CODESYS Development System > 安全 > 基本信息 |
作为防止未经授权访问数据的一种方法,有必要为用户帐户配置特定的访问权限。只有具有凭据的用户才能访问数据或功能。
大致区分以下类型的用户管理:
加密:
数据加密意味着:数据将转换为无法读取的形式,并且只能使用匹配的密钥再次使其可读。在最简单的情况下,密钥是密码或密钥对。
加密方法有两种:
密钥交换通常通过非对称方法进行;通过对称方法进行加密和解密。
签名:
为了验证消息的无可辩驳的所有权和完整性,应为其提供签名。常见以下步骤:
在非对称加密的情况下,首先要在发送方和接收方之间交换证书中包含的公钥。此外,每个参与者都需要一个私钥,如果他们具有证书,就可以使用私钥解密数据。因此,如果要访问证书,则需要证书和私钥。
为此,必须使用哈希方法:
为了将公共密钥分配给身份,通常将其嵌入证书中。
在基于证书的系统中,每个用户都会收到一个数字证书。该证书用于数字标识。它包含有关用户身份和公共密钥的信息。每个证书都由发行机构进行认证,而发行机构又可以由上级机构进行认证。此PKI(公钥基础结构)的信任系统严格分层。通用信任锚是一个根证书。
证书内容:
证书由2个部分/文件组成: