Profibus'un Endüstri Çevrelerinde Güvenliği ve Uyumdaki Rolü
Endüstriyel otomasyonda, operasyonel teknoloji (OT) ağı, bitkinin merkezi sinir sistemi olarak işlev görür. Profibus, 61158 altında standartlaştırılmış bir şekilde, bu alanda son derece verimli ve şeytani zaman değişiminin ötesine geçer; bu makale, Profibus'un özellikle de uluslararası standartlarla nasıl kontrol edileceğini ve uluslararası standartlarla ilgili olarak, mühendislere son derece verimli ve şeytanlar geliştirmelerini sağlar.
Profibus Protokolü Suite
Profibus'un güvenlik ve uyum sağlamasını nasıl sağladığını anlamak için, Profibus'un tek bir protokol değil, farklı uygulama katmanları için tasarlanmış bir protokol ailesidir.İki birincil varyantlar şunlardır:0)PROFIBUS DP) ve [[Yerelleştirilmiş Peripherals) ve [[PROFIBUS PA).
PROFFO: Fabrika Otomasyonu için Yüksek Hız
PROBUS DP, RS-485 sinyalleme ile 12 Mbit /s arasında yüksek hızlı veri değişimi için optimize edilmiştir ve tüm ustaların iletişim için garantili bir zaman slotunu almasını sağlar, bu zaman kritik güvenlik işlevleri için temeldir. DP protokolü, RS-485 sinyalleme ile 12 Mbit /s arasında hızlar içerir.
PROF PA: Süreç Endüstrileri için Intrinsic Safety
Süreç endüstrisi için -kimyasal bitkiler, petrol rafinerileri ve farmasötik üretim - güvenlik gereksinimleri genellikle tehlikeli (patlayıcı) ortamlarda ekipman kullanımını garanti eder.Frakt PA, hem güç hem de verilerin tek bir iki kablo üzerinden aktarılmasına izin veren bir Manchester Bus Powered (MBP) fiziksel katman kullanır.
Profibus Nutzerorganizasyon (PNO) ve Sertifika
Interoperability ve uyumluluk, Profibus logosu taşıyan tüm cihazlar için titiz bir sertifika testi gerektirir. Bu işlem, farklı üreticilerden gelen cihazlara aynı otobüse güvenilir bir şekilde iletişim sağlar.Profibus & Profinet International (PI)).
Güvenli güvenlik mühendisliği
Profibus ekosisteminde güvenlik için en önemli ilerleme, alt standart iletişim kanalından bağımsız olarak çalışan bir yazılım tabanlı güvenlik katmanı ekleyerek bunu doğal olarak "güvenli" değildi.Bu standart Profibus DP, güvenlikle ilgili verileri yerine getirmek için doğal olarak "güvenli" değildi.
Siyah Kanal Prensibi
UPNET'in arkasındaki temel konsept “kara kanal”dır. Bu ilke, güvenlik protokolünin altta yatan standart Profibus iletişim kanalına, potansiyel başarısızlıklara (örneğin, tekrarlama, kayıp ve yanlış ayrımcı) sahip olduğu anlamına gelir.The core Concept is the core concept of the core concept of the reliable the security version (like the reliable)[Döneticileri ve şifreleri değiştir)[değiştir | kaynağı değiştir]
Achieving Safety Integrity Level (SIL) 3
UP 3[DÜSTR:0) IEC 61508 ve IEC 62061 tarafından tanımlandığı gibi, ve [[Dönetici Seviye e (PL e)).
- [FONT:0]Konsecutive Numbering:[Dönetici:[Dönetici:0)[Dönetici:0)[Dönetici:0)[Dönetici:0)[Dönetici:0)[Dönetici:0))Bir dizi numara siparişden alınırsa veya atlanırsa, cihaz bir iletişim başarısızlığı varsayılır ve güvenli gider.
- [FONT=0]Watchdog Timers:[Dönetici ve F-device telgrafların zamanlamasını izlemek.Yeni bir telgraf tanımlı bir zaman çerçevesi içinde alınmazsa (örneğin, 10-100m), güvenli bir devlet tetiklenir.
- [FONT:0)Unique CRC Signatures: CRC2 yalnızca verileri değil aynı zamanda cihaz adresi ve tanı bilgilerini de kapsar. Bu, bir güvenlik aygıtından başka bir şekilde yanlış yorumlanmasından bir telgrafı önler.
Bu mekanizmalar potansiyel tehlikeli başarısızlıkların% 99'unun tespit edildiği ve kontrol edildiğine, saatte başarısızlığın katı olasılığını (PFH) SIL 3 sistemleri için gereksinimleri karşılamasını sağlar.
Reddans ve Fault
Yüksek riskli süreçlerde, tek bir ağ başarısızlığı tolere edilemez.Proibus birkaç reddant modelini destekler.In aurFLT:0) Kurulan DP master sistemi), iki master cihazı (örneğin, iki PLC) aynı ağı kesintiye uğratmaz. birincil usta başarısız olursa, yedekleme master sıfırdan fazla zaman alır.Birçok güvenlik onaylı Profibus I/O bloklar aynı zamanda çift-port bağlantı veya ring topolojileri de içeriyor.
Uluslararası Standartlarla Uyum
Uyum, bir sistemin yasal ve operasyonel güvenlik gereklilikleri ile karşı karşıya kaldığı yapısal kanıtdır. Profibus, tasarım ve sertifikasyon yolu aracılığıyla, bu kanıtı verimli bir şekilde elde etmek için bir mühendislik çerçevesi sunar.
IEC 61508 ve IEC 61784-3
Fonksiyonel güvenlik için aşırı standart, IEC 61508'in yazılım ve iletişim gereksinimlerine uymaktır.Profesyonel güvenlik profili Profibus için ayrıntılı olarak aşağıdakiler için:2.IEC 61784-3) Bu standart, "kara kanal" yaklaşımı ve belirli iletişim hataları ile ilgili olarak yapılır (korruption, istenmeyen tekrarlama, yanlış sıralama, kayıp gecikme, ekleme, 6.
Sertifika ve TÜV'ın Rolü
Basitçe söylemek gerekirse, uyumluluk düzenleyiciler için yeterli değildir. Cihazları ve güvenlik protokolleri bağımsız bir vücut tarafından sertifikalandırılmalıdır, çoğu yaygın olarak ESFLT:0)TÜV) (Teknoloji Uber Über) Bir multivitaminli cihaz için sertifika, bir denetim veya bitki denetimi sırasında sunulabilecek açık bir denetim zincirini sunar.
İzlenebilirlik ve Denetim Trails
Donanımın ötesinde, uyumluluk belge gerektirir. Profibus ağları doğal olarak yüksek teşhis verileri sağlar. Network management araçları, hata oranları ve istasyon durumunu zamanla karşılamaktadır.Bu veriler, ağın güvenli parametreler içinde çalıştığını kanıtlamaktadır.For process security records, bu tür sürekli izleme "uygulama" için son derece değerlidir.
Profibus Güvenlik Ağlarını Uygulamak için en iyi uygulamalar
PRESİ güvenli protokolün teorik güvenliği yüksek kaliteli fiziksel uygulama ile eşlenmelidir. Kötü bir telli veya yapılandırılmış ağ güvenlik fonksiyonunu tehlikeye atacak hataları tanıtabilir.
Risk Değerlendirme ve Ağ Segmentasyon
Profibus'u dağıtmadan önce, kapsamlı bir risk değerlendirmesi (ISO 12100'de belirtilen) gereklidir. Bu değerlendirme, her güvenlik fonksiyonu için gerekli SIL seviyesini belirler.Buna dayanarak, ağ segmente edilmelidir. Yüksek hızlı güvenlik işlevleri (örneğin, yüksek hızlı güvenlik basıncı koruması) bir şekilde kontrol edilen bir UPBUS segmentinde (örneğin, bu tür güvenlik sorunlarının önlenmesi için gerekli olan bir kılavuzluk segmentinde (örneğin, 5ms).
Fiziksel Katman
Fiziksel katman endüstriyel ağlardaki en yaygın hataların kaynağıdır. Profibus RS-485 (DP), aşağıdaki en iyi uygulamalar güvenlik uyumunun vazgeçilmez değildir:
- [FONT:0)Proper TUT:[Döneticiler): Aktif otobüs terminatörleri ana kablo segmentinin fiziksel ucunda kurulmalıdır.Incorrect end, hata yansımalarına yol açabilir.
- [FONT:0]Stubbed Drop Uzunluks:[Dönder:[Dönerdeki Spur hatları kısa tutulmalıdır. 1.5 Mbit / için, toplam ub uzunluğu genellikle 6.6 metre ile sınırlıdır.
- [Döntgen:0)Continuous Shielding:[Dönemli bir kablo kullanın (tip A) Her iki ucunda (veya bitki politikası olarak) yer alan ve motorlara yakın ortak olan (EMI).
- [FONT:0)Grounding ve Equipotential Bonding:) Profibus istasyonları arasındaki potansiyel farklılıklar transceivers yok edebilir. Herhangi bir iki istasyon arasındaki gerilim farkı sağlamak için donotential bağ iletkenleri yükleyin 1V RMS.
Yaşam döngüsü Yönetimi ve Tanıklar
Bir güvenlik ağı asla "yükleme ve unutma" Firmalar F-device'lere güncellemeleri, zaman içinde sertifikasyon durumunu korumak için dikkatli bir şekilde yönetilmelidir.ProfiTrace) veya kalıcı olarak yüklü bir otobüs monitörü tavsiye edilir.Bu araçlar, bu tanılamalara dayanan hataların sayısını veya hataların azaltılmasını engelleyebilir.
Modern Endüstri 4.0 Mimarilerine Entegrasyon
Birçok mühendis kahverengi tarla bitkilerini modern IIoT ve bulut izleme platformları ile bütünleşme meydan okumasıyla karşı karşıya kalır. Bu entegrasyon sadece rekabetçi operasyonlar için gerekli değil.
Güvenlik Bölgeleri için Proxy ve Gateway Çözümleri
Güvenlik bölgeleri genellikle Profibus ağlarının zamanlama kesintisini sağlamak için izole edilir. Analiz için verileri elde etmek (örneğin, döngü sayısı, hata kodları, tanı girişleri) güvenlik fonksiyonunun güçlendirilmesi, bu ağların güvenlik bileşenlerinin (örneğin, Profibus ağı ve OPC UA. Modern ağ geçidi gibi yüksek seviyeli bir ağ) izlenmesi, iç içe dönük olmayan verilerin güvenli aktarımına izin verir.
Daha İyi Uyum için Veri Şeffaflığı
Uyum, periyodik kontrollerden ziyade sürekli izlemeye giderek daha fazla ilerliyor. Bir Profibus güvenlik ağının bir OPC UA sunucusuna (ŞUD:0)OPC Vakfı) bağlanarak operatörler, merkezileştirilmiş bir tarihçi veya SCADA sistemine bağlanabilirler: Bu veriler şeffaflığı sağlar:
- [0]Automated log[Döneticiler ve kilitler için kanıt testleri nedeniyle).
- [FONT=0) Gerçek zamanlı panolar[[Dönemli fonksiyonlardaki tüm güvenlik enstrümanlarının durumunu gösteren (SIFs).
- [FONT:0]Trending analizi[[Dönetici:0) Daha önce başarısızlıkları tahmin etmek için ağ sağlığının tahsis edilmesi.
Bu entegrasyon, Profibus tarafından üretilen güvenlik verilerinin dolanamamasına olanak sağlar, ancak işletmenin genel operasyonel mükemmelliği ve düzenleyici uyum stratejisine katkıda bulunur.
Sonuç: Profibus'un Güvenlik Için Enduring Indispensability of Profibus for Safety
Profinet ve EtherNet/IP gibi yeni protokolleri yeni yüklemelerde hızlandı, Profibus'un yüklü üssü özellikle süreç endüstrisinde çok yoğun kalır ve endüstriyel güvenlik sistemlerini geliştirmekle görevlidir, Profibus'un derinliğini anlamakta ve bu nedenle RS-485'in spesifikasyonları için güvenilir bir omurga haline getirir.