工业网络中的安全-国际工业自动化网-控制,工控,网络,仪器仪表,产品,采购选型,推荐,问答,资料,下载
 IIA首页    新闻      案例      工业经理人
      产品         技术      专题      工程师社区
      学院         下载      视频      在线研讨会
现场层       传感器    现场仪表   工业安全
现场总线  工业以太网   工业无线  工业连接
机器视觉    测试测量   执行机构   电子元件
机器控制/过程控制     PLC    DCS
 控制系统  控制软件   HMI   运动控制
 嵌入式系统   工业机器人
优化/集成/管理
MES    PLM    工业数据中心
能效管理    设备管理与维护
可持续发展技术专题 2011汉诺威工业博览会回顾
 

案例

Application Case

   首页  >  传感器  >  案例  >  正文

工业网络中的安全


http://www.iianews.com 工业网络 安全 2010年08月31日
       和其他基于工业标准网络的安全协议一样,CIP(公共工业协议)加入另外的安全服务,使数据以更高的完整性传送。和其他网络又有所不同,CIP 安全呈现了一种可伸缩、网络独立的方法,用于网络的设计,明确定义的应用层描述了各种安全服务。自从安全功能集成到每个设备—而不是在网络结构中—CIP 安全允许一般设备和安全设备运行在同一个开放网络上。这个特性使用户可灵活选择网络结构—有或者没有安全 PLC—用于他们功能安全网络。这种方法也使来自多个厂商的安全设备能够通过标准的CIP网络实现无缝的通信,而不需要管理复杂的网关。

1. 概述

        硬线的安全系统使用安全继电器相互连接,提供安全功能。硬线系统的开发和维护比较困难,只能满足多数的基本应用。此外,这些系统中的设备位置具有严格的距离限制。
        因为上述问题,以及造价的考虑,对使用标准通信网络实现安全服务有了高度的期盼。开发安全网络的关键不是建立的网络不能失败,而是建立一种机制,使网络在失效时能使安全设备转移到一个已知状态。如果用户知道一旦出现失效,系统会换转到什么状态,他们就能够使应用处于安全状态。但这意味着需要更多的检查和冗余编码信息。
        所以,为了增加安全的要求,德国安全总线委员会(German Safety Bus committee)扩展了现有的铁路标准。这个委员会为安全网络开发人员提供了安全网络的设计指南,使他们的网络和安全设备遵从 IEC 61508 的标准。
        基于这些标准,CIP 扩展了高完整性的安全服务。结果是一个可伸缩、可路由、网络独立的安全层降低了对专用安全网关的要求。因为所有安全设备使用相同的协议,使用相同的介质,使用方法也和标准的网络是一样的。
        CIP 安全是对标准CIP 的一种扩展,它通过了 TÜV 的认证,可用于 IEC 61508 SIL 3 和 EN 954-1 类别 4 的应用。它在原来的模型中增加了CIP 安全应用层(红色部分),见图1。 增加部分包括了几个安全相关的对象和安全设备描述、在DeviceNet上实现CIP安全的细节,也就是我们熟知的 DeviceNet 安全。


 
图 1 包括安全的 CIP 通信层

        因为安全应用层扩展不依赖标准CIP的完整性,可以与数据链路层,数据链路通信接口使用同一通道。可以使用标准的路由器实现安全数据通信。见图2。路由安全报文是可行的,因为末端设备可以负责数据的完整性。如果在数据传送或在中间路由器出现出现错误时,末端设备会检测出故障,并且采取适当行动。


图 2  安全数据的路由

        这种路由能力使得DeviceNet安全单元能够快速的响应来自其他单元的互锁要求信息,比如与骨干网络,诸如 EtherNet/IP 实现互锁,如图3所示。只有需要的安全数据才通过路由到达请求的单元,这样减少了系统对带宽的需求。结合本地安全单元的快速响应和安全数据的跨路由传输,用户可以构建大型的、反映迅速的安全应用。这种结构的另外一个好处是具有多网多点传送安全报文的能力。


图 3 网络路由

2. 安全功能的实现

        如在图1指出的那样,所有 CIP 安全设备也是基于在标准CIP的功能之下的。扩展了的CIP安全应用层指定使用一种安全验证器对象。这种对象负责管理CIP的安全连接(标准CIP连接由通信对象来管理),像在安全应用对象和连接层的一个接口,如图3所示。安全验证器使用下节描述方法确保安全数据传送的完整性。


图 4 安全验证器之间的关系

安全验证器对象执行的功能为:
        • 使用一个客户机验证器产生安全数据和协调时间来生成一个安全应用;
        • 客户机使用一个连接数据生成器传输数据和一个连接接收器接收协调时间报文;
        • 接收安全的应用使用一个服务器验证器接收和检查数据;
        • 服务器使用一个连接接收器接收数据和一个连接生成器发送协调时间报文。

        连接生成器和接收器没有安全信息包的概念,所以不执行安全功能。而保证安全数据传输和检查高完整性的责任,完全依仗安全验证器。

 

 [1]  [2]  [3] 

 
相关链接
2011年大陆安全继电器市场有望破亿元 [ 2011-01-19]
怎样选择安全 PLC [ 2010-11-24]
“震网”病毒敲响自动化系统安全警钟 [ 2010-10-01]
安全相关的标准,评估和认证机构介绍 [ 2010-09-14]
正确运用现场总线技术 解放部分硬件 [ 2010-09-12]
基于PROFIBUS-DP的电能管理及电力监控系统 [ 2010-09-09]
IMS Research工业网络分析报告出炉 [ 2010-09-01]
我国首个铁路编组综合自动化系统正式投入运营 [ 2010-08-31]
ET200S的CAN 网关 [ 2010-08-31]
中国用户对工业网络的喜爱偏好 [ 2010-08-27]
工业以太网推动工业自动化未来发展 [ 2010-08-26]
独一无二:工业网络开发的新捷径 [ 2010-08-25]
智能网络通讯常见问题解答 [ 2010-08-12]
国产工业软件发展更待何时? [ 2010-06-28]
工业网络信息安全转向硬件解决方案 [ 2010-06-18]
  相关群组   
   工业网络
已有 23 人加入  
   工业安全
已有 19 人加入  
   安全仪表控制系统
已有 10 人加入  
  相关话题   
  在高铁和动车系统中,大家都会提到一个概念,故障导向安全原则的...
  无线网络安全问题重重 轻松7招解决后顾之忧
  无线安全技术大揭秘
  可运营WLAN网络安全问题的探讨
  GSM/GPRS/EDGE系统的无线接入安全
  2G接入安全的不足
  2G/3G互通时的无线接入安全
  cdma20001xEV-DO系统的接入安全
  如何组建安全高效的无线网?
  无线WLAN安全应对手册
  相关问答   
安全停车功能图的问题
看功能图G117,发现107端子后边连接一个常开点又上接了一个长方形的图,我想问下代表什么。有什么作用,还有端子108后边接的也不明白。前辈们帮下忙啊,刚接触70,连本实体说明书都没有,只能看电子版的了
  相关产品

700S-CF安全继电器

FL SWITCH SFN 6GT/2SX交换机

FL SWITCH SFN 8TX交换机

FL SWITCH SFNT 16TX交换机
  推荐企业
菲尼克斯电气 魏德米勒电联接
Endress+Hauser 恩德斯豪斯 HALMA 英国豪迈
西门子自动化与驱动集团  
  关于 " 工业网络中的安全 " ,填写反馈

验证码:    看不清

用户名:          密 码:         
还不是 IIAnews 注册会员? 立即免费注册 节省更多时间!
  直通车 :   ( 无须注册,轻松沟通 )
*姓名:     *单位名称:
*电话:     *电子邮件:
 
    
 

行业导航

电力    冶金    石化    医疗    建材
交通    电子    机械    节能    汽车    OEM
2012工业通讯技术应用峰会
产品点通
交换机  串口服务器  控制器  工控机  平板电脑  人机界面
传感器  视觉系统  伺服电机  PAC   I/O模块   MES  触摸屏
PLC  继电器  变送器  步进电机
主编直播间
在线提问  主编观点
•  2011年自动化市场回顾
•  MES提供从控制到管理的协同制造
•  定制创新服务模式—SFAE助力中山市松德包装机械股份有限公司...
•  风电变桨控制系统调查
•  投票你觉得性价比最好的人机界面
最新话题
在线研讨会
 • 1st Web-Seminar for PCS 7 Specialists: Customer Be
 • 2011研拓自动化全方位运动控制产品与系統解決方案
 • 2011科尔摩根 (Kollmorgen) KBM无框架直驱电机产品介绍
 • 美国福禄克(FLUKE)电能质量与设备使用的关系
 • 科尔摩根运动控制产品及其印刷行业应用方案
最新视频
西门子全集成自动化视频8- 国际化的设备
全面进军国际市场需要面对众多挑战。您必须将软件、文档、说明手册翻译成多
•   西门子全集成自动化视频7- 轻松集成
•   施耐德电气案例展播——建筑楼宇
•   施耐德电气案例展播——数据中心
•   菲尼克斯电气标识系统产品视频
•   西门子全集成自动化视频6- 生产透明度
编辑推荐
•  霍尼韦尔将2012年的年度用户大会(HUG)大学生挑战赛活动扩展至亚太地区
•  倍加福邀您共襄沈阳制博会盛事
•  SICK 传感器公司中文名称变更通告
•  堡盟南京办事处正式成立
•  艾默生通过并购扩展其安全业务
•  西门子进入与中国全面合作的新时代
•  霍尼韦尔推出第六代二维影像扫描引擎N5600
•  ABB低压产品获多项国内行业大奖
•  IdesAB与国家电网供应商格蒂电力公司签署合作协议
•   铁道部:中国完全掌握高速动车关键技术
市场调研

搜企
首页 | 国际金属加工网 | 造车网 | 会员 | 主题信息 | 自动化问答 | 网站地图 | 免责声明 | 关于我们 | 主编信箱
北京市朝阳区东四环中路58号远洋国际中心C座2402室 电话: 010-65307950 传真: 010-65307859
Copyright ©1997-2012 IIA News.com & SooQ. All rights reserved.