标准网络上的安全服务 网络安全 标准)
圖片來源:ODVA
作者 | Nelly Ayllon
“
傳統(tǒng)硬接線安全解決方案存在其局限性,隨著對(duì)過程數(shù)據(jù)和靈活性的需求日益增長,越來越多的制造企業(yè)希望在標(biāo)準(zhǔn)通信網(wǎng)絡(luò)上提供安全服務(wù)。
”
將CIP Safety 服務(wù)添加到基于 CIP( 通用工業(yè)協(xié)議)的網(wǎng)絡(luò)(例如具有高完整性的 EtherNet/ IP)數(shù)據(jù)傳輸中,擴(kuò)展了工業(yè)標(biāo)準(zhǔn)通用工業(yè)協(xié)議 (CIP) 的基礎(chǔ)服務(wù)。它可以為安全網(wǎng)絡(luò)提供可擴(kuò)展的、獨(dú)立于網(wǎng)絡(luò)的方法,并在精心定義的層中描述安全服務(wù),從而允許更改底層網(wǎng)絡(luò)服務(wù)。這種方法可以實(shí)現(xiàn)安全數(shù)據(jù)的無縫路由,允許用戶創(chuàng)建跨多個(gè)鏈接的端到端安全鏈接。
通信網(wǎng)絡(luò)應(yīng)用到工業(yè)環(huán)境的最初動(dòng)機(jī)是希望獲得更遠(yuǎn)的傳輸距離、更高的靈活性、更低的成本和更高的可維護(hù)性,這也推動(dòng)了工業(yè)安全網(wǎng)絡(luò)的發(fā)展。最終用戶認(rèn)識(shí)到,傳統(tǒng)硬接線安全解決方案存在其局限性:除了 最基本的應(yīng)用外,硬接線系統(tǒng)的開發(fā)和維護(hù)都比較困難。例如,硬接線安全系統(tǒng)使用繼電器,這些繼電器相互連接以提供安全功能。此外,這類系統(tǒng)對(duì)設(shè)備之間的距離有較多限制。
安全系統(tǒng)開發(fā)人員發(fā)現(xiàn),除了基本的急停功能,還需要其它更高級(jí)的功能,他們被迫退回到硬接線邏輯技術(shù)上來,而在控制領(lǐng)域這些技術(shù)自 20 世紀(jì) 70 年代以來已不再廣泛應(yīng)用。即使已經(jīng)成功開發(fā)一個(gè)規(guī)模比較大的安全系統(tǒng),這些系統(tǒng)通常也具有成本高昂且難以維護(hù)等諸多不利。
安全服務(wù)
由于上述問題,再加上對(duì)過程數(shù)據(jù)和靈活性的需求日益增長,他們希望在標(biāo)準(zhǔn)通信網(wǎng)絡(luò)上提供安全服務(wù)。ODVA 開發(fā)的用于EtherNet/IP 和其它網(wǎng)絡(luò)的 CIP Safety 就可以滿足上述需求。
這些進(jìn)展的關(guān)鍵,不是創(chuàng)建一個(gè)不會(huì)出現(xiàn)故障的網(wǎng)絡(luò),而是創(chuàng)建一個(gè)系統(tǒng),該系統(tǒng)如果出現(xiàn)網(wǎng)絡(luò)故障會(huì)將安全設(shè)備帶入到一個(gè)已知的安全狀態(tài)。如果用戶清楚系統(tǒng)將進(jìn)入哪個(gè)狀態(tài),他們就可以保障應(yīng)用的安全,但這意味著需要更多的檢查和冗余編碼信息。幸運(yùn)的是,通信網(wǎng)絡(luò)已經(jīng)在自動(dòng)化系統(tǒng)中普遍應(yīng)用,能夠進(jìn)行高級(jí)診斷的電子設(shè)備也大量存在。
功能安全
功能安全的基礎(chǔ)是 IEC 61508 標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)指定了適用于行業(yè)、產(chǎn)品和技術(shù)的其它安全標(biāo)準(zhǔn),例如 IEC 62061、ISO 13849-1 和 IEC 61784-3。
設(shè)計(jì)專用的安全網(wǎng)絡(luò),會(huì)增加復(fù)雜性和維護(hù)工作,為避免這種情況的出現(xiàn),IEC 61508 和 IEC 61784-3 推薦另一種被稱為“黑色通道”的選項(xiàng),它假設(shè)網(wǎng)絡(luò)完全不可靠, 因此診斷必須存在于網(wǎng)絡(luò)基礎(chǔ)設(shè)施之外。這個(gè)概念規(guī)定,如果一個(gè)安全通信協(xié)議在協(xié)議中內(nèi)置了足夠的錯(cuò)誤檢測(cè),那么它可以在不同網(wǎng)絡(luò)類型之間獨(dú)立傳輸,而不會(huì)降低安全數(shù)據(jù)的完整性。這包括遍歷多個(gè)網(wǎng)絡(luò)鏈接和網(wǎng)絡(luò)分段的技術(shù)。
“只要不修改底層安全數(shù)據(jù),標(biāo)準(zhǔn)路由器就可實(shí)現(xiàn)跨網(wǎng)絡(luò)路由安全數(shù)據(jù)?!?/em>
如果相應(yīng)的標(biāo)準(zhǔn)通信協(xié)議嚴(yán)重依賴于非標(biāo)準(zhǔn)網(wǎng)絡(luò)硬件,那么使用黑色通道原理來構(gòu)建安全通信協(xié)議可能會(huì)有問題。
CIP Safety 以通用工業(yè)協(xié)議(CIP)為基礎(chǔ),它允許數(shù)據(jù)的網(wǎng)絡(luò)獨(dú)立路由。這些基礎(chǔ)服務(wù)已經(jīng)得到擴(kuò)展,通過增加 CIP Safety 獨(dú)特的網(wǎng)絡(luò)服務(wù),提供一個(gè)可擴(kuò)展的、可路由的、與網(wǎng)絡(luò)無關(guān)的安全層的解決方案,消除對(duì)專用安全網(wǎng)關(guān)的要求,從而實(shí)現(xiàn)高完整性的安全服務(wù)。由于所有的安全設(shè)備都執(zhí)行相同的協(xié)議,與它們所在的媒體無關(guān),因此用戶的方法是一致的,與使用的媒體或網(wǎng)絡(luò)無關(guān)。
CIP 旨在允許通用協(xié)議使用不同的網(wǎng)絡(luò)。由于它被設(shè)計(jì)為獨(dú)立于介質(zhì)和數(shù)據(jù)鏈路,因此就可以擴(kuò)展到其它網(wǎng)絡(luò),并可以隨著以太網(wǎng)的增長而擴(kuò)展。
CIP Safety是CIP 標(biāo)準(zhǔn)功能的擴(kuò)展,已通過 TüV Rheinland 認(rèn)證,可用于功能安全應(yīng)用。它通過添加 CIP 安全應(yīng)用層功能來擴(kuò)展模型。
由于安全應(yīng)用層擴(kuò)展不依賴于底層標(biāo)準(zhǔn) CIP 服務(wù)和數(shù)據(jù)鏈路層的完整性,因此數(shù)據(jù)鏈路通信接口可使用單通道(非冗余)硬件。只要底層安全數(shù)據(jù)沒有被修改,相同的功能劃分,允許標(biāo)準(zhǔn)路由器實(shí)現(xiàn)跨網(wǎng)絡(luò)路由安全數(shù)據(jù),還可以在復(fù)雜網(wǎng)絡(luò)的不同層之間路由安全數(shù)據(jù)。終端設(shè)備負(fù)責(zé)確認(rèn)數(shù)據(jù)的完整性,因此還可以實(shí)現(xiàn)安全消息的路由。如果數(shù)據(jù)傳輸或中間路由器發(fā)生錯(cuò)誤,終端設(shè)備可以檢測(cè)到故障并采取適當(dāng)?shù)拇胧?/p>
只有需要的安全數(shù)據(jù)才會(huì)被路由到所需的單元,從而降低了對(duì)獨(dú)立帶寬的要求。快速響應(yīng)的本地安全單元,與安全數(shù)據(jù)單元間的路由相結(jié)合,使用戶可以以更快的響應(yīng)速度來創(chuàng)建更大、更復(fù)雜的安全應(yīng)用。
關(guān)于CIP及CIP Safety
通用工業(yè)協(xié)議(Common Industrial Protocol,CIP)是一種應(yīng)用在工業(yè)自動(dòng)化的通信協(xié)定,由開放DeviceNet廠商協(xié)會(huì)(Open DeviceNet Vendors Association,ODVA)所維護(hù)。
通用工業(yè)協(xié)議(CIP)為開放的現(xiàn)場總線DeviceNet、ControlNet、Componet、EtherNet/IP等網(wǎng)絡(luò)提供了公共的應(yīng)用層和設(shè)備描述。它建立在單一的、與介質(zhì)無關(guān)的平臺(tái)上,為從工業(yè)現(xiàn)場到企業(yè)管理層提供無縫通信,使用戶可以整合跨越不同網(wǎng)絡(luò)的有關(guān)安全、控制、同步、運(yùn)動(dòng)、報(bào)文和組態(tài)等方面的信息,有助于使工程和現(xiàn)場安裝的開銷最小化,使用戶獲得最大的投資收益。
作為設(shè)備間進(jìn)行自動(dòng)化數(shù)據(jù)傳輸?shù)耐ㄐ艆f(xié)議,CIP把每一個(gè)網(wǎng)絡(luò)設(shè)備看作一系列對(duì)象的集合,每個(gè)對(duì)象也只是一組設(shè)備相關(guān)數(shù)據(jù)的集合,稱為屬性,它通過設(shè)備描述對(duì)網(wǎng)絡(luò)中的設(shè)備進(jìn)行完整的定義。CIP是設(shè)計(jì)工業(yè)控制設(shè)備的基于對(duì)象的一種方法(例如體系結(jié)構(gòu)、數(shù)據(jù)類型、服務(wù)等),它是獨(dú)立于特定網(wǎng)絡(luò)的應(yīng)用層協(xié)議,提供了訪問數(shù)據(jù)和控制設(shè)備操作的服務(wù)集。
CIP是一個(gè)端到端的面向?qū)ο蟛⑻峁┝斯I(yè)設(shè)備和高級(jí)設(shè)備之間的連接的協(xié)議,CIP有兩個(gè)主要目的,一是傳輸同I/O設(shè)備相聯(lián)系的面向控制的數(shù)據(jù);二是傳輸其他同被控系統(tǒng)相關(guān)的信息,如組態(tài)、參數(shù)設(shè)置和診斷等 。
CIP定義了滿足各種工業(yè)協(xié)議應(yīng)用的要求的服務(wù)和行規(guī),CIP與CAN的結(jié)合是DeviceNet,同樣的CIP與TCP/IP的結(jié)合形成了EtherNet/IP,那么CIP Safety作為應(yīng)用層的最新的擴(kuò)展, CIP Safety與CAN的結(jié)合就有了 DeviceNet Safety , 同樣CIP Safety 與TCP/IP Ethernet就有了 EtherNet/IP Safety 。
那么是不是我們就可以簡單的說 CIP Safety就是一個(gè)協(xié)議 ,NO ,我們不能這樣說, 因?yàn)橥耆环蠀f(xié)議的定義。 查閱羅克韋爾公司的文件,CIP和EtherNet/IP定義的安全性的解釋性的文獻(xiàn)和相關(guān)的資料,都是對(duì)CIP或者對(duì)EtherNet/IP 如何實(shí)現(xiàn)安全通信的一種安全保障的措施。更直接的就是說使用TLS協(xié)議或者SSL協(xié)議來保證通信的安全。 那么CIP Safety 的核心就是TLS的安全的保證技術(shù),但是不光光是TLS的即使應(yīng)用中CIP中的, CIP Safety的安全措施除了 TLS的安全。
關(guān)鍵概念:
■ CIP Safety 可以為安全聯(lián)網(wǎng)提供可擴(kuò)展的、獨(dú)立于網(wǎng)絡(luò)的方法。
■ CIP Safety 通過了功能安全協(xié)議認(rèn)證,可用于通信接口。
思考一下:
安全擴(kuò)展到連接設(shè)備的網(wǎng)絡(luò),對(duì)您的工廠將帶來什么影響?
總結(jié)
以上是生活随笔為你收集整理的标准网络上的安全服务 网络安全 标准)的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: tornado的资料(暂时没看)
- 下一篇: 玻璃体定点注入(个人猜想)