三菱PLC iQ-R系列CPU模塊的安全功能分析
三菱PLC iQ-R系列CPU模塊的安全功能分析
時(shí)間:2015-12-21 來(lái)源:未知 作者:admin 點(diǎn)擊:3683次
三菱PLC iQ-R系列CPU模塊的安全功能分析(iQ-R安全功能)
iQ-R系列CPU模塊防止來(lái)自于第三方對(duì)個(gè)人計(jì)算機(jī)中保存的用戶資源及MELSEC iQ-R系列系統(tǒng)中模塊內(nèi)的用戶資源的非法訪問(wèn)盜用、篡改、誤操作、非法執(zhí)行等。應(yīng)根據(jù)以下目的使用各安全功能。

┌──────┬─────────────────────────┬────────┐
│數(shù)據(jù)保護(hù)對(duì)象│目的 │功能 │
├──────┼─────────────────────────┼────────┤
│ │防止程序(程序部件單位)的非法閱讀。(使用口令) │塊口令功能 │
│工程 ├─────────────────────────┼────────┤
│ │防止程序(程序文件單位)的非法閱讀。(使用安全秘鑰) │安全秘鑰認(rèn)證功能│
├──────┼─────────────────────────┤ │
│ │防止程序的非法執(zhí)行。(使用安全秘鑰。) │ │
│ ├─────────────────────────┼────────┤
│CPU模塊 │防止文件的非法讀取/寫(xiě)入。 │文件口令功能 │
│ │(使用口令。) │ │
│ ├─────────────────────────┼────────┤
│ │識(shí)別經(jīng)由以太網(wǎng)的外部設(shè)備的IP地址,切斷來(lái)自于非法IP│IP過(guò)灘器功能 │
│ │地址的訪問(wèn)。 │ │
│ ├─────────────────────────┼────────┤
│ │限制來(lái)自于經(jīng)由以太網(wǎng)的折定的通信路徑以外的訪悶。 │文件口令功能 │
│ │(使用口令。) │ │
└──────┴─────────────────────────┴────────┘
====================================要點(diǎn)====================================
登錄了安全秘鑰的個(gè)人計(jì)算機(jī)被第三方惡意盜用的情況下,將無(wú)法防止程序資源流出,因此用戶需要采取如下所示的防范措施。
1、個(gè)人計(jì)算機(jī)的防盜措施(通過(guò)鋼絲鎖等措施)
2、個(gè)人計(jì)算機(jī)使用者的管理(刪除不需要的客戶端、注冊(cè)用信息的嚴(yán)格管理、指紋認(rèn)證的導(dǎo)入等)
此外,登錄了安全秘鑰的個(gè)人計(jì)算機(jī)故障的情況下,鎖定的工程數(shù)據(jù)將無(wú)法閱覽/編輯。對(duì)于由此引起的用戶
以及其他個(gè)人或組織產(chǎn)生的損失,三菱電機(jī)將不承擔(dān)責(zé)任。因此,用戶需要采取如下所示的防范措施。
3、將登錄的安全秘鑰也導(dǎo)入其它的個(gè)人計(jì)算機(jī)中。
4、將導(dǎo)出了登錄的安全秘鑰的文件存放到安全場(chǎng)所。
==============================================================================
iQ-R系列CPU模塊防止來(lái)自于第三方對(duì)個(gè)人計(jì)算機(jī)中保存的用戶資源及MELSEC iQ-R系列系統(tǒng)中模塊內(nèi)的用戶資源的非法訪問(wèn)盜用、篡改、誤操作、非法執(zhí)行等。應(yīng)根據(jù)以下目的使用各安全功能。

┌──────┬─────────────────────────┬────────┐
│數(shù)據(jù)保護(hù)對(duì)象│目的 │功能 │
├──────┼─────────────────────────┼────────┤
│ │防止程序(程序部件單位)的非法閱讀。(使用口令) │塊口令功能 │
│工程 ├─────────────────────────┼────────┤
│ │防止程序(程序文件單位)的非法閱讀。(使用安全秘鑰) │安全秘鑰認(rèn)證功能│
├──────┼─────────────────────────┤ │
│ │防止程序的非法執(zhí)行。(使用安全秘鑰。) │ │
│ ├─────────────────────────┼────────┤
│CPU模塊 │防止文件的非法讀取/寫(xiě)入。 │文件口令功能 │
│ │(使用口令。) │ │
│ ├─────────────────────────┼────────┤
│ │識(shí)別經(jīng)由以太網(wǎng)的外部設(shè)備的IP地址,切斷來(lái)自于非法IP│IP過(guò)灘器功能 │
│ │地址的訪問(wèn)。 │ │
│ ├─────────────────────────┼────────┤
│ │限制來(lái)自于經(jīng)由以太網(wǎng)的折定的通信路徑以外的訪悶。 │文件口令功能 │
│ │(使用口令。) │ │
└──────┴─────────────────────────┴────────┘
====================================要點(diǎn)====================================
登錄了安全秘鑰的個(gè)人計(jì)算機(jī)被第三方惡意盜用的情況下,將無(wú)法防止程序資源流出,因此用戶需要采取如下所示的防范措施。
1、個(gè)人計(jì)算機(jī)的防盜措施(通過(guò)鋼絲鎖等措施)
2、個(gè)人計(jì)算機(jī)使用者的管理(刪除不需要的客戶端、注冊(cè)用信息的嚴(yán)格管理、指紋認(rèn)證的導(dǎo)入等)
此外,登錄了安全秘鑰的個(gè)人計(jì)算機(jī)故障的情況下,鎖定的工程數(shù)據(jù)將無(wú)法閱覽/編輯。對(duì)于由此引起的用戶
以及其他個(gè)人或組織產(chǎn)生的損失,三菱電機(jī)將不承擔(dān)責(zé)任。因此,用戶需要采取如下所示的防范措施。
3、將登錄的安全秘鑰也導(dǎo)入其它的個(gè)人計(jì)算機(jī)中。
4、將導(dǎo)出了登錄的安全秘鑰的文件存放到安全場(chǎng)所。
==============================================================================
本頁(yè)關(guān)鍵詞:iQ-R安全功能