中文字幕第二一区_久久久久在线视频_精品国产自在现线看久久_亚洲精品一区二区三区电影网

產(chǎn)品分類

當(dāng)前位置: 首頁 > 儀表工具產(chǎn)品 > 專用工具 > 長度測量工具 > 直尺

類型分類:
科普知識
數(shù)據(jù)分類:
直尺

為工業(yè)以太網(wǎng)提供安全的遠(yuǎn)程接入

發(fā)布日期:2022-07-14 點擊率:69

  將以太網(wǎng)引入到車間層有很多好處,其中一個重要的好處就是創(chuàng)建了更加開放的架構(gòu),可以大量連接各種工廠設(shè)備和管理工具。但是這種開放性也為工廠網(wǎng)絡(luò)的操作人員帶來了一個必須要解決的問題:安全。

  一旦自動化系統(tǒng)加入到以太網(wǎng)之中,就同把計算機連入互聯(lián)網(wǎng)差不多。在工廠的某個角落,或者是企業(yè)網(wǎng)絡(luò)當(dāng)中,總會有互聯(lián)網(wǎng)連接存在。因此,企業(yè)必須要采取行動保護工廠環(huán)境免受來自連入互聯(lián)網(wǎng)計算機的威脅。這些威脅可能是黑客、病毒、木馬以及各種其他形式的有毒程序。

  這就意味著工廠網(wǎng)絡(luò)管理員需要和IT部門同事一樣的安全防護工具,而且最好是專為工廠環(huán)境設(shè)計的工具。這些工具在設(shè)施內(nèi)部的其他區(qū)域或者是其他遠(yuǎn)程地點必須經(jīng)過授權(quán)才能連接到工廠當(dāng)中。這樣,遠(yuǎn)程管理員就能夠完成諸如配置和診斷、節(jié)點初始化、從設(shè)備連接機載網(wǎng)絡(luò)和FTP服務(wù)器獲取信息這些任務(wù)。

  這個工具集需要包含各種硬件、軟件和使用工具,比如防火墻、虛擬專用網(wǎng)(VPN)、網(wǎng)絡(luò)地址翻譯(NAT)技術(shù)和相應(yīng)的政策。一旦自動化環(huán)境開放,它就要發(fā)揮效用,同時它還需要同其他網(wǎng)絡(luò)進行通訊,并能夠從不同地點進行管理,保證工廠安全免受互聯(lián)網(wǎng)威脅。

  防火墻:第一道屏障

  防火墻是一種最古老的安全工具,現(xiàn)今仍然是安防組件的重要組成部分。防火墻位于網(wǎng)絡(luò)之間,主要是控制內(nèi)部和外部網(wǎng)絡(luò)之間的信息流。它的主要目的是幫助確保只有合法的信息在特定的方向上流動。

  在工業(yè)環(huán)境下,防火墻能夠保護可能包括多個連入互聯(lián)網(wǎng)的自動化設(shè)備單元,比如工業(yè)PC或者是PLC。在這種情況下,企業(yè)可以安裝一臺安全模塊,即一端接收自動化網(wǎng)絡(luò)的以太網(wǎng)接入、一端連接更大網(wǎng)絡(luò)的簡單設(shè)備。任何兩個網(wǎng)絡(luò)之間的交互都需要取決于設(shè)備上安裝的防火墻所設(shè)定的規(guī)則。

  防火墻運行有很多策略,工業(yè)網(wǎng)絡(luò)一般因地制宜地使用信息包檢測技術(shù),讓設(shè)備可以連接當(dāng)前的信息流。只有確定來自內(nèi)網(wǎng)的要求得到合法反饋的時候,才允許信息進入。如果有外部源發(fā)送不需要的信息,就會被屏蔽。

  為了保證所有的信息流都合法,專門的信息包檢測防火墻根據(jù)事先確定的過濾規(guī)則控制信息流。舉例來說,如果有內(nèi)部節(jié)點向外部目標(biāo)設(shè)備發(fā)送數(shù)據(jù),防火墻將會在一個特定的時間內(nèi)允許響應(yīng)包。在這段時間過后,防火墻將會再次屏蔽信息流。

  NAT和NAPT

  另外一項能夠為自動化環(huán)境提供安全功能的技術(shù)是NAT,它應(yīng)用在設(shè)備層面上。NAT一般是在外部公眾的視野內(nèi)隱藏內(nèi)部網(wǎng)絡(luò)中設(shè)備的實際IP地址。它向外部節(jié)點顯示公共IP地址,但是卻對網(wǎng)絡(luò)內(nèi)部使用的IP地址進行了變換。

  網(wǎng)絡(luò)地址和端口編譯(NAPT)技術(shù)利用了NAT的概念,并且加入了端口編號,將技術(shù)又向前發(fā)展了一步。通過NAPT技術(shù),內(nèi)網(wǎng)在公眾面前只顯示一個IP地址。而在后臺,通過添加端口號將信息包分配給指定的設(shè)備。NAPT工作表通常部署在路由器上,將私人IP地址端口映射到公共IP地址端口上。

  如果來自外部網(wǎng)絡(luò)的設(shè)備希望向一臺內(nèi)部設(shè)備發(fā)送信息包,它需要使用帶有特定端口的安全設(shè)備公共地址作為目標(biāo)地址。這個目標(biāo)IP地址會被路由器翻譯成帶有端口地址的私人IP地址。

  數(shù)據(jù)包IP標(biāo)頭中的源地址保持不變。但是,因為發(fā)送地址是在接收地址的不同子網(wǎng)當(dāng)中,反饋必須要經(jīng)過路由,然后再轉(zhuǎn)發(fā)給外部設(shè)備,同時保護內(nèi)部設(shè)備的實際IP地址不被外部公眾看到。

  使用VPN的安全通道

  另外一種在本質(zhì)上不安全的網(wǎng)絡(luò)上進行安全連接的方法,就是使用虛擬私人網(wǎng)絡(luò)(VPN)。VPN基本上是由安全設(shè)備在連接的每一個端點形成的加密通道,它必須要產(chǎn)生數(shù)字認(rèn)證。這種認(rèn)證一般就是一個數(shù)字ID,受信任的伙伴可以用來進行識別。認(rèn)證還保證設(shè)備在一端對數(shù)據(jù)進行加密,以加密的形式將其在互聯(lián)網(wǎng)上發(fā)送,然后在傳輸給終端設(shè)備之前在另一端解密。

  安全模塊使用數(shù)字認(rèn)證進行工作,并采用兩種基本配置方式創(chuàng)建VPN,它們分別是橋接和路由模式:

  橋接模式可以用來實現(xiàn)設(shè)備在虛擬“平面”網(wǎng)絡(luò)上進行安全通訊,而這些設(shè)備的地理位置可能相隔很遠(yuǎn),或者它們之間的通訊需要跨越網(wǎng)絡(luò)中不安全的部分。它還可以用于無法進行路由、或者處于同一子網(wǎng)的通訊。

  路由模式可以用來創(chuàng)建位于分離子網(wǎng)上設(shè)備之間的VPN。路由器在OSI模型的第三層級工作,有一定的智能性,可以識別出周圍網(wǎng)絡(luò)需要將數(shù)據(jù)發(fā)送給合適的目標(biāo)地址。數(shù)據(jù)包是在一條安全加密的VPN通道中傳輸,因此這種通訊要比在類似互聯(lián)網(wǎng)這樣的公共網(wǎng)絡(luò)上更加安全。

  安全工具

  工廠環(huán)境有很多的安全工具,可以根據(jù)你具體的需要按照不同的方式進行配置。下面就是一些例子:

  特定用戶的防火墻。假定你的承包商正在調(diào)試你工廠中的一些自動化設(shè)備。當(dāng)他不在工廠里時,如果他能夠登錄工廠網(wǎng)絡(luò),比如進行故障診斷,對于解決突發(fā)問題就很有益處。在這種情況下,你可以在防火墻當(dāng)中創(chuàng)建一套特定用戶的規(guī)則,保證這個遠(yuǎn)程用戶能夠接入網(wǎng)絡(luò)。你還可以創(chuàng)建不同級別的授權(quán),保證不同的遠(yuǎn)程客戶只能連接到他們得到授權(quán)的相應(yīng)設(shè)備。

  為遠(yuǎn)程用戶創(chuàng)建用戶名和密碼是份簡單的工作,然后他就可以連接到模塊的IP地址,使用這些秘密信息登錄。安裝默認(rèn)的設(shè)置,他可以連接一段特定的時間,這段時間之后,他就會自動登出,防止他從計算機前離開卻保持連接了過長時間。如果承包商需要更多的時間,他可以在時間結(jié)束之前使用一個基于網(wǎng)絡(luò)的表格重新登錄。

  站對站VPN。有時候公司有一個中心站,還可能有兩座衛(wèi)星設(shè)施。這種情況站對站VPN就是更加合適的方案。站對站VPN在兩站之間一般采用加密連接,根據(jù)配置的情況,允許每個站上的用戶連接其他站上的任何資源,當(dāng)然這是在假設(shè)他們都有合適權(quán)限的前提下。

  這種方式需要每個位置上的模塊都創(chuàng)建加密VPN通道,防火墻也可以用來提供更加精細(xì)的接入控制,比如允許特定的用戶接觸到一部分資源,而不能查看其它。

  點對點VPN。點對點VPN保證用戶可以從有互聯(lián)網(wǎng)連接的任何地點連接其他任何地點上的設(shè)備。這對于下班之后在家工作需要從遠(yuǎn)程位置登陸進行設(shè)備故障診斷的管理員來說,非常重要。

  這種方式需要在目標(biāo)位置上的模塊裝有合適的安全客戶端軟件,在管理員的筆記本或者平板電腦上運行。軟件幫助管理員建立一個與任何擁有該模塊的站點的加密VPN連接。無論他身處何處,通過合適的許可,他可以登錄任何需要的設(shè)備。

  多點VPN連接?,F(xiàn)在,還是那個管理員,他希望從家中連接另外五到十個站點。他并不需要針對每一個站點建立相應(yīng)的VPN連接,他可以連接一個已經(jīng)建立的、與每一個遠(yuǎn)程站點VPN連接的中心模塊,然后就可以連接上述站點了。

  這對于每天奔波于各地的服務(wù)工程師來說,絕對是一個好消息。通過與中心站點的單獨連接,它們現(xiàn)在可以簡單并且安全地接入其他需要的站點,節(jié)約了連接時間。

  還有一些工具可以保證基于以太網(wǎng)的自動化環(huán)境像現(xiàn)場總線環(huán)境一樣安全。盡管防火墻和VPN都是安全解決方案的重要組成部分,對于遠(yuǎn)程用戶的安全訪問至關(guān)重要,我們還需要縱深防御的安全模型以確保在工業(yè)環(huán)境下達到真正的深度安全。要時刻牢記:安全是生命不是兒戲。


下一篇: PLC、DCS、FCS三大控

上一篇: 工業(yè)以太網(wǎng)布線與故障

推薦產(chǎn)品

更多
中文字幕第二一区_久久久久在线视频_精品国产自在现线看久久_亚洲精品一区二区三区电影网

      9000px;">

          午夜电影网一区| 91在线免费看| 欧美日韩一区国产| 国产精品久久久久久福利一牛影视 | 一区二区免费在线播放| www.av亚洲| 亚洲日本成人在线观看| 色婷婷精品久久二区二区蜜臂av | 久久免费国产精品| 国产盗摄女厕一区二区三区| 国产精品丝袜黑色高跟| 在线精品视频免费观看| 亚洲另类在线一区| 欧美精品tushy高清| 国精产品一区一区三区mba视频| 国产成+人+日韩+欧美+亚洲| 91在线精品一区二区三区| 日韩免费视频一区| 美女视频免费一区| 久久中文娱乐网| 91欧美一区二区| 丝袜脚交一区二区| 精品国产不卡一区二区三区| 国产成人亚洲精品狼色在线| 国产精品每日更新| 精品污污网站免费看| 久久机这里只有精品| 91精品国产黑色紧身裤美女| 激情综合网av| 亚洲国产精品人人做人人爽| 精品久久久久久久久久久久久久久久久| 国产成人8x视频一区二区| 亚洲一二三四区| 欧美mv日韩mv| 欧美老肥妇做.爰bbww视频| 国产·精品毛片| 国产乱码精品一区二区三区av| 亚洲最大色网站| 国产欧美日韩视频在线观看| 91首页免费视频| 国产精品亚洲人在线观看| 午夜精品久久一牛影视| 亚洲一区二区精品视频| 亚洲欧美日韩人成在线播放| 久久久久青草大香线综合精品| jiyouzz国产精品久久| 国产精品亚洲第一区在线暖暖韩国 | 欧美丰满高潮xxxx喷水动漫| 成人理论电影网| 94-欧美-setu| 91啦中文在线观看| 在线观看亚洲成人| 欧美三级日本三级少妇99| 色综合 综合色| 欧美久久一区二区| 久久亚洲综合色| 成人免费一区二区三区在线观看| 中文字幕一区二区三区精华液| 中文字幕亚洲在| 午夜精品视频在线观看| 久久国产三级精品| www.欧美色图| 91精品国产一区二区三区蜜臀| 精品精品国产高清一毛片一天堂| 国产欧美日韩精品在线| 一区二区三区91| 国产在线视频一区二区三区| 成人综合在线视频| 日韩手机在线导航| 亚洲精品免费一二三区| 美女国产一区二区三区| 91亚洲国产成人精品一区二区三| 在线不卡a资源高清| 中文字幕一区日韩精品欧美| 亚洲男人天堂av网| 国产一区二区久久| 高清成人免费视频| 国产精品亚洲午夜一区二区三区| 精品在线你懂的| 亚洲444eee在线观看| 亚洲夂夂婷婷色拍ww47| 国产日韩欧美精品在线| 亚洲精品一线二线三线| 精品乱人伦小说| 26uuu精品一区二区三区四区在线| 国产精品香蕉一区二区三区| 成人欧美一区二区三区1314| 亚洲成av人片| 成人黄色综合网站| 91精品在线观看入口| 久久久亚洲综合| 伊人开心综合网| 午夜久久久久久| 91一区二区在线观看| 亚洲综合图片区| 亚洲精品福利视频网站| 亚洲午夜在线观看视频在线| 国产91精品精华液一区二区三区 | 一区二区在线免费| 夜夜操天天操亚洲| 91视频国产资源| 中文字幕av资源一区| 国产精品99精品久久免费| 欧美xingq一区二区| 久久激情综合网| 精品国产人成亚洲区| 久久国产欧美日韩精品| 精品国产三级a在线观看| 国产在线不卡一区| 亚洲国产精品精华液ab| 成人午夜免费视频| 亚洲国产综合色| 欧美大白屁股肥臀xxxxxx| 裸体在线国模精品偷拍| 国产欧美一区二区三区在线看蜜臀| 国产伦精品一区二区三区视频青涩| 制服视频三区第一页精品| 伦理电影国产精品| 国产精品私人影院| 欧美日韩dvd在线观看| 一区二区三区在线免费| 制服丝袜一区二区三区| av一区二区三区在线| 五月综合激情婷婷六月色窝| 26uuu成人网一区二区三区| 97久久久精品综合88久久| 日韩高清在线观看| 国产精品国产三级国产三级人妇| 精品视频免费在线| av一区二区三区| 国产一区二区视频在线| 日韩影院免费视频| 亚洲视频中文字幕| 久久日韩精品一区二区五区| 欧美日韩精品免费观看视频| 欧美精品欧美精品系列| 日本中文字幕一区| 一区二区日韩av| 亚洲人xxxx| 欧美一区二区精美| 欧美精品乱人伦久久久久久| 色妹子一区二区| 国产91精品露脸国语对白| 麻豆视频观看网址久久| 日本不卡视频一二三区| 天堂va蜜桃一区二区三区漫画版 | 亚洲综合色区另类av| 精品国免费一区二区三区| 亚洲欧洲日产国产综合网| 亚洲精品欧美在线| 91电影在线观看| 亚洲精品一区二区三区福利| 成人app软件下载大全免费| 性欧美疯狂xxxxbbbb| 最新欧美精品一区二区三区| 国产成人精品www牛牛影视| 国产精品国产三级国产aⅴ入口| 在线观看日韩国产| 亚洲成人动漫精品| 日韩精品一区二区三区四区视频| 国产v日产∨综合v精品视频| 亚洲久本草在线中文字幕| 国产欧美一区二区在线| 粉嫩av一区二区三区| 国产裸体歌舞团一区二区| 精品国产免费人成在线观看| 国产成人在线影院| 国产精品成人在线观看| 欧美亚洲一区三区| 亚洲国产精品久久久久秋霞影院| 91精品国产欧美一区二区| 首页欧美精品中文字幕| 欧美国产一区二区| 色综合久久久久| 精品无人码麻豆乱码1区2区| 久久婷婷国产综合国色天香 | 秋霞午夜av一区二区三区| 欧美大片顶级少妇| 99久久精品国产精品久久| 亚洲色图制服诱惑| 天堂影院一区二区| 久久超碰97人人做人人爱| 欧美日韩一区久久| 免费av网站大全久久| av一区二区三区黑人| 国产乱色国产精品免费视频| 精品视频一区 二区 三区| 99精品黄色片免费大全| 国产乱人伦精品一区二区在线观看| 最新成人av在线| 国产精品久久久久天堂| 欧美乱妇20p| 51久久夜色精品国产麻豆| 国产一区二区三区免费播放| 日本最新不卡在线| 亚洲欧美日韩国产成人精品影院| 国产欧美一区二区三区在线看蜜臀 | 亚洲激情图片一区| 精品久久久久久综合日本欧美 | 欧美亚洲日本一区|