Страница 8 из 10 ПерваяПервая ... 678910 ПоследняяПоследняя
Показано с 71 по 80 из 100

Тема: Защита проекта

  1. #71

    По умолчанию

    Утрировать не надо. Если злоумышленник обрушит сеть, контроллер будет работать, если удастся подключиться к ПЛК, встанет производство, возможны и более тяжелые последствия.
    Безопасность сетей- это забор, пусть этим занимаются сисадмины, а на ПЛК нужен замок, то есть пароль, кстати на панелях пароль предусмотрен, как защита от шаловливых ручек, на каждом компьютере в сети стоит антивирус и фаерволл, стоит ограничение на общий доступ. ПЛК не защищен никак не от хитрых вирусов, а от общедоступных программ.
    Я занимаюсь технологией а не сетями, и навязывать заказчику особые требования по безопасности не должен. Меня просто не поймут.

  2. #72

    По умолчанию

    да нет здесь никаких особых требований, просто доступ к порту коммутатора на котором висит контроллер, должен быть настроен только на нужные компы, (домашний длинк подобное может) если вместо коммутаторов свичи, (маловероятно, 2011 на дворе) тут сложнее, но можно замаскировать сеть с контроллерами через другую подсеть.
    с паролями не так всё просто, но они на самом деле нужны, забыл кодесис про такую мелочь.

    А почему Вы так уверенны что овеновский ПЛК нельзя перезагрузить через эзернет без использования кодесиса и прочих инструментов?

  3. #73

    По умолчанию

    Цитата Сообщение от BETEP Посмотреть сообщение
    А почему Вы так уверенны что овеновский ПЛК нельзя перезагрузить через эзернет без использования кодесиса и прочих инструментов?
    При наличии желания и умения возможно все. Уровень защиты должен соответствовать уровню опасности.
    Я не админ и не суперхаркер, обратил внимание на уязвимость файловой системы ПЛК средствами, находящимися в свободном доступе.

  4. #74
    Пользователь Аватар для Olegis
    Регистрация
    24.07.2007
    Адрес
    Белгород
    Сообщений
    137

    По умолчанию

    Даже если поставить пароль на программу, можно очень просто скачать из контроллера загруженные компилированные файлы программы и загрузить их в любое количество ПЛК. Можно сделать это так:
    1.Создать пустой проект.
    2.Пытаемся загрузить его.
    3.На предложение о загрузке новой программы отвечаем "Нет"
    4.Связь устанавливается без загрузки новой программы
    5.Входим через браузер ПЛК и считываем список загруженных файлов и их названия
    6.Копируем компилированные файлы из ПЛК
    7.Заливаем их в другой ПЛК.
    Получается запоролить соединение с ПЛК не возможно.Можно только закрыть исходник, так он в контроллере храниться в компилированном виде. Защиты от копирования в другие ПЛК(для ПЛК100) нет!!!

  5. #75
    Пользователь Аватар для Nazar
    Регистрация
    31.07.2009
    Адрес
    г.Красноярск
    Сообщений
    26

    По умолчанию

    Согласен с Olegis, скопировать так можно. Защиту вижу в привязке каждого проекта к своему железу (контроллер, ключ и т.д.).

  6. #76
    Пользователь Аватар для Olegis
    Регистрация
    24.07.2007
    Адрес
    Белгород
    Сообщений
    137

    По умолчанию

    Господа Разработчики! Услышьте нас, автоматчиков. Выделите немного времени,сделайте,пожалуйста, свою библиотеку для чтения серийного номера процессора или файл, защищенный от чтения-копирования (чтобы доступ был только из программы ПЛК). Зачем мне лепить аппаратный ключ и занимать порт, если можно стандартным путем пойти (как у многих производителей). Сейчас защита есть у любого дешевенького китайского контроллера.

  7. #77

    По умолчанию

    Цитата Сообщение от Логвиненко Андрей Посмотреть сообщение
    Уровень защиты должен соответствовать уровню опасности.
    Так купите более другой ПЛК, за более другие деньги. Вы хотели сэкономить на дешевом контроллере, так пользуйтесь тем, что дают. Добавлю, что меры безопасности не ограничиваются техническими вопросами; организационных никто тоже не отменял: ограничение доступа в операторскую, разграничение полномочий, ответственность оператора... А Вы в штыки встречаете мое вполне адекватное предложение. Вы вот уверены, что DDoS Сименса не свалит? А еще хакер может подключиться к шине от ПЛК к удаленным модулям (ну пусть у Вас их нет), так надо обмен с ними шифровать и паролировать?

  8. #78

    По умолчанию

    На самом деле подход интересный, с библиотекой, считывающей номера какой-либо микросхемы... При создании новых ПЛК попробуем внедрить.
    С большой вероятностью в существующих ПЛК такую функцию "просто" реализовать не получится...
    А по поводу защиты проекта - мое ИХМО Вы знаете. А от атак по сети никакая привязка к номерам микросхем не поможет... Разные задачи - разное оборудование...

  9. #79

    По умолчанию

    Цитата Сообщение от Andy Посмотреть сообщение
    Так купите более другой ПЛК, за более другие деньги.
    Здесь обсуждается продукция Овена.
    На сколько дороже станет ПЛК если в нем нормально реализовать парольную защиту?
    еще хакер может подключиться к шине от ПЛК к удаленным модулям
    Можно взять и порубать кабели топором. А чтобы повредить файловую систему ПЛК достаточно компьютера в локальной сети и какого-нибудь непризнанного гения,освоившего CoDeSys и умеющего писать небольшие батники.
    А Вы в штыки встречаете мое вполне адекватное предложение.
    Заказчик может посчитать такое предложение неадекватным, далее см п.1.
    Последний раз редактировалось Логвиненко Андрей; 02.03.2011 в 12:45.

  10. #80

    По умолчанию

    То есть, над орг. мерами Вы даже не задумываетесь. Можете не отвечать.

Страница 8 из 10 ПерваяПервая ... 678910 ПоследняяПоследняя

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •