弧網絡安全播客與OPC基礎

經過拉裏奧布萊恩

類別:
技術趨勢

在另一個弧形數字變換播客的集中集中集中。金博宝app安卓版下载在這一集中,我們與IT運營總監Randy Armstrong說道opc基金會

安全建立在

OPC有一個非常堅實的網絡安全基金會,Randy一直處於其中的中心,讓我們在OPC UA中的許多不同網絡安全層的優秀摘要。安全性並不是突破OPC的東西。從一開始,安全是一個主要問題。

根據蘭迪,

我們希望有一個標準,將安全性納入一流的概念。從一開始,就其對安全的影響而分析了規範的每個方麵,並且必須能夠遵守公約和我們為整體框架製定的要求。因此,通過這樣做,我們開發了一個標準,具有非常凝聚力,整體的安全性,在實現中出現不同的水平。

opc基金會

今天已知的許多概念是OPC中已存在的“零信任”,例如高級身份驗證方案,包括使用PKI,應用程序身份驗證等。根據蘭迪,

我們內置於OPC UA基礎架構是應用身份驗證的這種概念。因此,在特定節點上安裝的每個應用程序都有一個唯一的標識符,並具有分配給它的證書。並且它將被配置為僅允許與有限數量的其他應用程序進行通信。這取決於管理員決定允許誰信任誰,你有非常細粒度的控製。因此,您可以在工廠地板上有一個帶有10台機器的單元格,並且那些10台機器將被配置為彼此交談,但沒有其他人。這將獨立於用戶憑據,這可以確定某人訪問機器時的訪問權限。所以它真的是兩層認證。

與弧谘詢小組聘用

Baidu
map