◆楊海威
(大慶油田第二采油廠數(shù)字化運維中心 黑龍江 163000)
在我國社會經(jīng)濟不斷發(fā)展,科學技術(shù)水平不斷進步的背景下,石油資源的需求量不斷提升,為促進油田自動化生產(chǎn)程度的提升,就必須借助先進的技術(shù)手段。油田企業(yè)開展井下作業(yè)時,受到的影響因素較多,且井下作業(yè)人員的人身安全受到嚴重威脅,所以物聯(lián)網(wǎng)計算機技術(shù)的應(yīng)用十分必要,在網(wǎng)絡(luò)之中聯(lián)合應(yīng)用現(xiàn)代科學技術(shù)手段,可滿足企業(yè)信息通信和交流的需求,有利于綜合分析油田建設(shè)的各個階段和環(huán)節(jié),及時規(guī)避風險,采取措施對安全問題進行防范,保障油田企業(yè)生產(chǎn)經(jīng)營順利程度的提升。
所謂油田物聯(lián)網(wǎng),指的是在物聯(lián)網(wǎng)技術(shù)支撐下的油田企業(yè)開展物資管理的方式,其為油田信息系統(tǒng)的關(guān)鍵構(gòu)成。物聯(lián)網(wǎng)系統(tǒng)在油田企業(yè)應(yīng)用中效用顯著,第一,其發(fā)揮著油田信息通信的重要功能,由于物聯(lián)網(wǎng)包含油田物聯(lián)網(wǎng),而物聯(lián)網(wǎng)屬于互聯(lián)網(wǎng)組成的關(guān)鍵,其發(fā)展于傳統(tǒng)網(wǎng)絡(luò)通信技術(shù)之上,發(fā)揮的最關(guān)鍵的效用就是油田信息的傳遞。第二,在油田終端之中,延伸效果理想程度較高,其可向任何設(shè)備及設(shè)備之間延展,可保障信息交換效率的提升,確保信息收集穩(wěn)定性的增長。第三,物聯(lián)網(wǎng)可實現(xiàn)油田企業(yè)信息化生產(chǎn)經(jīng)營,在油田系統(tǒng)之中應(yīng)用物聯(lián)網(wǎng),系統(tǒng)可以依靠底層感知的方式獲取生產(chǎn)經(jīng)營中數(shù)據(jù)參數(shù)的轉(zhuǎn)化數(shù)據(jù),并對數(shù)據(jù)進行處理,轉(zhuǎn)化為計算機可識別的數(shù)字信息,依靠數(shù)據(jù)傳輸網(wǎng)絡(luò),將其向服務(wù)器之中傳送,依靠這一方式,優(yōu)化了數(shù)據(jù)信息的應(yīng)用;第四,依靠物聯(lián)網(wǎng)的人機界面分離功能實現(xiàn)油田的有效管理,分析油田物聯(lián)網(wǎng)硬件構(gòu)成方式,其說明油田開發(fā)管理可有效優(yōu)化管理效果,其可依靠數(shù)據(jù)收集單元的方式有效應(yīng)用服務(wù)器和傳感器,有效對系統(tǒng)組件進行調(diào)動,分析物聯(lián)網(wǎng)軟件的構(gòu)成,其可依靠人機界面及數(shù)據(jù)挖掘為系統(tǒng)提供支持,軟件構(gòu)成的子系統(tǒng)較多,可奠定油田管理的基礎(chǔ)。開展物聯(lián)網(wǎng)系統(tǒng)設(shè)置過程中,必須精準化的開展系統(tǒng)建設(shè),對重點進行優(yōu)化,確保油田開采率、生效效率和管理質(zhì)量的提升,促進油田現(xiàn)代化建設(shè)步伐的加快[1]。
依靠油田物聯(lián)網(wǎng),可極大程度創(chuàng)新網(wǎng)絡(luò)通信技術(shù),促進設(shè)備兼容性的增長,為物聯(lián)網(wǎng)技術(shù)的應(yīng)用提供機遇。分析油田物聯(lián)網(wǎng)系統(tǒng),其涵蓋傳感器、技術(shù)平臺、應(yīng)用管理層和網(wǎng)絡(luò)服務(wù)四個組成部分。傳感器類型不同,感應(yīng)油田和環(huán)境的能力也存在較大缺陷,在進行信息狀態(tài)獲取時,其獲取方式呈現(xiàn)多樣化特征,其可將信息進行信號的轉(zhuǎn)換,并向網(wǎng)絡(luò)服務(wù)部進行收集數(shù)據(jù)的傳遞,這一形式可確保信息傳遞整體性。依靠油田物聯(lián)網(wǎng)通信技術(shù),可確保油田信息向云服務(wù)器之中傳輸,準確收集油田生產(chǎn)中形成的動態(tài)數(shù)據(jù),精準地將油田運輸設(shè)備與運輸車輛之間相對接,極大程度促進油田企業(yè)生產(chǎn)效率和生產(chǎn)質(zhì)量的提升。
當前科學技術(shù)不斷發(fā)展,且應(yīng)用范圍日趨廣泛,已經(jīng)在眾多領(lǐng)域中應(yīng)用物聯(lián)網(wǎng)計算機技術(shù),為確保后期其應(yīng)用有效性的提升,必須提前做好準備工作,實施前期準備工作時,必須注意排查物聯(lián)網(wǎng)應(yīng)用中的故障問題,安全隱患的排查重要性也十分顯著[2]。具體開展故障問題和安全隱患風險排查時,必須從工程技術(shù)人員基礎(chǔ)出發(fā),精準合理地進行物聯(lián)網(wǎng)系統(tǒng)及物聯(lián)網(wǎng)應(yīng)用各個環(huán)節(jié)的計算和研究。當前,石油企業(yè)中,物聯(lián)網(wǎng)建設(shè)的速度不斷加快,進程不斷推進,物聯(lián)網(wǎng)計算機應(yīng)用中的風險問題數(shù)量增多,導致風險加劇,風險識別和管理重要性隨之提升。開展風險識別和管理時,必須從實際情況出發(fā),建立與實際要求相符合的風險管理體系,并有效落實這一風險管理體系,有效分析物聯(lián)網(wǎng)運行中存在的風險,以報告形式將各個階段之中存在的風險顯示,由分析結(jié)果制定針對性安全措施以解決,確保物聯(lián)網(wǎng)運行安全性和穩(wěn)定性的提升。
油田物聯(lián)網(wǎng)計算機網(wǎng)絡(luò)安全控制系統(tǒng)應(yīng)用中,作用主要包括兩種,第一功能為管理和控制油田物聯(lián)網(wǎng),其為全球互聯(lián)網(wǎng)與油田物聯(lián)網(wǎng)連接下的必然要求,第二功能為確保網(wǎng)絡(luò)控制環(huán)境應(yīng)用安全性的提升,其涵蓋物聯(lián)網(wǎng)數(shù)據(jù)庫信息處理軟件程序的優(yōu)化,保障油田物聯(lián)網(wǎng)系統(tǒng)運行環(huán)境安全程度的提升。開展油田物聯(lián)網(wǎng)計算機網(wǎng)絡(luò)控制安全時,需要遵循如下原則開展;第一,確保物聯(lián)網(wǎng)通訊信息嚴密性的提升,需要在油田企業(yè)內(nèi)構(gòu)件局域網(wǎng)絡(luò)控制,保障信息安全性,此外,需要創(chuàng)建安全運營的物聯(lián)網(wǎng)計算機網(wǎng)絡(luò)環(huán)境,以保障智能計算機系統(tǒng)在與互聯(lián)網(wǎng)連接時,可穩(wěn)定地運行;第二,需要將網(wǎng)絡(luò)操作和計算機操作隔離開展運行;第三,必須強化遠程監(jiān)測系統(tǒng)和物聯(lián)網(wǎng)控制系統(tǒng),完善基礎(chǔ)設(shè)施,確保油田物聯(lián)網(wǎng)應(yīng)用安全性的提升;第四,以工作日志方式對智能檢測系統(tǒng)檢測后的系統(tǒng)運行情況進行記錄。
油田物聯(lián)網(wǎng)所應(yīng)用的電腦設(shè)備必須進行防火墻軟件的安裝,以盡可能對遠程惡意代碼所形成的系統(tǒng)攻擊產(chǎn)生阻止,降低計算機主機系統(tǒng)感染病毒的風險,減少計算機注冊表被惡意刪改的情況產(chǎn)生,確保計算機程序可運行穩(wěn)定和安全,減少程序盤被惡意添加不明軟件的情況產(chǎn)生,方便惡意攻擊者可遠程操控電腦設(shè)備。若是授權(quán)可應(yīng)用移動自由代碼情況下,為確保系統(tǒng)移動代碼及監(jiān)測軟件程序應(yīng)用效率和穩(wěn)定程度的提升,必須在環(huán)境絕對安全和可靠的狀況下,植入移動自由代碼[3]。
若是油田物聯(lián)網(wǎng)應(yīng)用中發(fā)生介質(zhì)故障或者系統(tǒng)性的災(zāi)難,物聯(lián)網(wǎng)數(shù)據(jù)和數(shù)據(jù)信息丟失和損壞風險也會隨之增加,由于油田物聯(lián)網(wǎng)每日均需要進行大量數(shù)據(jù)的處理,若是發(fā)生信息丟失或者數(shù)據(jù)丟失事件,可及時彌補。為減少不必要損失的形成,必須制定詳細化的信息備份策略應(yīng)用于油田物聯(lián)網(wǎng)計算機網(wǎng)絡(luò)之中,依據(jù)策略的要求進行信息的測試,定時進行數(shù)據(jù)資料的備份,以保障物聯(lián)網(wǎng)系統(tǒng)損壞后,可依靠備份數(shù)據(jù),迅速恢復物聯(lián)網(wǎng)的正常運行,確保油田企業(yè)可正常開采和監(jiān)測,滿足油田企業(yè)工作需求[4]。所以,這就需要依靠物聯(lián)網(wǎng)計算機網(wǎng)絡(luò)安全系統(tǒng),開展石油開采量數(shù)據(jù)的備份,備份石油開采設(shè)備運行中的參數(shù)數(shù)據(jù),小型油田企業(yè),備份數(shù)據(jù)的存儲空間至少為100G-200G,大型化油田必須增加存儲空間,以確保數(shù)據(jù)備份可靠性的提升。
實際運行油田物聯(lián)網(wǎng)的過程中,必須強化網(wǎng)絡(luò)服務(wù)安全運行的管理,強化對服務(wù)器的安全保障。加強對服務(wù)安全的關(guān)注程度,滿足網(wǎng)絡(luò)服務(wù)管理的實際需求,豐富網(wǎng)絡(luò)服務(wù)中的應(yīng)用內(nèi)容,在安全防護中,強化網(wǎng)絡(luò)服務(wù)各個環(huán)節(jié)的安全保障。網(wǎng)絡(luò)安全服務(wù)包括網(wǎng)絡(luò)服務(wù)安全解決方案和增值網(wǎng)絡(luò)安全解決方案,開展安全保護過程中,必須合理化防火墻系統(tǒng)的應(yīng)用,加強對入侵檢測系統(tǒng)的應(yīng)用。只有強化對系統(tǒng)應(yīng)用安全性的重視程度,才可確保網(wǎng)絡(luò)服務(wù)系統(tǒng)應(yīng)用安全,保障油田物聯(lián)網(wǎng)計算機網(wǎng)絡(luò)安全。
為確保油田物聯(lián)網(wǎng)計算機應(yīng)用安全程度的提升,必須強化限制隔離技術(shù)的實際應(yīng)用。物聯(lián)網(wǎng)在油田企業(yè)實際應(yīng)用中,限制隔離技術(shù)的融入,必須強化對各個技術(shù)控制區(qū)域內(nèi)人機交互的控制裝置的管理,以便于充分發(fā)揮其職能,為保障物聯(lián)網(wǎng)系統(tǒng)控制功能可被有效隔離,就必須建立具體化和詳細化的生產(chǎn)守則和規(guī)章,在工作過程中若發(fā)生操作問題,需迅速進行職責的劃分。開展系統(tǒng)設(shè)定時,針對特殊的安全技術(shù)控制操作,就必須設(shè)定特殊的密碼,減少入侵者對系統(tǒng)的入侵。只有科學合理的應(yīng)用這一技術(shù),才可確保油田物聯(lián)網(wǎng)計算機網(wǎng)絡(luò)安全,奠定油田事業(yè)發(fā)展的穩(wěn)固基礎(chǔ)[5]。
從油田企業(yè)角度分析,油田企業(yè)發(fā)展運行中,必須強化數(shù)據(jù)信息安全重視程度,為確保數(shù)據(jù)應(yīng)用準確性的提升,必須輔助油田企業(yè)做出合理化和科學化的經(jīng)營管理策略,以保障企業(yè)自身經(jīng)濟效益。所以這就需要強化對通信安全的重視程度,在物聯(lián)網(wǎng)系統(tǒng)最初設(shè)計時就強化風險評估工作的設(shè)置,將其與計算機互聯(lián)網(wǎng)系統(tǒng)完美結(jié)合,實現(xiàn)數(shù)據(jù)傳輸安全保障效用。此外,在物聯(lián)網(wǎng)系統(tǒng)應(yīng)用時,必須協(xié)調(diào)網(wǎng)絡(luò)服務(wù),以保障特殊級別的服務(wù)標準可被實現(xiàn),對網(wǎng)絡(luò)信息傳輸管理之中的要求進行滿足,劑量規(guī)避數(shù)據(jù)信息傳遞風險?;ヂ?lián)網(wǎng)通信安全的保障,可確保信息數(shù)據(jù)傳輸阿全,保障油田物聯(lián)網(wǎng)運行安全程度的提升。
一般情況下,代碼管理主要是管理非法程序代碼,油田企業(yè)采用物聯(lián)網(wǎng)系統(tǒng)開展代碼管理時,所涉及的內(nèi)容較多,其中最關(guān)鍵的就是非法程序代碼的管理,以此確保系統(tǒng)運行效率和質(zhì)量的增長。非法程序代碼指的是無積極效用,會對系統(tǒng)的正常應(yīng)用產(chǎn)生不利影響的代碼,還會經(jīng)常出現(xiàn)于油田物聯(lián)網(wǎng)系統(tǒng)之中。非法程序代碼具有明確的目的性,其可依靠執(zhí)行程序方式發(fā)揮效用。非法程序代碼的應(yīng)用,威脅系統(tǒng)應(yīng)用安全,導致安全隱患的形成,影響傳遞狀態(tài)數(shù)據(jù)的準確程度和完整程度,嚴重情況下會導致系統(tǒng)運行癱瘓,導致原有指令無法對物聯(lián)網(wǎng)系統(tǒng)進行控制,由非法程序代碼取而代之。所以技術(shù)人員必須采取非法代碼管理措施,減少其對非法代碼的惡意干擾。此外,技術(shù)人員必須將移動代碼迅速向系統(tǒng)之中置入,有效管理全面控制下的環(huán)境,保障在安全環(huán)境和兼容環(huán)境下,監(jiān)測軟件程序運行安全性的提升,降低非法程序代碼對系統(tǒng)產(chǎn)生的負面影響。
數(shù)據(jù)收集與監(jiān)視控制系統(tǒng)就是SCADA 系統(tǒng),其屬于分散控制系統(tǒng),也屬于自動化監(jiān)控系統(tǒng),建立在計算機系統(tǒng)之上。當前,我國廣泛應(yīng)用數(shù)據(jù)收集與監(jiān)視控制系統(tǒng),涵蓋鐵路行業(yè)、燃氣行業(yè)和石油行業(yè),尤其在數(shù)據(jù)的監(jiān)控和數(shù)據(jù)收集之中,應(yīng)用效果顯著,該系統(tǒng)的應(yīng)用,可持續(xù)性對石油企業(yè)現(xiàn)場設(shè)備進行監(jiān)控,若是其中任意一個環(huán)節(jié)發(fā)生故障,將導致無法發(fā)現(xiàn)設(shè)備應(yīng)用問題的情況發(fā)生。針對油田物聯(lián)網(wǎng)運行的實際情況,人力資源屬于保障其運行的關(guān)鍵,在操作物聯(lián)網(wǎng)的過程中,必須規(guī)范化地對各個環(huán)節(jié)開展規(guī)范化處理,確保任何一個環(huán)節(jié)均不會產(chǎn)生紕漏,減少系統(tǒng)漏洞的發(fā)生。在應(yīng)用數(shù)據(jù)收集與監(jiān)視控制系統(tǒng)時,必須強化控制操作系統(tǒng)安全等級密碼的設(shè)定。設(shè)定密碼,可減少不法分子入侵,促進系統(tǒng)應(yīng)用安全系數(shù)的增長,保障系統(tǒng)運行質(zhì)量和效率的提升,維系油田企業(yè)經(jīng)濟效益的正?;?/p>
通過計算機網(wǎng)絡(luò)遠程控制,可依靠通信網(wǎng)絡(luò)、服務(wù)器終端、用戶端及受控網(wǎng)絡(luò)等結(jié)構(gòu)開展計算機的控制。在油田物聯(lián)網(wǎng)建立中,其可將控制服務(wù)依靠軟件和硬件完成,依靠數(shù)據(jù)結(jié)合及計算機的協(xié)同效用,向使用人員進行控制服務(wù)系統(tǒng)的建立,其也就是受控網(wǎng)絡(luò)系統(tǒng),可確保用戶信息不會被泄漏,該系統(tǒng)安全保護功能效用顯著,可在安全問題發(fā)生后,維護系統(tǒng)安全,受控網(wǎng)絡(luò)應(yīng)用時,需要依據(jù)制定的程序進行資源服務(wù)的獲取,將請求向主控端發(fā)送,遠程對計算機進行控制。主控網(wǎng)絡(luò)的應(yīng)用,可依靠數(shù)據(jù)信息傳輸,實現(xiàn)對結(jié)構(gòu)進行分散和集中處理的效果。應(yīng)用分散結(jié)構(gòu)時,其具有較好的安全性能,若是結(jié)構(gòu)自身發(fā)生問題,系統(tǒng)的正常運轉(zhuǎn)也不會受到影響,不會產(chǎn)生系統(tǒng)故障或者系統(tǒng)癱瘓等問題。開展集中管理時,操作方式簡單,但是所消耗的時間會隨之延長,應(yīng)用成本也對應(yīng)升高,對資源共享產(chǎn)生不利影響。
綜上所述,當前,計算機技術(shù)成熟程度不段提升,已經(jīng)在眾多領(lǐng)域中發(fā)揮著不可替代的作用,油田物聯(lián)網(wǎng)系統(tǒng)屬于計算機網(wǎng)絡(luò)安全的重要組成,但其中應(yīng)用安全問題顯著。雖然,油田物聯(lián)網(wǎng)系統(tǒng)可提升油田企業(yè)的生產(chǎn)水平,促進管理水平的增長,滿足油田企業(yè)的發(fā)展需求,但是安全問題的存在極大影響物聯(lián)網(wǎng)系統(tǒng)運行安全和穩(wěn)定,威脅油田系統(tǒng)正常運行,這就需要油田企業(yè)能夠及時分析油田物聯(lián)網(wǎng)計算機網(wǎng)絡(luò)安全問題,采取有關(guān)措施解決,維系油田企業(yè)經(jīng)濟效益。