前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >谈谈TIA 博途 V17加密方式的升级

谈谈TIA 博途 V17加密方式的升级

作者头像
剑指工控
发布于 2021-11-08 05:54:25
发布于 2021-11-08 05:54:25
2.5K0
举报
文章被收录于专栏:剑指工控剑指工控

JZGKCHINA

工控技术分享平台

在TIA Portal V17之前,S7-1500 加密的通信方式有两种:

1:S7-1500 PLC之间、PLC与PC使用TCP (TLS V1.2)通信,通信双方使用公钥与私钥异步加密双方的通信会话密钥,得到密钥后进行同步加密通信,通信双方需要使用CA生成数字证书。这里的CA为PLC的编程软件TIA 博途,如图所示。

2:使用OPC UA 的通信方式。OPC UA 不依赖于操作系统,可以使用密钥方式进行加密通信,与发送、接收数据不同的是,OPC UA 使用server-client方式,PLC作为服务器,PC作为客户端,通信方式如图所示。这种方式适合PLC与PC间的通信。有多种通信方式适合不同应用(读写、注册读写、订阅),通信变量使用符号名称,与S7-1500符号编程方式匹配。OPC UA 是一个标准的通信协议,源代码开放,网上可以下载不同操作系统的客户端应用程序。

在很多项目的实际应用中,对于通信加密的需求日益增加原来PLC间只能使用TCP方式,而与西门子HMI只能使用OPC UA方式进行通信,功能上略显不足,因此增加S7加密方式很有必要。

SIMATIC的进入TIA Portal V17可以实现端到端的加密通信,S7-1200/1500的控制器与控制器之间、S7-1200/1500控制器与TIA 博途工程师站之间和S7-1200/1500控制器与HMI系统之间的通信基于TLS加强保护

TLS1.3(Transport Layer Security)使得整个通信过程的机密性和完整性保护更强,每个PLC都可以基于由TIA Portal生成的各自的证书进行唯一标识。敏感的PLC配置数据,例如各自证书,可以通过为每个PLC设置用户自定义密码的方式进行保护,以防止未经授权的访问。

为了降低技术复杂性,确定通过设置向导的方式完成配置过程,降低使用过程复杂性和产生错误的风险,提高透明度,并最大限度地方便了用户的处理。向导解释各个选项和设置的优缺点,因此用户更容易选择正确的配置。如有必要,用户也可以在确认后停用向导。

用户管理和访问控制

对于访问保护一致性的要求,可以配置为不同用户角色的工程师站和运行版配置不同功能权限。不同于先前的仅划分只读、可读可写两种模式,最新功能支持根据责任划分用户角色,同一工作站登录相同项目可以选择不同的用户角色,以此防止未授权的用户入侵受保护的系统。另外,如果工程师暂时离开工作站,可以根据用户配置时间自动锁定项目,以防止对项目的任意更改。

用户管理组件 (User Management Component)可选组件允许建立中央用户管理的。客户可以实现跨软件和设备定义并管理用户和用户组,也可以接收微软的活动目录(Active Directory)传输的用户和用户组。

建议的对抗措施:

TIA 博途 V17配合SIMATIC S7-1200V4.5.0和S7-1500 V2.9.2 控制器最新固件版本(S7-1200 CPU V4.5.0 / S7-1500 CPU V2.9.2)可以实现以上功能,西门子强烈建议客户更新到最新版本。

此外S7-1200 和S7-1500最新发布的版本固件解决了CVE-2020-15782内存保护绕过漏洞,未经认证攻击者利用该漏洞可以将任意数据和代码写入受保护的内存区域或读取敏感数据以发动进一步攻击。针对该漏洞防护的特定方法,参考工业信息安全建议中提供的对抗措施:

  1. 采用密码保护S7通信;
  2. 通过S7-1200或S7-1500的ENDIS_PW 指令禁止客户端连接(即使客户端可以提供正确的密码,也会阻止远程客户端连接);
  3. 使用S7-1500 CPU 的显示屏配置附加访问保护(这会阻止远程客户端连接,即使客户端可以提供正确的密码);
  4. 采用西门子工业信息安全指南[2]中描述的“纵深防御”解决方案,尤其是: 工厂安全:采用物理防护措施防止访问关键组 网络安全:确保PLC系统不连接到不受信的网络 系统完整性:通过采用适当的补偿控制和内置的安全功能配置、维护和保护设备
  5. 最后,将系统更新到TIA Portal V17并通过设备各自的证书实现PLC、HMI和PG/PC之间基于TLS的安全通信,增强工厂的信息安全保护等级。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-07-29,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 剑指工控 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
轻松通过OPC UA协议访问西门子1500数据
OPC通信标准的核心是互通性 (Interoperability) 和标准化 (Standardization) 问题。传统的OPC技术在控制级别很好地 解决了硬件设备间的互通性问题, 在企业层面的通信标准化是同样需要的。OPC UA之前的访问规范都是基于微软的COM/DCOM技术, 这会给新增层面的通信带来不可根除的弱点。加上传统OPC技术不够灵活、平台局限等问题的逐渐凸显, OPC基金会 (OPC Foundation) 发布了最新的数据通讯统一方法 — OPC统一架构 (OPC UA), 涵盖了OPC 实时数据访问规范 (OPC DA)、OPC历史数据访问规范 (OPC HDA)、 OPC 报警事件访问规范 (OPC A&E) 和OPC安全协议 (OPC Security) 的不同方面, 但在其基础之上进行了功能扩展。
剑指工控
2021/11/09
3.7K0
轻松通过OPC UA协议访问西门子1500数据
OPC常见问题(S7-1200)
服务器接口将 CPU 的 OPC UA 地址空间的节点合并到一个单元中,以便为 OPC UA 客户端提供该 CPU 的特定视图。每个服务器接口都会在 CPU 的 OPC UA 服务器中定义一个或多个命名空间。 下表是S7-1200支持的服务器接口类型,具体如表1所示。
科控物联
2022/03/29
4.2K0
OPC常见问题(S7-1200)
你敢信!!!用MQTT来采集PLC数据
开源日记
2024/06/27
7800
你敢信!!!用MQTT来采集PLC数据
ABB 3BSE050091R65 工业4.0提供了新的世界
由Softing Industrial开发的新edgeConnector系列使客户能够将其生产集成到全面的工业4.0环境中。安装Docker环境以用于Windows操作系统, Linux操作系统或者苹果个人计算机电脑,它们很快就开始运转了:
用户10530100
2023/05/04
2540
ABB 3BSE050091R65 工业4.0提供了新的世界
S7-1200/1500 通过 FB284 控制 V90 PN 实现基本定位 3 项目配置
本文以S7-1500PLC 控制V90PN 以例,分别介绍V90 及PLC 的项目配置步骤。
科控物联
2022/03/29
3.4K0
S7-1200/1500 通过 FB284 控制 V90 PN 实现基本定位 3 项目配置
博途V17和博途万能密匙--百度网盘链接
链接:https://pan.baidu.com/s/1c89io-HFLQ-yZf-rDFz09w
科控物联
2022/03/29
20.7K1
博途V17和博途万能密匙--百度网盘链接
博途V17-轴功能与优化
借助PLC中集成的运动控制功能,可以轻松高效地控制单轴和多轴驱动系统。SIMATIC 控制器和工艺模块,辅以 SINAMICS 驱动系统,提供了完美协调的产品组合。如果驱动器通过PLC的工艺对象进行定位调速工作,则它们被称为单轴。针对单轴运动控制来说,其运动需要具有高动态和重复精度高的需求,西门子的工艺对象特别适用于这样的运动过程。典型的单轴是速度轴和定位轴,例如传送带和提升定位。用户可以对机器中多个单轴的动作进行编程,以在机器中实现所需的运动。
科控物联
2022/03/29
6.1K0
博途V17-轴功能与优化
西门子 TIA v16 于2019年12月3日发布
借助新的 TIA V16(完全集成自动化),西门子扩展了其工程框架,为从规划、工程到调试的各个阶段提供了实用的新功能。创新集中在开发过程的持续整合上。其中包括标准化、跨团队的集成工程和集成功能测试。这使用户能够提高软件的质量,缩短调试时间,降低工程成本。 在开发过程中,重点是分布式的工作理念和团队合作。在 TIA Portal 项目服务器上,用户现在可以通过新的专用工程功能独占访问服务器项目,这些功能包括项目修订和更改协议以及自动报告和存档等功能。这意味着在设备、对象或面向功能的基础上组织自动化任务时没有功能限制。使用专用工程不需要特殊许可证。为了使项目能够由团队委托,TIA portal V16 以"异步调试"模式进行了扩展,通过后台运行的第二个 TIA portal实例,对 Simatic S7-1500 控制器进行加载。可以立即再次操作在前台运行的 TIA portal实例,从而大大缩短加载时间。
剑指工控
2021/11/09
8060
西门子S7comm-plus通信过程及重放攻击分析
西门子PLC广泛应用于工业控制系统。本文主要利用手上S7-1200 V3.0.2 固件版本的PLC和TIA13等环境进行S7comm-plus加密协议初步分析及防重放攻击分析,本文章只做交流学习使用,禁止应用于非法用途,欢迎各路大神进行交流,共同学习进步。
FB客服
2019/12/27
2.1K0
西门子S7comm-plus通信过程及重放攻击分析
CI854 3BSE025347R1 一体化工业边缘解决方案
例如,使用dataFEED OPC Server Siemens(我们的 dataFEED OPC Suite 组件之一),您可以本地读取和写入 Siemens S7 和与 Siemens 兼容的 PLC 数据,包括 Siemens S7-1200 和 S7-1500 控制器中的优化数据块。
用户10384942
2023/05/05
2050
CI854  3BSE025347R1 一体化工业边缘解决方案
聊聊西门子TIA V17 的CFC编程究竟怎么样
西门子发布了TIA V17,其中STEP7软件编程语言增加了CEM和CFC引得工程师们兴致勃勃,其中对CFC的讨论最为激烈,今天专门为大家来解读TIA V17的一些CFC功能。
剑指工控
2021/11/05
2.2K0
Siemens TIA使用OPC UA完成2台PLC通讯
在这篇文章中,通过将 S7-1500 设置为具有专用服务器接口和用户身份验证的 OPC UA 服务器来学习如何使用 OPC UA 在两个 PLC 之间进行通信。
剑指工控
2022/06/06
5.7K0
Siemens TIA使用OPC UA完成2台PLC通讯
S7CommPlus_TLS协议模糊测试技术概述
笔者在Black Hat EU 2022会议上发表了题为《Fuzzing and Breaking Security Functions of SIMATIC PLCs》的演讲,该议题主要对西门子增强设计的安全协议、访问保护功能做了详细分析,并针对安全协议做了进一步分析和模糊测试技术讲解,提出了SIMATIC PLC自动化模糊测试平台方案用以批量化发现设备的漏洞。最后给出了相应的防护措施和该议题后续的研究方向。
FB客服
2023/02/10
1.8K0
S7CommPlus_TLS协议模糊测试技术概述
西门子官方库整理中…增加WINCC工具
安装后工具会集成到TIA Portal软件中,选择PLC设备,点击鼠标右键,在弹出菜单中选择“Export to SIMATIC SCADA”,导出变量。
科控物联
2022/03/29
4.1K0
西门子官方库整理中…增加WINCC工具
TRICONEX 3700 工业数据方面为工业4.0
由Softing Industrial开发的新edgeConnector系列使客户能够将其生产集成到全面的工业4.0环境中。安装Docker环境以用于Windows操作系统, Linux操作系统或者苹果个人计算机电脑,它们很快就开始运转了:
用户10384942
2023/04/23
3990
TRICONEX 3700 工业数据方面为工业4.0
S7-1500 CPU之间TCP通讯组态
S7-1500 与 S7-1500 之间的以太网通信可以通过 TCP 或 ISO on TCP 协议来实现,使用的通信指令是在双方 CPU 调用 T-block (TSEND_C, TRCV_C, TCON, TDISCON, TSEN, TRCV) 指令来实现。通信方式为双边通信,因此 TSEND 和 TRCV 必须成对出现。
科控物联
2022/03/29
3.5K0
S7-1500 CPU之间TCP通讯组态
S7-1200 OPC UA 服务器配置方法
OPC UA 方法是“远程过程调用”的实现,为不同通信节点之间的交互提供了有效机制。该机制提供作业确认和反馈值,因此用户无需再编程握手机制。
科控物联
2022/03/29
10.2K1
S7-1200 OPC UA 服务器配置方法
西门子PLCSIM Advanced仿真S7-1500 OPC UA
PLCSIM Advanced允许在使用STEP 7(TIA Portal)进行组态和工程设计期间全面模拟功能,而无需物理连接S7-1500/ET 200SP硬件。它支持生成虚拟控制器,以模拟S7-1500和ET 200SP控制器以测试其功能。
剑指工控
2021/11/09
3.4K0
西门子PLCSIM Advanced仿真S7-1500 OPC UA
重磅!TIA Portal V19 已正式发布!
了解V18的同学会知道,当时随着软件发布,也发布了一大批新硬件——具有双核的S7-1500系列CPU。当然肯定也会有有心人注意到有些产品没有出现,那就是1500C系列以及ET 200pro系列CPU没有换新型号。
科控物联
2023/11/27
9.6K0
重磅!TIA Portal V19 已正式发布!
PLC 中的本地代码执行:使用 RCE 发现 Siemens SIMATIC S7-1200/1500 硬编码加密密钥
近 10 年前,西门子将非对称加密技术引入其 TIA Portal v12 和 SIMATIC S7-1200/1500 PLC CPU 固件系列的集成安全架构中。这样做是为了确保设备和用户程序的完整性和机密性,以及保护工业环境中的设备通信。
IRTeam-工业安全
2022/12/12
2.3K0
PLC 中的本地代码执行:使用 RCE 发现 Siemens SIMATIC S7-1200/1500 硬编码加密密钥
推荐阅读
相关推荐
轻松通过OPC UA协议访问西门子1500数据
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档