ODVA很高興地宣布,CIP Security(EtherNet/IP的網(wǎng)絡(luò )安全擴展)增加了對資源受限的EtherNet/IP設備的支持。通過(guò)預共享密鑰(PSK),CIP Security現在可以為資源受限的設備(如接觸器和按鈕)提供設備身份認證,廣泛的信任域,以及設備完整性和數據保密性。此外,還可以使用狹義的信任域、用戶(hù)認證以及網(wǎng)關(guān)或代理來(lái)執行策略。 盡管工業(yè)4.0和工業(yè)物聯(lián)網(wǎng)(IIoT)帶來(lái)了進(jìn)步,但是自動(dòng)化應用中已安裝的大部分節點(diǎn)仍未使用以太網(wǎng)。從歷史上看,成本、尺寸大小和功耗等限制一直是EtherNet/IP推向網(wǎng)絡(luò )邊緣的障礙。最近單對以太網(wǎng)的集成,為克服底層設備的限制并最終擴大EtherNet/IP的覆蓋范圍打開(kāi)了大門(mén)。將更簡(jiǎn)單的設備添加到EtherNet/IP中可以帶來(lái)更多遠程診斷、資產(chǎn)信息和參數化功能等優(yōu)勢。在IT/OT融合的背景下,向網(wǎng)絡(luò )中添加更多節點(diǎn),使設備級安全成為保護必要資產(chǎn)和人員免受物理傷害及金錢(qián)損失的基本需求。 除了EtherNet/IP保密性和CIP用戶(hù)認證配置文件之外,新的CIP Security規范還添加了資源受限的CIP Security安全配置文件,該配置文件與EtherNet/IP保密性配置文件類(lèi)似,但針對資源受限的設備進(jìn)行了簡(jiǎn)化。 端點(diǎn)身份驗證、數據保密性和數據真實(shí)性等基本安全性方面保持相同。此外,它還包括了訪(fǎng)問(wèn)策略信息,以允許功能更強大的設備(例如網(wǎng)關(guān))用作資源受限設備的用戶(hù)認證和授權代理。資源受限設備實(shí)施CIP Security僅需要DTLS(數據報傳輸層安全性)支持,而非DTLS和TLS(傳輸層安全性)支持,因為它僅利用低開(kāi)銷(xiāo)的UDP進(jìn)行通信。 “ CIP Security的持續更新,包括最近為資源受限設備增加的新的安全性功能,為EtherNet /IP設備提供了增強的防御態(tài)勢,有助于防范惡意的工業(yè)網(wǎng)絡(luò )入侵!盓therNet/IP系統架構特別興趣小組(SIG)副主席JackVisoky表示, “CIP Security在EtherNet/IP網(wǎng)絡(luò )中更多部分的存在有助于終端用戶(hù)更好地保護重要的自動(dòng)化應用! ODVA總裁兼執行董事Al Beydoun博士說(shuō):“為資源受限的EtherNet/IP設備增加CIP Security支持是確保邊緣安全必不可少的一步! 現在,CIP Security可通過(guò)資源受限版本為EtherNet/IP網(wǎng)絡(luò )提供保護,該版本包含的強制功能較少。這確保了具有最小功率,尺寸和成本預算的設備也能得到安全保護,并享有連接到EtherNet/IP網(wǎng)絡(luò )的通信和控制優(yōu)勢。最新的CIP Security更新表明,ODVA致力于保持其在自動(dòng)化領(lǐng)域設備安全方面的領(lǐng)導地位。請訪(fǎng)問(wèn)odva.org以獲取最新版的EtherNet/IP規范,包括CIP Security。 |