http://m.casecurityhq.com 2018-01-16 14:44 來源:
在一座工廠里,如若我們要搜集工廠各個區(qū)域的溫度、濕度又或者是養(yǎng)殖系統(tǒng)的狀態(tài)等等的信息,就必須通過HMI對其進行監(jiān)視并記錄參數(shù),并在一些意外狀況發(fā)生的時候能夠加以處理。
在云服務(wù)和移動互聯(lián)網(wǎng)流行的今天,自動化設(shè)備也需要享受因此所帶來的紅利,但同時也會帶來安全性的顧慮,如何在接入互聯(lián)網(wǎng)云服務(wù)的同時,又能保障賬戶及設(shè)備數(shù)據(jù)的安全成為所有工廠管理者共同尋求的問題。海為人機界面--C7/C10便是解決這個問題的最佳選擇。
安全性保證,是當今通過互聯(lián)網(wǎng)(WEB、手機APP等)對某種設(shè)備、服務(wù)進行遠程訪問和控制時的基本保證。現(xiàn)有市場上提供遠程訪問的方案,都是僅僅提供用戶名和密碼即可訪問,這種情況下,一旦出現(xiàn)密碼外泄,或者密碼被人猜出,則設(shè)備和服務(wù)就會被他人控制和使用,帶來不可估量的安全問題。
現(xiàn)有的遠程訪問安全驗證方法,其原理一般是為:
(1)通過域名和IP連接設(shè)備或服務(wù),或者通過賬號密碼登錄云服務(wù);
(2)輸入遠程訪問用戶及密碼,或者只需要輸入密碼;
(3)獲得設(shè)備的遠程訪問和控制權(quán)限,可以進行操作。
這樣的缺點是,安全機制過于簡單,若賬號密碼泄露,即可讓其它持有該賬號密碼的訪問者隨意訪問和控制;并且,還無法控制訪問者的訪問時長,也無法控制訪問者的來訪設(shè)備。使得對安全性有高要求的設(shè)備,例如工業(yè)設(shè)備服務(wù)、數(shù)據(jù)服務(wù)無法輕易使用遠程控制功能,進而導致企業(yè)失去了遠程控制的方便性和及時性。
海為C系列以太網(wǎng)觸摸屏創(chuàng)新的安全機制A/B Key擺脫傳統(tǒng)密碼的缺陷,讓工廠數(shù)據(jù)更加安全,免去后顧之憂。A/B Key安全機制借鑒了銀行金庫中需要兩把鑰匙才能打開安全理念,將其引入在HMI的遠程安全管理方案中。
在該安全方案中,用戶需設(shè)置HMI或SCADA 的A Key賬號才能開啟云訪問,同時為方便管理,可設(shè)定多個B Key賬號協(xié)助A Key賬號管理設(shè)備,任何訪客想綁定設(shè)備,需征得A key和B Key的同意,且每次訪問,A key和B Key都可限制訪客通過指定的手機或電腦,訪問到HMI/SCADA的運行工程畫面和控制,并對其設(shè)置允許訪問的時長。即便A/B Key其中一方的帳戶密碼泄露,另一個帳戶也同樣能保障設(shè)備的安全。雙 Key的審核機制安全級別更高。
C系列以太網(wǎng)觸摸屏是海為公司經(jīng)過大量的市場調(diào)研與工程試驗, 凝聚了海為工程師優(yōu)秀的互聯(lián)網(wǎng)創(chuàng)新技術(shù)經(jīng)驗,并響應(yīng)工業(yè)4.0的市場需求而打造的一款既高大上又高性價比的以太網(wǎng)HMI。C系列以太網(wǎng)觸摸屏內(nèi)搭載Cortex A8 800MHZ微處理器CPU和4GB FLASH+ 512M DDR3,畫面真實細膩,外觀時尚大氣。