編者按:國家發(fā)改委、國家質(zhì)檢總局共同印發(fā)《重點(diǎn)用能單位能耗在線監(jiān)測系統(tǒng)推廣建設(shè)工作方案》(發(fā)改環(huán)資〔2017〕1711號(hào)),《關(guān)于加快推進(jìn)重點(diǎn)用能單位能耗在線監(jiān)測系統(tǒng)建設(shè)的通知》(發(fā)改辦環(huán)資〔2019〕424號(hào)),要求各地方加快建設(shè)重點(diǎn)用能單位能耗在線監(jiān)測系統(tǒng),嚴(yán)格按照相關(guān)技術(shù)標(biāo)準(zhǔn)規(guī)范和進(jìn)度要求推進(jìn)接入端系統(tǒng)建設(shè),確保2020年底前,完成各地區(qū)全部重點(diǎn)用能單位的接入端系統(tǒng)建設(shè),并實(shí)現(xiàn)數(shù)據(jù)每日上傳。
本文針對近期的熱門問題“重點(diǎn)用能單位能耗在線監(jiān)測是否一定要采用端設(shè)備?”進(jìn)行了詳細(xì)解答,并給出了基于端設(shè)備的能耗在線監(jiān)測企業(yè)端系統(tǒng)整體解決方案,最后以某水泥企業(yè)為例詳細(xì)講解了能耗在線監(jiān)測企業(yè)端系統(tǒng)如何建設(shè)。
能耗在線監(jiān)測企業(yè)端系統(tǒng)建設(shè)一定要采用端設(shè)備嗎?
為保障重點(diǎn)用能單位的能耗數(shù)據(jù)采集與傳輸?shù)臄?shù)據(jù)安全,避免由于能耗在線監(jiān)測系統(tǒng)建設(shè)的導(dǎo)入給企業(yè)帶來外部病毒感染、黑客攻擊等安全隱患,國家標(biāo)準(zhǔn)技術(shù)規(guī)范明確規(guī)定要采用內(nèi)外網(wǎng)物理隔離的方式進(jìn)行數(shù)據(jù)采集和上傳。而基于“2+1” 架構(gòu)設(shè)計(jì)的能耗在線監(jiān)測端設(shè)備正是為解決這一問題而設(shè)計(jì)的。
答案往下看?。?!
正是基于對信息安全問題的考慮,2018年5月國家發(fā)改委發(fā)布《重點(diǎn)用能單位能耗在線監(jiān)測技術(shù)規(guī)范》,其中《04 重點(diǎn)用能單位能耗在線監(jiān)測系統(tǒng)-端設(shè)備接口協(xié)議規(guī)范》和《06 重點(diǎn)用能單位能耗在線監(jiān)測系統(tǒng)-端設(shè)備技術(shù)規(guī)范》是專門針對重點(diǎn)用能單位能耗在線監(jiān)測端設(shè)備的標(biāo)準(zhǔn)技術(shù)規(guī)范。
序號(hào) | 端設(shè)備資質(zhì)認(rèn)證要求 | 備注 |
1 | 遵守GB/T 20279?《信息安全技術(shù)網(wǎng)絡(luò)和終端設(shè)備隔離部件安全技術(shù)要求》,通過國家認(rèn)可的第三方檢驗(yàn)檢測機(jī)構(gòu)的檢測認(rèn)證 | *強(qiáng)制性要求 |
2 | 取得計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證 | *強(qiáng)制性要求 |
3 | 原則上遵守GB/T 17626?《電磁兼容 試驗(yàn)和測量技術(shù)系列標(biāo)準(zhǔn)》,通過國家認(rèn)可的第三方檢驗(yàn)檢測機(jī)構(gòu)的檢測認(rèn)證 | 推薦性要求 |
4 | 遵守《重點(diǎn)用能單位能耗在線監(jiān)測端設(shè)備接口協(xié)議規(guī)范》及《重點(diǎn)用能單位能耗在線監(jiān)測端設(shè)備檢測規(guī)范》中對端設(shè)備應(yīng)用軟件的相關(guān)規(guī)定,并取得國家認(rèn)可的第三方檢驗(yàn)檢測機(jī)構(gòu)的檢測報(bào)告。 | *強(qiáng)制性要求 |
注:國家技術(shù)規(guī)范指國家發(fā)改委、國家節(jié)能中心2018年5月4日發(fā)布的《重點(diǎn)用能單位能耗在線監(jiān)測技術(shù)規(guī)范》
一站式能耗在線監(jiān)測企業(yè)端系統(tǒng)整體解決方案
? ? 能耗在線監(jiān)測端設(shè)備作為企業(yè)生產(chǎn)信息網(wǎng)絡(luò)與外界網(wǎng)絡(luò)的唯一物理連接通道,起到數(shù)據(jù)傳遞、指令隔離、物理防范等關(guān)鍵性作用。在可靠傳遞能源信息數(shù)據(jù)的同時(shí),要確保生產(chǎn)控制系統(tǒng)(DCS)不被外界病毒、木馬等惡意程序攻擊、控制,因此“2+1”(內(nèi)網(wǎng)主機(jī)、外網(wǎng)主機(jī)、安全數(shù)據(jù)交換單元)的系統(tǒng)框架設(shè)計(jì)非常重要。
? ? ? 內(nèi)網(wǎng)主機(jī)采集到的能耗數(shù)據(jù)通過內(nèi)部專用數(shù)據(jù)隔離單元將數(shù)據(jù)擺渡至外網(wǎng)主機(jī),再通過加密的數(shù)據(jù)文件方式實(shí)現(xiàn)與?。ㄊ校┘?、國家能耗在線監(jiān)測平臺(tái)進(jìn)行數(shù)據(jù)通訊對接。
什么樣的端設(shè)備才符合能耗在線監(jiān)測端系統(tǒng)建設(shè)要求?
SEK-6460是根據(jù)國家發(fā)改委、國家節(jié)能中心2018年5月4日發(fā)布的《重點(diǎn)用能單位能耗在線監(jiān)測系統(tǒng)技術(shù)規(guī)范》中的端設(shè)備技術(shù)規(guī)范要求而設(shè)計(jì)的一款專用能耗在線監(jiān)測端設(shè)備,該產(chǎn)品采用獨(dú)立雙主機(jī)“2+1”架構(gòu)設(shè)計(jì),內(nèi)、外部主機(jī)通過安全隔離數(shù)據(jù)交互單元連接(由專用隔離部件構(gòu)成)。安全隔離數(shù)據(jù)交互單元是兩個(gè)網(wǎng)絡(luò)之間唯一的可信物理信道。SEK-6460具備能耗數(shù)據(jù)在線采集、處理、驗(yàn)證、存儲(chǔ)、上傳、網(wǎng)絡(luò)隔離和遠(yuǎn)程維護(hù)等功能。
·???????? 獨(dú)立雙主機(jī)“2+1”架構(gòu)
·???????? 物理隔離
·???????? 冗余電源
·???????? 單向傳輸
完全符合《重點(diǎn)用能單位能耗在線監(jiān)測系統(tǒng)-端設(shè)備技術(shù)規(guī)范》(NHJC-06-2018)
單向數(shù)據(jù)傳輸模式:無協(xié)議“擺渡”
SEK-6460能耗在線監(jiān)測端設(shè)備核心本質(zhì)在于:兩個(gè)主機(jī)系統(tǒng)之間,不存在通訊的物理連接和邏輯連接,不存在基于TCP/IP協(xié)議的信息包轉(zhuǎn)發(fā),只有格式化數(shù)據(jù)塊的無協(xié)議“擺渡”。被隔離網(wǎng)絡(luò)之間的數(shù)據(jù)傳遞方式采用完全的私有化文件格式,不具備任何通用性。與內(nèi)網(wǎng)連接的時(shí)候,一定與外網(wǎng)斷開,但與外網(wǎng)連接的時(shí)候,一定與內(nèi)網(wǎng)斷開,保證了內(nèi)外網(wǎng)的物理隔離。
具備以下技術(shù)特性:
·???????? “2+1”的多網(wǎng)絡(luò)主機(jī)的物理體系架構(gòu),通過專用硬件完成生產(chǎn)網(wǎng)絡(luò)和管理網(wǎng)絡(luò)(Internet)之間的信息“擺渡”。
·???????? 被隔離網(wǎng)絡(luò)之間任何時(shí)刻不產(chǎn)生物理連接。
·???????? 內(nèi)/外網(wǎng)主機(jī)系統(tǒng)之間沒有網(wǎng)絡(luò)協(xié)議邏輯連接,通過安全數(shù)據(jù)交換單元的數(shù)據(jù)是應(yīng)用層數(shù)據(jù),即OSI模型的七層協(xié)議全部斷開。
·???????? 數(shù)據(jù)交換方式完全自定義,且交換過程中始終處于加密狀態(tài)。
·???????? 單向數(shù)據(jù)傳遞模式,即該系統(tǒng)僅支持?jǐn)?shù)據(jù)從生產(chǎn)網(wǎng)絡(luò)一側(cè)向辦公管理網(wǎng)絡(luò)一側(cè)進(jìn)行數(shù)據(jù)“擺渡”。
端設(shè)備在水泥行業(yè)中的應(yīng)用案例
水泥行業(yè)是我國節(jié)能降耗的重點(diǎn)行業(yè)之一,隨著能源成本在企業(yè)操作成本中的比例逐步加大,傳統(tǒng)的粗放式管理已經(jīng)不能滿足企業(yè)的生產(chǎn)運(yùn)營,企業(yè)管理者不得不從降低企業(yè)經(jīng)營成本、提高企業(yè)綜合競爭力的角度出發(fā),加強(qiáng)企業(yè)能源管理工作的力度,實(shí)現(xiàn)節(jié)能降耗和降低產(chǎn)品成本以提高企業(yè)的經(jīng)濟(jì)效益。
下面以某水泥企業(yè)能耗在線監(jiān)測端系統(tǒng)建設(shè)為例來說明端設(shè)備如何保障企業(yè)端系統(tǒng)數(shù)據(jù)安全。
1、客戶簡介
某大型水泥企業(yè),省著名商標(biāo),年產(chǎn)普通和特種水泥220萬噸。企業(yè)余熱發(fā)電項(xiàng)目充分利用熟料煅燒生產(chǎn)時(shí)排放的大量廢氣余熱進(jìn)行發(fā)電,年發(fā)電量約2000萬度,可彌補(bǔ)企業(yè)總用電量的三分之一。
2、客戶需求
企業(yè)結(jié)合自身能管系統(tǒng)的建設(shè),能耗在線監(jiān)測可以實(shí)現(xiàn)三級計(jì)量。經(jīng)調(diào)研,企業(yè)的能源計(jì)量現(xiàn)狀如下:
·?????????????? 12個(gè)分散的配電間
·?????????????? 152塊智能儀表
·?????????????? 1個(gè)取水井
·?????????????? 2套DCS系統(tǒng)
·?????????????? 1套環(huán)保數(shù)據(jù)監(jiān)測系統(tǒng)
·?????????????? 1套產(chǎn)量統(tǒng)計(jì)系統(tǒng)
3、客戶解決方案
企業(yè)的建設(shè)方案如下:
·?????????????? 配電間網(wǎng)關(guān)通過RS485連接電表
·?????????????? 水表通過無線數(shù)傳電臺(tái)接入新總降網(wǎng)關(guān)
·?????????????? 通過Web錄入非儀表采集數(shù)據(jù)
·?????????????? 內(nèi)網(wǎng)通過OPC采集2套DCS系統(tǒng)重點(diǎn)用能設(shè)備數(shù)據(jù)
·?????????????? 各配電間和中控室組成光纖環(huán)網(wǎng)
·?????????????? 1臺(tái)端設(shè)備SEK-6460內(nèi)網(wǎng)和配電間10臺(tái)SEG-500網(wǎng)關(guān)通過環(huán)網(wǎng)交換機(jī)組網(wǎng)
·?????????????? 端設(shè)備SEK-6460外網(wǎng)上報(bào)能耗數(shù)據(jù)到市級平臺(tái)