欢迎来到天天文库
浏览记录
ID:51459280
大小:365.76 KB
页数:5页
时间:2020-03-25
《工业以太网PROFINET安全隔离器的设计.pdf》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、第38卷第7期2017年7月自动化仪表PROCESSAUTOMATIONINSTRUMENTATIONV01.38No.7July.2017工业以太网PROFINET安全隔离器的设计韩丹涛,赵艳领,闫晓风(机械工业仪器仪表综合技术经济研究所,北京100055)摘要:随着智能制造技术的发展,工业控制网络的安全问题日益突出。基于工业通信网络诊断、隔离和安全防护技术,以应用前景广泛的PROFINET工业以太网为研究对象,设计了基于PROFINET的专用工业网络安全隔离器。安全隔离器主要作用于工业网络内部,具有通用的工业网络层防火墙功
2、能。对PROFINET通信协议进行了深度解析,并识别相应的报文类型与关键数据。通过配置安全策略,并将其传输到安全隔离器,可以实时监控网络状态和PROFINET关键数据,阻断异常畸形报文,同时可以防止未授权设备的非法访问。针对以上情形产生的报警信息,将被实时发送到配置管理平台并进行报警显示。经测试表明,工业网络安全隔离器对正常工业控制网络无影响。配置策略可有效保护关键设备,从而保护工业控制网络的安全。关键词:工业控制网络;PROFINET;通信协议;网络层防火墙;安全隔离器中图分类号:TH一705;TP39文献标志码:ADOI:
3、10.16086/j.cnki.issnl000—0380.201707012DesignofPROFINETSecurityIsolatorofIndustrialEthernetHANDantao,ZHAOYanling,YANXiaofeng(InstrumentationTechnologyandEconomyInstitute,P.R.China,Beijing100055,China)Abstract:Withthein—depthdevelopmentofintelligentmanufacturingtechn
4、ology,thesecurityproblemindustrialcontrolnetworkisbecomingmoreandmoreprominent.Basedonthetechnologiesofindustrialcommunicationnetworkdiagnosis,isolation,andsecurityprotection,withthemostwidelyusedPROFINETindustrialEthemetastheresearchobject,thededicatedindustrialnet
5、worksecurityisolatorisdesignedbasedonPROFIBUS.Securityisolatorismostlyactinginsidetheindustrialnetwork,andoffersgenericindustrialnetworklayerfirewallfunction.PROFINETcommunicationprotocolisdeeplyanalyzed,andmessagetypesandkeydataarediagnosedandrecognized.Throughconf
6、iguringthesafetystrategyontheconfigurationmanagementplatform,andtransmittingthesafetystrategytosecurityisolator,networkstatusandthecriticaldataofPROFINETcanbemonitoredinreal—time,whiletheabnormalandmalformedmessagescanbeblocked,andtheillegalaccessfromunauthorizeddev
7、icescanalsobeprevented.Thealarminformationgeneratedfromabovesituationissenttotheconfigurationmanagementplatforminrealtimeforalarmdisplay.Tested,theindustrialnetworksecurityisolatorhasnoinfluenceonthenormalindustrialcontrolnetwork,andthekeydevicescanbeeffectivelyprot
8、ectedbyconfigurationstrategy,thusthesecurityofindustrialcontrolnetworkCanbeprotected.Keywords:Industrialcontrolnetwork;PROFINET;Communicat
此文档下载收益归作者所有