CN117157603A - Scada网页hmi客户端装置及scada网页hmi系统 - Google Patents

Scada网页hmi客户端装置及scada网页hmi系统 Download PDF

Info

Publication number
CN117157603A
CN117157603A CN202280027128.XA CN202280027128A CN117157603A CN 117157603 A CN117157603 A CN 117157603A CN 202280027128 A CN202280027128 A CN 202280027128A CN 117157603 A CN117157603 A CN 117157603A
Authority
CN
China
Prior art keywords
access level
hmi
web browser
hmi screen
screen
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202280027128.XA
Other languages
English (en)
Inventor
清水亮
野岛章
清水伸夫
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Toshiba Mitsubishi Electric Industrial Systems Corp
Original Assignee
Toshiba Mitsubishi Electric Industrial Systems Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Toshiba Mitsubishi Electric Industrial Systems Corp filed Critical Toshiba Mitsubishi Electric Industrial Systems Corp
Publication of CN117157603A publication Critical patent/CN117157603A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G05CONTROLLING; REGULATING
    • G05BCONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
    • G05B23/00Testing or monitoring of control systems or parts thereof
    • G05B23/02Electric testing or monitoring

Landscapes

  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Engineering & Computer Science (AREA)
  • Automation & Control Theory (AREA)
  • User Interface Of Digital Computer (AREA)
  • Storage Device Security (AREA)

Abstract

SCADA网页HMI客户端装置具备处理器和存储器。上述存储器存储从上述网页服务器接收到的用户访问级别、HMI画面的图像数据和画面访问权信息。上述画面访问权信息包含上述HMI画面的操作访问级别和上述网页浏览器对上述HMI画面的操作是否被许可。上述处理器在上述用户访问级别为上述操作访问级别以上、并且上述网页浏览器对上述HMI画面的操作被许可的情况下,将上述HMI画面以可操作状态描绘在上述网页浏览器上。上述处理器在上述用户访问级别小于上述操作访问级别、或者上述网页浏览器对上述HMI画面的操作不被许可的情况下,将上述HMI画面以不可操作状态描绘在上述网页浏览器上。

Description

SCADA网页HMI客户端装置及SCADA网页HMI系统
技术领域
本公开涉及SCADA网页(WEB)HMI客户端装置及SCADA网页HMI系统。
背景技术
SCADA(Supervisory Control And Data Acquisition:监视控制和数据采集)作为对社会基础设施系统进行监视控制的体系被周知。社会基础设施系统是钢铁轧制系统、电力送变电系统、上下水道处理系统、楼宇管理系统、公路系统等。
SCADA是工业控制系统的一种,进行借助计算机的系统监视、过程控制和数据收集。在SCADA中,需要与系统的处理性能匹配的即时响应性(实时性)。
SCADA通常由以下这样的子系统构成。
(1)HMI(Human Machine Interface:人机接口)
HMI是将对象过程(监视对象装置)的数据提示给操作者、使得操作者能够对过程进行监视及控制的机构。例如在专利文献1中,公开了具备在SCADA客户端上动作的HMI画面(HMI Screen)的SCADA HMI。
(2)监视控制系统
监视控制系统收集过程上的信号数据(PLC信号),对过程发送控制命令(控制信号)。监视控制系统由PLC(Programmable Logic Controller:可编程逻辑控制器)等构成。
(3)远程输入输出装置(Remote Input Output)
远程输入输出装置与设置在监视对象装置中的传感器连接,将传感器的信号变换为数字的数据,将该数字数据向监视控制系统发送。
(4)通信基础设施
通信基础设施将监视控制系统与远程输入输出装置连接。
作为SCADA HMI子系统的一例,在专利文献1中公开了具备HMI客户端装置和HMI服务器装置的系统。在专利文献1那样的以往的SCADA中,HMI服务器装置将从PLC接收到的数据向HMI客户端装置发送。HMI客户端装置具有计算机主体、键盘或鼠标等的输入设备和监视器,在监视器上显示1个HMI画面(HMI Screen)。
另外,作为与本公开关联的文献,申请人识别出了包括上述的文献的以下记载的文献。
现有技术文献
专利文献
专利文献1:日本特开2017-27211号公报
专利文献2:日本特开2019-114090号公报
发明内容
发明要解决的课题
在有关上述的专利文献1的HMI子系统中,为了显示1个HMI画面而需要1台HMI客户端装置。从降低费用、设置空间、故障率、通信负荷的观点,希望能够由1台HMI客户端装置同时利用多个HMI画面。
本申请的发明人开展了专门研究,结果开发出了基于浏览器的SCADA HMI子系统。由此,能够将HMI画面作为在网页浏览器(web browser)上动作的网络应用实现。因此,能够用1台HMI客户端装置执行多个网页浏览器而在各网页浏览器上显示HMI画面。
对将这样的基于浏览器的SCADA HMI子系统应用于工业系统的生产线那样的大规模工厂(Plant)进行了研究。大规模工厂被分为多个段(section),在每个段中具备运转室(控制台:pulpit)。在各运转室中配置执行描绘HMI画面的网页浏览器的HMI客户端装置。各运转室的操作者需要对所负责段的HMI画面进行操作,但不应操作所负责段以外的HMI画面。因此,希望能够以HMI画面单位对各网页浏览器(操作场所)设定操作权。另外,在大规模工厂中,操作信号达到几千点到几万点,不能以配置在HMI画面中的部件(part)单位来管理操作权。因此,基本上是以HMI画面单位设定操作权。此外,即使是相同的网页浏览器也有想要根据登入(log in)用户而以HMI画面单位设定不同的操作权的需求。
本公开是为了解决上述那样的课题而做出的,目的是提供一种能够对各网页浏览器以HMI画面单位设定操作权、并且能够对各用户以HMI画面单位设定操作权的SCADA网页HMI客户端装置及SCADA网页HMI系统。
用来解决课题的手段
第1技术方案涉及SCADA网页HMI客户端装置。
上述SCADA网页HMI客户端装置执行与网页服务器通信的至少1个网页浏览器。
上述SCADA网页HMI客户端装置具备处理器、存储器和监视器。
上述存储器存储从上述网页服务器接收到的与登入用户对应的用户访问级别、用于监视工业工厂的HMI画面的图像数据和画面访问权信息。上述画面访问权信息包含上述HMI画面的操作访问级别和上述网页浏览器对上述HMI画面的操作是否被许可。
上述处理器执行显示在上述监视器上的上述网页浏览器。
上述处理器在上述用户访问级别为上述HMI画面的上述操作访问级别以上、并且由上述网页浏览器对于上述HMI画面的操作被许可的情况下,将上述HMI画面以可操作状态描绘在上述网页浏览器上。
上述处理器在上述用户访问级别小于上述HMI画面的上述操作访问级别、或者上述网页浏览器对上述HMI画面的操作不被许可的情况下,将上述HMI画面以不可操作状态描绘在上述网页浏览器上。
第2技术方案除了第1技术方案以外还具有以下的特征。
上述存储器还存储例外访问权信息。上述例外访问权信息包含上述HMI画面上的特定部件的特定操作访问级别。上述特定部件是上述HMI画面上的多个部件中的一部分部件。
上述处理器在上述用户访问级别小于上述HMI画面的上述操作访问级别、并且上述用户访问级别为上述特定部件的上述特定操作访问级别以上、并且上述网页浏览器对上述HMI画面的操作被许可的情况下,将上述特定部件以可操作状态描绘在上述网页浏览器上。进而,上述处理器在上述的情况下,将上述多个部件中的上述特定部件以外的部件以不可操作状态描绘在上述网页浏览器上。
第3技术方案除了第1技术方案以外还具有以下的特征。
上述画面访问权信息还包含上述HMI画面的显示访问级别。
上述处理器在上述用户访问级别小于上述HMI画面的上述显示访问级别的情况下,禁止上述HMI画面向上述网页浏览器的描绘。
上述处理器在上述用户访问级别为上述HMI画面的上述显示访问级别以上、并且上述用户访问级别为上述HMI画面的上述操作访问级别以上、并且上述网页浏览器对上述HMI画面的操作被许可的情况下,将上述HMI画面以可操作状态描绘在上述网页浏览器上。
上述处理器在上述用户访问级别为上述HMI画面的上述显示访问级别以上、上述用户访问级别小于上述HMI画面的上述操作访问级别或上述网页浏览器对上述HMI画面的操作不被许可的情况下,将上述HMI画面以不可操作状态描绘在上述网页浏览器上。
第4技术方案除了第3技术方案以外还具有以下的特征。
上述存储器还存储例外访问权信息。上述例外访问权信息包含上述HMI画面上的特定部件的特定显示访问级别。上述特定部件是上述HMI画面上的多个部件中的一部分部件;
上述处理器在上述用户访问级别小于上述HMI画面的上述显示访问级别、并且上述用户访问级别为上述特定部件的上述特定显示访问级别以上的情况下,将上述特定部件以遵循上述HMI画面的上述操作访问级别及上述网页浏览器对上述HMI画面的操作是否被许可的操作状态,描绘在上述网页浏览器上。进而,上述处理器在上述的情况下,禁止上述多个部件中的上述特定部件以外的部件向上述网页浏览器的描绘。
第5技术方案涉及SCADA网页HMI系统。
上述SCADA网页HMI系统具备执行网页服务器的HMI服务器装置以及执行与上述网页服务器通信的至少1个网页浏览器的HMI客户端装置。
上述HMI服务器装置具备服务器处理器和服务器存储器。
上述服务器存储器存储登入信息、用于监视工业工厂的HMI画面的图像数据和画面访问权信息。上述登入信息包含与登入用户名对应的用户访问级别。上述画面访问权信息包括上述HMI画面的操作访问级别和上述网页浏览器对上述HMI画面的操作是否被许可。
上述服务器处理器根据来自上述网页浏览器的包含上述登入用户名的登入请求,执行能够将与上述登入用户名对应的上述用户访问级别、上述图像数据和上述画面访问权信息向上述网页浏览器发送的上述网页服务器。
上述HMI客户端装置具备客户端处理器、客户端存储器和监视器。
上述客户端存储器存储从上述网页服务器接收到的与上述登入用户对应的上述用户访问级别、上述图像数据和上述画面访问权信息。
上述客户端处理器执行显示在上述监视器上的上述网页浏览器。
上述客户端处理器在上述用户访问级别为上述HMI画面的上述操作访问级别以上、并且上述网页浏览器对上述HMI画面的操作被许可的情况下,将上述HMI画面以可操作状态描绘在上述网页浏览器上。
上述客户端处理器在上述用户访问级别小于上述HMI画面的上述操作访问级别、或者上述网页浏览器对上述HMI画面的操作不被许可的情况下,将上述HMI画面以不可操作状态描绘在上述网页浏览器上。
第6技术方案除了上述的第5技术方案以外还具有第2技术方案。
第7技术方案除了上述的第5技术方案以外还具有第3技术方案。
第8技术方案除了上述的第7技术方案以外还具有第4技术方案。
发明效果
根据本公开,能够对各网页浏览器以HMI画面单位设定操作权,并且能够对各用户以HMI画面单位设定操作权。因此,能够将网页浏览器(操作场所)和用户这两者的条件组合来管理各HMI画面的描绘状态。
附图说明
图1是用来说明有关实施方式的SCADA的系统结构的图。
图2是例示有关实施方式的SCADA网页HMI系统具有的功能的概要的框图。
图3是用来说明有关实施方式的用户表的一例的图。
图4是用来说明有关实施方式的访问权表的一例的图。
图5是用来说明有关实施方式的例外访问权表的一例的图。
图6是用来说明有关实施方式的网页浏览器处理部的流程图。
图7是表示有关实施方式的SCADA网页HMI系统的硬件结构例的框图。
具体实施方式
以下,参照附图对本发明的实施方式详细地进行说明。另外,对于在各图中通用的要素赋予相同的标号而省略重复的说明。
实施方式
1.整体系统
图1是用来说明SCADA的系统结构的图。SCADA作为子系统具备作为人机接口(HMI)的SCADA网页HMI系统1、作为监视控制系统的可编程逻辑控制器2(以下称作PLC2)、通信装置(图示省略)和RIO(图示省略)。
关于PLC2(监视控制系统)、通信装置(通信基础设施)、RIO的说明如在背景技术中叙述的那样,所以省略。监视对象装置(图示省略)是构成监视控制对象的工业工厂的传感器、致动器等。
SCADA网页HMI系统1和PLC2经由信息LAN3连接。PLC2、通信装置和RIO经由控制LAN(图示省略)连接。SCADA经由PLC2或RIO与监视对象装置连接。
PLC2将包含块数据的包通过多播或广播向信息LAN3周期性地发送。块数据是PLC信号的集合。在1个块数据中包含几十到几百个PLC信号。此外,PLC2从HMI服务器装置20接收与监视对象装置有关的控制信号。
2.SCADA网页HMI系统
SCADA网页HMI系统1作为一例而具备SCADA网页HMI服务器装置(以下记作HMI服务器装置20)和至少一个SCADA网页HMI客户端装置(以下记作HMI客户端装置10)。
图2是用来说明有关实施方式的SCADA网页HMI系统1的结构例的图。图2所示的SCADA网页HMI系统1具备经由信息LAN3相互连接的HMI服务器装置20和多个HMI客户端装置10。在图2中作为一例而描绘了第1HMI客户端装置10a和第2HMI客户端装置10b,但在不需要区别它们的情况下仅记作HMI客户端装置10。
2-1.HMI服务器装置的结构
图2所示的HMI服务器装置20从PLC2(图1)接收PLC信号,向PLC2发送控制信号并执行网页服务器。HMI服务器装置20如后述的图7所示,具备执行各种处理的处理器61、保存各种信息的存储器62。通过处理器61执行存储在存储器62中的程序,处理器61作为PLC信号处理部21、网页服务器处理部22发挥功能。PLC信号处理部21及网页服务器处理部22能够通过过程间通信相互收发数据。存储器62存储有登入信息24、SVG(Scalable Vector Graphics:可缩放矢量图形)文件25、部件库26、访问权信息27(画面访问权信息)和例外访问权信息28。
PLC信号处理部21周期性地将从PLC2接收到的PLC信号经由网页服务器处理部22向各网页浏览器16(网页浏览器处理部12)发送。此外,PLC信号处理部21将经由网页服务器处理部22从各网页浏览器16接收到的控制信号向PLC2发送。
网页服务器处理部22能够使用HTTP(Hypertext Transfer Protocol:超文本传输协议)、HTTPS(Hypertext Transfer Protocol Secure:安全超文本传输协议)、WebSocket与各HMI客户端装置10的网页浏览器16(网页浏览器处理部12)通信。
网页服务器处理部22从各网页浏览器16(网页浏览器处理部12)接收登入请求(包括用户名和密码)。在接收到的用户名及密码与登记在登入信息24中的用户名及密码一致的情况下,登入成功,将与登入用户名对应的用户访问级别向网页浏览器16发送。
图3是表示登入信息24的一例的图。登入信息24是将用户名、密码、用户访问级别建立了关联的列表。在图3所示的例子中,对于用户名“USER01”设定了用户访问级别“5000”。对于用户名“USER02”设定了用户访问级别“3000”。
此外,网页服务器处理部22根据来自各网页浏览器16(网页浏览器处理部12)的请求而发送内容。内容包括HTML文件(图示省略)、作为用来监视工业工厂的每个HMI画面(HMIScreen)的图像数据的SVG文件25、记述有每个部件类别的动作的部件库26、访问权信息27、例外访问权信息28。
部件库26包含按每个部件类别记述有动作的脚本的集合。脚本是按每个部件类别定义的JavaScript(注册商标)程序。脚本根据需要被赋予参数值(例如对于用户访问级别、访问权信息27及例外访问权信息28设定的信息)而能够在各网页浏览器16上执行。
访问权信息27包括各HMI画面17的操作访问级别及显示访问级别、网页浏览器16对各HMI画面17的操作是否被许可(有操作权(操作被许可)还是无操作权(操作不被许可))。
图4是表示访问权信息27的一例的图。访问权信息27是将画面名、操作访问级别、显示访问级别与每个网页浏览器名的操作是否被许可建立了关联的列表。“G10”“G11”“G12”是各HMI画面17的画面名。关于各画面名,在从“1”到“9999”的范围内设定了操作访问级别及显示访问级别的值。“B1_1”是第1HMI客户端装置10a执行的第1网页浏览器16a的网页浏览器名。“B2_1”是第2HMI客户端装置10b执行的第2网页浏览器16b的网页浏览器名。作为一例,网页浏览器名是将计算机的设备名与监视器号组合而成的名称。在图4所示的例子中,对于网页浏览器名“B1_1”的网页浏览器16a,许可画面名“G10”及“G11”的HMI画面的操作(有操作权),不许可画面名“G12”的HMI画面的操作(无操作权)。此外,对于网页浏览器名“B2_1”的网页浏览器16b,许可画面名“G12”的HMI画面的操作(有操作权),不许可画面名“G10”及“G11”的HMI画面的操作。
如上述那样,原则上由访问权信息27以HMI画面单位设定访问权。但是,即使是没有访问权的HMI画面,也存在紧急停止按钮等应例外地设为能够操作的特定部件。因此,希望能够例外地设定部件单位下的访问权。所以,与访问权信息27的设定相比更优先应用例外访问权信息28的设定。
例外访问权信息28包括HMI画面17上的特定部件的特定操作访问级别及特定显示访问级别。特定部件是HMI画面17上的多个部件中的一部分的部件。另外,例外访问权信息28也可以包括网页浏览器16对特定部件的操作是否被许可。
图5是表示例外访问权信息28的一例的图。访问权信息27是将画面名、特定部件名、特定操作访问级别、特定显示访问级别和每个网页浏览器名的操作是否被许可建立了关联的列表。对于画面名“G11”上的特定部件“1_PL”,设定了特定操作访问级别“1”和特定显示访问级别“1”。对于画面名“G12”上的特定部件“2_PL”,设定了特定操作访问级别“1”和显示访问级别“1”。例如特定部件“1_PL”及“2_PL”是紧急停止按钮,通过对于操作访问级别设定最小值“1”,不论是谁都能够操作。
另外,空栏意味着是与访问权信息27相同的设定。即,在图5中,与每个网页浏览器名的操作是否被许可有关的设定依据访问权信息27。此外,特定部件以外的部件的访问权依据访问权信息27的设定。即,关于画面名“G11”的HMI画面上的特定部件“1_PL”以外的部件及画面名“G12”的HMI画面上的特定部件“2_PL”以外的部件,遵循访问权信息27的设定。
2-2.HMI客户端装置的结构
回到图2而继续说明。HMI客户端装置10(10a、10b)具备处理电路11(11a、11b)(包括后述的图7所示的执行各种处理的处理器71、保存各种信息的存储器72)、监视器15(15a、15b)。通过处理器71执行存储在存储器72中的程序,处理器71作为网页浏览器处理部12(12a、12b)发挥功能。另外,在本说明书中不将标号10a~17a与标号10b~17b区别的情况下,仅记作10~17。
网页浏览器处理部12按每个网页浏览器16被执行。网页浏览器处理部12在网页浏览器16的起动时显示登入画面,将包含输入到登入画面中的用户名和密码的登入请求向网页服务器处理部22发送。网页浏览器处理部12从网页服务器处理部22接收包含与用户名(登入用户)对应的用户访问级别的信号,存储到存储器72中。
网页浏览器处理部12将用来对工业工厂进行监视控制的HMI画面17描绘在网页浏览器16上。HMI画面17通过操作者的操作而向其他的HMI画面17切换。在HMI画面17中配置有多个部件。部件例如包括用来对应于操作者的操作向PLC8发送控制信号的操作部件、对应于接收到的PLC信号而显示状态(数值、字符、颜色、形状)变化的显示部件、向其他的HMI画面切换的画面迁移部件等。
网页浏览器处理部12(网页浏览器16)在起动时,从网页服务器处理部22接收上述的HTML文件、SVG文件25、部件库26、访问权信息27、例外访问权信息28等,存储到存储器72中。基于这些,网页浏览器16描绘配置有部件的HMI画面17。
网页浏览器处理部12基于用户访问级别和访问权信息27,决定网页浏览器16上的HMI画面17的描绘状态。
(1)网页浏览器处理部12在用户访问级别小于HMI画面17的显示访问级别的情况下,禁止HMI画面17向网页浏览器16的描绘。在此情况下,在网页浏览器16上显示错误消息。
(2)网页浏览器处理部12在用户访问级别为HMI画面17的显示访问级别以上、并且用户访问级别为HMI画面17的操作访问级别以上、并且网页浏览器16对HMI画面17的操作被许可的情况下,将HMI画面17以可操作状态描绘在网页浏览器16上。
(3)网页浏览器处理部12在用户访问级别为HMI画面17的显示访问级别以上、用户访问级别小于HMI画面17的操作访问级别或网页浏览器16对HMI画面17的操作没有被许可的情况下,将HMI画面17以不可操作状态描绘在网页浏览器16上。
另外,在不可操作状态下,HMI画面17上的部件不受理操作者的执行操作(例如鼠标点击)。在可操作状态下,HMI画面17上的部件受理操作者的执行操作,将与该操作对应的控制信号向HMI服务器装置20发送。
此外,在例外访问权信息28中设定有与HMI画面17上的特定部件有关的信息的情况下,与访问权信息27的设定相比更优先地应用例外访问权信息28的设定。
(4)网页浏览器处理部12在用户访问级别小于特定部件的特定显示访问级别的情况下,禁止特定部件向网页浏览器16的描绘。此外,网页浏览器处理部12将特定部件以外的部件遵循访问权信息27的设定描绘到网页浏览器16上。
(5)网页浏览器处理部12在用户访问级别为特定部件的特定显示访问级别以上、并且用户访问级别为特定部件的特定操作访问级别以上、并且网页浏览器16对HMI画面17的操作被许可的情况下,将特定部件以可操作状态描绘在网页浏览器16上。此外,网页浏览器处理部12将特定部件以外的部件遵循访问权信息27的设定描绘在网页浏览器16上。
(6)网页浏览器处理部12在用户访问级别是特定部件的特定显示访问级别以上、用户访问级别小于特定部件的特定操作访问级别或网页浏览器16对HMI画面17的操作不被许可的情况下,将特定部件以不可操作状态描绘在网页浏览器16上。此外,网页浏览器处理部12将特定部件以外的部件遵循访问权信息27的设定描绘在网页浏览器16上。
3.HMI客户端装置的处理例
参照图3~图6,具体地说明由网页浏览器16进行的HMI画面17的描绘处理。图3是表示上述的登入信息24的一例的图。图4是表示上述的访问权信息27的一例的图。图5是表示上述的例外访问权信息28的一例的图。图6是用来说明HMI客户端装置10的处理例的流程图。
在图6的步骤S100中,HMI客户端装置10执行网页浏览器16。如果登入成功,则网页浏览器16从服务器取得与登入用户对应的用户访问级别和内容,存储到存储器72中。内容包括上述的HTML文件、SVG文件25、部件库26、访问权信息27、例外访问权信息28。
在步骤S110至步骤S170中,网页浏览器处理部12按照在访问权信息27中设定的显示访问级别,决定HMI画面17的显示状态。
在步骤S110中,网页浏览器处理部12参照访问权信息27,将登入用户的用户访问级别与HMI画面17的显示访问级别比较。在用户访问级别是HMI画面17的显示访问级别以上的情况下,执行步骤S120的处理。
在步骤S120中,网页浏览器处理部12判定在例外访问权信息28中是否设定有与HMI画面17上的特定部件有关的信息。在例外访问权信息28中设定有与HMI画面17上的特定部件有关的特定显示访问级别的情况下,执行步骤S130的处理。
在步骤S130中,网页浏览器处理部12与HMI画面17的显示访问级别相比更优先应用特定部件的特定显示访问级别。具体而言,网页浏览器处理部12将用户访问级别与HMI画面17的特定部件的特定显示访问级别比较。在用户访问级别是特定部件的特定显示访问级别以上的情况下,决定特定部件的显示。另一方面,在用户访问级别小于特定部件的特定显示访问级别的情况下,决定特定部件的不显示。另外,特定部件以外的HMI画面17上的部件的显示状态遵循访问权信息27的设定而决定。然后,执行步骤S180的处理。
下面示出具体例。对在网页浏览器名“B1_1”中以用户名“USER01”登入、将HMI画面“G11”打开的情况进行说明。如图3所示,用户名“USER01”的用户访问级别是“5000”。如图4所示,HMI画面“G11”的显示访问级别是“3000”。即,USER01的用户访问级别“5000”是G11的显示访问级别“3000”以上。此外,在例外访问权信息28中对于G11的特定部件“1_PL”设定特定显示访问级别“1”。用户访问级别“5000”是特定部件“1_PL”的特定显示访问级别“1”以上。因此,决定特定部件“1_PL”的显示。因而,决定显示HMI画面17的全部部件。
此外,在上述的步骤S120中,在例外访问权信息28中没有设定与HMI画面17上的特定部件有关的特定显示访问级别的情况下,执行步骤S140的处理。在步骤S140中,决定HMI画面17的全部部件的显示。然后,执行步骤S180的处理。
此外,在上述的步骤S110中,在用户访问级别小于HMI画面17的显示访问级别的情况下,执行步骤S150的处理。
在步骤S150中,网页浏览器处理部12判定在例外访问权信息28中是否设定了与HMI画面17上的特定部件有关的信息。在例外访问权信息28中设定了与HMI画面17上的特定部件有关的信息的情况下,执行步骤S160的处理。
在步骤S160中,网页浏览器处理部12与HMI画面17的显示访问级别相比更优先应用特定部件的特定显示访问级别。具体而言,网页浏览器处理部12将用户访问级别与HMI画面17上的特定部件的特定显示访问级别比较。在用户访问级别是特定部件的特定显示访问级别以上的情况下,决定特定部件的显示。另一方面,在用户访问级别小于特定部件的特定显示访问级别的情况下,决定特定部件的不显示。另外,特定部件以外的HMI画面17上的部件的显示状态按访问权信息27的设定决定。然后,执行步骤S180的处理。
下面示出具体例。对在网页浏览器名“B2_1”中以用户名“USER02”登入、将HMI画面“G12”打开的情况进行说明。如图3所示,用户名“USER02”的用户访问级别是“3000”。如图4所示,HMI画面“G12”的显示访问级别是“5000”。即,USER02的用户访问级别“3000”小于G12的显示访问级别“5000”。但是,在例外访问权信息28中,对于G12的特定部件“2_PL”设定了特定显示访问级别“1”。由于USER02的用户访问级别“3000”是特定部件“2_PL”的特定显示访问级别“1”以上,所以决定特定部件“2_PL”的显示。因而,决定在HMI画面“G12”中仅显示特定部件“2_PL”而不显示特定部件“2_PL”以外的部件。
此外,在上述的步骤S150中,在例外访问权信息28中没有设定与HMI画面17上的特定部件有关的特定显示访问级别的情况下,执行步骤S170的处理。在步骤S170中决定HMI画面17的不显示。然后,执行步骤S180的处理。
在步骤S180中,判定是否显示有HMI画面17上的至少1个部件。在判定条件成立的情况下,执行步骤S210的处理。另一方面,在判定条件不成立的情况下,不显示HMI画面17而在网页浏览器16上显示错误消息,结束本例程。
在步骤S210至步骤S330中,网页浏览器处理部12遵循在访问权信息27中设定的操作访问级别,决定将显示在HMI画面17上的部件是以可操作状态描绘还是以不可操作状态描绘。步骤S210以后的处理对于在步骤S110至步骤S170的处理中被决定为显示在HMI画面上的部件执行,对于不显示的部件不需要执行。
在步骤S210中,网页浏览器处理部12参照访问权信息27,将登入用户的用户访问级别与HMI画面17的操作访问级别比较。在用户访问级别是HMI画面17的操作访问级别以上的情况下,执行步骤S220的处理。
在步骤S220中,网页浏览器处理部12判定在例外访问权信息28中是否设定了与HMI画面17上的特定部件有关的信息。在例外访问权信息28中设定了与HMI画面17上的特定部件有关的特定操作访问级别的情况下,执行步骤S230的处理。
在步骤S230中,网页浏览器处理部12与HMI画面17的操作访问级别相比更优先应用特定部件的特定操作访问级别。具体而言,网页浏览器处理部12将用户访问级别与HMI画面17的特定部件的特定操作访问级别比较。在用户访问级别是特定部件的特定操作访问级别以上的情况下,决定将特定部件以可操作状态描绘。另一方面,在用户访问级别小于特定部件的特定操作访问级别的情况下,决定将特定部件以不可操作状态描绘。另外,特定部件以外的HMI画面17上的部件的描绘状态遵循访问权信息27的设定而决定。然后,执行步骤S310的处理。
下面示出具体例(为了说明容易而省略关于显示访问级别的记载)。对在网页浏览器名“B1_1”中以用户名“USER01”登入、将HMI画面“G11”打开的情况进行说明。如图3所示,用户名“USER01”的用户访问级别是“5000”。如图4所示,HMI画面“G11”的操作访问级别是“5000”。即,USER01的用户访问级别“5000”是G11的操作访问级别“5000”以上。此外,在例外访问权信息28中,对于G11的特定部件“1_PL”设定了特定操作访问级别“1”。用户访问级别“5000”是特定部件“1_PL”的特定操作访问级别“1”以上。因此,决定将特定部件“1_PL”以可操作状态描绘。此外,特定部件“1_PL”以外的HMI画面“G11”的部件的描绘状态遵循访问权信息27的设定而决定。因而,决定为将显示在HMI画面“G11”上的全部部件以可操作状态描绘。
此外,在上述的步骤S220中,在例外访问权信息28中没有设定与HMI画面17上的特定部件有关的特定操作访问级别的情况下,执行步骤S240的处理。在步骤S240中决定为将显示在HMI画面17上的全部部件以可操作状态描绘。
此外,在上述的步骤S210中,在用户访问级别小于HMI画面17的操作访问级别的情况下,执行步骤S250的处理。
在步骤S250中,网页浏览器处理部12判定在例外访问权信息28中是否设定有与HMI画面17上的特定部件有关的信息。在例外访问权信息28中设定有与HMI画面17上的特定部件有关的信息的情况下,执行步骤S260的处理。
在步骤S260中,网页浏览器处理部12与HMI画面17的操作访问级别相比更优先应用特定部件的特定操作访问级别。具体而言,网页浏览器处理部12将用户访问级别与HMI画面17上的特定部件的特定操作访问级别比较。在用户访问级别是特定部件的特定操作访问级别以上的情况下,决定将特定部件以可操作状态描绘。另一方面,在用户访问级别小于特定部件的特定操作访问级别的情况下,决定为将特定部件以不可操作状态描绘。另外,特定部件以外的HMI画面17上的部件的描绘状态遵循访问权信息27的设定而决定。然后,执行步骤S310的处理。
下面示出具体例(为了说明容易而省略关于显示访问级别的记载)。对在网页浏览器名“B2_1”中以用户名“USER02”登入、将HMI画面“G11”打开的情况进行说明。如图3所示,用户名“USER02”的用户访问级别是“3000”。如图4所示,HMI画面“G11”的操作访问级别是“5000”。即,USER02的用户访问级别“3000”小于G11的操作访问级别“5000”。但是,在例外访问权信息28中,对于G11的特定部件“1_PL”设定了特定操作访问级别“1”。由于USER02的用户访问级别“3000”是特定部件“2_PL”的特定操作访问级别“1”以上,所以决定为将特定部件“1_PL”以可操作状态描绘。此外,特定部件“1_PL”以外的HMI画面“G11”的部件的描绘状态遵循访问权信息27的设定而决定。因而,关于HMI画面“G11”,决定仅将特定部件“1_PL”以可操作状态描绘,将特定部件“1_PL”以外的部件以不可操作状态描绘。
此外,在上述的步骤S250中,在例外访问权信息28中没有设定与HMI画面17上的特定部件有关的特定操作访问级别的情况下,执行步骤S270的处理。在步骤S270中决定为将显示在HMI画面17上的全部部件以不可操作状态描绘。然后,结束本例程。
在步骤S310中,网页浏览器处理部12参照访问权信息27,判定对于网页浏览器16是否许可HMI画面17的操作。在对于网页浏览器16许可了HMI画面17的操作的情况下,执行步骤S320的处理。
在步骤S320中,网页浏览器处理部12采用步骤S230、S240、S260的处理结果,最终决定显示在HMI画面17上的各部件的描绘状态(可操作状态/不可操作状态)。然后,结束本例程,然后,在网页浏览器16上描绘HMI画面17。
此外,在上述的步骤S310中,在对于网页浏览器16没有许可HMI画面17的操作的情况下,执行步骤S330的处理。在步骤S330中,网页浏览器处理部12不论步骤S230、S240、S260的处理结果如何,都最终决定为将显示在HMI画面17上的全部部件以不可操作状态描绘。然后,结束本例程,在网页浏览器16上描绘HMI画面17。
4.效果
如以上说明,有关本实施方式的SCADA网页HMI系统1原则上能够对各网页浏览器16以HMI画面单位设定操作权,并且能够对各用户以HMI画面单位设定操作权。因此,能够将网页浏览器(操作场所)与用户这两者的条件组合来管理各HMI画面的显示状态及操作状态。此外,作为例外,能够对HMI画面上的特定部件以部件单位设定操作权。
5.变形例
另外,上述的图6的流程图的与显示访问级别有关的处理(步骤S110~步骤S180)能够省略。在此情况下,HMI画面上的全部部件的显示被许可,通过步骤S210以后的处理决定将HMI画面上的各部件以可操作状态描绘还是以不可操作状态描绘。
此外,在上述的图5及图6中,例外访问权信息28中的与每个网页浏览器名的操作是否被许可有关的设定也可以设为与访问权信息27不同的设定。在此情况下,优先应用例外访问权信息28的设定。
此外,在上述的实施方式中,将SCADA网页HMI系统1设为具备HMI客户端装置10和HMI服务器装置20的客户端、服务器结构进行了说明,但系统结构并不限定于此。也可以是使服务器功能和客户端功能在单一的装置内同处的独立执行结构。即,也可以由单一的装置执行上述的图2所示的网页浏览器处理部12、PLC信号处理部21和网页服务器处理部22中的处理。
6.硬件结构例
图7是表示HMI服务器装置20及HMI客户端装置10的硬件结构例的框图。
上述的HMI服务器装置20的各处理由处理电路实现。处理电路是处理器61、存储器62和网络接口63连接而构成的。处理器61通过执行存储在存储器62中的各种程序,实现HMI服务器装置20的各功能。存储器62包括主存储装置及辅助存储装置。存储器62预先存储有上述的登入信息24、SVG文件25、部件库26、访问权信息27、例外访问权信息28。网络接口63经由信息LAN3与同一网络内的其他装置可通信地连接。
上述的HMI客户端装置10的各处理由处理电路实现。处理电路是处理器71、存储器72、网络接口73、输入接口74和监视器15连接而构成的。通过处理器71执行存储在存储器72中的各种程序,实现HMI客户端装置10的各功能。存储器72包括主存储装置及辅助存储装置。网络接口73经由信息LAN3与同一网络内的其他装置可通信地连接。输入接口74是由键盘、鼠标、触摸面板等构成的一组输入设备。
以上,对本发明的实施方式进行了说明,但本发明并不限定于上述的实施方式,在不脱离本发明的主旨的范围内能够各种各样变形而实施。在上述的实施方式中言及各要素的个数、数量、量、范围等的数值的情况下,除了特别明示的情况及在原理上明显被确定为该数值的情况以外,不将本发明限定于该言及的数值。此外,在上述的实施方式中说明的构造等除了特别明示的情况及在原理上明显被确定于此的情况以外,对于本发明并不一定是必须的。
标号说明
1SCADA网页HMI系统
2可编程逻辑控制器(PLC)
3信息LAN
10、10a、10b HMI客户端装置
11、11a、11b处理电路
12、12a、12b网页浏览器处理部
15、15a、15b监视器
16、16a、16b网页浏览器
17、17a、17b HMI画面
20 HMI服务器装置
21 PLC信号处理部
22 网页服务器处理部
24 登入信息
25 SVG文件
26 部件库
27 访问权信息
28 例外访问权信息
61 处理器
62 存储器
63 网络接口
71 处理器
72 存储器
73 网络接口
74 输入接口

Claims (8)

1.一种SCADA网页HMI客户端装置,执行与网页服务器通信的至少1个网页浏览器,其特征在于,
具备处理器、存储器和监视器;
上述存储器存储从上述网页服务器接收到的与登入用户对应的用户访问级别、用于监视工业工厂的HMI画面的图像数据和画面访问权信息,上述画面访问权信息包含上述HMI画面的操作访问级别和上述网页浏览器对上述HMI画面的操作是否被许可;
上述处理器构成为,
执行显示在上述监视器上的上述网页浏览器;
在上述用户访问级别为上述HMI画面的上述操作访问级别以上、并且上述网页浏览器对上述HMI画面的操作被许可的情况下,将上述HMI画面以可操作状态描绘在上述网页浏览器上;
在上述用户访问级别小于上述HMI画面的上述操作访问级别、或者上述网页浏览器对上述HMI画面的操作不被许可的情况下,将上述HMI画面以不可操作状态描绘在上述网页浏览器上。
2.如权利要求1所述的SCADA网页HMI客户端装置,其特征在于,
上述存储器还存储例外访问权信息,上述例外访问权信息包含上述HMI画面上的特定部件的特定操作访问级别,上述特定部件是上述HMI画面上的多个部件中的一部分部件;
上述处理器构成为,
在上述用户访问级别小于上述HMI画面的上述操作访问级别、并且上述用户访问级别为上述特定部件的上述特定操作访问级别以上、并且上述网页浏览器对上述HMI画面的操作被许可的情况下,
将上述特定部件以可操作状态描绘在上述网页浏览器上,
将上述多个部件中的上述特定部件以外的部件以不可操作状态描绘在上述网页浏览器上。
3.如权利要求1所述的SCADA网页HMI客户端装置,其特征在于,
上述画面访问权信息还包含上述HMI画面的显示访问级别;
上述处理器构成为,
在上述用户访问级别小于上述HMI画面的上述显示访问级别的情况下,禁止上述HMI画面向上述网页浏览器的描绘;
在上述用户访问级别为上述HMI画面的上述显示访问级别以上、并且上述用户访问级别为上述HMI画面的上述操作访问级别以上、并且上述网页浏览器对上述HMI画面的操作被许可的情况下,将上述HMI画面以可操作状态描绘在上述网页浏览器上;
在上述用户访问级别为上述HMI画面的上述显示访问级别以上、上述用户访问级别小于上述HMI画面的上述操作访问级别或上述网页浏览器对上述HMI画面的操作不被许可的情况下,将上述HMI画面以不可操作状态描绘在上述网页浏览器上。
4.如权利要求3所述的SCADA网页HMI客户端装置,其特征在于,
上述存储器还存储例外访问权信息,上述例外访问权信息包含上述HMI画面上的特定部件的特定显示访问级别,上述特定部件是上述HMI画面上的多个部件中的一部分部件;
上述处理器构成为,
在上述用户访问级别小于上述HMI画面的上述显示访问级别、并且上述用户访问级别为上述特定部件的上述特定显示访问级别以上的情况下,
将上述特定部件以遵循上述HMI画面的上述操作访问级别及上述网页浏览器对上述HMI画面的操作是否被许可的操作状态,描绘在上述网页浏览器上,
禁止上述多个部件中的上述特定部件以外的部件向上述网页浏览器的描绘。
5.一种SCADA网页HMI系统,具备执行网页服务器的HMI服务器装置以及执行与上述网页服务器通信的至少1个网页浏览器的HMI客户端装置,其特征在于,
上述HMI服务器装置具备服务器处理器和服务器存储器;
上述服务器存储器存储登入信息、用于监视工业工厂的HMI画面的图像数据和画面访问权信息,上述登入信息包含与登入用户名对应的用户访问级别,上述画面访问权信息包括上述HMI画面的操作访问级别和上述网页浏览器对上述HMI画面的操作是否被许可;
上述服务器处理器构成为,根据来自上述网页浏览器的包含上述登入用户名的登入请求,执行能够将与上述登入用户名对应的上述用户访问级别、上述图像数据和上述画面访问权信息向上述网页浏览器发送的上述网页服务器;
上述HMI客户端装置具备客户端处理器、客户端存储器和监视器;
上述客户端存储器存储从上述网页服务器接收到的与上述登入用户对应的上述用户访问级别、上述图像数据和上述画面访问权信息;
上述客户端处理器构成为,
执行显示在上述监视器上的上述网页浏览器;
在上述用户访问级别为上述HMI画面的上述操作访问级别以上、并且上述网页浏览器对上述HMI画面的操作被许可的情况下,将上述HMI画面以可操作状态描绘在上述网页浏览器上;
在上述用户访问级别小于上述HMI画面的上述操作访问级别、或者上述网页浏览器对上述HMI画面的操作不被许可的情况下,将上述HMI画面以不可操作状态描绘在上述网页浏览器上。
6.如权利要求5所述的SCADA网页HMI系统,其特征在于,
上述客户端存储器还存储例外访问权信息,上述例外访问权信息包含上述HMI画面上的特定部件的特定操作访问级别,上述特定部件是上述HMI画面上的多个部件中的一部分部件;
上述客户端处理器构成为,
在上述用户访问级别小于上述HMI画面的上述操作访问级别、并且上述用户访问级别为上述特定部件的上述特定操作访问级别以上、并且上述网页浏览器对上述HMI画面的操作被许可的情况下,
将上述特定部件以可操作状态描绘在上述网页浏览器上,
将上述多个部件中的上述特定部件以外的部件以不可操作状态描绘在上述网页浏览器上。
7.如权利要求5所述的SCADA网页HMI系统,其特征在于,
上述画面访问权信息还包含上述HMI画面的显示访问级别;
上述客户端处理器构成为,
在上述用户访问级别小于上述HMI画面的上述显示访问级别的情况下,禁止上述HMI画面向上述网页浏览器的描绘;
在上述用户访问级别为上述HMI画面的上述显示访问级别以上、并且上述用户访问级别为上述HMI画面的上述操作访问级别以上、并且上述网页浏览器对上述HMI画面的操作被许可的情况下,将上述HMI画面以可操作状态描绘在上述网页浏览器上;
在上述用户访问级别为上述HMI画面的上述显示访问级别以上、上述用户访问级别小于上述HMI画面的上述操作访问级别或上述网页浏览器对上述HMI画面的操作不被许可的情况下,将上述HMI画面以不可操作状态描绘在上述网页浏览器上。
8.如权利要求7所述的SCADA网页HMI系统,其特征在于,
上述客户端存储器还存储例外访问权信息,上述例外访问权信息包含上述HMI画面上的特定部件的特定显示访问级别,上述特定部件是上述HMI画面上的多个部件中的一部分部件;
上述客户端处理器构成为,
在上述用户访问级别小于上述HMI画面的上述显示访问级别、并且上述用户访问级别为上述特定部件的上述特定显示访问级别以上的情况下,
将上述特定部件以遵循上述HMI画面的上述操作访问级别及上述网页浏览器对上述HMI画面的操作是否被许可的操作状态,描绘在上述网页浏览器上,
禁止上述多个部件中的上述特定部件以外的部件向上述网页浏览器的描绘。
CN202280027128.XA 2022-03-30 2022-03-30 Scada网页hmi客户端装置及scada网页hmi系统 Pending CN117157603A (zh)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/JP2022/016156 WO2023188162A1 (ja) 2022-03-30 2022-03-30 Scadaウェブhmiクライアント装置およびscadaウェブhmiシステム

Publications (1)

Publication Number Publication Date
CN117157603A true CN117157603A (zh) 2023-12-01

Family

ID=88199701

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202280027128.XA Pending CN117157603A (zh) 2022-03-30 2022-03-30 Scada网页hmi客户端装置及scada网页hmi系统

Country Status (4)

Country Link
JP (1) JP7468784B2 (zh)
CN (1) CN117157603A (zh)
TW (1) TWI827482B (zh)
WO (1) WO2023188162A1 (zh)

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106575208A (zh) * 2014-07-29 2017-04-19 三菱电机株式会社 显示操作系统
US10250619B1 (en) * 2015-06-17 2019-04-02 Mission Secure, Inc. Overlay cyber security networked system and method
KR101657902B1 (ko) * 2015-07-13 2016-09-19 엘에스산전 주식회사 사용자 권한 인증 서비스 제공 방법
CN111262338B (zh) * 2018-11-30 2022-08-23 国网江苏省电力有限公司南京供电分公司 一种基于广域服务总线的主配调系统图形统一浏览集成方法
WO2021245752A1 (ja) * 2020-06-01 2021-12-09 東芝三菱電機産業システム株式会社 Scadaウェブhmiシステムおよびhmiクライアント

Also Published As

Publication number Publication date
WO2023188162A1 (ja) 2023-10-05
TWI827482B (zh) 2023-12-21
TW202345014A (zh) 2023-11-16
JPWO2023188162A1 (zh) 2023-10-05
JP7468784B2 (ja) 2024-04-19

Similar Documents

Publication Publication Date Title
WO2021015022A1 (ja) Scadaウェブhmiサーバ装置
US8402373B2 (en) Device cloning method for non-programmatic interfaces
US11595468B2 (en) Data capture on a serial device
KR20080071533A (ko) 사용자 인터페이스를 관리하는 장치 및 방법
WO2012050734A1 (en) Intelligent interface for a distributed control system
WO2016099773A1 (en) Method for enabling communication between a user device browser and a local device
CN112639771B (zh) Scada网页hmi服务器以及scada网页hmi系统
US20200249666A1 (en) Persistent authentication in dynamic automation visualization content delivery
US20140059470A1 (en) Virtual wiring
WO2021245752A1 (ja) Scadaウェブhmiシステムおよびhmiクライアント
US20200150613A1 (en) Method and device for operating and controlling a machine installation by means of a graphical development interface and generation of a field bus configuration
CN117157603A (zh) Scada网页hmi客户端装置及scada网页hmi系统
JP2006260125A (ja) ネットワーク装置およびイベント処理方法
TW202230266A (zh) 半導體製造系統、控制裝置、控制方法及程式
JP7478925B2 (ja) Scadaウェブhmiクライアント装置およびscadaウェブhmiシステム
EP1128604A2 (de) Vorrichtung zur Adaption von Anwendungen an ein Kommunikationsnetzwerk
US11720082B2 (en) SCADA web HMI system
TWI778548B (zh) 工廠監視控制系統
JP7409559B2 (ja) Scadaウェブhmiクライアント装置およびscadaウェブhmiシステム
TWI810895B (zh) 人機介面的遠端操作方法及遠端操作系統
JP2013077092A (ja) プラント監視制御装置
US20230336611A1 (en) Remote operating method and remote operating system for human-machine interface
KR20010016173A (ko) 입력 메세지를 이용한 웹 상에서의 화면 공유 방법
US20220004650A1 (en) Data management system and data management method
JP4985627B2 (ja) マンマシンシステム、及び操作ログ収集用計算機

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination