西門子SM323模擬量輸入輸出模塊
CPU 的訪問保護
CPU 提供了四個安全等級,用于限制對特定功能的訪問。為 CPU 組態安全等級和密碼時,
可以對那些不輸入密碼就能訪問的功能和存儲區進行限制。
每個等級都允許在訪問某些功能時不使用密碼。CPU 的默認狀態是沒有任何限制,也沒有
密碼保護。要限制 CPU 的訪問,可以對 CPU 的屬性進行組態并輸入密碼。
通過網絡輸入密碼并不會使 CPU 的密碼保護受到威脅。密碼保護不適用于用戶程序指令的
執行,包括通信功能。輸入正確的密碼便可訪問該級別的所有功能。
西門子SM323模擬量輸入輸出模塊
對受保護的 CPU 進行未授權訪問
擁有 CPU *訪問權限的用戶有權限讀寫 PLC 變量。無論 CPU 訪問級別是多少,Web 服
務器用戶都有權限讀寫 PLC 變量。未經授權訪問 CPU 或將 PLC 變量更改為無效值可能
會中斷過程操作并可能導致死亡、嚴重人身傷害和/或財產損失。
授權用戶可以執行共模模式更改、寫入 PLC 數據以及進行固件更新。Siemens 建議您遵
守以下安全實踐:
●
使用強密碼對 CPU 訪問級別和 Web 服務器用戶 ID (頁 1029) 進行密碼保護。強密碼在長度
上至少為十個字符,可以是字母、數字和特殊字符的組合,不能是可在字典上找到的詞,并
且不能是可從個人信息推斷出的名字或標識符。保管好密碼并經常更改密碼。
●
僅使用 HTTPS 協議啟用對 Web 服務器的訪問。
●
不要擴展 Web 服務器“所有人”(Everybody) 用戶的默認權限。
●
對程序邏輯中的變量執行錯誤檢查和范圍檢查,因為 Web 頁面用戶可將 PLC 變量更改為無
效值。