免费发布

西门子甘肃省 金昌市(中国)授权 一级代理总代理

更新:2024-03-28 09:46 发布者IP:120.237.217.245 浏览:0次
发布企业
广东湘恒智能科技有限公司商铺
认证
资质核验:
已通过营业执照认证
入驻顺企:
1
主体名称:
广东湘恒智能科技有限公司
组织机构代码:
441304000246495
报价
请来电询价
西门子变频器
西门子触摸屏
西门子伺服电机
西门子PLC
西门子直流调速器
西门子电缆
关键词
西门一级代理商,西门子代理商,西门子变频器,西门子PLC,西门子伺服电机
所在地
惠州大亚湾澳头石化大道中480号太东天地花园2栋二单元9层01号房
联系电话
18475208684
手机
18475208684
经理
向小姐  请说明来自顺企网,优惠更多
让卖家联系我
18475208684

产品详细介绍

(一)以前的通讯加密方式

在TIA Portal V17之前,S7-1500加密的通信方式有两种:

1:S7-1500 PLC之间、PLC与PC使用TCP (TLSV1.2)通信,通信双方使用公钥与私钥异步加密双方的通信会话密钥,得到密钥后进行同步加密通信,通信双方需要使用CA生成数字证书。这里的CA为PLC的编程软件TIA博途,如图所示。

图片



2:使用OPCUA 的通信方式。OPC UA 不依赖于操作系统,可以使用密钥方式进行加密通信,与发送、接收数据不同的是,OPCUA使用server-client方式,PLC作为服务器,PC作为客户端,通信方式如图所示。这种方式适合PLC与PC间的通信。有多种通信方式适合不同应用(读写、注册读写、订阅),通信变量使用符号名称,与S7-1500符号编程方式匹配。OPCUA 是一个标准的通信协议,源代码开放,网上可以下载不同操作系统的客户端应用程序。

图片

(二)基于TLSV1.3加密的S7通信

在很多项目的实际应用中,对于通信加密的需求日益增加原来PLC间只能使用TCP方式,而与西门子HMI只能使用OPCUA方式进行通信,功能上略显不足,因此增加S7加密方式很有必要。SIMATIC的进入TIAPortal V17可以实现端到端的加密通信,S7-1200/1500的控制器与控制器之间、S7-1200/1500控制器与TIA博途工程师站之间和S7-1200/1500控制器与HMI系统之间的通信基于TLS加强保护

图片



(三)关于TLSV1.3的原理机制

TLS1.3(Transport Layer Security)使得整个通信过程的机密性和完整性保护更强,每个PLC都可以基于由TIAPortal生成的各自的证书进行唯一标识。敏感的PLC配置数据,例如各自证书,可以通过为每个PLC设置用户自定义密码的方式进行保护,以防止未经授权的访问。

图片

为了降低技术复杂性,确定通过设置向导的方式完成配置过程,降低使用过程复杂性和产生错误的风险,提高透明度,并Zui大限度地方便了用户的处理。向导解释各个选项和设置的优缺点,因此用户更容易选择正确的配置。如有必要,用户也可以在确认后停用向导。
 
(1)用户管理和访问控制 对于访问保护一致性的要求,可以配置为不同用户角色的工程师站和运行版配置不同功能权限。不同于先前的仅划分只读、可读可写两种模式,Zui新功能支持根据责任划分用户角色,同一工作站登录相同项目可以选择不同的用户角色,以此防止未授权的用户入侵受保护的系统。另外,如果工程师暂时离开工作站,可以根据用户配置时间自动锁定项目,以防止对项目的任意更改。

图片



(2)用户管理组件 (UserManagementComponent)可选组件允许建立中央用户管理的。客户可以实现跨软件和设备定义并管理用户和用户组,也可以接收微软的活动目录(ActiveDirectory)传输的用户和用户组。



(3)建议的对抗措施:

博途V17配合SIMATIC S7-1200V4.5.0和S7-1500 V2.9.2 控制器Zui新固件版本(S7-1200 CPUV4.5.0 / S7-1500 CPUV2.9.2)可以实现以上功能,西门子强烈建议客户更新到Zui新版本。此外S7-1200和S7-1500Zui新发布的版本固件解决了CVE-2020-15782内存保护绕过漏洞,未经认证攻击者利用该漏洞可以将任意数据和代码写入受保护的内存区域或读取敏感数据以发动进一步攻击。针对该漏洞防护的特定方法,参考工业信息安全建议中提供的对抗措施:

采用密码保护S7通信;通过S7-1200或S7-1500的ENDIS_PW指令禁止客户端连接(即使客户端可以提供正确的密码,也会阻止远程客户端连接);使用S7-1500 CPU的显示屏配置附加访问保护(这会阻止远程客户端连接,即使客户端可以提供正确的密码);Zui后,将系统更新到TIA PortalV17并通过设备各自的证书实现PLC、HMI和PG/PC之间基于TLS的安全通信,增强工厂的信息安全保护等级。采用西门子工业信息安全指南[2]中描述的“纵深防御”解决方案,尤其是:

工厂安全:采用物理防护措施防止访问关键组

网络安全:确保PLC系统不连接到不受信的网络

系统完整性:通过采用适当的补偿控制和内置的安全功能配置、维护和保护设备


所属分类:中国机械设备网 / 工程机械配件
西门子甘肃省 金昌市(中国)授权 一级代理总代理的文档下载: PDF DOC TXT
关于广东湘恒智能科技有限公司商铺首页 | 更多产品 | 联系方式 | 黄页介绍
成立日期2022年11月17日
主营产品西门子PLC,变频器,伺服电机,人机界面 触摸屏 线缆 DP接头
公司简介广东湘恒智能科技有限公司主要从事工业自动化产品的集成,销售与维修。致力于为您提供在机械、化工、水泥、电力、环保等领域的电气及自动化技术的完整解决方案,包括自动化产品及系统、工程项目执行及管理、主要过程控制领域技术支持,以及专业的售后服务、培训等。公司本着“以人矢志创新、追求卓越”的工作方针,致力于工业自动化控制领域的产品开发、工程配套和系统集成、销售,拥有丰富的自动为本、科技先导、化产品的应用和实 ...
公司新闻
顺企网 | 公司 | 黄页 | 产品 | 采购 | 资讯 | 免费注册 轻松建站
免责声明:本站信息由企业自行发布,本站完全免费,交易请核实资质,谨防诈骗,如有侵权请联系我们   法律声明  联系顺企网
© 11467.com 顺企网 版权所有
ICP备案: 粤B2-20160116 / 粤ICP备12079258号 / 粤公网安备 44030702000007号 / 互联网药品信息许可证:(粤)—经营性—2023—0112