《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 西門子TIA 博途 V17及SIMATIC控制器信息安全性能提升

西門子TIA 博途 V17及SIMATIC控制器信息安全性能提升

2021-07-13
來源:網絡安全應急技術國家工程實驗室
關鍵詞: OT 網絡威脅 安全

  隨著物聯網的飛速發展以及OT和IT的融合, OT與IT的連接使得OT面臨著與IT相同的網絡威脅,也為OT領域帶來了更加嚴苛的信息安全要求。

  單一的安全產品并不能解決所有的問題,全方位多層次的信息安全防護體系已經成為信息安全工作尤其是工業信息安全的核心內容并形成共識。要全面保護工業設施實現信息安全目標,一種同時涵蓋所有層面——從運營層到現場設備層,從訪問控制到版權保護的方法至關重要。通過重新配置或者更新現有系統內的組件,都能夠作為有效的防護方法。保護具有安全通信和訪問保護等綜合安全功能的自動化系統對于“縱深防御”理念的實現,和為工廠和機器實施有效的安全防護都非常重要。

微信圖片_20210713143400.jpg

  早在2013年,西門子將信息安全需求引入全集成的安全框架TIA 博途V12,以實現設備、客戶程序和工業控制系統網絡設備間通信的安全目標“完整性保護”和“數據機密性”。經過歷代版本更新,新一代的TIA 博途 V17提供了更強的安全功能使之更好地符合了最新的中國網絡安全法規及標準:

  一、SIMATICPG/HMI 增強通信安全

  SIMATIC的下一代進階在于TIA Portal V17可以實現端到端的加密通信,S7-1200/1500的控制器與控制器之間、S7-1200/1500控制器與TIA 博途工程師站之間和S7-1200/1500控制器與HMI系統之間的通信基于TLS加強保護。TLS1.3(Transport Layer Security)使得整個通信過程的機密性和完整性保護更強,每個PLC都可以基于由TIA Portal生成的各自的證書進行唯一標識。敏感的PLC配置數據,例如各自證書,可以通過為每個PLC設置用戶自定義密碼的方式進行保護,以防止未經授權的訪問。

微信圖片_20210713143403.jpg

為了降低技術復雜性,確定通過設置向導的方式完成配置過程,降低使用過程復雜性和產生錯誤的風險,提高透明度,并最大限度地方便了用戶的處理。向導解釋各個選項和設置的優缺點,因此用戶更容易選擇正確的配置。如有必要,用戶也可以在確認后停用向導。

微信圖片_20210713143406.jpg

  二、用戶管理和訪問控制

  對于訪問保護一致性的要求,可以配置為不同用戶角色的工程師站和運行版配置不同功能權限。不同于先前的僅劃分只讀、可讀可寫兩種模式,最新功能支持根據責任劃分用戶角色,同一工作站登錄相同項目可以選擇不同的用戶角色,以此防止未授權的用戶入侵受保護的系統。另外,如果工程師暫時離開工作站,可以根據用戶配置時間自動鎖定項目,以防止對項目的任意更改。

微信圖片_20210713143408.jpg

微信圖片_20210713143416.jpg

  用戶管理組件 (User Management Component)可選組件允許建立中央用戶管理的??蛻艨梢詫崿F跨軟件和設備定義并管理用戶和用戶組,也可以接收微軟的活動目錄(Active Directory)傳輸的用戶和用戶組。

  TIA 博途 V17配合SIMATIC S7-1200V4.5.0和S7-1500 V2.9.2 控制器最新固件版本(S7-1200 CPU V4.5.0 / S7-1500 CPU V2.9.2)可以實現以上功能,西門子強烈建議客戶更新到最新版本。此外S7-1200 和S7-1500最新發布的版本固件解決了CVE-2020-15782內存保護繞過漏洞[1],未經認證攻擊者利用該漏洞可以將任意數據和代碼寫入受保護的內存區域或讀取敏感數據以發動進一步攻擊。針對該漏洞防護的特定方法,參考西門子工業信息安全建議SSA-434534[3]中提供的對抗措施:

  1. 采用密碼保護S7通信;

  2.通過S7-1200或S7-1500的ENDIS_PW 指令禁止客戶端連接(即使客戶端可以提供正確的密碼,也會阻止遠程客戶端連接);

  3.使用S7-1500 CPU 的顯示屏配置附加訪問保護(這會阻止遠程客戶端連接,即使客戶端可以提供正確的密碼);

  4.采用西門子工業信息安全指南[2]中描述的“縱深防御”解決方案,尤其是:

  工廠安全:采用物理防護措施防止訪問關鍵組件

  網絡安全:確保PLC系統不連接到不受信的網絡

  系統完整性:通過采用適當的補償控制和內置的安全功能配置、維護和保護設備

  5.最后,將系統更新到TIA Portal V17并通過設備各自的證書實現PLC、HMI和PG/PC之間基于TLS的安全通信,增強工廠的信息安全保護等級。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          午夜精品久久久久久久久| 亚洲国产欧美在线人成| 欧美日本精品一区二区三区| 欧美激情视频在线免费观看 欧美视频免费一| 国产日韩欧美亚洲| 蜜臀a∨国产成人精品| 国产日韩欧美不卡| 亚洲国产精选| 国产精品久久久久久影视| 亚洲性夜色噜噜噜7777| 久久久91精品| 久久青草福利网站| 久久久久久综合| 亚洲精品欧美专区| 新狼窝色av性久久久久久| 一区二区三区四区国产精品| 国产欧美综合一区二区三区| 欧美日本精品一区二区三区| 在线免费观看日本一区| 亚洲日本中文字幕免费在线不卡| 国产精品欧美日韩久久| 欧美主播一区二区三区| 亚洲欧洲综合另类| 国产精品色午夜在线观看| 欧美激情一级片一区二区| 亚洲精品一二区| 久久影院午夜片一区| 亚洲精选在线观看| 国产毛片精品国产一区二区三区| 国产亚洲精品久久久久婷婷瑜伽| 亚洲精品乱码久久久久久| 欧美精品日韩一本| 欧美午夜无遮挡| 一区二区三区福利| 欧美视频在线观看视频极品| 国内成人在线| 午夜精品福利电影| 亚洲乱码国产乱码精品精可以看| 国产精品护士白丝一区av| 亚洲第一精品在线| 久久精品午夜| 久久这里只精品最新地址| 亚洲欧美日韩国产成人精品影院| 欧美激情一区二区三区| 在线观看一区| 亚洲一区免费网站| 一区二区三区四区在线| 一区二区三区鲁丝不卡| 亚洲视频 欧洲视频| 亚洲区免费影片| 伊人婷婷欧美激情| 欧美伊人久久大香线蕉综合69| 在线播放国产一区中文字幕剧情欧美| 一区二区免费看| 国产日韩欧美日韩| 欧美少妇一区二区| 欧美一区二区日韩一区二区| 免费欧美日韩国产三级电影| 国内外成人在线| 亚洲精品国产精品久久清纯直播| 9l国产精品久久久久麻豆| 亚洲欧美国产高清va在线播| 国产综合久久久久影院| 在线成人亚洲| 午夜日本精品| 欧美三级午夜理伦三级中视频| 免费av成人在线| 久久久久综合一区二区三区| 国产精品午夜久久| 欧美 日韩 国产一区二区在线视频| 欧美一区在线直播| 欧美成年人视频网站欧美| 影音先锋中文字幕一区| 国产精品香蕉在线观看| 国产精品久久久久99| 蜜桃视频一区| 久久天堂成人| 亚洲女人天堂成人av在线| 午夜精品一区二区三区四区| 在线亚洲一区| 欧美午夜免费影院| 国产亚洲精品v| 欧美日韩一区二区三区四区在线观看| 国产一区二区日韩精品| 午夜亚洲影视| 欧美性大战久久久久| 国产自产v一区二区三区c| 国产精品国产福利国产秒拍| 欧美精品一区二区三区视频| 亚洲人成7777| 欧美久久久久久久| 亚洲精品日韩精品| 欧美一区二区三区电影在线观看| 亚洲三级电影在线观看| 亚洲黄色av| 亚洲美女av网站| 国产原创一区二区| 一本综合久久| 久久久久成人精品| 亚洲午夜国产成人av电影男同| 亚洲国产精品久久人人爱蜜臀| 欧美精品v日韩精品v国产精品| 欧美一级艳片视频免费观看| 免费毛片一区二区三区久久久| 欧美日韩ab| 亚洲精品中文字幕在线观看| 国产欧美一区二区三区久久| 久久久爽爽爽美女图片| 亚洲精品免费观看| 亚洲一区二区在线播放| 欧美精品亚洲精品| 亚洲精品久久7777| 美女主播精品视频一二三四| 亚洲三级电影全部在线观看高清| 久久一区免费| 国产精品mv在线观看| 在线免费观看视频一区| 久久午夜羞羞影院免费观看| 性一交一乱一区二区洋洋av| 午夜久久电影网| 亚洲第一视频网站| 欧美一区在线直播| 在线观看视频一区| 欧美激情亚洲另类| 国产主播一区二区三区四区| 久久久水蜜桃av免费网站| 国产视频一区二区三区在线观看| 美女亚洲精品| 亚洲精品一区二区三区蜜桃久| 亚洲人成在线观看一区二区| 99国产精品99久久久久久| 国产精品女主播一区二区三区| 一本色道久久综合狠狠躁的推荐| 欧美精品久久一区二区| 亚洲福利在线视频| 亚洲少妇最新在线视频| 国产精品观看| 亚洲精选视频免费看| 欧美精品一区二区三区视频| 久久精品人人爽| 午夜一区二区三区在线观看| 在线播放中文一区| 亚洲综合成人婷婷小说| 欧美激情一区二区久久久| 欧美激情亚洲国产| 国产日韩高清一区二区三区在线| 精品成人国产| 欧美日韩欧美一区二区| 国产日产欧美精品| 欧美大胆a视频| 久久成人精品视频| 在线视频你懂得一区二区三区| 久久9热精品视频| 亚洲精品一区二区三区不| 在线观看精品一区| 亚洲国产日韩一区| 欧美性大战久久久久| 亚洲欧美日韩视频二区| 99国产精品国产精品久久| 蜜桃av综合| 一区二区三区四区在线| 久久综合图片| 亚洲电影免费| 国产一区视频在线观看免费| 一本大道av伊人久久综合| 久热精品视频在线免费观看| 亚洲视频在线观看免费| 亚洲大胆在线| 在线高清一区| 欧美在线视频免费播放| 国产精品久久久久高潮| 国内精品免费在线观看| 欧美日韩另类在线| 午夜亚洲精品| 狠狠色狠狠色综合日日小说| 亚洲裸体俱乐部裸体舞表演av| 久久国产欧美日韩精品| 亚洲色图在线视频| 欧美影院成人| 久久久噜噜噜久久人人看| 激情综合五月天| 国产精品xvideos88| 免费不卡在线观看av| 国产日韩欧美在线视频观看| 在线视频日韩| 欧美一区二区三区免费视| 国产婷婷97碰碰久久人人蜜臀| 亚洲小说欧美另类婷婷| 性欧美1819性猛交| 亚洲欧美国产毛片在线| 亚洲国产成人av在线| 伊人影院久久| 欧美大片在线观看| 亚洲电影av在线| 欧美日韩精品一区视频| 久久精品官网| 国产精品爱久久久久久久| 久久九九有精品国产23| 久久久久国产免费免费| 欧美另类99xxxxx| 精品粉嫩aⅴ一区二区三区四区| 久久久一区二区三区| 欧美劲爆第一页| 国产一区二区三区在线观看视频| 99国产精品久久| 欧美韩日一区| 亚洲丝袜av一区| 亚洲欧美视频一区二区三区| 女女同性精品视频| 国产精品视频大全| 亚洲黄色成人网| 美国十次了思思久久精品导航| 欧美日韩在线电影| 久久国产精品一区二区三区| 中文一区二区在线观看| 亚洲第一偷拍| 亚洲精品免费一二三区| 欧美久久综合| 中文在线资源观看视频网站免费不卡| 国产精品美女久久| 欧美日韩不卡视频| 久久久久久久成人| 欧美大片专区| 久久久亚洲综合| 欧美成人在线免费观看| 国产亚洲精品久| 国内揄拍国内精品久久| 国产精品激情av在线播放| 欧美激情中文字幕一区二区| 国产日韩视频一区二区三区| 久久国产精品久久久久久| 国产美女高潮久久白浆| 伊人久久大香线蕉av超碰演员| 亚洲宅男天堂在线观看无病毒| 国产精品porn| 欧美丝袜一区二区| 亚洲视频国产视频| 91久久精品www人人做人人爽| 校园春色综合网| 亚洲国产91色在线| 国产婷婷色一区二区三区| 亚洲一区欧美二区| 国产亚洲女人久久久久毛片| 日韩视频欧美视频| 裸体歌舞表演一区二区| 欧美女主播在线| 久久久久国产精品一区三寸| 99精品视频免费全部在线| 欧美激情在线狂野欧美精品| 亚洲午夜av在线| 国产伦精品一区| 日韩一级成人av| 在线视频一区二区| 91久久久久久| 国产视频一区在线观看一区免费| 亚洲先锋成人| 一本久道久久久| 久久久久久久一区二区| 欧美色图首页| 亚洲电影自拍| 国内久久视频| 欧美另类变人与禽xxxxx| 亚洲一区黄色| 国产精品一级二级三级| 亚洲日本精品国产第一区| 好吊妞这里只有精品| 欧美亚洲专区| 欧美日韩国产一区二区三区地区| 亚洲欧洲偷拍精品| 一区二区高清在线观看| 宅男噜噜噜66一区二区66| 蜜臀av性久久久久蜜臀aⅴ| 乱中年女人伦av一区二区| 国产亚洲一区在线播放| 欧美性猛交xxxx乱大交退制版| 欧美日韩免费视频| 久久久999精品免费| 美国成人毛片| 亚洲第一在线视频| 日韩午夜电影| 国产精品大片免费观看| 西西人体一区二区| 亚洲人被黑人高潮完整版| 激情丁香综合| 韩国一区二区在线观看| 在线精品国精品国产尤物884a| 日韩天堂在线观看| 激情综合五月天| 国产精品久久久久高潮| 欧美护士18xxxxhd| 国产亚洲人成网站在线观看| 欧美成人精品福利| 亚洲国产美女| 亚洲天堂av综合网| 国产精品v欧美精品v日本精品动漫| 亚洲韩国一区二区三区| 在线不卡视频| 国产亚洲精品aa午夜观看| 欧美亚日韩国产aⅴ精品中极品| 欧美成人一区在线| 亚洲伦理一区| 欧美91福利在线观看| 亚洲国内高清视频| 欧美日韩中文字幕日韩欧美| 猫咪成人在线观看| 亚洲欧美日韩精品久久久久| 欧美精品久久久久a| 国产亚洲一区二区三区在线播放| 在线一区二区三区四区五区| 国产精品美女一区二区在线观看| 亚洲欧美999| 欧美午夜免费影院| 一区二区三区久久| 影音先锋另类| 国产精品毛片| 亚洲尤物视频网| 久久久久久久精| 欧美激情久久久久久| 一区二区亚洲精品| 国产精品毛片a∨一区二区三区|国| 久久岛国电影| 国产欧美一区二区精品性| 亚洲男女自偷自拍图片另类| 欧美精品在线免费播放| 欧美一区二区精品久久911| 99国产精品一区| 在线免费观看一区二区三区| 国产欧美日韩不卡免费|