色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

克服實施下一代10BASE-T1L現場儀表設計中的安全挑戰

星星科技指導員 ? 來源:ADI ? 作者:Christophe Tremlet ? 2023-06-27 10:37 ? 次閱讀

如本文所述,10BASE-T1L開啟了現場儀表連接的新時代。通過在遠程和本質安全環境中部署的現場儀表中添加高速以太網,過程工廠正在實現現代化,從而可以訪問新數據并解鎖關鍵見解,從而提高生產率,同時減少能耗和計劃外停機時間。然而,隨著這項技術的眾多好處,新的網絡安全挑戰也隨之而來。例如,與傳統的連接手段(如4-20mA電流環路)相比,IP尋址能力現在從云端一直到邊緣傳感器,不幸的是,10BASE-T1L的實施增加了攻擊面并為攻擊者創造了新的機會。本博客重點介紹了一些新創建的安全漏洞,提供了有關安全設計指導,并探討了ADI公司安全解決方案如何幫助現場儀器免受最常見威脅的侵害。

融合10BASE-T1L網絡面臨的挑戰

第一類漏洞是由于網絡基礎設施本身造成的。由于 10BASE-T1L 是以太網型網絡,因此無需網關即可連接到更高級別的企業網絡。默認情況下,現場儀表直接鏈接到整個以太網公司網絡,因為各種交換機不會在現場設備和網絡的其他部分之間帶來任何類型的隔離,而網關會。因此,每個現場儀器都成為各種惡意軟件的入口門。

保護融合網絡的三個良好實踐

安全融合網絡的良好實踐包括:

分區制

對連接到網絡的每臺設備進行身份驗證

確保每臺設備都值得信賴

分區包括定義網絡的子部分并將它們彼此隔離,以便將潛在惡意軟件的影響限制在網絡基礎結構的一部分。IEC 62443 標準建議采用這種做法,但詳細實施超出了本博客的范圍。

保護網絡的另一個基本方面是對嘗試連接到網絡的每個新設備的身份驗證。它包括在授權任何網絡交易之前檢查設備是否為正版。遠程對設備進行身份驗證的現代技術依賴于公鑰加密和證書,如此處所述。DS28S60和MAXQ1065是ADI安全認證IC,功能包括:

即使在功耗和計算資源最受限的設計中也能實現公鑰加密

安全存儲和管理公鑰加密中使用的密鑰和證書

我們將在本博客中進一步解釋 TLS(傳輸層安全性)協議如何保護傳輸中的數據。TLS 包括我們剛剛描述的設備身份驗證步驟。

第三,通過確保設備具有預期的配置并運行預期的軟件來實現對設備的信任 - 沒有不受控制的修改。安全啟動是確保現場設備僅執行來自可信來源的軟件的必要條件。這是通過驗證固件的數字簽名來實現的。同樣,公鑰加密是要走的路:固件在受信任的研發設施中簽名,并使用ECDSA等非對稱加密算法在現場進一步驗證。如《安全啟動和安全下載基礎:如何保護嵌入式設備中的固件和數據》中所述,DS28S60和MAXQ1065等安全認證IC可以有效地滿足這些要求。

更高帶寬 10BASE-T1L 網絡的挑戰

除了10BASE-T1L網絡的融合特性帶來的挑戰外,更高的帶寬還會產生第二種潛在的安全漏洞。雖然不可能通過較慢的傳統4-20mA電流環路將新版本的固件發送到現場儀器,但可以通過10BASE-T1L實現輕松完成。因此,使用與安全啟動相同的技術保證升級固件的真實性和完整性絕對至關重要。配置和參數信息同樣可以通過網絡更新。此數據也很敏感,因為流氓參數可能導致設備故障。同樣,數字簽名將有助于保證這些敏感信息的真實性和完整性。

保護寶貴測量數據的挑戰

除了增加部署惡意版本固件的風險外,10BASE-T1L實施的帶寬增加還允許交換更多的過程數據。這些數據通常可以作為過程調節回路的關鍵輸入,并負責觸發關鍵的過程決策。這些數據需要得到保護。第一級保護應確保數據來自受信任的儀器,并且在傳輸過程中未被修改。這可以防止攻擊者通過注入惡意、不受信任的信息來中斷流程。數據的數字簽名保證了真實性和完整性。如本文所述,ECDSA 是一種現代數字簽名算法。DS28S60和MAXQ1065還設計用于計算傳感器有效載荷數據的ECDSA特征。這些產品將現場儀器的主微控制器從密集的特征碼計算中卸載出來。

wKgZomSaUySAEqx9AACPirWtd7w035.png

圖3.測量數據簽名

有時,披露測量數據可能會揭示有關工業配方的寶貴信息。在這種情況下,解決方案是對收集點和處理單元之間的數據進行加密。DS28S60和MAXQ1065可以計算會話密鑰,進一步用作AES加密密鑰。然后,根據所需的帶寬和延遲:

將會話密鑰和計算 AES 保留在安全 IC 中

將會話密鑰傳輸到將運行AES加密的微控制器

IEC 62443-4-2要求保護通過網絡交換的數據,如下所示:

必須在所有級別(1 到 4)支持加密數據的功能

級別 2 到 3 需要身份驗證和完整性

TLS(傳輸層安全性)可以滿足上述真實性、機密性和完整性要求。TLS 1.2 根據 RFC 5246 進行標準化,TLS 1.3 由 RFC 8446 定義。TLS還兼容Modbus等工業總線。

MAXQ1065帶有完整的TLS堆棧。如本應用筆記所述,安全IC增強了TLS協議的內在安全性,并通過減輕主微控制器的繁重加密計算負擔來提高性能。

結論

本博客討論了DS28S60和MAXQ1065在解決10BASE-T1L現場儀表網絡設計中提出的一些關鍵安全挑戰方面的優點。也就是說,它們支持網絡節點的安全身份、設備可信操作和安全傳輸中的數據。

另一個需要考慮的挑戰是功率預算。DS28S60和MAXQ1065為超低功耗器件,待機電流低至100nA,非常適合現場儀表等資源受限環境。

總體而言,DS28S60和MAXQ1065作為現場儀表安全的“瑞士軍刀”,是10BASE-T1L設計的完美伴侶。這是這些部分的比較。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 傳感器
    +關注

    關注

    2550

    文章

    51056

    瀏覽量

    753254
  • 嵌入式
    +關注

    關注

    5082

    文章

    19115

    瀏覽量

    304923
  • 以太網
    +關注

    關注

    40

    文章

    5419

    瀏覽量

    171647
收藏 人收藏

    評論

    相關推薦

    工業以太網標準10BASE-T1L的最佳PHY是什么呢?

    ”、“我想知道它與 4-20mA 和現場總線的比較”、“我想了解使用 10BASE-T1L 構建系統所需的 PHY 的信息”。本文將介紹 10BASE-T1L10BASE-T1L
    的頭像 發表于 12-11 16:12 ?2287次閱讀

    新的10BASE-T1L標準有哪些變化?

    本文介紹了10BASE-T1L的基礎知識,并展示了與選擇各種應用適用連接器相關的產品。通過數據線實現各種互連設備的電力傳輸在10BASE-T1L也發揮著至關重要的作用。
    發表于 02-25 11:58 ?4458次閱讀
    新的<b class='flag-5'>10BASE-T1L</b>標準有哪些變化?

    ADIN1100: Robust, Industrial, Low Power 10BASE-T1L Ethernet PHY Preliminary Data Sheet

    ADIN1100: Robust, Industrial, Low Power 10BASE-T1L Ethernet PHY Preliminary Data Sheet
    發表于 01-29 12:23 ?6次下載
    ADIN1100: Robust, Industrial, Low Power <b class='flag-5'>10BASE-T1L</b> Ethernet PHY Preliminary Data Sheet

    ADI推出完整10BASE-T1L以太網解決方案

    近日,ADI推出款完整的 10BASE-T1L 以太網解決方案,用于樓宇自動化網絡。借助聯網的數字自動化設備,可實現從采暖通風、空調到居住舒適度的整體樓宇管理。
    的頭像 發表于 05-09 16:06 ?2023次閱讀

    10BASE-T1L MAC-PHY如何簡化低功耗處理器以太網連接

    本文介紹如何使用 10BASE-T1L MAC-PHY 連接到更多數量的低功耗現場或邊緣設備。它還將詳細介紹何時使用 MAC-PHY 與 10BASE-T1L PHY 以及這些系統如何滿足未來以太網連接制造和建筑安裝的要求。
    的頭像 發表于 12-12 17:13 ?1928次閱讀

    10BASE-T1L:將大數據分析的范圍擴展到工廠網絡的邊緣

      802.3cg標準,也稱為10BASE-T1L,是種工業以太網網絡物理層。它提供了種打破在工廠或加工廠執行線服務的基本操作設備(傳感器、閥門、執行器和控制器)與企業數據(新智
    的頭像 發表于 12-13 14:54 ?1247次閱讀

    10BASE-T1L標準有什么變化嗎

    本文介紹了10BASE-T1L的基礎知識,并展示了相應的產品,這些產品也與為各種應用選擇合適的連接器有關。通過數據線傳輸各種連接設備的電力在10BASE-T1L也起著重要作用。
    的頭像 發表于 12-14 15:31 ?1091次閱讀

    通過10BASE-T1L連接實現現場無縫以太網

    10BASE-T1L 是新的以太網物理層標準 (IEEE 802.3cg-2019),于 2019 年 11 月 7 日在 IEEE 內獲得批準。它將通過與現場級設備(傳感器和執行器)的無縫以太網連接,顯著提高工廠運營效率,從而極大地改變過程自動化行業。
    的頭像 發表于 12-19 15:38 ?2241次閱讀
    通過<b class='flag-5'>10BASE-T1L</b>連接實現<b class='flag-5'>現場</b>無縫以太網

    10BASE-T1L:將大數據分析范圍擴大到工廠網絡邊緣

    802.3cg標準也稱為10BASE-T1L,是種工業以太網網絡協議。通過該協議,可以打破在工廠執行線服務的基本操作設備(傳感器、閥、執行器和控件)與實現新智能工廠智能的企業數據、比特和字節庫
    的頭像 發表于 06-15 16:21 ?833次閱讀

    10BASE-T1L使智能現場儀表供電變得無痛

    本博客說明了為什么這些設備正在突破這種傳統模擬接口可實現的界限。它還建議使用10BASE-T1L工業以太網MAC-PHY來克服這些限制,并大幅提高傳感器將過程信息傳送給控制器的數據速率。
    的頭像 發表于 06-27 11:22 ?823次閱讀
    <b class='flag-5'>10BASE-T1L</b>使智能<b class='flag-5'>現場</b><b class='flag-5'>儀表</b>供電變得無痛

    如何設計便于部署的10BASE-T1L單對以太網狀態監測振動傳感器

    由IEEE制定的新型單對以太網(SPE)或10BASE-T1L物理層標準,為傳輸設備運行狀況信息實施狀態監測(CbM)應用提供了新的連接解決方案。
    的頭像 發表于 07-12 11:13 ?882次閱讀
    如何設計便于部署的<b class='flag-5'>10BASE-T1L</b>單對以太網狀態監測振動傳感器

    單對以太網:如何實現10Base-T1L

    單對以太網:如何實現10Base-T1L
    的頭像 發表于 08-16 16:26 ?1068次閱讀
    單對以太網:如何實現<b class='flag-5'>10Base-T1L</b>

    ADIN2111:低復雜度,2-端以太太網開關,內裝10BASE-T1L物理物理物理數據表 ADI

    電子發燒友網為你提供ADI(ADI)ADIN2111:低復雜度,2-端以太太網開關,內裝10BASE-T1L物理物理物理數據表相關產品參數、數據手冊,更有ADIN2111:低復雜度,2-端以太太網
    發表于 10-10 19:21
    ADIN2111:低復雜度,2-端以太太網開關,內裝<b class='flag-5'>10BASE-T1L</b>物理物理物理數據表 ADI

    單對以太網:如何實現 10Base-T1L

    單對以太網:如何實現 10Base-T1L
    的頭像 發表于 12-06 15:50 ?587次閱讀
    單對以太網:如何實現 <b class='flag-5'>10Base-T1L</b>

    10BASE-T1L樓宇控制器如何助力實現可持續樓宇管理系統

    本文重點介紹在樓宇管理系統(BMSs)中使用以太網直接數字控制器(DDCs)(也稱為樓宇控制器)的好處,并說明如何將10BASE-T1L協議融合到典型的BMS架構10BASE-T1L的數據傳輸
    的頭像 發表于 01-03 08:23 ?716次閱讀
    <b class='flag-5'>10BASE-T1L</b>樓宇控制器如何助力實現可持續樓宇管理系統
    主站蜘蛛池模板: 在线观看国产高清免费不卡| 亚洲国产在线2o20| 窝窝午夜色视频国产精品东北| 天天槽任我槽免费| 亚洲视频欧美视频| 51精品少妇人妻AV一区二区| WWW婷婷AV久久久影片| 国产-第1页-浮力影院| 狠狠色狠色综合曰曰| 麻豆高清免费国产一区| 日本学生VIDEOVIDEOS更新| 午夜国产大片免费观看| 在线播放成人无码日| xxxxxx日本处大片免费看| 国产九九熟女在线视频| 久久久精品国产免费A片胖妇女| 欧美疯狂做受xxxxx喷水| 无码AV免费精品一区二区三区| 一个人的免费高清影院| 扒开校花粉嫩小泬喷潮漫画| 国产精品久久人妻无码蜜| 久久久伊人影院| 日产日韩亚洲欧美综合搜索| 亚洲人人为我我为人人| AV72啪啪网站| 果冻传媒在线播放| 欧美丰满熟妇BBB久久久| 亚洲国产AV一区二区三区四区| 99久久精品国产国产毛片| 国产午夜精品久久理论片| 美女gif趴跪式动态图| 翁止熄痒禁伦短文合集免费视频| 中文字幕成人在线观看| 国产精品成人影院| 美女扒开腿让男人桶个爽| 性生生活大片又黄又| jizz日本女人| 久久精品国产亚洲AV未满十八| 日韩无码在线| 91在线一区二区| 国内精品乱码卡一卡2卡三卡|