PROFINET信息安全
● 自始至终的,经过验证的全面安全概念
● 用于PROFINET的额外保护措施,以满足日益增长的需求
● 可扩展的架构以适应不同的应用
概述
PROFINET信息安全-简单实用的安全概念
第一个PROFINET规范发布的时候,PI就同期发布了全面的安全理念,该理念后来又经过多次细化和调整。不管怎样,需求和现在也一样,即仅仅保护工厂网络和自动化组件是不够的——所使用的保护机制和概念必须不干扰正在进行的生产运营。此外,保护的理念必须易于实施并且负担得起。
图:PROFINET集成了信息安全特征
成熟的概念
PROFINET的IT安全概念基于纵深防御方法。在这种方法中,生产工厂通过一个包括防火墙在内的多级边界来防止攻击,特别是来自外部的攻击。此外,通过使用防火墙将工厂划分为多个区域,可以进一步保护工厂。此外,安全组件测试确保PROFINET组件在一定程度上能够抵抗过载。作为安全管理系统的一部分,这一安全理念由生产企业有组织的措施来支持实现。因此,安全需要在各个层级采取措施。
安全措施总是在变化中
然而,安全是一个必须不断适应当前事态发展的主题,因此永远不会完成。尤其是在生产设施网络化程度不断提高的背景下。
列举几个关键点:
1.开放式通信:提供附加价值的PROFINET组件或功能,如Web服务或OPC-UA连接,