- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
工业OPC通讯之系统设计和安全探讨
青岛多芬诺信息安全技术有限公司
Tofino(多芬诺)工业控制系统信息安全防火墙及其相关软硬件产品。
栏目导航
HYPERLINK /company/default.aspx?company=2011112116565000002 首页
HYPERLINK /company/intro.aspx?company=2011112116565000002 公司介绍
HYPERLINK /company/product.aspx?company=2011112116565000002 产品中心
HYPERLINK /company/solution.aspx?company=2011112116565000002 方案应用
HYPERLINK /company/datum.aspx?company=2011112116565000002 资料下载
HYPERLINK /company/contactus.aspx?company=2011112116565000002 联系方式
HYPERLINK /company/feedback.aspx?company=2011112116565000002 在线反馈
产品搜索
[??????????] [请选择?\/]
联系我们 HYPERLINK /company/contactus.aspx?company=2011112116565000002 \t _blank more
地址:青岛市海尔路182-6号地恩地财富大厦20层
邮编:266101
电话:05320532传真:0532网址: HYPERLINK \t _blank
Email: HYPERLINK mailto:sales@%20;service@ \t _blank sales@ ;service@
联系人:武晓芳
HYPERLINK /company/feedback.aspx?company=2011112116565000002 \t _blank 在线联系
当前位置: HYPERLINK /company/default.aspx?company=2011112116565000002 首页 HYPERLINK /company/solution.aspx?company=2011112116565000002 方案应用 工业控制系统中OPC通讯的安全防护
工业控制系统中OPC通讯的安全防护 HYPERLINK /Static/Intro/star_paper.aspx \o 推荐星级 \t _blank
———Tofino OPC Enforcer LSM的应用
供稿: HYPERLINK /company/default.aspx?company=2011112116565000002 \t _blank 青岛多芬诺信息安全技术有限公司 发布时间:2012-03-01
星级: 无 人气: 550 点评: 0
[编辑简介]:本文简要介绍了与OPC相关的安全问题,并解释了如何使用OPC enforcer保护OPC服务器和OPC客户端。
[关键词]:OPC服务器 安全防护 OPC enforcer
OPC(用于过程控制的OLE)被广泛应用在控制系统中,用于提供不同供应商的设备和软件之间的互操作性。
最新版本的OPC (OPC UA)在其设计中已经包括了安全性需求,但OPC“Classic”协议(OPC DA, OPC HAD和OPC AE) 基于微软的DCOM协议,DCOM协议是在网络安全问题被广泛认识之前设计的。因此,这些协议给那些希望能确保控制系统安全性和可靠性的工程师带来了极大的挑战。
本应用指南简要介绍了与OPC相关的安全问题,并解释了如何使用OPC enforcer保护OPC服务器和OPC客户端。
OPC Classic的安全问题
大多数TPC和UDP通讯协议都使用单一的标准化端口号-例如,Modbus TCP通常使用502端口。客户端设备建立对服务器设备502端口的连接,然后发送数据到服务器设备,或者接受来自服务器设备的数据。使用防火墙来保护这些客户端和服务器设备相对而言比较简单-只需设置防火墙,仅允许指定端口号的上的通讯,阻止其他所有的网络通讯即可。
OPC Classic协议就不是如此简单了。建立OPC连接需要以下两步:
1、?客户端通过135端口查询服务器以获取通讯所需的TCP端口号。
2、客户端使用第一步获取到的端口号连接到服务器,访问目标数据。
步骤1中数据对象请求使用的端口号是标准化的,且是众所周知的
文档评论(0)