應(yīng)用領(lǐng)域 | 醫(yī)療衛(wèi)生,環(huán)保,食品/農(nóng)產(chǎn)品,生物產(chǎn)業(yè),農(nóng)林牧漁 |
---|
本公司大量銷售西門子產(chǎn)品,西門子PLC模塊,s7-200CN,、s7-300、s7-400,、s7-1200,、ET200,西門子變頻器,,西門子觸摸屏,,西門子交換機(jī),西門子工控機(jī),,西門子V80伺服系統(tǒng),,西門子V90伺服系統(tǒng),西門子DP總線,,西門子總線連接器
![]() |
參考價(jià) | ¥300 |
訂貨量 | 1臺(tái) |
更新時(shí)間:2020-11-26 12:38:43瀏覽次數(shù):377
聯(lián)系我們時(shí)請(qǐng)說(shuō)明是化工儀器網(wǎng)上看到的信息,謝謝!
西門子6ES7134-4MB02-0AB0接線方法
安全設(shè)置
尋址風(fēng)險(xiǎn)
OPC UA 支持過(guò)程和生產(chǎn)層級(jí)中的不同系統(tǒng)之間以及這些系統(tǒng)與控制與企業(yè)層級(jí)中的系統(tǒng)
之間的數(shù)據(jù)交換,。
這同樣將導(dǎo)致信息安全風(fēng)險(xiǎn),。因此,OPC UA 提供了一系列安全防護(hù)機(jī)制:
● OPC UA 服務(wù)器和客戶端的身份驗(yàn)證,。
● 檢查用戶的身份,。
● 在 OPC UA 服務(wù)器和客戶端間,對(duì)已簽名/加密的數(shù)據(jù)進(jìn)行交換,。
僅在有必要的情況下,,才應(yīng)繞過(guò)這些安全策略:
● 調(diào)試過(guò)程中
● 在沒(méi)有外部以太網(wǎng)連接的獨(dú)立項(xiàng)目中
STEP 7 編譯項(xiàng)目時(shí),還會(huì)檢查用戶是否考慮保護(hù)設(shè)置選項(xiàng),,并會(huì)警告用戶可能存在的風(fēng)
險(xiǎn),。還包括采用“不安全”(no security) 設(shè)置的 OPC UA 安全策略,該設(shè)置對(duì)應(yīng)于端點(diǎn)
“無(wú)”(None),。西門子6ES7134-4MB02-0AB0接線方法
說(shuō)明
禁用不需要的安全策略
如果在 S7-1500 OPC UA 服務(wù)器的安全通道設(shè)置中啟用了所有安全策略,,即采用端點(diǎn)
“無(wú)”(None)(不安全),則服務(wù)器和客戶端之間還可能存在非安全數(shù)據(jù)通信(既未簽名也
未加密),。S7-1500 CPU 的 OPC UA 服務(wù)器還會(huì)向設(shè)置為“無(wú)”(None)(不安全)的客戶
端發(fā)送公用證書(shū),。某些客戶端會(huì)檢查該證書(shū)。但不會(huì)強(qiáng)制客戶端向服務(wù)器發(fā)送證書(shū),??蛻?
端的身份可能仍保持未知。無(wú)論后續(xù)為哪種安全設(shè)置,,每個(gè) OPC UA 客戶端隨后都可以
連接到服務(wù)器,。
組態(tài) OPC UA 服務(wù)器時(shí),請(qǐng)確保只選擇與您的設(shè)備或工廠的安全概念兼容的安全策略,。
應(yīng)禁用所有其它安全策略,。
建議:使用“Basic256Sha256 - 簽名和加密”(Basic256Sha256 - Sign and Encrypt) 設(shè)置,
說(shuō)明服務(wù)器只接受 Sha256 證書(shū),。安全策略“Basic128Rsa15”和“Basic256”默認(rèn)取消激
活,,不能用作端點(diǎn)。請(qǐng)選擇安全策略較高的端點(diǎn),。