Anybus CompactCom IIoT Secure使您的工業(yè)設(shè)備能夠使用OPC UA和MQTT進(jìn)行通信。
Anybus Compact IIoT Secure像往常一樣與控制器交換工業(yè)以太網(wǎng)協(xié)議數(shù)據(jù)(例如,PROFINET或EtherNet/IP),但也使用OPC UA或MQTT協(xié)議將數(shù)據(jù)發(fā)送到IT系統(tǒng)。然后,公司可以分析數(shù)據(jù),而無需開發(fā)定制軟件。
CompactCom如何傳輸數(shù)據(jù)
CompactCom上的OPC UA
Anybus CompactCom使用OPC UA設(shè)備集成(DI)模型在設(shè)備的地址空間中實(shí)現(xiàn)OPC UA服務(wù)器。OPC UA 服務(wù)器將客戶的設(shè)備建模為設(shè)備。該應(yīng)用將啟用OPC UA功能,其中ADI(應(yīng)用參數(shù))可通過OPC UA作為可變節(jié)點(diǎn)讀取。建模的設(shè)備類型為 CompactCom40DeviceType,它是 OPC UA DeviceType 的子類型。
● 支持微嵌入式配置文件
● 支持發(fā)現(xiàn)服務(wù)
● 用戶名和密碼身份驗(yàn)證
● 支持 DataChange 訂閱、10 個(gè)訂閱、最多 100 個(gè)監(jiān)控項(xiàng)
● Write Access Enabled,ADI的描述符定義訪問級別
● 通過發(fā)現(xiàn)服務(wù)器或工業(yè)網(wǎng)絡(luò)的時(shí)間協(xié)議支持的時(shí)間戳
● OPC UA擴(kuò)展至所有標(biāo)準(zhǔn)Anybus功能
● 可用于 PROFINET 和 EtherNet/IP
CompactCom上的MQTT
Anybus CompactCom使用來自主機(jī)應(yīng)用程序的數(shù)據(jù)充當(dāng)網(wǎng)絡(luò)上的發(fā)布者。在發(fā)布之前,將使用主機(jī)應(yīng)用程序選擇的編碼技術(shù)對數(shù)據(jù)進(jìn)行編碼,支持 JSON 或透明編碼。數(shù)據(jù)使用主題字符串進(jìn)行標(biāo)記,客戶端在從代理訂閱數(shù)據(jù)時(shí)希望接收設(shè)備發(fā)布的數(shù)據(jù)時(shí)使用該字符串。
● 充當(dāng)發(fā)布者的 MQTT 客戶端
● 支持 MQTT 版本 3.1.1
● MQTT over TLS,加密通信
● 支持時(shí)間戳的 JSON 數(shù)據(jù)編碼
● 支持透明傳輸
● 支持 Last Will 和 QoS 0-2
● 用戶名和密碼身份驗(yàn)證
● 來自主機(jī)應(yīng)用程序的最大 32k 數(shù)據(jù)(網(wǎng)絡(luò)上最大 32k,包括 JSON 編碼)
● 可用于 PROFINET 和 EtherNet/IP
CompactCom如何確保您的數(shù)據(jù)安全
安全芯片
機(jī)密數(shù)據(jù)存儲(chǔ)在特殊的安全芯片上,以防止密鑰和證書被黑客竊取或更改。
安全啟動(dòng)
保護(hù)CompactCom IIoT Secure免受任何使用惡意軟件的企圖。
證書管理
啟用適當(dāng)?shù)脑O(shè)備身份驗(yàn)證和授權(quán),使CompactCom IIoT Secure僅與受信任方通信。
加密
保護(hù)CompactCom IIoT:確保數(shù)據(jù)交換不受第三方攔截或影響。
使用CompactCom IIoT Secure保護(hù)設(shè)備連接的三個(gè)步驟
1. 工廠認(rèn)證
每個(gè)Anybus CompactCom IIoT Secure在生產(chǎn)中都準(zhǔn)備了識別證書。安全芯片將公鑰發(fā)送到提供相應(yīng)證書的安全認(rèn)證服務(wù)器。
2. 在客戶現(xiàn)場進(jìn)行識別
啟動(dòng)行業(yè)設(shè)備時(shí),身份證書被發(fā)送到現(xiàn)場認(rèn)證軟件,該軟件向機(jī)器提供設(shè)備證書。
3. 安全和可識別的通信
現(xiàn)場所有經(jīng)過認(rèn)證的機(jī)器都經(jīng)過識別,以便每臺機(jī)器都知道數(shù)據(jù)的來源是正確的。發(fā)送的所有數(shù)據(jù)都經(jīng)過加密。
經(jīng)過堅(jiān)固性測試的產(chǎn)品
安全是一個(gè)持續(xù)的過程,HMS Networks不斷測試Anybus CompactCom 40系列產(chǎn)品,以檢查對數(shù)據(jù)包風(fēng)暴、已知安全漏洞和畸形數(shù)據(jù)包的抵抗力。我們在不同的開發(fā)項(xiàng)目中使用的一些方法和工具是 Achilles、Netload 和 Nessus。
為了防止未經(jīng)授權(quán)或惡意代碼被下載,CompactCom 40系列只接受由HMS進(jìn)行數(shù)字簽名的固件。隨附的 FPGA 設(shè)計(jì)是加密的。使用我們自己的技術(shù),我們可以完全控制設(shè)計(jì),使我們能夠優(yōu)化性能并輕松修復(fù)可能的漏洞。主機(jī)應(yīng)用程序可以根據(jù)需要禁用未使用的協(xié)議和功能。