99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

克服實施下一代10BASE-T1L現(xiàn)場儀表設計中的安全挑戰(zhàn)

星星科技指導員 ? 來源:ADI ? 作者:Christophe Tremlet ? 2023-06-27 10:37 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

如本文所述,10BASE-T1L開啟了現(xiàn)場儀表連接的新時代。通過在遠程和本質安全環(huán)境中部署的現(xiàn)場儀表中添加高速以太網(wǎng),過程工廠正在實現(xiàn)現(xiàn)代化,從而可以訪問新數(shù)據(jù)并解鎖關鍵見解,從而提高生產(chǎn)率,同時減少能耗和計劃外停機時間。然而,隨著這項技術的眾多好處,新的網(wǎng)絡安全挑戰(zhàn)也隨之而來。例如,與傳統(tǒng)的連接手段(如4-20mA電流環(huán)路)相比,IP尋址能力現(xiàn)在從云端一直到邊緣傳感器,不幸的是,10BASE-T1L的實施增加了攻擊面并為攻擊者創(chuàng)造了新的機會。本博客重點介紹了一些新創(chuàng)建的安全漏洞,提供了有關安全設計指導,并探討了ADI公司安全解決方案如何幫助現(xiàn)場儀器免受最常見威脅的侵害。

融合10BASE-T1L網(wǎng)絡面臨的挑戰(zhàn)

第一類漏洞是由于網(wǎng)絡基礎設施本身造成的。由于 10BASE-T1L 是以太網(wǎng)型網(wǎng)絡,因此無需網(wǎng)關即可連接到更高級別的企業(yè)網(wǎng)絡。默認情況下,現(xiàn)場儀表直接鏈接到整個以太網(wǎng)公司網(wǎng)絡,因為各種交換機不會在現(xiàn)場設備和網(wǎng)絡的其他部分之間帶來任何類型的隔離,而網(wǎng)關會。因此,每個現(xiàn)場儀器都成為各種惡意軟件的入口門。

保護融合網(wǎng)絡的三個良好實踐

安全融合網(wǎng)絡的良好實踐包括:

分區(qū)制

對連接到網(wǎng)絡的每臺設備進行身份驗證

確保每臺設備都值得信賴

分區(qū)包括定義網(wǎng)絡的子部分并將它們彼此隔離,以便將潛在惡意軟件的影響限制在網(wǎng)絡基礎結構的一部分。IEC 62443 標準建議采用這種做法,但詳細實施超出了本博客的范圍。

保護網(wǎng)絡的另一個基本方面是對嘗試連接到網(wǎng)絡的每個新設備的身份驗證。它包括在授權任何網(wǎng)絡交易之前檢查設備是否為正版。遠程對設備進行身份驗證的現(xiàn)代技術依賴于公鑰加密和證書,如此處所述。DS28S60和MAXQ1065是ADI安全認證IC,功能包括:

即使在功耗和計算資源最受限的設計中也能實現(xiàn)公鑰加密

安全存儲和管理公鑰加密中使用的密鑰和證書

我們將在本博客中進一步解釋 TLS(傳輸層安全性)協(xié)議如何保護傳輸中的數(shù)據(jù)。TLS 包括我們剛剛描述的設備身份驗證步驟。

第三,通過確保設備具有預期的配置并運行預期的軟件來實現(xiàn)對設備的信任 - 沒有不受控制的修改。安全啟動是確?,F(xiàn)場設備僅執(zhí)行來自可信來源的軟件的必要條件。這是通過驗證固件的數(shù)字簽名來實現(xiàn)的。同樣,公鑰加密是要走的路:固件在受信任的研發(fā)設施中簽名,并使用ECDSA等非對稱加密算法在現(xiàn)場進一步驗證。如《安全啟動和安全下載基礎:如何保護嵌入式設備中的固件和數(shù)據(jù)》中所述,DS28S60和MAXQ1065等安全認證IC可以有效地滿足這些要求。

更高帶寬 10BASE-T1L 網(wǎng)絡的挑戰(zhàn)

除了10BASE-T1L網(wǎng)絡的融合特性帶來的挑戰(zhàn)外,更高的帶寬還會產(chǎn)生第二種潛在的安全漏洞。雖然不可能通過較慢的傳統(tǒng)4-20mA電流環(huán)路將新版本的固件發(fā)送到現(xiàn)場儀器,但可以通過10BASE-T1L實現(xiàn)輕松完成。因此,使用與安全啟動相同的技術保證升級固件的真實性和完整性絕對至關重要。配置和參數(shù)化信息同樣可以通過網(wǎng)絡更新。此數(shù)據(jù)也很敏感,因為流氓參數(shù)可能導致設備故障。同樣,數(shù)字簽名將有助于保證這些敏感信息的真實性和完整性。

保護寶貴測量數(shù)據(jù)的挑戰(zhàn)

除了增加部署惡意版本固件的風險外,10BASE-T1L實施的帶寬增加還允許交換更多的過程數(shù)據(jù)。這些數(shù)據(jù)通??梢宰鳛檫^程調(diào)節(jié)回路的關鍵輸入,并負責觸發(fā)關鍵的過程決策。這些數(shù)據(jù)需要得到保護。第一級保護應確保數(shù)據(jù)來自受信任的儀器,并且在傳輸過程中未被修改。這可以防止攻擊者通過注入惡意、不受信任的信息來中斷流程。數(shù)據(jù)的數(shù)字簽名保證了真實性和完整性。如本文所述,ECDSA 是一種現(xiàn)代數(shù)字簽名算法。DS28S60和MAXQ1065還設計用于計算傳感器有效載荷數(shù)據(jù)的ECDSA特征。這些產(chǎn)品將現(xiàn)場儀器的主微控制器從密集的特征碼計算中卸載出來。

wKgZomSaUySAEqx9AACPirWtd7w035.png

圖3.測量數(shù)據(jù)簽名

有時,披露測量數(shù)據(jù)可能會揭示有關工業(yè)配方的寶貴信息。在這種情況下,解決方案是對收集點和處理單元之間的數(shù)據(jù)進行加密。DS28S60和MAXQ1065可以計算會話密鑰,進一步用作AES加密密鑰。然后,根據(jù)所需的帶寬和延遲:

將會話密鑰和計算 AES 保留在安全 IC 中

將會話密鑰傳輸?shù)綄⑦\行AES加密的微控制器

IEC 62443-4-2要求保護通過網(wǎng)絡交換的數(shù)據(jù),如下所示:

必須在所有級別(1 到 4)支持加密數(shù)據(jù)的功能

級別 2 到 3 需要身份驗證和完整性

TLS(傳輸層安全性)可以滿足上述真實性、機密性和完整性要求。TLS 1.2 根據(jù) RFC 5246 進行標準化,TLS 1.3 由 RFC 8446 定義。TLS還兼容Modbus等工業(yè)總線。

MAXQ1065帶有完整的TLS堆棧。如本應用筆記所述,安全IC增強了TLS協(xié)議的內(nèi)在安全性,并通過減輕主微控制器的繁重加密計算負擔來提高性能。

結論

本博客討論了DS28S60和MAXQ1065在解決10BASE-T1L現(xiàn)場儀表網(wǎng)絡設計中提出的一些關鍵安全挑戰(zhàn)方面的優(yōu)點。也就是說,它們支持網(wǎng)絡節(jié)點的安全身份、設備可信操作和安全傳輸中的數(shù)據(jù)。

另一個需要考慮的挑戰(zhàn)是功率預算。DS28S60和MAXQ1065為超低功耗器件,待機電流低至100nA,非常適合現(xiàn)場儀表等資源受限環(huán)境。

總體而言,DS28S60和MAXQ1065作為現(xiàn)場儀表安全的“瑞士軍刀”,是10BASE-T1L設計的完美伴侶。這是這些部分的比較。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 傳感器
    +關注

    關注

    2566

    文章

    53008

    瀏覽量

    767574
  • 嵌入式
    +關注

    關注

    5152

    文章

    19675

    瀏覽量

    317662
  • 以太網(wǎng)

    關注

    41

    文章

    5635

    瀏覽量

    175990
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    10BASE-T1L單對以太網(wǎng)電纜傳輸距離和鏈路性能

    隨著10BASE-T1L以太網(wǎng)在各個行業(yè)興起,更多應用不斷涌現(xiàn),每個應用都給該技術的成功部署帶來了新的挑戰(zhàn)個常見的要求是支持多種類型的電纜。某些應用已經(jīng)將這些電纜部署到傳統(tǒng)通信系統(tǒng)
    的頭像 發(fā)表于 06-27 09:50 ?602次閱讀

    工業(yè)以太網(wǎng)標準10BASE-T1L的最佳PHY是什么呢?

    ”、“我想知道它與 4-20mA 和現(xiàn)場總線的比較”、“我想了解使用 10BASE-T1L 構建系統(tǒng)所需的 PHY 的信息”。本文將介紹 10BASE-T1L、10BASE-T1L
    的頭像 發(fā)表于 12-11 16:12 ?3302次閱讀

    新的10BASE-T1L標準有哪些變化?

    本文介紹了10BASE-T1L的基礎知識,并展示了與選擇各種應用適用連接器相關的產(chǎn)品。通過數(shù)據(jù)線實現(xiàn)各種互連設備的電力傳輸在10BASE-T1L也發(fā)揮著至關重要的作用。
    發(fā)表于 02-25 11:58 ?4728次閱讀
    新的<b class='flag-5'>10BASE-T1L</b>標準有哪些變化?

    ADIN1100: Robust, Industrial, Low Power 10BASE-T1L Ethernet PHY Preliminary Data Sheet

    ADIN1100: Robust, Industrial, Low Power 10BASE-T1L Ethernet PHY Preliminary Data Sheet
    發(fā)表于 01-29 12:23 ?6次下載
    ADIN1100: Robust, Industrial, Low Power <b class='flag-5'>10BASE-T1L</b> Ethernet PHY Preliminary Data Sheet

    ADI推出完整10BASE-T1L以太網(wǎng)解決方案

    近日,ADI推出款完整的 10BASE-T1L 以太網(wǎng)解決方案,用于樓宇自動化網(wǎng)絡。借助聯(lián)網(wǎng)的數(shù)字自動化設備,可實現(xiàn)從采暖通風、空調(diào)到居住舒適度的整體樓宇管理。
    的頭像 發(fā)表于 05-09 16:06 ?2303次閱讀

    10BASE-T1L MAC-PHY如何簡化低功耗處理器以太網(wǎng)連接

    本文介紹如何使用 10BASE-T1L MAC-PHY 連接到更多數(shù)量的低功耗現(xiàn)場或邊緣設備。它還將詳細介紹何時使用 MAC-PHY 與 10BASE-T1L PHY 以及這些系統(tǒng)如何滿足未來以太網(wǎng)連接制造和建筑安裝的要求。
    的頭像 發(fā)表于 12-12 17:13 ?4069次閱讀

    10BASE-T1L標準有什么變化嗎

    本文介紹了10BASE-T1L的基礎知識,并展示了相應的產(chǎn)品,這些產(chǎn)品也與為各種應用選擇合適的連接器有關。通過數(shù)據(jù)線傳輸各種連接設備的電力在10BASE-T1L也起著重要作用。
    的頭像 發(fā)表于 12-14 15:31 ?1399次閱讀

    通過10BASE-T1L連接實現(xiàn)現(xiàn)場無縫以太網(wǎng)

    10BASE-T1L 是新的以太網(wǎng)物理層標準 (IEEE 802.3cg-2019),于 2019 年 11 月 7 日在 IEEE 內(nèi)獲得批準。它將通過與現(xiàn)場級設備(傳感器和執(zhí)行器)的無縫以太網(wǎng)連接,顯著提高工廠運營效率,從而極大地改變過程自動化行業(yè)。
    的頭像 發(fā)表于 12-19 15:38 ?2857次閱讀
    通過<b class='flag-5'>10BASE-T1L</b>連接實現(xiàn)<b class='flag-5'>現(xiàn)場</b>無縫以太網(wǎng)

    10BASE-T1L:將大數(shù)據(jù)分析范圍擴大到工廠網(wǎng)絡邊緣

    802.3cg標準也稱為10BASE-T1L,是種工業(yè)以太網(wǎng)網(wǎng)絡協(xié)議。通過該協(xié)議,可以打破在工廠執(zhí)行線服務的基本操作設備(傳感器、閥、執(zhí)行器和控件)與實現(xiàn)新智能工廠智能的企業(yè)數(shù)據(jù)、比特和字節(jié)庫
    的頭像 發(fā)表于 06-15 16:21 ?1110次閱讀

    10BASE-T1L使智能現(xiàn)場儀表供電變得無痛

    本博客說明了為什么這些設備正在突破這種傳統(tǒng)模擬接口可實現(xiàn)的界限。它還建議使用10BASE-T1L工業(yè)以太網(wǎng)MAC-PHY來克服這些限制,并大幅提高傳感器將過程信息傳送給控制器的數(shù)據(jù)速率。
    的頭像 發(fā)表于 06-27 11:22 ?1230次閱讀
    <b class='flag-5'>10BASE-T1L</b>使智能<b class='flag-5'>現(xiàn)場</b><b class='flag-5'>儀表</b>供電變得無痛

    如何設計便于部署的10BASE-T1L單對以太網(wǎng)狀態(tài)監(jiān)測振動傳感器

    由IEEE制定的新型單對以太網(wǎng)(SPE)或10BASE-T1L物理層標準,為傳輸設備運行狀況信息實施狀態(tài)監(jiān)測(CbM)應用提供了新的連接解決方案。
    的頭像 發(fā)表于 07-12 11:13 ?1248次閱讀
    如何設計便于部署的<b class='flag-5'>10BASE-T1L</b>單對以太網(wǎng)狀態(tài)監(jiān)測振動傳感器

    單對以太網(wǎng):如何實現(xiàn)10Base-T1L

    單對以太網(wǎng):如何實現(xiàn)10Base-T1L
    的頭像 發(fā)表于 08-16 16:26 ?1498次閱讀
    單對以太網(wǎng):如何實現(xiàn)<b class='flag-5'>10Base-T1L</b>

    單對以太網(wǎng):如何實現(xiàn) 10Base-T1L

    單對以太網(wǎng):如何實現(xiàn) 10Base-T1L
    的頭像 發(fā)表于 12-06 15:50 ?916次閱讀
    單對以太網(wǎng):如何實現(xiàn) <b class='flag-5'>10Base-T1L</b>

    10BASE-T1L樓宇控制器如何助力實現(xiàn)可持續(xù)樓宇管理系統(tǒng)

    本文重點介紹在樓宇管理系統(tǒng)(BMSs)中使用以太網(wǎng)直接數(shù)字控制器(DDCs)(也稱為樓宇控制器)的好處,并說明如何將10BASE-T1L協(xié)議融合到典型的BMS架構。10BASE-T1L的數(shù)據(jù)傳輸
    的頭像 發(fā)表于 01-03 08:23 ?1422次閱讀
    <b class='flag-5'>10BASE-T1L</b>樓宇控制器如何助力實現(xiàn)可持續(xù)樓宇管理系統(tǒng)

    驅動下一代E/E架構的神經(jīng)脈絡進化—10BASE-T1S

    隨著“中央+區(qū)域”架構的演進,10BASE-T1S憑借其獨特優(yōu)勢,將成為驅動下一代汽車電子電氣(E/E)架構“神經(jīng)系統(tǒng)”進化的關鍵技術。
    的頭像 發(fā)表于 07-08 18:17 ?489次閱讀
    驅動<b class='flag-5'>下一代</b>E/E架構的神經(jīng)脈絡進化—<b class='flag-5'>10BASE-T1</b>S