西門(mén)子SM323模擬量輸入輸出模塊
CPU 的訪(fǎng)問(wèn)保護(hù)
CPU 提供了四個(gè)安全等級(jí),用于限制對(duì)特定功能的訪(fǎng)問(wèn)。為 CPU 組態(tài)安全等級(jí)和密碼時(shí),
可以對(duì)那些不輸入密碼就能訪(fǎng)問(wèn)的功能和存儲(chǔ)區(qū)進(jìn)行限制。
每個(gè)等級(jí)都允許在訪(fǎng)問(wèn)某些功能時(shí)不使用密碼。CPU 的默認(rèn)狀態(tài)是沒(méi)有任何限制,也沒(méi)有
密碼保護(hù)。要限制 CPU 的訪(fǎng)問(wèn),可以對(duì) CPU 的屬性進(jìn)行組態(tài)并輸入密碼。
通過(guò)網(wǎng)絡(luò)輸入密碼并不會(huì)使 CPU 的密碼保護(hù)受到威脅。密碼保護(hù)不適用于用戶(hù)程序指令的
執(zhí)行,包括通信功能。輸入正確的密碼便可訪(fǎng)問(wèn)該級(jí)別的所有功能。
西門(mén)子SM323模擬量輸入輸出模塊
對(duì)受保護(hù)的 CPU 進(jìn)行未授權(quán)訪(fǎng)問(wèn)
擁有 CPU *訪(fǎng)問(wèn)權(quán)限的用戶(hù)有權(quán)限讀寫(xiě) PLC 變量。無(wú)論 CPU 訪(fǎng)問(wèn)級(jí)別是多少,Web 服
務(wù)器用戶(hù)都有權(quán)限讀寫(xiě) PLC 變量。未經(jīng)授權(quán)訪(fǎng)問(wèn) CPU 或?qū)?/span> PLC 變量更改為無(wú)效值可能
會(huì)中斷過(guò)程操作并可能導(dǎo)致死亡、嚴(yán)重人身傷害和/或財(cái)產(chǎn)損失。
授權(quán)用戶(hù)可以執(zhí)行共模模式更改、寫(xiě)入 PLC 數(shù)據(jù)以及進(jìn)行固件更新。Siemens 建議您遵
守以下安全實(shí)踐:
●
使用強(qiáng)密碼對(duì) CPU 訪(fǎng)問(wèn)級(jí)別和 Web 服務(wù)器用戶(hù) ID (頁(yè) 1029) 進(jìn)行密碼保護(hù)。強(qiáng)密碼在長(zhǎng)度
上至少為十個(gè)字符,可以是字母、數(shù)字和特殊字符的組合,不能是可在字典上找到的詞,并
且不能是可從個(gè)人信息推斷出的名字或標(biāo)識(shí)符。保管好密碼并經(jīng)常更改密碼。
●
僅使用 HTTPS 協(xié)議啟用對(duì) Web 服務(wù)器的訪(fǎng)問(wèn)。
●
不要擴(kuò)展 Web 服務(wù)器“所有人”(Everybody) 用戶(hù)的默認(rèn)權(quán)限。
●
對(duì)程序邏輯中的變量執(zhí)行錯(cuò)誤檢查和范圍檢查,因?yàn)?/span> Web 頁(yè)面用戶(hù)可將 PLC 變量更改為無(wú)
效值。