某大型國有燃氣公司在北京設立生產指揮調度中心,同時建設以大型分布式SCADA為核心的指揮調度系統(tǒng)。目前,中心調度系統(tǒng)實現(xiàn)的功能包括:各站庫所有參數(shù)的采集與存儲、各站庫主要參數(shù)與主要工藝畫面的監(jiān)視、各站庫主要參數(shù)的統(tǒng)計及分析、各站庫主要參數(shù)的圖形展示、各站庫主要參數(shù)的報表生成等,整個系統(tǒng)支持Web訪問方式。
由于各站庫地理位置分散,從站庫接入到調度中心的網(wǎng)絡通信方式多種多樣。一部分集團公司直屬的站庫采用集團專網(wǎng),集團專網(wǎng)租用電信專線通過VPN實現(xiàn)廣域網(wǎng)傳輸。其它不具備接入集團專網(wǎng)的站庫,則采用ADSL、無線等接入方式通過互聯(lián)網(wǎng)將數(shù)據(jù)傳到中心。最終構成的整個指揮調度系統(tǒng)的網(wǎng)絡結構非常復雜。聯(lián)網(wǎng)后,將導致各站庫的站控網(wǎng)絡直接暴露給集團專網(wǎng)或互聯(lián)網(wǎng)。該集團專網(wǎng)是面向集團內各地分公司的辦公網(wǎng)絡,應用數(shù)據(jù)多樣而復雜;互聯(lián)網(wǎng)則更是一個開放網(wǎng)絡。而由各種DCS、PLC、RTU、儀表等控制系統(tǒng)組成的站控系統(tǒng)負責完成對門站、調壓站、管網(wǎng)的基礎數(shù)據(jù)采集、控制、聯(lián)鎖保護等任務,因此,其控制網(wǎng)絡的安全性非常重要,一旦直接暴露給外網(wǎng),就有可能因受到外網(wǎng)的惡性攻擊、病毒感染而導致控制網(wǎng)絡阻塞、癱瘓,甚至產生破壞和影響生產的嚴重后果。