一种防病毒工业网络控制系统技术方案

技术编号:15272691 阅读:70 留言:0更新日期:2017-05-04 12:41
本发明专利技术属于工业网络控制技术领域,尤其涉及一种防病毒工业网络控制系统,所述EPA网关的下行端口连接于EPA现场设备组的EPA现场设备,所述EPA网关的下行端口连接于无线EPA接入设备的上行端口,所述无线EPA接入设备的下行端口连接于无线EPA现场设备组的无线EPA现场设备,本发明专利技术解决了现有技术存在当前我国工业控制系统缺乏完整有效安全管理系统标准且投资大、成本高的问题,具有提高了系统的防病毒能力、防止远程非法访问、提高了系统的实用性和适用性、适用于工业现场的防病毒控制的有益技术效果。

Anti virus industrial network control system

The invention belongs to the technical field of industrial control network, especially relates to an anti-virus industrial network control system, EPA field equipment downstream port the EPA gateway is connected to the EPA field equipment group, upstream port downstream ports of the EPA gateway is connected to the EPA wireless access equipment, wireless EPA equipment of the wireless downlink port EPA access device connected to the wireless EPA equipment group, the invention solves the present industrial control system is lack of complete and effective safety management system standard and large investment, high cost, has improved the system of anti virus ability, prevent remote illegal access, improve the system's practicability and applicability and for the beneficial effects of anti virus control of the industrial field.

【技术实现步骤摘要】

本专利技术属于工业网络控制
,尤其涉及一种防病毒工业网络控制系统
技术介绍
为了加强工控网防护,我国目前工控系统现状是对工业控制系统信息安全问题重视不够,管理制度不健全,相关标准规范缺失;技术防护措施不到位,安全防护能力和应急处置能力不强,工信部要求工业、能源、交通、水利以及市政等加强工业控制系统安全管理,现有技术存在当前我国工业控制系统缺乏完整有效安全管理系统标准且投资大、成本高的问题。
技术实现思路
本专利技术提供一种防病毒工业网络控制系统,以解决上述
技术介绍
中提出现有技术存在当前我国工业控制系统缺乏完整有效安全管理系统标准且投资大、成本高的问题。本专利技术所解决的技术问题采用以下技术方案来实现:一种防病毒工业网络控制系统,包括管理层、过程监控层、设备层,所述管理层包括边界路由器、第一管理工作站、第二管理工作站、防火墙与防病毒网关,所述过程监控层包括内部路由器、EPA工业现场设备的开放性实时以太网标准代理服务器、操作工作站、工程师调试工作站,所述设备层包括EPA网关组、EPA现场设备组、无线EPA接入设备、无线EPA现场设备组;所述边界路由器的下行端口连接于防火墙与防病毒网关的上行端口,所述防火墙与防病毒网关的下行端口连接于管理层总线,所述第一管理工作站和第二管理工作站分别连接于管理层总线,所述管理层总线连接于内部路由器的上行端口,所述内部路由器的下行端口连接于EPA代理服务器的上行端口,所述EPA代理服务器的下行端口连接于工业现场总线,所述操作工作站和工程师调试工作站分别连接于工业现场总线,所述工业现场总线连接于EPA网关组的EPA网关的上行端口,所述EPA网关的下行端口连接于EPA现场设备组的EPA现场设备,所述EPA网关的下行端口连接于无线EPA接入设备的上行端口,所述无线EPA接入设备的下行端口连接于无线EPA现场设备组的无线EPA现场设备。进一步,所述边界路由器的上行端口无线连接于互联网。进一步,所述工业现场总线为Profibus总线结构。本专利技术的有益效果为:1、本专利采用所述边界路由器的下行端口连接于防火墙与防病毒网关的上行端口,所述防火墙与防病毒网关的下行端口连接于管理层总线,所述第一管理工作站和第二管理工作站分别连接于管理层总线,所述管理层总线连接于内部路由器的上行端口,所述内部路由器的下行端口连接于EPA代理服务器的上行端口,所述EPA代理服务器的下行端口连接于工业现场总线,所述操作工作站和工程师调试工作站分别连接于工业现场总线,所述工业现场总线连接于EPA网关组的EPA网关的上行端口,所述EPA网关的下行端口连接于EPA现场设备组的EPA现场设备,所述EPA网关的下行端口连接于无线EPA接入设备的上行端口,所述无线EPA接入设备的下行端口连接于无线EPA现场设备组的无线EPA现场设备,在应用中,EPA现场设备采用特定的网络安全管理功能,对其接收到的任何报文进行访问权限、访问密码等的检测,使只有合法的报文才能得到处理,其他非法报文将直接予以丢弃,避免了非法报文的干扰,过程监控层,采用EPA网络对不同微网段进行逻辑隔离,以防止非法报文流量干扰EPA网络的正常通信,占用网络带宽资源,对于来自于互联网上的远程访问,则采用EPA代理服务器以及各种可用的信息网络安全管理措施,以防止远程非法访问,由于具有多层防护系统,提高了系统的防病毒能力。2、本专利采用所述工业现场总线连接于EPA网关组的EPA网关的上行端口,所述EPA网关的下行端口连接于EPA现场设备组的EPA现场设备,所述EPA网关的下行端口连接于无线EPA接入设备的上行端口,所述无线EPA接入设备的下行端口连接于无线EPA现场设备组的无线EPA现场设备,由于对于来自于互联网上的远程访问,则采用EPA代理服务器以及各种可用的信息网络安全管理措施,以防止远程非法访问。3、本专利采用采用分布与集中控制相结合,优化了系统结构,提高了系统的实用性和适用性。4、本专利采用简单、实用且特别适用于工业现场的防病毒控制。附图说明图1是本专利技术一种防病毒工业网络控制系统的模块结构图。具体实施方式以下结合附图对本专利技术做进一步描述:图中:1-管理层,2-过程监控层,3-设备层,4-边界路由器,5-第一管理工作站,6-第二管理工作站,7-防火墙与防病毒网关,8-内部路由器,9-EPA代理服务器,10-操作工作站,11-工程师调试工作站,12-EPA网关组,13-EPA现场设备组,14-无线EPA接入设备,15-无线EPA现场设备组,16-互联网。实施例:本实施例:如图1所示,一种防病毒工业网络控制系统,包括管理层1、过程监控层2、设备层3,所述管理层1包括边界路由器4、第一管理工作站5、第二管理工作站6、防火墙与防病毒网关7,所述过程监控层2包括内部路由器8、EPA工业现场设备的开放性实时以太网标准代理服务器、操作工作站10、工程师调试工作站11,所述设备层3包括EPA网关组12、EPA现场设备组13、无线EPA接入设备14、无线EPA现场设备组15;所述边界路由器4的下行端口连接于防火墙与防病毒网关7的上行端口,所述防火墙与防病毒网关7的下行端口连接于管理层1总线,所述第一管理工作站5和第二管理工作站6分别连接于管理层1总线,所述管理层1总线连接于内部路由器8的上行端口,所述内部路由器8的下行端口连接于EPA代理服务器9的上行端口,所述EPA代理服务器9的下行端口连接于工业现场总线,所述操作工作站10和工程师调试工作站11分别连接于工业现场总线,所述工业现场总线连接于EPA网关组12的EPA网关的上行端口,所述EPA网关的下行端口连接于EPA现场设备组13的EPA现场设备,所述EPA网关的下行端口连接于无线EPA接入设备14的上行端口,所述无线EPA接入设备14的下行端口连接于无线EPA现场设备组15的无线EPA现场设备。所述边界路由器4的上行端口无线连接于互联网16。所述工业现场总线为Profibus总线结构。工作原理:本专利通过所述边界路由器的下行端口连接于防火墙与防病毒网关的上行端口,所述防火墙与防病毒网关的下行端口连接于管理层总线,所述第一管理工作站和第二管理工作站分别连接于管理层总线,所述管理层总线连接于内部路由器的上行端口,所述内部路由器的下行端口连接于EPA代理服务器的上行端口,所述EPA代理服务器的下行端口连接于工业现场总线,所述操作工作站和工程师调试工作站分别连接于工业现场总线,所述工业现场总线连接于EPA网关组的EPA网关的上行端口,所述EPA网关的下行端口连接于EPA现场设备组的EPA现场设备,所述EPA网关的下行端口连接于无线EPA接入设备的上行端口,所述无线EPA接入设备的下行端口连接于无线EPA现场设备组的无线EPA现场设备,在应用中,EPA现场设备采用特定的网络安全管理功能,对其接收到的任何报文进行访问权限、访问密码等的检测,使只有合法的报文才能得到处理,其他非法报文将直接予以丢弃,避免了非法报文的干扰,过程监控层,采用EPA网络对不同微网段进行逻辑隔离,以防止非法报文流量干扰EPA网络的正常通信,占用网络带宽资源,对于来自于互联网上的远程访问,则采用EPA代理服务器以及各种可用的信息网络安全管理措施,以防止远程非法访问本文档来自技高网...
一种防病毒工业网络控制系统

【技术保护点】
一种防病毒工业网络控制系统,其特征在于,包括管理层、过程监控层、设备层,所述管理层包括边界路由器、第一管理工作站、第二管理工作站、防火墙与防病毒网关,所述过程监控层包括内部路由器、EPA工业现场设备的开放性实时以太网标准代理服务器、操作工作站、工程师调试工作站,所述设备层包括EPA网关组、EPA现场设备组、无线EPA接入设备、无线EPA现场设备组;所述边界路由器的下行端口连接于防火墙与防病毒网关的上行端口,所述防火墙与防病毒网关的下行端口连接于管理层总线,所述第一管理工作站和第二管理工作站分别连接于管理层总线,所述管理层总线连接于内部路由器的上行端口,所述内部路由器的下行端口连接于EPA代理服务器的上行端口,所述EPA代理服务器的下行端口连接于工业现场总线,所述操作工作站和工程师调试工作站分别连接于工业现场总线,所述工业现场总线连接于EPA网关组的EPA网关的上行端口,所述EPA网关的下行端口连接于EPA现场设备组的EPA现场设备,所述EPA网关的下行端口连接于无线EPA接入设备的上行端口,所述无线EPA接入设备的下行端口连接于无线EPA现场设备组的无线EPA现场设备。

【技术特征摘要】
1.一种防病毒工业网络控制系统,其特征在于,包括管理层、过程监控层、设备层,所述管理层包括边界路由器、第一管理工作站、第二管理工作站、防火墙与防病毒网关,所述过程监控层包括内部路由器、EPA工业现场设备的开放性实时以太网标准代理服务器、操作工作站、工程师调试工作站,所述设备层包括EPA网关组、EPA现场设备组、无线EPA接入设备、无线EPA现场设备组;所述边界路由器的下行端口连接于防火墙与防病毒网关的上行端口,所述防火墙与防病毒网关的下行端口连接于管理层总线,所述第一管理工作站和第二管理工作站分别连接于管理层总线,所述管理层总线连接于内部路由器的上行端口,所述内部路由器的下行端口连接于EPA代...

【专利技术属性】
技术研发人员:沈硕
申请(专利权)人:上海月阳信息科技有限公司
类型:发明
国别省市:上海;31

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1