一种工业大数据的采集网络系统技术方案

技术编号:20654726 阅读:28 留言:0更新日期:2019-03-23 06:32
本发明专利技术公开了一种工业大数据的采集网络系统,所述网络系统包括多个数据采集区域,每个数据采集区域包括多个工控系统,每个所述的工控系统通过防火墙与数采机连接,所述数采机与通过数采网络与数据中心连接,所述数据中心与企业信息网络连接。本发明专利技术的优点在于:通过本网络架构能够有效降低了因信息安全问题给工业大数据、现场工控系统等带来的安全风险;减少被非法侵入以及减少病毒对于数据中心的侵入。

【技术实现步骤摘要】
一种工业大数据的采集网络系统
本专利技术涉及工业数据采集,特别涉及一种安全性高的工业大数据采集网络的架构。
技术介绍
工业控制系统以可用性、完整性、保密性为主要目标,其中生产连续性尤其重要,因此工业控制系统网络一般与互联网物理隔离,与企业信息网络通信也用安全设备加以严格控制。随着“中国制造2025”战略的提出,工业化与信息化深度融合已经成为产业结构调整和转型升级的重要手段。工业大数据技术可以在收集企业各类数据的基础上挖掘到有价值的新信息,从而促进制造企业产品创新,提升经营水平和生产效率。工业大数据到各工控系统采集生产数据过程中,给工控系统安全带来了新的威胁。工业大数据为实现生产数据采集,要和企业多个工控系统网络物理连通进行通讯,然后将生产数据传输到企业信息网络中的大数据平台进行存储、分析,在数据采集和传输的过程中,可能将信息网络中的威胁因素带到工控系统,也可能将一个工控系统中的病毒传播到另一个工控系统,导致大范围的工控安全事件。
技术实现思路
本专利技术的目的在于克服现有技术的不足,提供一种工业大数据的采集网络系统,提供一种新的大数据采集的网络架构,实现多个工控系统工业大数据采集与传输的过程中加强大数据平台和工控系统安全。为了实现上述目的,本专利技术采用的技术方案为:一种工业大数据的采集网络系统,所述网络系统包括多个数据采集区域,每个数据采集区域包括多个工控系统,每个所述的工控系统通过防火墙与数采机连接,所述数采机与通过数采网络与数据中心连接,所述数据中心与企业信息网络连接。所述数采网络由设置在每一个数据采集区域的数据交换机以及设置在数据中心的数据中心交换机组成,所述数采机通过数采交换机与数据中心交换机通信,所述区域服务器与数采交换机连接。所述数据中心交换机分别连接有防病毒服务器、终端管理服务器、大数据服务器、发布服务器,所述发布服务器设有企业信息网络的接口,通过该接口与企业信息网络连接。所述数采机与工控系统一一对应,每台数采机只采集对应的工控系统数据。在所述数据采集区域中包括的多个数采机中,各数采机采用不同网段且能只能通过数据交换机与所述数据采集区域内的区域服务器通讯。在所述数采机、区域服务器和数据中心服务器均部署网络防病毒系统。在所有数采机部署终端准入系统,接入交换机后不使用的端口均强制关闭,避免非法接入,确保系统安全。本专利技术的优点在于:通过本网络架构能够有效降低了因信息安全问题给工业大数据、现场工控系统等带来的安全风险;减少被非法侵入以及减少病毒对于数据中心的侵入。附图说明下面对本专利技术说明书各幅附图表达的内容及图中的标记作简要说明:图1为本专利技术工业大数据采集网络结构示意图。具体实施方式下面对照附图,通过对最优实施例的描述,对本专利技术的具体实施方式作进一步详细的说明。本申请通过设计一种工业大数据采集网络系统架构并提出相关安全控制方法,在实现多个工控系统工业大数据采集与传输的过程中加强大数据平台和工控系统安全。工业大数据采集传输网络系统,划分为几个区域包括:数采网络A,与企业信息网络E隔离;数据中心B、数采区域C、数采机D1均在数采网络A中;数采网络采用万兆光纤宽带,确保数据传输及时性;数据中心B,部署交换机B1、发布服务器B2、大数据服务器B3、终端管理服务器B4、防病毒服务器B5等;数采区域C,包括数采交换机C1,区域服务器C2;整体架构可以包括多个数采区域;工控系统D,包括工控系统D3、前端部署的工业防火墙D2和数采机D1;一台数采机只与一个工控网络连接并采集数据,一个数采区域可以连接多个工控系统D;企业信息网络E,用于部署企业信息化系统,大数据发布服务器等也与该网络有接口,用户可以在信息网络中登录系统查询大数据信息。整体架构示意图如图1:下面对具体数据传输安全控制方法做进一步说明:严格进行工控系统边界控制,工控系统D3的边界部署工业防火墙D2,使之与数采网络进行隔离,这也是工控系统与数采网络的唯一边界;数采机D1与工控系统D3一一对应关系,一台数采机D1只能采集一个工控系统的数据;数采网络A可以有多个区域C,各区域C部署三层交换机,一个区域C有多个数采机D1,各数采机D1均为不同网段,数采机D1只能与所在区域的区域服务器C2通讯,数采机D1与其他数采机不进行通讯;在所有数采机D1部署终端准入系统,接入交换机不使用的端口均强制关闭,避免非法接入,确保系统安全;数采机D1、区域服务器C2和数据中心服务器B均部署网络防病毒系统。以上技术提出了一种安全、有效的工业大数据采集网络架构,可有效降低了因信息安全问题给工业大数据、现场工控系统等带来的安全风险。显然本专利技术具体实现并不受上述方式的限制,只要采用了本专利技术的方法构思和技术方案进行的各种非实质性的改进,均在本专利技术的保护范围之内。本文档来自技高网...

【技术保护点】
1.一种工业大数据的采集网络系统,其特征在于:所述网络系统包括多个数据采集区域,每个数据采集区域包括多个工控系统,每个所述的工控系统通过防火墙与数采机连接,所述数采机与通过数采网络与数据中心连接,所述数据中心与企业信息网络连接。

【技术特征摘要】
1.一种工业大数据的采集网络系统,其特征在于:所述网络系统包括多个数据采集区域,每个数据采集区域包括多个工控系统,每个所述的工控系统通过防火墙与数采机连接,所述数采机与通过数采网络与数据中心连接,所述数据中心与企业信息网络连接。2.如权利要求1所述的一种工业大数据的采集网络系统,其特征在于:所述数采网络由设置在每一个数据采集区域的数据交换机以及设置在数据中心的数据中心交换机组成,所述数采机通过数采交换机与数据中心交换机通信,所述区域服务器与数采网络连接。3.如权利要求2所述的一种工业大数据的采集网络系统,其特征在于:所述数据中心交换机分别连接有防病毒服务器、终端管理服务器、大数据服务器、发布服务器,所述发布服务器设有企业信息网络的接口,通过...

【专利技术属性】
技术研发人员:王毅王秀锋范玲玉
申请(专利权)人:飞马智科信息技术股份有限公司
类型:发明
国别省市:安徽,34

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1