物联网互操作性安全

观察OPCUA在提供成功物联网应用所需的装置和系统互操作性和安全方面的作用

Tom BurkeOPC基金会
Tom BurkeOPC基金会

物工业互联网在提供新的和更有洞察力的分析和情报方面,已引起全行业兴趣吨位但要在现实世界中实现这一点-而不只是概念方面-两个关键方面是必要的:互操作性和安全性。

可互操作性至关重要,因为光向云中发送数据分析是不够的。IIoT系统需要设备共享和发送数据并输入云和回溯意谓数据互操作性

紧随数据互操作性安全归根结底,系统与云间分享数据是不明智的,如果数据不安全行进

关键IIOT切入点是关键焦点OPCUA面向服务独立架构处理从微控制器到云基基础设施等平台上的数据如果你在行业花了很多时间, 你可能听说过多次引用OPC和OPCUA,帮助跨行业人民更好地了解OPCUA内容和操作应用方式OPC基础期望完成组织多年度活动

Burke强调OPCUA最近在亚特兰大OPC基础活动上IOC作用时表示,设备需要理解数据语法和语义OPCUA定义语法和语义,

通过 OPCUA提供语法和语义资料的细微差别强调Burke使用术语“互操作性 ” 。 Burke在亚特兰大OPC事件期间解释说,互操作性完全指应用间交换数据以及理解数据全局的重要性以类比方式帮助澄清问题,他说思考时用数据文件交换姓名和电话号码交换资讯帮助数据发件人和接收人知道格式 以便能够使用名数数据并同步问题在于某些系统期望它为名/名 另一些则期望为名/名

Burke进一步解释说,IIOT本身“不提供互操作性,而实现IIOT时,你必须实现设备对构件和云对云共享所有所需数据UA就是这么做的并定义互操作性从信息建模角度讲, 我们谈论插件能力 自动发现网络

在亚特兰大OPC事件上,OPC基础董事会成员兼Siemens公司技术首席软件专家ThomasHahn指出,OPCUA提供数据语法和语义的作用对装置和系统互操作性至关重要,以至于文件用来概述实施Industrie4.0建议时引用OPCUA为数据通信标准执行M2M机器4.0

OPCUA对德国政府应用4.0的部分吸引力在于它多级安全数据的能力OPCUA安全扩展至对象级和元数据,Burke说,他补充道OPC基金会目前也在工作ISA 99NIST系统以澄清OPCUA安全能力

关于德政府产业4.0规范环保,这些规格预期在今年底完成

OPCUA被视为通向Industrie4.0的中心构件,首次使用统一世界公认的工业协议 分配安全智能工厂的必要密码机制

描述OPCUA安全能力亚特兰大OPCUA事件,OPC基金会主管 Nathan Pocock解释OPCUA处理交通应用层安全的方式

数据传输层OPCUA提供:

  • 数据保密性通过加密Pocock表示Foundation使用标准算法实现加密,并说OPCUA框架可扩展,允许随着加密技术演进修改
  • 数据完整性通过通知数据值的任何修改左方设备接收通知时发送通知
  • 程序验证授权通过OPCUA服务器证书

应用层OPCUA提供:

  • 用户验证授权Pocock表示:「用户在访问前必须使用用户名、密码和证书验证,
  • 可审计性跟踪所有交互作用并审计任何交互作用-从连接尝试和配置变化到会议拒绝和用户交互
  • 可用性解决应用对威胁的适应性 帮助维护系统在线 甚至在攻击期间Pocock表示OPCUA通过限制消息大小避免碎片化处理这些小块无法操作
文章中的公司
网络内更多