《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 西門子TIA 博途 V17及SIMATIC控制器信息安全性能提升

西門子TIA 博途 V17及SIMATIC控制器信息安全性能提升

2021-07-13
來源:網絡安全應急技術國家工程實驗室
關鍵詞: OT 網絡威脅 安全

  隨著物聯網的飛速發展以及OT和IT的融合, OT與IT的連接使得OT面臨著與IT相同的網絡威脅,也為OT領域帶來了更加嚴苛的信息安全要求。

  單一的安全產品并不能解決所有的問題,全方位多層次的信息安全防護體系已經成為信息安全工作尤其是工業信息安全的核心內容并形成共識。要全面保護工業設施實現信息安全目標,一種同時涵蓋所有層面——從運營層到現場設備層,從訪問控制到版權保護的方法至關重要。通過重新配置或者更新現有系統內的組件,都能夠作為有效的防護方法。保護具有安全通信和訪問保護等綜合安全功能的自動化系統對于“縱深防御”理念的實現,和為工廠和機器實施有效的安全防護都非常重要。

微信圖片_20210713143400.jpg

  早在2013年,西門子將信息安全需求引入全集成的安全框架TIA 博途V12,以實現設備、客戶程序和工業控制系統網絡設備間通信的安全目標“完整性保護”和“數據機密性”。經過歷代版本更新,新一代的TIA 博途 V17提供了更強的安全功能使之更好地符合了最新的中國網絡安全法規及標準:

  一、SIMATICPG/HMI 增強通信安全

  SIMATIC的下一代進階在于TIA Portal V17可以實現端到端的加密通信,S7-1200/1500的控制器與控制器之間、S7-1200/1500控制器與TIA 博途工程師站之間和S7-1200/1500控制器與HMI系統之間的通信基于TLS加強保護。TLS1.3(Transport Layer Security)使得整個通信過程的機密性和完整性保護更強,每個PLC都可以基于由TIA Portal生成的各自的證書進行唯一標識。敏感的PLC配置數據,例如各自證書,可以通過為每個PLC設置用戶自定義密碼的方式進行保護,以防止未經授權的訪問。

微信圖片_20210713143403.jpg

為了降低技術復雜性,確定通過設置向導的方式完成配置過程,降低使用過程復雜性和產生錯誤的風險,提高透明度,并最大限度地方便了用戶的處理。向導解釋各個選項和設置的優缺點,因此用戶更容易選擇正確的配置。如有必要,用戶也可以在確認后停用向導。

微信圖片_20210713143406.jpg

  二、用戶管理和訪問控制

  對于訪問保護一致性的要求,可以配置為不同用戶角色的工程師站和運行版配置不同功能權限。不同于先前的僅劃分只讀、可讀可寫兩種模式,最新功能支持根據責任劃分用戶角色,同一工作站登錄相同項目可以選擇不同的用戶角色,以此防止未授權的用戶入侵受保護的系統。另外,如果工程師暫時離開工作站,可以根據用戶配置時間自動鎖定項目,以防止對項目的任意更改。

微信圖片_20210713143408.jpg

微信圖片_20210713143416.jpg

  用戶管理組件 (User Management Component)可選組件允許建立中央用戶管理的。客戶可以實現跨軟件和設備定義并管理用戶和用戶組,也可以接收微軟的活動目錄(Active Directory)傳輸的用戶和用戶組。

  TIA 博途 V17配合SIMATIC S7-1200V4.5.0和S7-1500 V2.9.2 控制器最新固件版本(S7-1200 CPU V4.5.0 / S7-1500 CPU V2.9.2)可以實現以上功能,西門子強烈建議客戶更新到最新版本。此外S7-1200 和S7-1500最新發布的版本固件解決了CVE-2020-15782內存保護繞過漏洞[1],未經認證攻擊者利用該漏洞可以將任意數據和代碼寫入受保護的內存區域或讀取敏感數據以發動進一步攻擊。針對該漏洞防護的特定方法,參考西門子工業信息安全建議SSA-434534[3]中提供的對抗措施:

  1. 采用密碼保護S7通信;

  2.通過S7-1200或S7-1500的ENDIS_PW 指令禁止客戶端連接(即使客戶端可以提供正確的密碼,也會阻止遠程客戶端連接);

  3.使用S7-1500 CPU 的顯示屏配置附加訪問保護(這會阻止遠程客戶端連接,即使客戶端可以提供正確的密碼);

  4.采用西門子工業信息安全指南[2]中描述的“縱深防御”解決方案,尤其是:

  工廠安全:采用物理防護措施防止訪問關鍵組件

  網絡安全:確保PLC系統不連接到不受信的網絡

  系統完整性:通過采用適當的補償控制和內置的安全功能配置、維護和保護設備

  5.最后,將系統更新到TIA Portal V17并通過設備各自的證書實現PLC、HMI和PG/PC之間基于TLS的安全通信,增強工廠的信息安全保護等級。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲欧美日韩国产| 欧美丰满少妇xxxbbb| 91久久中文| 午夜免费电影一区在线观看| 99精品视频一区二区三区| 亚洲欧洲日本一区二区三区| 一区视频在线| 黄网动漫久久久| 国产日韩欧美视频在线| 国产精品久久999| 欧美色精品在线视频| 欧美日韩成人在线观看| 欧美极品一区| 欧美日韩国产首页| 欧美日韩免费观看一区=区三区| 欧美精选一区| 欧美三级日本三级少妇99| 欧美视频中文在线看| 国产精品高清免费在线观看| 国产精品人人做人人爽人人添| 国产精品日日摸夜夜摸av| 国产精品影音先锋| 国产午夜精品一区二区三区欧美| 国产伦一区二区三区色一情| 国产亚洲欧美另类中文| 韩国一区二区三区美女美女秀| 国内精品久久久久久影视8| 一区二区三区在线免费视频| 亚洲电影免费在线观看| 亚洲精品中文字| 亚洲特色特黄| 小黄鸭精品aⅴ导航网站入口| 欧美中文字幕在线播放| 亚洲日本理论电影| 亚洲午夜精品网| 欧美伊久线香蕉线新在线| 久久久精品一区| 欧美国产一区二区三区激情无套| 欧美日韩国产限制| 国产精品尤物福利片在线观看| 国产精品久久久久7777婷婷| 国产一区二区高清不卡| 亚洲国产精品久久人人爱蜜臀| 99日韩精品| 欧美一区二区日韩| 亚洲精品国产日韩| 亚洲一区bb| 久久精品国产一区二区三| 老司机aⅴ在线精品导航| 欧美另类亚洲| 国产精品一区二区三区成人| 一区二区三区亚洲| 亚洲作爱视频| 欧美在线一区二区三区| 夜夜狂射影院欧美极品| 欧美在线视频观看免费网站| 欧美成人午夜视频| 国产精品免费看| 亚洲第一精品久久忘忧草社区| 99精品视频一区二区三区| 欧美专区日韩视频| 亚洲色在线视频| 久久久久国产一区二区三区四区| 欧美精品福利在线| 国产欧美一区二区三区在线看蜜臀| 在线播放日韩| 亚洲在线观看| 一本色道久久加勒比精品| 久久精品官网| 欧美日韩中文在线| 黑人巨大精品欧美黑白配亚洲| 日韩亚洲欧美成人| 亚洲二区在线视频| 欧美夜福利tv在线| 欧美精品日韩| 韩国在线一区| 国产精品99久久久久久久vr| 久久精品亚洲一区二区三区浴池| 亚洲一区制服诱惑| 欧美成人午夜免费视在线看片| 国产毛片一区| 一区二区高清在线| 亚洲精品国产精品乱码不99| 欧美在线短视频| 欧美丝袜一区二区| 91久久精品国产91性色tv| 欧美一区二区国产| 亚洲一区二区三区涩| 欧美国产先锋| 怡红院精品视频| 亚洲欧美日韩在线观看a三区| 一区二区三区精品| 欧美激情性爽国产精品17p| 国内免费精品永久在线视频| 亚洲欧美一区二区原创| 亚洲已满18点击进入久久| 欧美精品色综合| 樱桃成人精品视频在线播放| 亚洲欧美在线网| 欧美亚洲一级片| 国产精品入口日韩视频大尺度| 99xxxx成人网| 99国产麻豆精品| 欧美大成色www永久网站婷| 韩国成人精品a∨在线观看| 午夜精品理论片| 午夜精品国产更新| 国产精品久久久久久久久久免费| 日韩亚洲欧美一区二区三区| 日韩小视频在线观看专区| 欧美国产第一页| 在线日韩中文| 最新精品在线| 欧美激情精品久久久久久| 亚洲高清av在线| 亚洲精品亚洲人成人网| 欧美成人四级电影| 亚洲黄色成人| 99pao成人国产永久免费视频| 欧美高清在线播放| 亚洲国产精品小视频| 亚洲免费成人av| 欧美日韩福利在线观看| 亚洲巨乳在线| 中文一区二区| 国产视频在线观看一区二区| 亚洲每日更新| 蜜桃av综合| 在线精品观看| 亚洲人久久久| 欧美韩日一区二区| 亚洲日韩欧美视频| 中文有码久久| 欧美天天视频| 亚洲欧美日韩国产一区二区三区| 亚洲一区二区三区在线看 | 亚洲欧美激情视频| 久久国产加勒比精品无码| 国产中文一区| 亚洲人成亚洲人成在线观看| 欧美精品福利在线| 妖精视频成人观看www| 性久久久久久久久| 国际精品欧美精品| 亚洲精品国精品久久99热| 欧美日韩免费观看一区二区三区 | 久久精品日韩一区二区三区| 嫩草成人www欧美| 亚洲免费精彩视频| 欧美一区二粉嫩精品国产一线天| 国产在线观看91精品一区| 亚洲精品一区在线| 国产精品久久网站| 亚洲电影免费观看高清完整版在线观看 | 国产精品国产三级国产aⅴ入口 | 亚洲一二三四区| 国产日韩欧美三级| 亚洲精品美女| 国产精品成人播放| 欧美在线在线| 欧美日韩免费区域视频在线观看| 亚洲欧美国产精品专区久久| 免费观看欧美在线视频的网站| 一区二区三区高清| 久久久91精品国产一区二区精品| 亚洲二区在线| 午夜精品久久久久久久99樱桃| 激情视频一区| 亚洲一区二区三区高清 | 亚洲视频999| 久久偷看各类wc女厕嘘嘘偷窃| 91久久久在线| 欧美一区二区三区精品| 在线视频成人| 欧美一区二区黄| 亚洲日本免费电影| 久久久久久久久久久久久久一区| 亚洲欧洲综合另类| 久久久www| 一本在线高清不卡dvd| 乱中年女人伦av一区二区| 一区二区三区欧美视频| 久久一综合视频| 亚洲一区欧美| 欧美精品一区二区在线播放| 性色av香蕉一区二区| 欧美男人的天堂| 久久精品国产一区二区三区| 国产精品va| 亚洲精品国产精品国自产观看浪潮 | 99精品欧美一区二区三区| 久久亚洲一区二区| 亚洲资源在线观看| 欧美日韩免费在线视频| 亚洲国产裸拍裸体视频在线观看乱了中文 | 国产精品免费观看在线| 亚洲伦理网站| 狠狠入ady亚洲精品经典电影| 性欧美精品高清| 一本一本久久a久久精品综合妖精|