技術(shù)頻道

娓娓工業(yè)
您現(xiàn)在的位置: 中國傳動網(wǎng) > 技術(shù)頻道 > 應(yīng)用方案 > OPCUA:物聯(lián)網(wǎng)安全解決方案

OPCUA:物聯(lián)網(wǎng)安全解決方案

時間:2018-08-17 13:47:11來源:網(wǎng)絡(luò)轉(zhuǎn)載

導(dǎo)語:?這些協(xié)議允許設(shè)備被保持在防火墻后以保安全,但仍然能夠與對等設(shè)備和基于云的應(yīng)用程序通信。不幸的是,這些解決方案要求工廠運(yùn)營商,通過第三方提供商管理的代理發(fā)送一些較為敏感的信息,這對于許多應(yīng)用程序來說,是不可接受的

這些協(xié)議允許設(shè)備被保持在防火墻后以保安全,但仍然能夠與對等設(shè)備和基于云的應(yīng)用程序通信。不幸的是,這些解決方案要求工廠運(yùn)營商,通過第三方提供商管理的代理發(fā)送一些較為敏感的信息,這對于許多應(yīng)用程序來說,是不可接受的。幸運(yùn)的是,OPCUA有一個端到端的安全解決方案,可以確保通過代理發(fā)送數(shù)據(jù)的隱私性和完整性。

通過發(fā)布-訂閱增強(qiáng)OPCUA

OPCUAPubSub是流行的OPCUA協(xié)議的擴(kuò)展,該協(xié)議允許應(yīng)用程序通過中間代理(如MQTT代理)向多個訂閱者發(fā)布消息。OPCUAPubSub消息可以用XML、JSON或高效的OPCUA二進(jìn)制格式進(jìn)行格式化。當(dāng)使用后一種方式時,發(fā)布者可以在將消息發(fā)送給代理之前對其進(jìn)行加密和數(shù)字簽名,以確保除了目標(biāo)接收者之外沒有其他人能夠讀取或修改消息。這將保護(hù)發(fā)布者的數(shù)據(jù),即使代理在消息等待交付時存儲在磁盤上。

通過共享密鑰來實(shí)現(xiàn)這一切

發(fā)布者和訂閱者需要共享密鑰才能安全地進(jìn)行通信。這是通過使用稱為“安全密鑰服務(wù)”(SKS)的特殊OPCUA服務(wù)器來實(shí)現(xiàn)的。需要密鑰的應(yīng)用程序使用OPCUA客戶端-服務(wù)器協(xié)議安全地向SKS提供憑證。SKS決定它們是否有權(quán)訪問請求的密鑰,并返回一個或多個密鑰。此過程需要多個鍵,因?yàn)樗鼈兘?jīng)常變化,以此確保在必要時,應(yīng)用程序可以在合理的時間內(nèi)從系統(tǒng)中刪除。

安全性已有所保證,那么元數(shù)據(jù)呢?

豐富的OPCUA信息模型,允許應(yīng)用程序使用與應(yīng)用程序域匹配的術(shù)語和構(gòu)造來表示它們的系統(tǒng),這個信息模型也是OPCUAPubSub的一個重要部分,因?yàn)樗峁┝嗣枋鰧⒁l(fā)送給broker消息內(nèi)容的總體框架。OPCUAPubSub規(guī)范并定義了通知訂閱者消息結(jié)構(gòu)已更改的機(jī)制,同時允許發(fā)布者將新的元數(shù)據(jù)發(fā)送到帶內(nèi)或帶外。而其他解決方案則期望訂閱者處理已知的消息內(nèi)容,或者依賴特定的規(guī)則來解析JSON或XML。

未來的發(fā)展之路

任何希望利用物聯(lián)網(wǎng)的工廠運(yùn)營商都將受益于OPCUA提供的安全工具箱,當(dāng)數(shù)據(jù)流拋出由第三方管理的系統(tǒng)時,該工具箱有助于確保隱私的安全性和完整性。當(dāng)與OPCUA信息建??蚣芙Y(jié)合,以及在許多現(xiàn)成的OPC產(chǎn)品中廣泛采用時,工具箱將成為首屈一指的工具。

這些協(xié)議允許設(shè)備被保持在防火墻后以保安全,但仍然能夠與對等設(shè)備和基于云的應(yīng)用程序通信。不幸的是,這些解決方案要求工廠運(yùn)營商,通過第三方提供商管理的代理發(fā)送一些較為敏感的信息,這對于許多應(yīng)用程序來說,是不可接受的。幸運(yùn)的是,OPCUA有一個端到端的安全解決方案,可以確保通過代理發(fā)送數(shù)據(jù)的隱私性和完整性。

標(biāo)簽:

點(diǎn)贊

分享到:

上一篇:淺析ADI公司最近推出了三路輸...

下一篇:機(jī)器視覺發(fā)展“冰火兩重天”...

中國傳動網(wǎng)版權(quán)與免責(zé)聲明:凡本網(wǎng)注明[來源:中國傳動網(wǎng)]的所有文字、圖片、音視和視頻文件,版權(quán)均為中國傳動網(wǎng)(www.wangxinlc.cn)獨(dú)家所有。如需轉(zhuǎn)載請與0755-82949061聯(lián)系。任何媒體、網(wǎng)站或個人轉(zhuǎn)載使用時須注明來源“中國傳動網(wǎng)”,違反者本網(wǎng)將追究其法律責(zé)任。

本網(wǎng)轉(zhuǎn)載并注明其他來源的稿件,均來自互聯(lián)網(wǎng)或業(yè)內(nèi)投稿人士,版權(quán)屬于原版權(quán)人。轉(zhuǎn)載請保留稿件來源及作者,禁止擅自篡改,違者自負(fù)版權(quán)法律責(zé)任。

網(wǎng)站簡介|會員服務(wù)|聯(lián)系方式|幫助信息|版權(quán)信息|網(wǎng)站地圖|友情鏈接|法律支持|意見反饋|sitemap

傳動網(wǎng)-工業(yè)自動化與智能制造的全媒體“互聯(lián)網(wǎng)+”創(chuàng)新服務(wù)平臺

網(wǎng)站客服服務(wù)咨詢采購咨詢媒體合作

Chuandong.com Copyright ?2005 - 2025 ,All Rights Reserved 深圳市奧美大唐廣告有限公司 版權(quán)所有
粵ICP備 14004826號 | 營業(yè)執(zhí)照證書 | 不良信息舉報中心 | 粵公網(wǎng)安備 44030402000946號