为了将数据安全违规的风险降到最低,我们建议对运行应用程序的系统执行以下安排和技术操作。 尽可能避免将PLC和控制网络暴露于开放网络和Internet中。使用附加的数据链路层进行保护,例如用于远程访问的VPN。 安装防火墙机制。 限制对授权人员的访问。 在调试前后,请定期更改任何默认密码。 使用CODESYS和相应控制器支持的安全功能,例如与控制器通信的加密和限制的用户访问。 |
可以通过设备上的加密和用户管理来保护与设备的通信。您可以在设备编辑器的通信设置选项卡上更改当前的安全预设。
要求:在控制器上强制执行与控制器的加密通信和用户管理。但是,还没有个人密码。你的计算机上还没有安装证书,没有配置到控制器的连接。
1. | 在设备树中,双击控制器。
| ||||||
2. | 点击通讯设置选项卡。 | ||||||
3. | 点击扫描网络。 | ||||||
4. | 选择一个控制器。
| ||||||
5. | 点击确定以确认对话框提示。
| ||||||
6. | 点击是以确认对话框提示。
| ||||||
7. | 现在创建一个设备用户,以便作为该用户编辑用户管理。此时只有管理员组可用。为用户指定名称 和 密码。显示密码强度。也可以设置修改密码的选项。默认用户可以随时修改密码。点击确定进行确认。
| ||||||
8. | 为刚刚定义的用户指定用户名和密码。
| ||||||
9. | 所有保存的控制器证书(从第5步开始)都保存在计算机上的本地Windows证书存储中。你可以通过执行, certmgr.msc命令访问该内存。
|