欧美日韩国产综合网_欧美精品大片_亚洲一区二区三区高清不卡_一区二区三区免费看_亚洲综合好骚_亚洲欧美影院_国产视频不卡_亚洲高清视频一区_免费精品视频_欧美精品一级

  • 工業控制系統中OPC通訊的安全防護———Tofino OPC Enforcer LSM的應用
    青島多芬諾信息安全技術有限公司

    OPC(用于過程控制的OLE)被廣泛應用在控制系統中,用于提供不同供應商的設備和軟件之間的互操作性。
    最新版本的OPC (OPC UA)在其設計中已經包括了安全性需求,但OPC“Classic”協議(OPC DA, OPC HAD和OPC A&E) 基于微軟的DCOM協議,DCOM協議是在網絡安全問題被廣泛認識之前設計的。因此,這些協議給那些希望能確保控制系統安全性和可靠性的工程師帶來了極大的挑戰。 本應用指南簡要介紹了與OPC相關的安全問題,并解釋了如何使用OPC enforcer保護OPC服務器和OPC客戶端。 OPC Classic的安全問題 大多數TPC和UDP通訊協議都使用單一的標準化端口號-例如,Modbus TCP通常使用502端口。客戶端設備建立對服務器設備502端口的連接,然后發送數據到服務器設備,或者接受來自服務器設備的數據。使用防火墻來保護這些客戶端和服務器設備相對而言比較簡單-只需設置防火墻,僅允許指定端口號的上的通訊,阻止其他所有的網絡通訊即可。 OPC Classic協議就不是如此簡單了。建立OPC連接需要以下兩步: 1、 客戶端通過135端口查詢服務器以獲取通訊所需的TCP端口號。 2、客戶端使用第一步獲取到的端口號連接到服務器,訪問目標數據。 步驟1中數據對象請求使用的端口號是標準化的,且是眾所周知的。然而,實際數據連接(步驟2)使用的端口號是由OPC服務器以一個虛擬隨機序列動態分配的,因此沒有辦法提前知道服務器返回給客戶端的端口號。另外,服務器可以分配的端口號范圍很廣-Windows Server 2008下超過16000個端口號,早期的端Windows版本則超過了48000個口號。 正因如此,傳統的防火墻在保護OPC服務器時,不得不允許OPC客戶端和OPC服務器之間如此大范圍內的任何端口號的TCP連接。在這種情況下,防火墻提供的安全保障被降至最低。因此,目前絕大多數的OPC服務器都在沒有任何防火墻保護的情況下運行,從而很容易受到惡意軟件和其他安全威脅的攻擊。 Tofino OPC Classic enforcer Tofino OPC enforcer動態跟蹤OPC服務器分配的OPC數據連接的端口號。最低限度的打開通訊所需的防火墻的端口,允許數據連接通過,同時關閉所有未使用的端口。OPC enforcer也可以對OPC數據請求和響應信息執行“sanity check”,從而阻止任何不符合有關DCE/RPC標準的信息。 因此,OPC enforcer能夠對使用OPC Classic協議的系統提供有效的防火墻保護。OPC數據連接將暢通無阻地通過Tofino安全模塊(SA),而任何異常通訊和惡意通訊都將被阻擋,同時通過Firewall LSM產生報告。Tofino安全模塊提供的這些保護與Windows PC無關;不需要對OPC客戶端或服務器做任何更改。 使用范例 下面的內容介紹如何使用OPC enforcer來保護OPC客戶端和服務器設備之間的通信。在這個例子中,我們將用Matrikon OPC Explorer作為一個客戶端與Matrikon OPC仿真服務器進行通信。在OPC服務器和控制網絡的其余部分之間安裝Tofino安全模塊。組態管理平臺(CMP)用于配置和管理Tofino安全模塊。系統網絡結構圖如圖1所示。 CMP的配置 CMP使用戶可以通過拖放節點視圖圖標到網絡編輯器中(或者通過使用Tofino discovery 和 asset discovery功能),創建控制網絡模型。如果需要的話,可以模擬整個網絡,但是只有防火墻規則中涉及到的設備才是網絡模型中必須包含的。因此,案例中的OPC網絡的最終模型(圖2)是非常簡單的。 一旦模型創建完成后,必須激活Tofino安全模塊中的Firewall和OPC enforcer軟插件。這一工作在網絡編輯器中的Tofino圖標的“Modules”標簽頁中完成。 創建和配置防火墻規則 接下來,創建防火墻規則,允許客戶端和服務器之間的OPC通訊。參照以下步驟創建“talker”防火墻規則: 1、   雙擊OPC服務器的圖標顯示服務器的設置,然后單擊其中的firewall標簽頁。 2、在“network”視圖中(Tofino CMP的左上角)找到OPC客戶端圖標,然后將該圖標拖放到OPC服務器的firewall標簽頁中的“talker rules”一行。 3、 從“protocols”視圖(Tofino CMP的右下角)中將“OPC Classic TCP”協議拖放到服務器的firewall標簽頁中的OPC客戶端圖標上。 4、雙擊“OPC Classic-TCP”防火墻規則,將其權限改為“enforcer”,點擊“OK”。該權限設置使OPC enforcer能檢查計算機間的通訊,并且跟蹤被創建的OPC數據連接。 完成后的防火墻規則如圖3所示。點擊視圖底部的“OK”按鈕,新的規則即可保存到Tofino CMP中,同時也被下載到Tofino安全模塊中。 測試規則 獨特的“測試”模式允許所有的網絡通訊通過Tofino安全模塊,但對實際運行中會受阻的通訊產生報警信息。從而可以在不存在意外阻止正確工廠操作所需通訊的風險下,對防火墻和OPC enforcer規則進行測試。 使用“general/communication”標簽頁中底部的下拉控制,可以設置運行模式,在Tofino的工作模式改變后,必須停止并重啟OPC客戶端,這樣的話OPC enforcer就能發現數據連接請求,解析出所分配的端口號,并配置防火墻以便讓數據連接通過。 當OPC enforcer創建完防火墻規則,允許數據連接通過Tofino安全模塊后,將給CMP發送報警信息即“exception heartbeat”通知用戶。這些信息都顯示在屏幕底部的“event”視圖中。雙擊這些心跳信息中的某一條信息,將打開圖4所示詳細視圖。 通過監測異常事件,編輯防火墻和OPC enforcer的配置,用戶就能確保所有必需的系統通訊都能通過Toflno SA,同時也不會產生報警。測試完成后,可以將Tofino SA設置為運行模式,執行已配置好的規則。 OPC enforcer選項 有三個選項可用來控制OPC enforcer如何管理每個OPC連接。 “Sanity check”功能使OPC enforcer能檢查數據連接請求和響應是否符合DCE/RPC協議標準,并且阻止任何不標準的通訊。對于一些OPC客戶端和/或服務器,需要關閉該功能。  “Fragment check”功能使OPC enforcer能阻止不完整的DCE/RPC數據連接請求。和“Sanity check”相同,對于一些OPC客戶端,可能需要關閉該功能。 “connection T/O”定義了數據連接請求和實際數據連接開始之間的最長時間限制。如果由于某種原因,OPC客戶端不再創建數據連接,該設置將確保通過OPC enforcer在防火墻創建的“大門”及時關閉。默認的時間限制是5秒,但對于一些OPC客戶端,這個值可能需要增加。對Matrikon OPC Explorer的測試表明,10秒的超時設置對該客戶端是最佳的選擇,如圖5所示。 通過計算機名連接 VS 通過IP地址連接 如果OPC客戶端通過IP地址訪問OPC服務器,那么只需要OPC Classic-TCP防火墻規則。如果OPC客戶端被配置為不是通過OPC服務器的IP地址而是通過其計算機名訪問OPC服務器,那么在Tofino安全模塊中需要設置額外的防火墻規則,以便允許域名解析通訊通過防火墻。  在范例系統中,必須在OPC服務器的Firewall標簽頁中配置talker規則,允許OPC客戶端和OPC服務器之間的NetBIOS名字服務和NetBIOS數據報服務,如圖6所示。   在對等網絡配置中,為了相互定位,OPC客戶端和服務器還必須能發送和接受廣播NetBIOS通訊。在基于域的網絡中,這些機器必須能夠發送和接受往返于域控制器的NetBIOS通信。根據網絡的設計和使用的具體的通信協議,可能需要額外的broadband,talker和/或global規則。 對等網絡下的廣播規則設置如圖7所示。廣播規則在Firewall標簽頁中設置。 總結 Tofino OPC Classic enforcer為使用OPC Classic通信服務的OPC客戶端和服務器提供了有效的防火墻保護。OPC enforcer配置簡單,其特有的“測試”模式讓您在真正部署之前有機會對組態規則進行測試。

     
     
    網站首頁  |  關于我們  |  聯系我們  |  廣告服務  |  版權隱私  |  友情鏈接  |  站點導航
     
    欧美日韩国产综合网_欧美精品大片_亚洲一区二区三区高清不卡_一区二区三区免费看_亚洲综合好骚_亚洲欧美影院_国产视频不卡_亚洲高清视频一区_免费精品视频_欧美精品一级
    国内精品美女在线观看| 欧美精品一卡| 一区二区精品在线| 欧美激情视频一区二区三区免费| 999在线观看精品免费不卡网站| 欧美日韩精品一区| 欧美日韩天堂| 欧美日韩综合网| 黑人一区二区三区四区五区| 欧美视频在线观看| 国产综合色产| 亚洲精品视频一区二区三区 | 亚洲东热激情| 亚洲精品一区二| 国产一区二区三区免费不卡| 国产精品婷婷| 久久久综合网| 国产一区二区三区自拍| 在线观看的日韩av| 99成人在线| 六月婷婷久久| 狠狠色丁香久久综合频道 | 欧美久久久久| 在线精品亚洲一区二区| 日韩一级不卡| 久久www成人_看片免费不卡| 午夜免费电影一区在线观看| 国产在线欧美日韩| 亚洲作爱视频| 久久免费一区| 亚洲国产高清一区| 久久激情网站| 亚洲黄色一区| 欧美一区1区三区3区公司| 久久久久99| 亚洲高清资源| 久久精品五月| 亚洲免费不卡| 欧美一区激情视频在线观看| 亚洲电影成人| 欧美黄污视频| 亚洲欧洲视频| 看欧美日韩国产| 国产精品久久久久久模特| 欧美fxxxxxx另类| 国产日韩三区| 韩日欧美一区| 亚洲欧美网站| 国外成人免费视频| 国产精品亚洲综合久久| 激情久久久久久久| 久久综合伊人| 免费看黄裸体一级大秀欧美| 欧美成人有码| 免费在线播放第一区高清av| 99视频+国产日韩欧美| 欧美日一区二区在线观看 | 亚洲一区二区三区欧美| 亚洲一二三区在线| 欧美日韩高清免费| 欧美1区2区3区| 翔田千里一区二区| 国产精品一区二区三区观看| 欧美人成在线| 欧美日本亚洲| 韩国一区二区三区在线观看| 欧美日韩18| 国产精品hd| 欧美全黄视频| 欧美日韩在线一二三| 久久久精品性| 欧美一区1区三区3区公司| 国产精品久久久久久久久久直播| 亚洲精品在线观看免费| 亚洲成色精品| 亚洲经典在线看| 亚洲免费黄色| 国产日韩精品一区观看| 亚洲视频在线二区| 韩日精品在线| 亚洲精品久久久久久一区二区| 欧美日韩另类综合| 亚洲天堂男人| 亚洲精选在线| 亚洲一区二区三区涩| 亚洲欧美清纯在线制服| 男人的天堂亚洲| 欧美 日韩 国产在线| 国产精品手机视频| 久久视频一区| 狠狠爱成人网| 在线一区视频| 先锋影音久久| 欧美福利在线| 亚洲欧洲精品一区| 一区二区三区偷拍| 久久久xxx| 国内精品一区二区| 国产情侣久久| 欧美区日韩区| 一区二区三区四区五区精品| 免费一级欧美片在线播放| 老司机午夜精品视频在线观看| 欧美日韩亚洲一区三区 | 久久欧美肥婆一二区| 欧美精品午夜| 国产欧美一级| 欧美日韩无遮挡| 欧美特黄a级高清免费大片a级| 精品96久久久久久中文字幕无| 99av国产精品欲麻豆| 久久人人97超碰国产公开结果| 欧美日产一区二区三区在线观看| 一本色道久久| 黄色成人av网站| 久久国产精品免费一区| 一区二区自拍| 久久精品五月| 99国产精品久久久久老师| 久久精品毛片| 中文网丁香综合网| 亚洲香蕉网站| 午夜精品久久久久99热蜜桃导演 | 亚洲人www| 亚洲深夜影院| 亚洲欧洲日本一区二区三区| 欧美大香线蕉线伊人久久国产精品| 国产精品v欧美精品v日韩| 午夜亚洲视频| 国产精品乱子乱xxxx| 黄色日韩精品| 国产字幕视频一区二区| 欧美精品啪啪| 久久综合福利| 麻豆九一精品爱看视频在线观看免费| 欧美亚洲一区| 国产主播精品| 在线一区视频| 久久久久国产一区二区| 欧美精品网站| 亚洲精品影院在线观看| 男女精品视频| 亚洲福利精品| 蜜桃av综合| 伊人久久大香线蕉av超碰演员| 日韩视频不卡| 玖玖视频精品| 99在线精品免费视频九九视 | 国产精品av久久久久久麻豆网| 韩日欧美一区| 久久视频一区| 亚洲每日更新| 久久资源av| 日韩视频在线观看国产| 久久一区亚洲| 国产欧美日韩综合精品二区| 欧美日韩国产高清视频| 国产日韩欧美二区| 欧美三级视频| 亚欧成人精品| 亚洲国产高清一区| 欧美激情在线| 久久riav二区三区| 日韩午夜高潮| 黄色av一区| 欧美一区激情视频在线观看| 一区二区三区国产在线| 欧美欧美天天天天操| 亚洲欧美精品在线观看| 亚洲区一区二区三区| 欧美日韩亚洲三区| 久久久久久一区二区| 中日韩男男gay无套| 伊人久久大香线蕉综合热线| 午夜日韩电影| 欧美激情1区2区3区| 午夜在线播放视频欧美| 亚洲欧洲三级| 亚洲国产裸拍裸体视频在线观看乱了中文| 久久久久久夜| 玖玖视频精品| 欧美一区网站| 狼狼综合久久久久综合网| 亚洲一区二区三区四区中文 | 国产精品jizz在线观看美国| 久久aⅴ乱码一区二区三区| 一本色道久久综合一区| 亚洲国产黄色| 亚洲精品无人区| 999在线观看精品免费不卡网站| 尹人成人综合网| 亚洲国产国产亚洲一二三| 国产字幕视频一区二区| 欧美日韩一区在线观看视频| 欧美一区1区三区3区公司 | 精品99视频| 国产综合18久久久久久| 欧美网站在线| 亚洲午夜av| 亚洲经典在线看| av成人国产| 亚洲专区在线| 久久激情视频| 国产精品xvideos88| 精品成人久久| 国产日韩精品视频一区二区三区| 国产日韩精品久久| 蜜桃视频一区| 国产一区二区三区四区三区四| 欧美午夜电影在线观看 | 欧美午夜影院| 一区二区自拍| 国产日韩亚洲欧美精品| 久久av一区二区| 欧美日韩一区二区高清| 亚洲国产mv| 香蕉亚洲视频| 国产一区视频在线观看免费| 在线视频国内自拍亚洲视频| 国产精品嫩草99av在线| 久久五月激情| 亚洲欧洲三级| 久久青草久久| 亚洲九九精品| 欧美fxxxxxx另类| 亚洲欧洲一区二区天堂久久| 欧美资源在线| 亚洲精品在线二区| 欧美一区二区三区另类 | 午夜亚洲视频| 欧美视频福利| 免费久久久一本精品久久区 | 玖玖精品视频| 99精品视频免费观看视频| 午夜在线视频一区二区区别| 国内精品久久久久国产盗摄免费观看完整版 | 欧美视频成人| 午夜综合激情| 亚洲精品一二| 国语对白精品一区二区| 久久国产精品毛片| 亚洲伦伦在线| 一区福利视频| 欧美日韩另类丝袜其他| 免费精品视频| 国产精品视频福利| 日韩视频一区| 欧美午夜一区| 午夜精品免费| 裸体一区二区| 国产精品免费一区二区三区在线观看| 欧美日韩亚洲一区| 久久综合婷婷| 国产精品日韩欧美一区| 亚洲国产一区二区三区在线播| 欧美一区国产在线| 久久精选视频| 久久激情久久| 亚洲欧美电影在线观看| 国产精品主播| 国产一区白浆| 中文精品在线| 国产精品视频免费观看| 99精品99| 亚洲一区黄色| 噜噜噜在线观看免费视频日韩| 亚洲视频成人| 国产女优一区| 免费在线欧美黄色| 久久国产高清| 欧美搞黄网站| 激情视频一区| 国产欧美一区二区三区另类精品 | 亚洲欧美日韩专区| 麻豆久久精品| 欧美另类高清视频在线| 欧美精品成人| 影音先锋国产精品| 国产精品久久久一区二区| 欧美综合77777色婷婷| 久久婷婷国产综合尤物精品| 午夜精品久久| 亚洲高清资源| 欧美一级二区| 欧美亚州在线观看| 亚洲九九精品| 女同性一区二区三区人了人一| 午夜久久资源| 妖精视频成人观看www| 欧美亚洲一区| 伊人天天综合| 国产精品日本欧美一区二区三区| 久久大逼视频| 亚洲特级毛片| 裸体丰满少妇做受久久99精品 | 香蕉视频成人在线观看| 欧美va天堂在线| 在线成人h网| 久久精品五月| 在线播放一区| 老牛国产精品一区的观看方式| 国产精品国产三级国产专区53| 在线天堂一区av电影| 欧美日韩a区| 国产午夜精品一区二区三区欧美 | 国产精品推荐精品| 牛夜精品久久久久久久99黑人| 亚洲激情另类| 欧美精品成人一区二区在线观看| 亚洲国产精品久久久久久女王| 免费日韩一区二区| 亚洲欧洲精品一区| 欧美va天堂| 性色一区二区三区| 在线日韩电影| 国产综合久久| 久久精品中文| 国产精品视频| 99riav1国产精品视频| 国产精品国产三级欧美二区| 性xx色xx综合久久久xx| 亚洲茄子视频| 狠狠色丁香久久综合频道| 久久精品亚洲| 香蕉亚洲视频| 国产精品久久久久久久久婷婷| 亚洲天堂久久| 亚洲天堂激情| 亚洲视频精品| 好看的亚洲午夜视频在线| 久久一区中文字幕| 亚洲一区欧美激情| 国产亚洲永久域名| 国产亚洲一区在线播放| 一本一本久久a久久精品综合妖精| 国内久久精品| 狠狠色伊人亚洲综合网站色| 久久久精品午夜少妇| 蜜桃久久精品乱码一区二区| 亚洲一区尤物| 久久本道综合色狠狠五月| 国产精品日韩欧美一区二区三区| 亚洲欧洲三级| 国产视频一区欧美| 国产精品免费一区二区三区观看 | 亚洲欧美精品在线观看| 亚洲精品乱码久久久久久蜜桃91| 欧美日韩亚洲一区三区 | 久久一综合视频| 久久一区免费| 欧美1区3d| 国产精品分类| 国产一区二区无遮挡| 国内久久精品| 日韩午夜高潮| 国产精品视区| 久久婷婷丁香| 国产精品二区在线观看| 激情文学一区| 国产视频一区在线观看一区免费| 国产精品久久久免费| 免费欧美在线| 欧美精品一区三区在线观看| 国内精品美女在线观看| 亚洲国产精品综合| 国产欧美精品久久| 久久免费一区| 在线观看福利一区| 国产精品日韩二区| 欧美国产91| 亚洲激情成人| 国产精品免费区二区三区观看| 久久人人97超碰人人澡爱香蕉| 欧美精品色网| 99精品国产在热久久| 嫩草成人www欧美| 黄色成人av网站| 欧美中日韩免费视频| 狠狠色综合网| 性高湖久久久久久久久| 欧美日韩综合另类| 一区二区精品| 欧美亚韩一区| 另类激情亚洲| 亚洲国产日韩综合一区| 久久久久.com| 9色精品在线| 黄色亚洲在线| 久久久天天操| 中文精品视频| 欧美婷婷在线| 男人的天堂亚洲| 亚洲高清免费| 欧美久久视频| 久久精品天堂| 国产精品区二区三区日本| 伊人久久婷婷色综合98网| 久久久精品网| 亚洲一区二三| 亚洲少妇一区|