не имел привилегий.

5.Понятие opc.

OPC (OLE for Process Control) – промышленный стандарт, созданный консорциумом всемирно известных производителей оборудования и программного обеспечения при участии Microsoft. Этот стандарт описывает интерфейс обмена данными между устройствами управления технологическими процессами. Главной целью было предоставить разработчикам систем диспетчеризации некоторую независимость от конкретного типа контроллеров. OPC основывается на технологии OLE/COM/DCOM компании Microsoft, Inc.

6. Основные причины создания opc.

Довольно много программ-клиентов может получать данные из различных источников и делать их доступными для драйверов независимых разработчиков. Но при этом возникают следующие проблемы: Каждая программа диспетчеризации должна иметь драйвер для конкретного устройства АСУ. Возникают конфликты между драйверами различных разработчиков, что приводит к тому, что какие-то режимы или параметры работы оборудования не поддерживаются всеми разработчиками ПО. Модификации оборудования могут привести к потере функциональности драйвера. Конфликты при обращении к устройству – различные программы диспетчеризации не могут получить доступ к одному устройству одновременно из-за использования различных драйверов. OPC проводит четкую разграничительную линию между производителями оборудования и разработчиками драйверов. Данная технология предоставляет механизм сбора данных из различных источников и передачу этих данных любой клиентской программе вне зависимости от типа используемого оборудования. Это позволяет разработчикам сосредоточиться на производительности и оптимизации работы серверной части, которая отвечает за сбор данных.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]