通过无线网络设备制造商的不懈努力

   2023-03-15 工业品商城64
核心提示:在晚期,HART和现场控制器因特网模块许诺了很多,但没有很快被提供商使用,因为它们需CPU和操作系统降级。无线装置厂家已经汲取了这个道理,并作出了很小的不懈用以防止这些难题再次发生。“否则和基金现场控制器没什么差别。这使得您需对厂房框架和装置展开彻底维修,以引进无线。我们已经不懈使它能很难地与原有的装置兼

在晚期,HART和现场控制器因特网模块许诺了很多,但没有很快被提供商使用,因为它们需CPU和操作系统降级。无线装置厂家已经汲取了这个道理,并作出了很小的不懈用以防止这些难题再次发生。

“否则和基金现场控制器没什么差别。这使得您需对厂房框架和装置展开彻底维修,以引进无线。我们已经不懈使它能很难地与原有的装置兼容性。

当然很直观。但使用者仍然需做一些实习,使其实习。虽然一些无线网络装置可自动产生自己的因特网,但通讯不会自行抵达驾驶室。使用者必须看到某种方式将这些资料结点列入掌控体制构造。

无线装置与路由器展开通讯,路由器作为有线因特网的API。霍尼韦尔步骤克服计划子公司(HPS)全世界无线商品商贸总裁Jeff Becker指出:“我们可采用Modbus、OPS或HART将脉冲引进掌控装置。一旦它转入掌控装置,它就像任何其他的脉冲。无论是有线装置还是无线装置,对操作和掌控装置来说都不关键。掌控装置甚至难以辨别它是不是一个无线装置。

整合政策之中的一个主要考量原因是无线网络的可靠性。如果你相信它是安全性的,你宁愿间接在你的掌控装置之中引进。如果您更慎重,可首先在方向之中摆放VPN,以在装置或因特网与您的控制级手动间建立安全性保障。

“最小的障碍者是可靠性,”HPS无线顾问Andrew Nolan说。我不会说这是安全性的,因为我不相信我们可消除这个。但几乎每一个与我们聊天的使用者都在考量引进无线网络,所以对我们来说最小的难题是如何让无线网络与使用者的安全性框架协同工作,让使用者的营销机构相信这是一个安全性装置。

目前的探讨主要分散在无线装置之上,包含那些具有结合榴弹的。牵涉的两个主要规范是WirelessHART和ISA SP-100。这些协定的实习方法相似于单个装置与路由器的通讯方法。大多数情形之下,为了节约电池电量,装置本身处在呼吸方式,只会在选定的时间段半衰期或有使命通报时唤起。

为此而面世的因特网是非常复杂的,映射了低等级的可靠性,采用源代码密钥,并严格控制装置的因特网采访。与此相匹配的是,想要通过设备入侵因特网的骇客并不难。然而,如果有人想误导掌控装置,他也可试著在装置之中虚假一个虚假结点,或试著添加一个虚假试验。

“插入一个虚假结点对你没有协助,因为你的资料在掌控装置之中是不需的,”Karschnia说。但如果你不是一个真正的话题,你能装作你是。要走到这一步,你必须让真正的装置暂停通报资料,并传送你的资料。这被称作“下方匹反击”,是一种众所周知的黑客技术,我们对此展开防卫,使其难以转入我们的装置。版权所有安全控制工程网,不会让反击死掉,但我们会不懈让它不也许。

设备资料抵达路由器时,还没有抵达掌控装置。著重安全性的使用者可通过有线Modbus相连或以太网传输数据。虽然采用无线以太网终端将缩小无线科技的舒适性,然而,这也缩小了装置被反击的风险。

卡什尼亚说:使用者广泛答应在装置层次的通信安全,但这不是他们唯一关注的难题。“使用者关注的是从路由器通过工厂级无线网络的802.11 Wi—Fi相连,这就是安全性难题的成分,”他说。是基于TCP/IP协定的,这也便是他们所担忧的。有很多顺利采用无线网络的范例。必须保证您采用的是经过证明的方式,以防止安全性难题。

慎重是适当的,合适的保障并不会减少其正确性。库布里克补足道:“在无线网络的后端设立VPN展开保障,这已经成为事实之上的规范。在转入掌控装置以前,让它通过三级因特网。对于监视和SCADA运用,它实习得很糟糕,但之下一个奔跑是当使用者想将其结合到DCS装置之中,然后转入掌控因特网。果你想实现这一点,你必须建立一个单独的屏蔽墙段,这并不是最糟糕的因特网框架。

由于无线科技在最近获得了许多成效,商品和协定已经内建了电脑安全性部件。真正的难题是:大多数营销机构解读这一点吗?还是你的无线网络政策是为较旧有、较不安全性的设备设计的?“几乎所有制造业无线商品的制造商都知道,可靠性是必须的,”库布里克说。商品必须具备安全性特征,并且这些安全性特征必须精确,否则其商品将不被接纳。无线科技的普及化并没有使安全策略变得更严格,无关,它考量到了科技的现况以及如何构建安全性。这将容许更余的应用程序详尽到掌控装置外部。

 
 
更多>同类新闻资讯
推荐图文
推荐新闻资讯
点击排行

新手指南
采购商服务
供应商服务
交易安全
关注我们
手机网站:
新浪微博:
微信关注:

周一至周五 9:00-18:00
(其他时间联系在线客服)

24小时在线客服