中自数字移动传媒

您的位置:首页 >> 产业动态 >> 技术控 | 开放&安全——如何使开放式控制平台免受网络攻击

技术控 | 开放&安全——如何使开放式控制平台免受网络攻击

已有55907次阅读2018-08-24标签:
             PLCnext Technology控制平台是一个可为编程人员提供最大的开放性和灵活性的自动化系统。它是否能够满足联网生产系统的高安全性要求?



      PLCnext Technology具有的开放性和兼容性,是工业4.0时代灵活联网生产系统的基本前提条件。只有通过这种技术,PLCnext控制的自动化解决方案才会具有可通信性和适应性。在整个项目过程中,方便使用各种编程语言和工具,操作更加灵活,从而节省时间和成本。同时编程人员还可以直接使用开源社区代码和模块。

开放需确保安全

      然而,开放也必然牵涉到危险。德国联邦信息安全局(BSI)于2016年发布的报告指出,工控行业的最大风险包括“经由移动存储介质和外部硬件渗透的恶意软件”和“经由互联网和内网感染的恶意软件”。

 

      因此,在考虑开放性和灵活性时,还要考虑制造系统重要组件或者关键基础部位的开闭环控制的自由开放性,这要视具体情况而定。但是,通常情况下,如果控制器的故障会对关键基础设施的运行或生产系统造成严重影响,信息安全就显得至关重要。

深度防御

      信息安全的一个重要应用就是深度防御。深度防御源于军事领域,不是防止被攻击,而是推迟被攻击。在生产设施的信息安全领域,深度防御不仅应采取措施防范安全隐患,还要为感染病毒的设备提供更多的缓冲时间,以便其能够识别攻击并做出反应,从而降低攻击造成的影响。

 

 

      为保护系统的完整性,PLCnext Technology 已配有通过用户帐户和证书进行授权登录等功能。此外,安全协议也可用于通信。

 


 

开放需确保安全

      网络的安全性与其漏洞密切相关。要充分考虑常规网络的安全,更具体地说,需要考虑工业自动化网络免受未经授权的访问,以及控制所有的网络端口和远程接入点。

 

      此处比较合理的做法是将网络细分成最小的单元,以降低发生整体网络故障的风险,同时提高网络的安全性和可用性。实践证明,使用路由器、防火墙和加密连接均是有效的提高安全性的方法。而菲尼克斯电气的mGuard,能保证PLCnext Technology的通信环境安全。通过设置一定的规则,使该设备仅接受来自可靠来源的数据,并同时拦截其他数据。不管是C/C++、IEC 61131、PCWorX或其他语言,只要能通过可靠的来源和连接进行访问,平台的开放性就可以保证。

 

 

      可识别网络或通信的异常情况,则进一步提高了安全性。通过这种方式,可在协议层分析数据流量,并可详细分析各个数据包的内容。这意味着,防火墙规则中的评估算法可识别数据是否是仅在PCWorX的协议中传输的预期数据。如果不是,则会发出警告或者指示防火墙拦截此数据。如果能够充分考虑到网络安全最重要的方面,如PLCnext网络的数据流分析和安全问题,PLCnext Technology的开放性便能充分发挥。

 
分享到:

[ 新闻搜索 ]  [ ]  [ 告诉好友 ]  [ 打印本文 ]  [ 关闭窗口 ]  [ 返回顶部 ]

0条 [查看全部]  网友评论

移动互联

2010年,中国移动互联网用户规模达到3.03亿人2011年,中国移动互联网行业进入了更加快速发展的一年,无论是用户规模还是手机应用下载次数都有了快速的增长。在移动互联网发展的大的趋势下,中自传媒已经开始进行区别于传统互联网的运营模式探索,伴随着产业链和产业格局的变化提供创新的服务

更多>>推荐视频

工业转型升级-中国电器工业协会电力电子分会 秘书长 肖向锋

工业转型升级-中国电器工业协会

在本次2012北京国际工业自动化展上,我们将全面剖析在新...
中国高压变频器产业发展之路——走过十三年 李玉琢

中国高压变频器产业发展之路——

中国高压变频器产业发展之路走过十三年 李玉琢
从企业家角度 谈行业的未来发展——汇川技术股份有限公司

从企业家角度 谈行业的未来发展

从企业家角度 谈行业的未来发展汇川技术股份有限公司
现代能源变换的核心技术——电力电子 李崇坚

现代能源变换的核心技术——电力

中国电工技术学会常务理事---李崇坚,电力电子是先进能源...
打造专业电力电子元器件品牌 助力变频器产业发展

打造专业电力电子元器件品牌 助

联合主办单位深圳市智胜新电子有限公司领导嘉宾致辞 7月...