Herunterladen Inhalt Inhalt Diese Seite drucken

Kommunikationsoptionen - Siemens SIMATIC S7-1200 Gerätehandbuch

Vorschau ausblenden Andere Handbücher für SIMATIC S7-1200:
Inhaltsverzeichnis

Werbung

7.2

Kommunikationsoptionen

Die S7-1200 bietet mehrere Arten der Kommunikation zwischen CPUs und
Programmiergeräten, HMI-Geräten und anderen CPUs.
Wenn sich ein Angreifer physischen Zugriff auf Ihre Netzwerke verschaffen kann, kann er
möglicherweise Daten lesen und schreiben.
Das TIA Portal, die CPU und HMI-Geräte (außer HMI-Geräten über GET/PUT) nutzen die
sichere Kommunikation, die Schutz vor Replay- und Man-in-the-Middle-Angriffen bietet.
Nach der Aktivierung der Kommunikation erfolgt der Austausch signierter Meldungen in
Klartext, wodurch ein Angreifer Daten lesen kann, die Daten jedoch vor unberechtigtem
Schreiben geschützt sind. Das TIA Portal, nicht der Kommunikationsprozess, verschlüsselt
die Daten von Knowhow-geschützten Bausteinen.
Alle anderen Arten der Kommunikation (E/A-Austausch über PROFIBUS, PROFINET, AS-i
oder einen anderen E/A-Bus, GET/PUT, T-Block und Kommunikationsmodule (CM)) haben
keine Sicherheitsfunktionen. Sie müssen diese Arten der Kommunikation durch
Begrenzung des physischen Zugriffs schützen. Wenn sich ein Angreifer über diese Arten
der Kommunikation physischen Zugriff auf Ihre Netzwerke verschaffen kann, kann er
möglicherweise Daten lesen und schreiben.
Informationen und Empfehlungen bezüglich der Sicherheit finden Sie in unseren
Operational Guidelines für Industrial Security auf der Website "Service & Support" von
Siemens.
PROFINET
PROFINET wird für den Austausch von Daten über das Anwenderprogramm mit anderen
Kommunikationspartnern über Ethernet verwendet:
● PROFINET unterstützt 16 IO-Geräte mit maximal 256 Submodulen. PROFIBUS erlaubt 3
● S7-Kommunikation
● User Datagram Protocol (UDP)
● ISO on TCP (RFC 1006)
● Transport Control Protocol (TCP)
PROFINET RT IO-Steuerung
Als IO-Steuerung über PROFINET RT kommuniziert die CPU mit bis zu 16 PN-Geräten im
lokalen PN-Netzwerk oder über einen PN/PN-Koppler (Verbund). Ausführliche Informationen
hierzu finden Sie unter PROFIBUS and PROFINET International, PI (www.profinet.com).
Easy Book
Gerätehandbuch, 03/2014, A5E02486775-AF
WARNUNG
unabhängige PROFIBUS DP-Master und unterstützt 32 IO-Slaves je DP-Master mit
maximal 512 Modulen je DP-Master.
Einfache Kommunikation zwischen Geräten
7.2 Kommunikationsoptionen
145

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis