很多人可能不知道,過去酒店的房門都是用鑰匙來開的,時(shí)不時(shí)就發(fā)生入室盜竊,因?yàn)閺?fù)制鑰匙太容易了。后來就改進(jìn)成使用電子房卡。電子房卡里面存有加密的開鎖信息,只有當(dāng)開鎖信息和門鎖匹配時(shí),才能開鎖,普通人又不能輕易地復(fù)制電子房卡,所以酒店房間的安全性就得到了大大的提升,并且電子房卡還可以設(shè)置有效期,過期就自動(dòng)失效,非常安全。
WinCC和PLC通信,和酒店房門鑰匙是類似的原理。過去,通信使用的都是專有的不公開的協(xié)議,就類似酒店房間使用的鑰匙,有人是能夠破解這種通信協(xié)議的。
就好比復(fù)制了一把門鑰匙,這導(dǎo)致通信就不再安全了,存在未經(jīng)授權(quán)的人肆意修改PLC數(shù)據(jù),威脅生產(chǎn)安全的風(fēng)險(xiǎn),和壞人使用復(fù)制的鑰匙進(jìn)入酒店房間實(shí)施盜竊是一個(gè)原理。因此,為了保證通信的安全,WinCC與PLC通信就引入了安全證書,它就好比一張電子房卡。
PLC通過安全證書中的加密信息,來驗(yàn)證發(fā)起訪問的WinCC是否是授權(quán)的WinCC,就像在驗(yàn)證門鎖和電子房卡是否匹配。只有驗(yàn)證通過的WinCC,才允許與PLC進(jìn)行通信。并且通信的內(nèi)容也都是加密的。
防止壞人窺探。安全證書可以根據(jù)需要設(shè)置不同時(shí)長的有效期限。有效期過了,需要更新證書才能再次通信,就像電子房卡過期了需要通過前臺(tái)來續(xù)房。
作者:劉書智
共有訪客發(fā)表了評(píng)論
網(wǎng)友評(píng)論