中國自動化學(xué)會專家咨詢工作委員會指定宣傳媒體
新聞詳情
gkongbbs

海為A/B Key,安全系數(shù)堪比銀行金庫

http://casecurityhq.com 2018-01-16 14:44 來源:

    在一座工廠里,如若我們要搜集工廠各個區(qū)域的溫度、濕度又或者是養(yǎng)殖系統(tǒng)的狀態(tài)等等的信息,就必須通過HMI對其進(jìn)行監(jiān)視并記錄參數(shù),并在一些意外狀況發(fā)生的時候能夠加以處理。

QQ截圖1

    在云服務(wù)和移動互聯(lián)網(wǎng)流行的今天,自動化設(shè)備也需要享受因此所帶來的紅利,但同時也會帶來安全性的顧慮,如何在接入互聯(lián)網(wǎng)云服務(wù)的同時,又能保障賬戶及設(shè)備數(shù)據(jù)的安全成為所有工廠管理者共同尋求的問題。海為人機(jī)界面--C7/C10便是解決這個問題的最佳選擇。

    安全性保證,是當(dāng)今通過互聯(lián)網(wǎng)(WEB、手機(jī)APP等)對某種設(shè)備、服務(wù)進(jìn)行遠(yuǎn)程訪問和控制時的基本保證?,F(xiàn)有市場上提供遠(yuǎn)程訪問的方案,都是僅僅提供用戶名和密碼即可訪問,這種情況下,一旦出現(xiàn)密碼外泄,或者密碼被人猜出,則設(shè)備和服務(wù)就會被他人控制和使用,帶來不可估量的安全問題。

    現(xiàn)有的遠(yuǎn)程訪問安全驗證方法,其原理一般是為:

    (1)通過域名和IP連接設(shè)備或服務(wù),或者通過賬號密碼登錄云服務(wù);

    (2)輸入遠(yuǎn)程訪問用戶及密碼,或者只需要輸入密碼;

    (3)獲得設(shè)備的遠(yuǎn)程訪問和控制權(quán)限,可以進(jìn)行操作。

    這樣的缺點是,安全機(jī)制過于簡單,若賬號密碼泄露,即可讓其它持有該賬號密碼的訪問者隨意訪問和控制;并且,還無法控制訪問者的訪問時長,也無法控制訪問者的來訪設(shè)備。使得對安全性有高要求的設(shè)備,例如工業(yè)設(shè)備服務(wù)、數(shù)據(jù)服務(wù)無法輕易使用遠(yuǎn)程控制功能,進(jìn)而導(dǎo)致企業(yè)失去了遠(yuǎn)程控制的方便性和及時性。

    海為C系列以太網(wǎng)觸摸屏創(chuàng)新的安全機(jī)制A/B Key擺脫傳統(tǒng)密碼的缺陷,讓工廠數(shù)據(jù)更加安全,免去后顧之憂。A/B Key安全機(jī)制借鑒了銀行金庫中需要兩把鑰匙才能打開安全理念,將其引入在HMI的遠(yuǎn)程安全管理方案中。

    在該安全方案中,用戶需設(shè)置HMI或SCADA 的A Key賬號才能開啟云訪問,同時為方便管理,可設(shè)定多個B Key賬號協(xié)助A Key賬號管理設(shè)備,任何訪客想綁定設(shè)備,需征得A key和B Key的同意,且每次訪問,A key和B Key都可限制訪客通過指定的手機(jī)或電腦,訪問到HMI/SCADA的運(yùn)行工程畫面和控制,并對其設(shè)置允許訪問的時長。即便A/B Key其中一方的帳戶密碼泄露,另一個帳戶也同樣能保障設(shè)備的安全。雙 Key的審核機(jī)制安全級別更高。

QQ截圖2

QQ截圖3

    C系列以太網(wǎng)觸摸屏是海為公司經(jīng)過大量的市場調(diào)研與工程試驗, 凝聚了海為工程師優(yōu)秀的互聯(lián)網(wǎng)創(chuàng)新技術(shù)經(jīng)驗,并響應(yīng)工業(yè)4.0的市場需求而打造的一款既高大上又高性價比的以太網(wǎng)HMI。C系列以太網(wǎng)觸摸屏內(nèi)搭載Cortex A8 800MHZ微處理器CPU和4GB FLASH+ 512M DDR3,畫面真實細(xì)膩,外觀時尚大氣。

QQ截圖3

版權(quán)所有 中華工控網(wǎng) Copyright?2024 Gkong.com, All Rights Reserved