西門子SM323模擬量輸入輸出模塊
CPU 的訪問保護(hù)
CPU 提供了四個(gè)安全等級,用于限制對特定功能的訪問。為 CPU 組態(tài)安全等級和密碼時(shí),
可以對那些不輸入密碼就能訪問的功能和存儲區(qū)進(jìn)行限制。
每個(gè)等級都允許在訪問某些功能時(shí)不使用密碼。CPU 的默認(rèn)狀態(tài)是沒有任何限制,也沒有
密碼保護(hù)。要限制 CPU 的訪問,可以對 CPU 的屬性進(jìn)行組態(tài)并輸入密碼。
通過網(wǎng)絡(luò)輸入密碼并不會使 CPU 的密碼保護(hù)受到威脅。密碼保護(hù)不適用于用戶程序指令的
執(zhí)行,包括通信功能。輸入正確的密碼便可訪問該級別的所有功能。
西門子SM323模擬量輸入輸出模塊
對受保護(hù)的 CPU 進(jìn)行未授權(quán)訪問
擁有 CPU *訪問權(quán)限的用戶有權(quán)限讀寫 PLC 變量。無論 CPU 訪問級別是多少,Web 服
務(wù)器用戶都有權(quán)限讀寫 PLC 變量。未經(jīng)授權(quán)訪問 CPU 或?qū)?/span> PLC 變量更改為無效值可能
會中斷過程操作并可能導(dǎo)致死亡、嚴(yán)重人身傷害和/或財(cái)產(chǎn)損失。
授權(quán)用戶可以執(zhí)行共模模式更改、寫入 PLC 數(shù)據(jù)以及進(jìn)行固件更新。Siemens 建議您遵
守以下安全實(shí)踐:
●
使用強(qiáng)密碼對 CPU 訪問級別和 Web 服務(wù)器用戶 ID (頁 1029) 進(jìn)行密碼保護(hù)。強(qiáng)密碼在長度
上至少為十個(gè)字符,可以是字母、數(shù)字和特殊字符的組合,不能是可在字典上找到的詞,并
且不能是可從個(gè)人信息推斷出的名字或標(biāo)識符。保管好密碼并經(jīng)常更改密碼。
●
僅使用 HTTPS 協(xié)議啟用對 Web 服務(wù)器的訪問。
●
不要擴(kuò)展 Web 服務(wù)器“所有人”(Everybody) 用戶的默認(rèn)權(quán)限。
●
對程序邏輯中的變量執(zhí)行錯(cuò)誤檢查和范圍檢查,因?yàn)?/span> Web 頁面用戶可將 PLC 變量更改為無
效值。