基于Internet的触摸屏数据库远程监控系统

发布者:boczsy2018最新更新时间:2016-12-08 来源: e-works关键字:互联网  触摸屏数据库  远程监控系统  现场总线 手机看文章 扫描二维码
随时随地手机看文章

引言

    网络通信技术已经改变了人们的生活,同时也正在改变工业自动化的方方面面。因此,中国电器工业协会通用低压电器分会在《低压电器新产品发展总体思路》中明确提出:“全面实现低压电器主要产品网络化、智能化、可通信化。要求我国第3代低压电器主要产品、第4代低压电器,全部实现网络化、智能化、可通信,能与多种现场总线连接,也可直接与工业以太网连接。”鉴于此,近年来,基于现场总线、以太网和直联网(Internel)技术的可编程控制器(Programmable Logic Condoner,PLC)、触摸屏(Human Machlne Interface,HMI)、变额器,智能开戈等各类智能低压电器得到了民足发展,在智能电网、楼字智能化、工业远程监控等方面得到广泛应用。低压电器产品刚络化、智能化的发展大趋势,也对智能化、网络化、实时化的信息交互和监控系统提出了新的、更高的要求。

    低压电器信息交互和临控系统可通过无处不在的Internet,进行远程的数据传输和控制,十分方便。但因网络的实时性较差。传输控制信息和数据需建市虚拟局域通道(VinnaI Local Area Network,VLAN);加之传输控制协议/互联网协议(Transmission Control Protocol/Internet Protocol.TCP/IP)的广泛使用和IP安全的脆弱性,增加了互联网传输的不安全因素。而智能低压电器与远程主机之间的通信数据都是十分重要的生产信息和控制数据,其安全性和实时性要求极高,因此,一般的网络传输无法满足工业要求。

    本文以基于Internet的触摸屏的数据库远程监控系统为例,介绍一种采用远程安全通信模块SY-HSCM,从而便捷、可靠地构建基于互联网的智能电器远程数据交互系统的解决方案。

1配方生产线数据库远程监控系统

    在饮料、食品、聚氯乙烯片材等行业,需按产品的不同配方自动配置原料并组织生产,该类自动配方生产线一般由HMI, PLC和继电器等低压电器构成。配方信息是企业核心竞争力,需集中管理和统一配置,如可口可乐配方,一直是世界级的秘密,其生产过程中的配方信息对生产者也是保密的。这类企业大多为跨地区、跨国界的大型企业,因此,迫切需要在安全、保密的前提下,可在公司总部对世界各地的生产厂实时进行配方的下传、存储、调用、修改和生产线监控。为此,本课题开发了基于Internet和MT8000型HMI的配方数据库远程监控系统。

2通过Internet访问HMI的系统架构

    配方数据库远程监控系统的网络拓扑采用课题组开发的S-fink网络协议,对工业数据安全加密后,通过Internet进行协议上的转发,实现PC机与远程HMI的数据库进行安全数据交换的功能,也可实现对电气控制系统的远程监控和在线诊断,如图1所示。

    在生产现场配置的远程安全通信模块SY-RSCM,具有交换、路由、防火墙、安全网关和VLAN等功能,可以实现100Mb/ s的工业数据网络传输。系统通过互联网,建立起计算机与远程触摸屏MT8000、PLC之间的虚拟局域网VLAN通道,确保数据交互的安全性。

    

    图1配方数据库远程监控系统网络拓扑结构

3系统的安全通信框架

    3.1安全通倍的协议

    在系统中,网络路由器和安全通信模块SY-RSCM中均内置了安全通信协议S-link,该协议是保证数据安全传送的重要环节。S-link通过软件的高级加密形式对IP报文封装,以实现TCP/IP网络上数据的安全传送。S-link属于OSI模型的第3层协议,即网络层协议,能对所传数据提供认证和加密(包括对控制报文和传输中的数据加密),提高了数据传输的准确性和安全性,是一种完整的安全解决方案。

    S-link协议的设计目标是为网络层流量提供灵活的安全服务,包括:访问控制、无连接完整性、数据源鉴别、重传攻击保护、机密性、有限的流量保密等。S-link协议的主要内容包括:安全框架一RFC2401;安全协议:AH协议一RFC24U2、ESP协议一RFC2406。S-link安全体系结构如图2所示。

    

    图2  S-link安全体系结构



    3. 2安全通信的密钥

    在S-link协议中,内置了两级密钥体系,即工作密钥( Working Key, WK)和密钥加密密钥( KeyEneryplion Key,KEK)。

    (1)WK。可分为用于对个人标识码加密的密钥及进行报文鉴别的密钥,均由S-link的加密机产生。在每次建立连接时,利用xEx加密后下载,并由KEK加密存储,S-link工作密钥在传送时以密文传送。

    (2)KEK。用于对工作密钥WK进行加密保护,共享唯一的KEK。KEK只能写人并参与运算,不能被读取。KEK应至少有3个,以便当KEK泄密时软、硬件采取同步内置算法,及时、方便地予以更换。PC中的S-link软件和SY-RSCM网络安全通信模块之间,通过参数交换的方式约定使用哪个KEK。

    3. 3安全通信模块的防火墙功能

    安全通信模块SY-RSCM内设硬件防火墙,通过信息过滤检查方式,对非法访问进行拦截,阻止各种网外攻击,能有效地保证网内数据安全,确保在SY-RSCM下端的网络内的信息不受外来非法攻击。

4  HMI中数据库的建立

    选用MT8000 HMI是由于其配有Internet接口和较大的内部闪存(Flash Memory)空间,可方便地进行远程网络通信和数据库构建。MT8000 HMI内部Flash Memory称为RW.RW中除保留字外,在不扩展外围存储器件的情况下,用户可用空间为60000字。设某一产品因原材料组合、配比和工艺要求的不同,有l00个可变参数,每个参数占用一个字,则这100个参数组成1个参数页。60000个字空间可存储60U个参数页,即能存储600个不同规格产品的参数,可满足绝大多数产品的配方存储要求。若存储空间不够,可插入闪存(Compact Flash, CF)卡进行存储扩展。因此,利用HMI作为配方数据库是可行的。

    存储空间能存储参数页的数量可由下式计算得出;

     

    式中P—可分配参数页总数量

    L——HMI断电可保存空间总长度(总字地址数)

    Lb—用于其他信息存储的保留空问总长度(保留字地址数)

    N一页参数中参数的个数

    Y——各参数所占用的字数

5系统的总线连接及上下载实现

    5.1现场总线连接的方式

    远程通信模块SY-HSCM通过WAN接口连接Internet,并通过LAN接口连接至各生产线的HMI。生产现场的总线连接如图3所示。

  

    图3现场总线连接图

    HMI通过RS一232与PLC进行全双工通信,实现参数的下载和生产实时数据的上传。由于现场各类传感器距离PLC较远,考虑总线的抗干扰能力及成本因素,故本系统采用RS一485总线对各智能传感器进行读、写通信。PLC通过RS -485总线,采集重量、温度、压力等工艺参数对生产线进行闭环控制。同时,将参数上传至HMI。



    5.2配方下载至PLC的方式

    下载时,HMI将原材料配置参数与生产工艺参数传送至PLC的相关寄存器中,PLC则根据预定程序和下载的各类参数控制生产线的阀门、进给速度、流量、温度、压力等,实行自动化生产。若PLC接收HM1下载的配方数据有n个参数,每个参数占用一个字地址,设占用D100~D100+n一1,并设HMl当前显示需要下载的参数在LWO一LW n一1中,利用远程操作触发下载宏,使当前需要生产的配方参数下载至PLC,下载宏示范如下:

     

    5. 3  PLC实时生产数据上传的方式

    实现参数上传的方式为:在HMI中建立读取参数宏,并使该宏一直处在激活状态,读取参数宏的功能是将各工艺参数上传至HMI的实时数据监视存储区。这样,远程PC机读取HMI中实时监视存储区的数据,即可安全、方便地读取现场生产实时信息。其读取参数示范宏指令如下:

     

6  HMI窗口的配方数据保密措施

    PC通过Internet对HMI进行程序和数据的上、下载。在远程上、下载过程中,需采取保密措施,以使配方数据不外泄。主要保密措施如下:

    (1)下载过程中,HMI设为显示进度条状态,数据在HMI上不可见,保证了数据不会通过HMI外泄;

    (2)在PC远程单独修改HMI的参数(如配方数据)时,通过对HMI的设置,可以在本地不显示具体的数字,而是以显示“***”字符,来保密;

    (3)在HMI上,程序的上载通过密码加密方式,以保证本HMI上的配方数据安全。

7结语

    本文所述的基于Internet的HMI配方数据库远程监控系统已在PVC片材生产线中使用,1年来的实践证明,该系统网络结构简单、构建方便。PC机与HMI之间的通信数据安全性高、保密性好、市场前景广阔,凡涉及到需配方信息远程保密传输和数据连通的领域均可采用该系统。该系统的安全通信机制也可移植到其他对远程数据通信安全性要求较高的智能电器控制领域,如智能配电管理系统、楼宇、港机、交通设施和生产线等,因此,值得推广。


关键字:互联网  触摸屏数据库  远程监控系统  现场总线 引用地址:基于Internet的触摸屏数据库远程监控系统

上一篇:造纸生产过程控制集散系统
下一篇:DCS报警的统一管理和系统优化

推荐阅读最新更新时间:2024-05-03 00:52

变革多米诺!2015年中国智慧家庭博览会5月强势来袭
随着智慧产业的不断兴起,传统行业遭受前所未有的冲击,汽车、家电、家居、工业、医疗、教育……颠覆无处不在;而互联网在颠覆过程中也遇到前所未有的硬件挑战;芯片与技术寻找与新市场的结合点;烧钱的O2O服务更迫切需要资金回笼的落地方案。   颠覆仅是表象,迫使所有企业必须转型的根因在于智慧产业底层基础发生变化,以往的产品设计-研发-营销-服务任何一个环节,都需要企业重视与生态资源的整合。不同领域企业之间跨界合作的案例将越来越多,软硬件技术与产品、产品与平台、平台与服务、服务与销售等渐渐成为常态。   电子产业的智慧型变迁,带动智慧产业配套服务方式随之变化,特别是在宣传推广方面。展会从同类产品的拼盘式展示在向生态系统的联合展
[嵌入式]
基于ComPactLogix和现场总线的过程控制系统
1 基于CompactLogix和现场总线的过程控制系统 FCS把系统功能彻底地下放到现场,依靠现场智能 设备 本身便可实现测量与控制功能。Rockwell的CompactLogix 控制器 可以很好地体现这一优越性,其附加DeviceNet工业现场总线连接现场 设备 和分布式I/O。借助于设备的计算和通信能力,在现场即可进行许多复杂的计算,形成真正分散在现场的完整控制系统,提高系统控制与运行的可靠性。 CompactLogix是Rockwell公司近期主推的新一代系列紧凑型多功能PLC控制器,通过提供状态控制、组态通信和各种I/O模块组件,从而在分布式控制中建立一个小型、高效的系统;无机架设计的CompactLogix可直接在面板
[嵌入式]
吉利公布2020战略 普及互联网/自动驾驶技术
吉利汽车此前提出过2020战略,眼下距离其战略实施仅剩下不到5年时间。网通社从吉利汽车官方获悉,“吉利汽车20200战略”已于本月5日正式发布:吉利汽车集团到2020年将实现年产销200万辆目标,进入全球汽车企业前十强,同时成为最具竞争力和受人尊敬的中国汽车品牌。 吉利汽车集团总裁、CEO安聪慧介绍:根据“20200战略”的规划,未来四年吉利汽车集团将推出超过30款全新产品,产品将涉及轿车、跨界车、SUV、MPV各品类,覆盖从A0到B级的各细分市场,以满足不同的市场定位及需求。秉承安全、健康、新能源、互联网和自动驾驶的战略方向,吉利汽车致力成为引领技术潮流、满足市场需求的新型汽车公司。 如今的汽车市场消费群体趋于年轻化,产品
[汽车电子]
芯片处理器厂商陷入移动互联网混战
  英特尔展示了名叫Moorestown Atom的平台。据了解,那是一颗凌动架构的最新处理器,号称功耗很低、技术领先,专门针对智能手机、平板电脑及其他手持终端产品设计。这是英特尔再度借产品对ARM公司发起的挑战信号。   而ARM也在近日公布了进军全球服务器处理器市场的消息。显然它也不想巨头英特尔的日子那么好过。   英特尔和ARM的商业宣传战至今并未分出高下。因为,除了英特尔借过渡性产品上网本渲染了一下自己的移动互联网优势、ARM借联想集团移动互联网产品大出风头外,它们并没有真正大肆互踩对方地盘。   它们确实已经处在大战之前。截至目前,英特尔上述处理器在功耗方面已逼近ARM。由于适应其技术架构的软件应用更为丰富,ARM
[半导体设计/制造]
周鸿祎:互联网将冲击传统手机和电信商
南都漫画:陈婷 " src="//8.eewimg.cn/news/uploadfile/wltx/uploadfile/201206/20120619093020723.jpg"> 南都漫画:陈婷    中国电信2012年移动互联网大会广州举行,周鸿祎罗列移动互联网盛世危言:    互联网将冲击传统手机和电信商   在日前于广州举办的中国电信 (微博) 2012年移动互联网大会上,周鸿祎 (微博) 再发盛世危言,“我认为互联网干掉很多行业之后,下一个要干掉几个行业,一个是运营商,一个是手机行业。”在电信举办的大会上,直指运营商将被“干掉。”一语即出,底下一片哗然。   周鸿祎称,随着移动互联网的到来,传统
[网络通信]
Profibus-DP现场总线在精整生产系统中的应用
    华菱衡钢Φ340机组是衡钢自动化程度最高的生产线,整条生产线的自动化控制复杂,控制网络多。其自动化控制系统主要有ABB和西门子两大类,三大主机(穿孔机、连轧机、定径机)由ABB控制系统控制,管坯、环形炉、步进炉、精整线由西门子控制系统控制。所有控制系统中的网络应用得最多的为Profibus-DP现场总线网络。Φ340机组精整生产线的基础自动化采用Profibus-DP现场总线,组成分布式控制系统,实现精整区设备的自动控制。 1 现场总线Profibus在工厂自动化系统中的应用     一个典型的工厂自动化系统应该是三级网络结构,即现场设备层、车间监控层和工厂管理层。基于现场总线Profibus-DP/PA控制系统位
[嵌入式]
卫星互联网将用无人机提供网络接入
俄航天集团日前推出新的俄罗斯全球卫星互联网项目。其基本方案是发射288个卫星并组成卫星群,轨道高度为870公里,项目的实施大约需要3000亿卢布(约合48亿美元)。集团公司旗下的航天系统控股公司总经理安德烈·秋林透露,在俄罗斯全球卫星互联网项目中,计划利用可在空中持续飞行数月甚至数年的电动太阳能无人机向全球提供互联网接入服务。 秋林说:“俄罗斯全球卫星互联网项目不仅仅是个卫星互联网项目,我们将利用卫星创建混合互联网络。”混合互联网络更加便宜、高效,也更加稳定,信号可以无处不在,不论在森林、海洋、山里,还是在北极钻井平台上,到处都可以收到网络信号。 据悉,所有地面基础设施将设在俄罗斯,所以外国不可能对全球卫星互联网进行技术性屏蔽。
[机器人]
利用互联网远程在系统编程
    摘要: 介绍了利用互联网技术及其TCP/IP协议研制开发的远程在系统编程工具。使用该工具可对用PLD器件设计的电子系统、设备、消费产品进行远程监控、调试或升级。该工具可供电子产品的研制生产使用,也可供开设远程数字逻辑电路课程、数字系统设计课程的学校使用。     关键词: PLD 远程isp 互联网 TCP/IP 1 问题的提出 自二十世纪80年代以来,可编程逻辑器件(PLD)技术发展非常迅速。由于PLD是作为一种通用器件生产的,而它的逻辑功能是由用户通过对器件编程实现的,随着PLD的集成度越来越高,速度越来越快,设计越来越方便灵活,因而日益成为专用集成电路ASIC设计的主流方法。特别是二十世纪9
[网络通信]
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved