31
kTRABAJO COLABORATIVO 2 Estandares Sistemas SCADA (Electronica industrial avanzada) POR JOSE PABLO SALAMANCA PLAZAS C.C. 74.080.769 Presentado al Tutor: LUIS ABELARDO MARTINEZ UNIVERSIDAD NACIONAL ABIERTA Y A DISTANCIA UNAD

Trabajo Colaborativo 2

Embed Size (px)

DESCRIPTION

electronica industrial avanzada

Citation preview

kTRABAJO COLABORATIVO 2Estandares Sistemas SCADA(Electronica industrial avanzada)

PORJOSE PABLO SALAMANCA PLAZASC.C. 74.080.769

Presentado al Tutor:LUIS ABELARDO MARTINEZ

UNIVERSIDAD NACIONAL ABIERTA Y A DISTANCIA UNADCEAD SOGAMOSO26 de OCTUBRE 2013INTRODUCCION

Temticas revisadas:Unidad 2ESTANDARES SCADACaptulo 1: Estndares de interconectividad en software y hardwareCaptulo 2: Estndares de seguridadCaptulo 3: Estndares de comunicaciones industriales en sistema SCADAGua de actividadesApreciados estudiantes,Se profundizarn las temticas generales de unidad 2, con el mismo problema planteado en el trabajo colaborativo nmero uno1. El grupo debe elegir un relator, diferente al del trabajo colaborativo nmero 1, el cual debe llevar el portafolio del grupo donde se organizar el trabajo para presentar a su tutor2. Cada integrante del grupo debe elaborar una propuesta soportndose en los principales estndares que se deben tener en cuenta para realizar instalaciones SCADA. La propuesta debe describir claramente todos los aspectos tcnicos seleccionado, esta debe cumplir con los siguientes requerimientos: Eleccin de estndares a usar de manera especfica, de cada una de las 3 captulos que componen la unidad 2 Consulta de la tecnologa o equipo seleccionado, en el mercado actual Cada integrante debe proponer una posible alternativa de solucin diferente a las propuestas por sus compaeros de grupo. Esta solucin debe involucrar la participacin de todos los compaeros del grupo. Todos los integrantes deben subir su propuesta a la seccin de tarea del trabajo del grupo Cada propuesta ser evaluada en sesiones diferentes por todos los integrantes del grupo donde cada uno har sus aportes, modificando o completando la propuesta de sus compaeros. (Se sugiere para este trabajo la utilizacin del wiki) El relator configura el informe sobre las propuestas y las conclusiones Todos los miembros deben revisar el informe y hacer los aportes finales Presentacin de un informe con las cinco (5) propuestas

Seguridad SCADA: Disponibilidad en servicios OPC.Dentro de la seguridad informtica ladisponibilidades un factor muy importante que normalmente se le suele menospreciar. Entendemos pordisponibilidada la garanta de que los usuarios autorizados puedan acceder a la informacin y recursos de red cuando los necesiten. Ladisponibilidades un factor imprescindible en sistema SCADA se tratara de explicar sobre herramientas para mejorar ladisponibilidaden OPC.OPC(OLE forProcess Control) de Microsoft es un estndar de comunicacin conarquitecturaCliente-Servidor usada en la industria de control de procesos. Est pensada para garantizar la comunicacin entre dispositivos de distintos fabricantes, permitiendo la comunicacin entre aplicaciones de control y de supervisin con independencia de la red en la que trabaje.OPCse basa en los estndares de Microsoft:DCOM, OLE y RPC.MatrikonOPC dispone de cuatro herramientas gratuitas que nos permiten: probar clientesy servidoresOPC, simular y testear problemas de conexin enOPC. Estas aplicaciones son:MatrikonOPC Explorer:Es una herramienta para visualizar variablesOPCy realizar pruebas con conexiones en tiempo real. MatrikonOPC Explorer es una herramienta fcil y rpida para comprobar el funcionamiento de servidoresOPCy realizar desarrollosOPCde una forma ms simple. Ms all de la prueba simple de conexin, esta herramienta proporciona funciones avanzadas incluyendo la prueba de carga del servidorOPC, identificando los servidoresOPCseguros y la capacidad de conectar con ellos para buscar la configuracin ms ptima.

MatrikonOPC simulation serverEs una herramienta diseada para integradores y desarrolladores que necesitan realizar pruebas con aplicacionesOPC. Esta aplicacin permite realizar pruebas de conectividad y calidad declientesOPC. Los usos de pruebas en los servidoresOPCen servicio, pueden dar lugar a prdida de datos de la produccin real. El servidor de simulacin de MatrikonOPC crea un ambiente simulado para en caso de problemas, no perder ningn dato de proceso real.MatrikonOPC Analyzer:

Es una utilidad para encontrar reas problemticas comunes de OPC y archivos importantes de respaldo de OPC.CARACTERISTICAS Soprota archivos de configuracin de XML yficherosde log del servidor delOPC. Comprueba reas problemticas comunes delOPCtales como ajustes del cortafuego, DEP, ajustes de red, as como la informacin del registro de acontecimientos y actualizacin del sistema operativo Resume los ajustes deDCOMpor defecto, ajustes de OPCEnum y ajustes especficos deDCOMen el servidorOPC.MatrikonOPC SnifferEspecialmente diseada para integradores de instalaciones y configuracin de arquitecturasOPC, MatrikonOPC Sniffer ayuda a investigar objetivamente la solucin de problemas de interoperabilidad entreClienteOPC/ ServidorOPC. Este seala rpidamente cuando los ServidoresOPCyClientesno se comunican correctamente. Registra la actividad entre Servidores yClientesOPCpara aislar los problemas de interoperabilidad y ayudar a resolver problemas de forma rpida y sencilla.Seguridad SCADA: Fingerprinting de dispositivos que trabajan sobre MODBUS/TCP.El protocolo ms utilizado en redesSCADAsuele serModbus. Un protocolo de comunicaciones de nivel 7OSI, basado en la arquitectura maestro/esclavo, diseado en 1979 por Modicon para su gama de controladores lgicos programables (PLCs).Modbuses uno de los protocolos ms utilizados porque: es pblico, su implementacin es fcil y requiere poco desarrollo y adems maneja bloques de datos sin suponer restricciones. Este protocolo puede ser empleado sobre RS-232, RS-422, RS-485 o TCP/IP (puerto estndar TCP 502).Una de las vulnerabilidades de este protocolo, es la posibilidad de hacerfingerprintinga travs de su puerto estndar TCP 502. Mediante la funcin 43 del protocolo puede averiguarse el registro de identificacin de PLCs y conseguirinformacincomo: tipo de dispositivo, fabricante, versin y otras informaciones tiles para posteriores ataques.

Seguridad de los Datos: Tanto el envo como la recepcin de datos deben estar suficientemente protegidos de influencias no deseadas (fallos de programacin, intrusos).Seguridad de los Accesos: Restringiendo zonas de programa comprometidas a usuarios no autorizados, registrando todos los accesos y acciones llevadas a cabo por cualquier operador.

Consulta de la tecnologa o equipo seleccionado en el mercado actual

QU ES P-CIM?P-CIM es una poderosa Interfase Hombre Mquina (HMI) de Supervisin, Control y Adquisicin de Informacin (SCADA) que proporciona alarmas integradas y monitoreo de eventos as como la adquisicin, anlisis y presentacin de la informacin.P-CIM recopila constantemente informacin de la planta en tiempo real, la almacena y procesa en la base de datos, evala y genera alarmas, brinda informacin a los operadores de planta, supervisores y gerentes y puede emitir instrucciones a PLCs en la planta. Todas las funciones desde el tiempo de scan hasta la interfase del operador y control del proceso las determina el usuario.

CARACTERSTICAS GENERALES Direccionamiento dinmico. Intercambio de informacin con otros softwares va DDE (intercambio dinmico de datos). Arquitectura de red Cliente/ Servidor totalmente distribuida y transparente al usuario. Paquetes OEM adaptables a cada aplicacin en particular. Verstil integracin de reportes. Completa conectividad con mas de 150 familias de productos (PLCs, RTUs, Variadores de velocidad, Monitores de circuitos, etc). Grficos de tendencias con herramientas de anlisis integradas. Mecanismos de procesamiento de recetas. Sencillo editor de grficos que permite edicin on-line. Recoleccin histrica y condicionada de datos. Restriccin de acceso por password. Manejo avanzado de alarmas y eventos. Arquitectura de reporte por excepcin. Fcil ingeniera y mantenimiento de la aplicacin. Versatilidad total: 100% actualizable, expandible, portable y documentable. Disponible en los entornos: Windows 3.11, Windows 95/98, Windows NT y Windows CE. Programacin cero: No se requiere experiencia previa de programacin para hacer un desarrollo P-CIM. Mdulo SER (Registro Secuencial de Eventos). P-CIM Basic Server: le permite hacer un desarrollo en lenguaje Basic.

CARACTERSTICAS PARTICULARES Visualizacin y control desde un telfono celular mvil. Arquitectura OPC cliente-servidor. Soluciones para Windows CE. Soporte ODBC y tecnologa DCOM. Visualizacin y control desde una PC remota con un navegador (browser) de Internet. Visualizacin y control de cmaras de video CCTV va TCP/IP en tiempo real.REFERENCIAS COMERCIALESP-CIM NIVEL STARTER (100 I/O) Permite leer y/o escribir del PLC hasta 100 TAGs.PCIM-2191-010 (RUN TIME)PCIM-2192-010 (RUN TIME y DESARROLLO)P-CIM NIVEL COMPACT (300 I/O) Permite leer y/o escribir del PLC hasta 300 TAGs.PCIM-2193-010 (RUN TIME)PCIM-2194-010 (RUN TIME y DESARROLLO)P-CIM NIVEL ADVANCED (800 I/O) Permite leer y/o escribir del PLC hasta 800 TAGs.PCIM-2195-010 (RUN TIME)PCIM-2196-010 (RUN TIME y DESARROLLO)P-CIM NIVEL PROFESSIONAL (2000 I/O) Permite leer y/o escribir hasta 2000 TAGs.PCIM-2197-010 (RUN TIME)PCIM-2198-010 (RUN TIME y DESARROLLO)P-CIM NIVEL UNLIMITED (ILIMITADO) Permite leer y/o escribir del PLC cantidadilimitada de I/O de TAGs.PCIM-2095-010 (RUN TIME)PCIM-2096-010 (RUN TIME y DESARROLLO)TAG: Variable de intercambio con el PLC. Podrn ser variables analgicas o digitales.1 TAG = 32 bits.Ejemplo:1 variable entera booleana => 1 TAG1 variable analgica de 8 bits => 1 TAG1 variable analgica de 10 bits => 1 TAG1 variable entera de 16 bits => 1 TAG1 variable analgica de 32bits => 1 TAG1 celda Excel => 1 TAGRUN TIME: Permite correr la aplicacin P-CIM. Llave para el cliente.RUN TIME y DESARROLLO: Permite hacer el desarrollo de la aplicacin y correrla. Llave para el programador.PUERTO DE CONEXIN: SEK (Security Enable Key)El puerto de conexin por defecto es el LPT (puerto paralelo) en caso de requerirse podr ser USB (Universal Serial Bus)VERSIONES ACTUALESVERSIN HARDWARE: 7.5VERSIN SOFTWARE: 7.5 SP2 aEs recomendable que las versiones del Software y Hardware coincidan, para poder disponer de todas las funcionalidades.Tanto la versin del Soft como del Hard es posible actualizarlas, mediante la adquisicin de la licencia para realizar el up-grate.ESTRUCTURA BASICA DE P-CIM

ESTACIN DEL OPERADOR: Aquello que el operador puede acceder, para leer y/o escribir. Contiene los datos procesados, en un formato legible. Permite realizar grficos de tendencia, vitalizar variables, operar sobre ellas No guarda histricos, tampoco permite disparar alarmas.BASE DE DATOS Se definen las variables. Se pasan los datos crudos obtenidos del PLC a valores con formato legible (unidades de ingeniera). Permite realizar histricos y estadsticas. Permite disparar alarmas.DRIVERS DE COMUNICACIN Dialoga con los equipos de campo, vinculndolos con el operador. Toma el dato desde el PLC en estado crudo, sin procesar. Existen diferentes protocolos de comunicacin, para c/u de ellos se debe cargar un driver de comunicacin.En el caso de los PLCs SCHNEIDER hay 2 protocolos: ModBus: Twido, Micro, Premium, Quantum, Momentum Unitelway: Micro, PremiumEDITOR DE ANIMACIONES: Permite crear cada una de las pantallas de animacin que podr ver el usuario desde la estacin del operador.DDE: INTERCAMBIO DINMICO DE DATOS. Permite intercambiar variables entre diferentes bases de datos, por ejemplo: EXCEL.

REQUERIMIENTOS DE P-CIMP-CIM para Windows de 32-bits corre sobre: Windows 98/ ME Windows NT 4.0 & Service Pack 6 Windows 2000 Windows XPRequerimientos Hardware: Pentium 500MHz o superior Mnimo 64MB de RAM 120MB de espacio libre en Disco para la instalacin Monitor VGA Adaptador de red y direccin IP FIXED para aplicaciones de red.ESTRUCTURA DE COMUNICACINLa Capa de Comunicacin de P-CIM permite la transmisin de informacin entre P-CIM y los PLCs de la planta. El sistema de comunicaciones de P-CIM recolecta continuamente datos de los PLCs, de acuerdo a los tiempos de scan especificados. La informacin es transferida a la base de datos para su procesamiento, o bien es enviada directamente a una pantalla del Operator Workstation, o cualquier otra aplicacin DDE (Dynamic Data Exchange: Intercambio Dinmico de Datos) del cliente que la solicita.Cuando P-CIM y los drivers de comunicacin asociados son inicializados se crea un buffer temporario de comunicacin en RAM. Este buffer contiene dos tipos de informacin: configuracin de drivers y reserva de lugares (vacos en un principio) para la informacin a ser leda / escrita por el driver. El buffer de comunicacin recolecta y almacena toda la informacin cruda recibida de los PLCs por los drivers de comunicacin, y almacena temporariamente los datos escritos desde P-CIM para Windows a los PLCs.

CAPA DE COMUNICACIN

DRIVERUn driver es un programa que se comunica con dispositivos externos (habitualmente PLCs) utilizando sus protocolos especficos, y permite que la informacin est accesible para los otros mdulos de P-CIM para Windows.

SERVIDOR DEL DRIVEREl Servidor del Driver P-CIM hace de interfase entre los clientes de P-CIM (Database Server, Operator Workstation) por una parte, y los drivers de comunicacin por la otra. Adems, es una herramienta de diagnstico que lo ayuda a mantener el control sobre los drivers en el sistema.El Servidor del Driver permite: Monitorear la lista de todos los drivers actualmente cargados. Monitorear los tems solicitados por cada driver. Monitorear el estado operacional del Server del Driver y sus drivers asociados, utilizando variables Pesos ($variable) Campos Particulares respaldados por el Servidor de Driver de P-CIM.INTERFACES DE COMUNICACINEs la que permite al PC MTU acceder a los dispositivos de campo a travs de los RTU, asi la interface de comunicacin enlazara el MTU con los distintos RTUs del sistema a travs del bus de campo.

La interfaz de comunicacin consta de distintos elementos: La base del sistema de comunicaciones es el Bus de campo que es el que transporta la informacin y las ordenes de control este vendr definido en funcin del tamao del sistema scada (numero de entradas del sitema) que fue definido anteriormente cuando describimos las caractersticas de P-CIM distancias estre RTU Los Modems que conectan fsicamente los RTU y el MTU al bus

El modulo de comunicaciones: contiene dos drivers de conexin con el resto de elementos digitales conectados, entendiendo el driver como un programa (software) que se encarga de la iniciacin del enlace o la gestin del protocolo de comunicacin este protocolo puede ser abierto (Modbus, Fieldbus, Map) o propios de fabricante.

Tecnologas de integracin Microsoft : driver especficos COM/DCOMCOM: (component object model) permite que una aplicacin utilice funcionalidades de otra aplicacin residente en la misma computadora ello se hace incorporando a la aplicacin principal objetos software propias de otra aplicacin DCOM: (distributed COM) supone extender el estndar COM a sistemas formados por redes Implementaremos el protocolo industrial Ethernet para comunicacin de los dispositivos de campo sensores con el PLC ETHERNET/IPEthernet/IP es una abreviatura de (Ethernet protocolo industrial) es una solucion abierta estandar para interconectar redes industriales que aprovecha los medios fisicos y los chips de comunicaciones. Ethernet comerciales, Ethernet/IP se diseo para satisfacer la gran demanda de aplicaciones de control compatibles con el ethernet convencional. Esta solucion estandar admite lka trasmision de mensajes implicita (transmision de mensajes E/S en tiempo real ) y la transmision de mensajes explicita (intercambio de mensajes) es tambien una red abierta que utiliza tecnologia convencional que ya exixte en el mercado por ejemplo IEEE 802.3 estandar de vinculo fisico y de datos, TCP/IP protocolo de control de transmision/protocolo de internet.Por lo general esta red utiliza una topologia de estrella en la que los grupos de dispositivos estan conectados punto a punto con un conmutador (switch) Para el montaje de nuestro proceso podemos utilizar los siguientes modulos de comunicacinModulos de comunicacin momentum

Modulos de comunicacion Ethernet TCP/IP: Los modulos de comunicacion Ethernet 170 ENT 110 02/110 01 montados sobre cualquier tipo de base de entradas/salidas Momentum es un conjunto funcional de entradas/salidas que se conectan directamente a la red Ethernet. Esta conexion permite integrar las entradas/salidas Momentum en cualquier arquitectura Ethernet TCP/IP compuesta por automatas programables, terminales industriales, modulos de control de movimiento, puestos de mando, ordenadores centrales y otros equipos.Adaptadores de comunicacion Modbus Plus: Los adaptadores de comunicacion Modbus Plus para la linea de productos de E/S Momentum se pueden conectar a cualquier base de E/S Momentum para crear una unidad funcional de E/S en el bus Modbus Plus y para proporcionar una conexion directa a la red Modbus Plus para toda la familia de modulos de E/S Momentum.Esta conectividad permite la comunicacion con todos los productos de control compatibles con Modbus Plus, incluidos los controladores programables, los ordenadores industriales, las estaciones de control de operador, los sistemas de unidades y otros controles, con el fin de proporcionar una solucion flexible y rentable para distribuir los modulos de E/S a traves de areas grandes. Para ampliar las capacidades de la red Modbus Plus para las aplicaciones de E/S distribuidas, los adaptadores de comunicacion se han disenado para poder conectar hasta 64 modulos de E/S Momentum a la red sin necesidad de utilizar repetidores de senales. Esta red de comunicacion ofrece una respuesta flexible y poco costosa a las necesidadesde comunicacion de informaciones desde talleres hacia los distintos niveles de la arquitectura de fabrica integrada.Modulo de comunicacion Profibus: Cada modulo de comunicacion Profibus 170 DNT 110 00 montado sobre cualquier tipo de bases de entradas/salidas Momentum es un conjunto funcional de entradas/salidas que se conectan directamente al bus Profibus. Esta conexin permite integrar las entradas/salidas Momentum en cualquier arquitectura Profibus compuesta por automatas programables, puestos de control o de supervision, terminales compatibles PC, variadores y otros equipos. La utilizacion de las entradas/salidas Momentum ofrece una respuesta a los problemas de reparto o distribucion de entradas/salidas en cualquier emplazamiento ampliado. La topologia del bus Profibus es del tipo bus lineal con un procedimiento de acceso centralizado de tipo Maestro/Esclavo. Unicamente las estaciones Maestras, llamadas tambien estaciones activas, pueden acceder al bus, las estaciones Esclavas o pasivas se limitan a responder a las solicitudes. BUSES DE CAMPOEl bus de campo constituye el nivel ms simple y prximo al proceso dentro de la estructura de comunicaciones industriales. Los buses de campo ms recientes permiten la comunicacin con buses jerrquicamente superiores y ms potentes. Hay diversos buses segn fabricantes y agrupaciones de fabricantes, siendo los ms extendidos los siguientes:Modbus Modicon: marca registrada de GOULD INC. Define un protocolo de comunicacin de topologa maestro-esclavo. Su principal inconveniente es que no est reconocido por ninguna normal internacional.BITBUS: marca registrada por Intel. De bajo coste y altas prestaciones. Intel cedi a dominio pblico el estndar, por lo que se considera un estandar abierto. Est reconocido por la normativa IEE 1118. Se trata de un bus sncrono, cuyo protocolo se gestiona completamente mediante el microcontrolador 8044.Profibus: impulsado por los principales fabricantes alemanes. El protocolo es un subjuego de MINIMAP. Est impulsado por ser un estandar abierto y bajo norma DIN 19.245.

S-BUS: no es un bus de campo propiamente dicho, sino un sistema multiplexor/demultiplexor que permite la conexin de E/S remotas a travs de dos pares trenzados.FIP (Factory Instrumentation Bus): impulsado por fabricantes y organismos oficiales franceses.

IMPLEMENTACION DE ESTANDARES DE COMUNICACINDentro de nuestro sistema a automatizar debemos tener en cuenta todos los protocolos de comunicacin que existen para luego asi elegir la mejor opcin se ha pensado implementar dentro de nuestro sistema de automatizacin los siguientes protocolos

Los buses de datos que permiten la integracin de equipos para la medicin y control de variables de proceso, reciben la denominacin genrica de buses de campo.Un bus de campo es un sistema de transmisin de informacin (datos) que simplifica enormemente la instalacin y operacin de mquinas y equipamientos industriales utilizados en procesos de produccin. El objetivo de un bus de campo es sustituir las conexiones punto a punto entre los elementos de campo y el equipo de control a travs del tradicional lazo de corriente de 4 -20mA o 0 a 10V DC, segn corresponda. Generalmente son redes digitales, bidireccionales, multipunto, montadas sobre un bus serie, que conectan dispositivos de campo como PLCs, transductores, actuadotes, sensores y equipos de supervisin.PROFIBUS (Process Field Bus) Norma internacional de bus de campo de alta velocidad para control de procesos normalizada en Europa por EN 50170. Existen tres perfiles: Profibus DP (Decentralized Periphery). Orientado a sensores/actuadores enlazados a procesadores (PLCs) o terminales. Profibus PA (Process Automation). Para control de proceso, cumple normas especiales de seguridad para la industria qumica (IEC 1 1 15 8-2, seguridad intrnseca). Profibus FMS (Fieldbus Message Specification). Para comunicacin entre clulas de proceso o equipos de automatizacinMODBUS Modbus es un protocolo de transmisin para sistemas de control y supervisin de procesos (SCADA) con control centralizado, puede comunicarse con una o varias Estaciones Remotas (RTU) con la finalidad de obtener datos de campo para la supervisin y control de un proceso. La Interfaces de Capa Fsica puede estar configurada en:: RS-232, RS-422, RS-485. En Modbus los datos pueden intercambiarse en dos modos de transmisin: Modo RTU Modo ASCII SISTEMAS DEDICADOSSon aquellos que tienen una lnea de comunicacin directa con la central las comunicaciones se realizan mediante protocolos especficos de comunicacin entre maquinas permiten la monitorizacin continua de sistemas remotos y son muy rapidos en captacin de datos y en emisin de comendos de control y configuracinSistemas de canales multiplexados La necesidad de transmitir seales de un punto a otro dentro de una instalacin se solventa de manera sensilla cuando las distancias son cortas El problema se multiplica cuando la doistancia se aumenta}La tcnica que permite enviar varias seales sobre un nico canal de comunicacin se denomina multiplexado. Un multiplexor agrupa agrupa las seales de entrada en un nico mensaje y en el otro extremo de la lnea de transmisdion estas seales son regeneradas exactamente igual como sihubieran ido por cables dedicados.De esta forma dos o mas terminales remotos conectados a multiplexores de seal pueden transmitir varias seales de forma simultanea a travez del mismo canal transmitiendo via cable o radio.