0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

CPU的訪問保護與訪問級別

機器人及PLC自動化應用 ? 來源:機器人及PLC自動化應用 ? 作者:微笑應對 ? 2022-09-14 16:08 ? 次閱讀

組態(tài) CPU的訪問保護

CPU 提供了四個訪問級別,用于限制對特定功能的訪問。

設(shè)置訪問等級和密碼后,需輸入密碼才能訪問功能和存儲區(qū)。將在 CPU 的對象屬性中指定各種訪問級別及其關(guān)聯(lián)的密碼。

確保密碼的安全性足夠高。請遵循以下規(guī)則:

● 分配的密碼長度至少為 8 個字符。

● 使用不同格式和字符:大寫/小寫、數(shù)字和特殊字符。

CPU 的訪問級別

1.完全訪問(無保護)

每個用戶都可以讀取和更改硬件配置及相應塊。

2.讀訪問

使用此訪問級別,僅允許在不輸入密碼的情況下對硬件配置和塊進行讀訪問??蓪⒂布渲煤蛪K加載到編程設(shè)備中。此外,還可訪問 HMI 和診斷數(shù)據(jù)。

如果不輸入密碼,則不能將塊或硬件配置下載到 CPU 中。此外,如果沒有密碼,也無法進行以下操作:寫測試功能和固件更新(在線)。

3.HMI 訪問

在這一級訪問中,不輸入密碼只能訪問 HMI 和診斷數(shù)據(jù)。如果不輸入密碼,既不能將塊和硬件配置加載到 CPU 中,也無法從 C PU 中將塊和硬件配置加載到編程設(shè)備中。

此外,如果沒有密碼,也無法進行以下操作:測試功能、切換操作模式 (RUN/STOP) 、固件更新以及顯示在線/離線比較狀態(tài)。

4.無訪問(完全保護)

對 CPU 進行全面保護時,不能對硬件配置和塊進行讀/寫訪問(不提供密碼形式的訪問權(quán)限)。同樣無法進行 HMI 訪問。PUT/GET 通信的服務器功能在該訪問級別中被禁用(無法更改)。必須通過密碼驗證,才能提供 CPU 的完全訪問權(quán)。

組態(tài)訪問級別

要組態(tài) S7-1500 CPU 的訪問級別,請按以下步驟操作:

1. 在巡視窗口中,打開 S7-1500 CPU 的屬性。

2. 在區(qū)域?qū)Ш街写蜷_“保護和安全”(Protection & Security) 條目。

將在巡視窗口中顯示一張列有各種訪問級別的表格。

7a6b7520-304c-11ed-ba43-dac502259ad0.png

3. 激活表格第一列中所需的保護等級。此列中相應訪問級別右側(cè)的綠色復選標記將指示如不輸入密碼仍可執(zhí)行的操作。在上例中(圖:可能的訪問級別),沒有密碼仍可進行讀訪問和 HMI 訪問。

4. 在“輸入密碼”(En ter password ) 列中, 在第一行指定“完全訪問權(quán)限”(Full access) 的密碼。在“確認密碼”(Confirm password) 列中,再次輸入所選密碼以免輸入錯誤。

5. 根據(jù)需要為其它訪問級別分配密碼。

6. 下載硬件配置以使訪問級別生效。

CPU 會通過條目將以下操作記錄到診斷緩沖區(qū)中:

● 輸入正確密碼,或可能輸入錯誤密碼

● 訪問級別組態(tài)的更改

操作期間受密碼保護的 CPU 的行為

CPU 保護在將設(shè)置下載到 CPU 之后才會對在線連接生效。

在執(zhí)行在線功能之前,STEP 7 檢查所需的權(quán)限,必要時將提示用戶輸入密碼。在任何時刻,只能在一個 PG/PC 執(zhí)行受密碼保護的功能。其它 PG/PC 無法登錄。

會在在線連接持續(xù)時間內(nèi)或 STEP 7 打開的時間段內(nèi)應用對受保護數(shù)據(jù)的登錄權(quán)限。菜單命令“ 在線> 清除訪問權(quán)限”(Online > Clear access rights) 會清除登錄權(quán)限。

在 RUN 狀態(tài)下,可在顯示屏本地限制對受密碼保護的 CPU 的訪問。這樣,即使輸入密碼也無法進行訪問。

設(shè)置塊的專有技術(shù)保護

要對塊設(shè)置專有技術(shù)保護,請按下列步驟操作:

1. 打開相應塊的屬性。

2. 請在“常規(guī)”(General) 下選擇“保護”(Protection) 選項。

7aa04a48-304c-11ed-ba43-dac502259ad0.png

3. 單擊“保護”(Protection) 按鈕,顯示“專有技術(shù)保護”(Know-how protection) 對話框。

7b059cae-304c-11ed-ba43-dac502259ad0.png

4. 單擊“定義”(Define) 按鈕,顯示“定義密碼”(Define password) 對話框。

7b26fef8-304c-11ed-ba43-dac502259ad0.png

5. 在“新密碼”(Ne w password) 域中輸入新密碼。在“確認密碼”(Confirm password) 域中輸入相同的密碼。

6. 單擊“確定”(OK) ,確認輸入。

7. 單擊“確定”(OK) ,關(guān)閉“專有技術(shù)保護”(Know-how protection) 對話框。

結(jié)果:所選塊將受到專有技術(shù)保護。在項目樹中,受專有技術(shù)保護的塊將標記有一個鎖符號。輸入的密碼將應用于所選的所有塊。

刪除塊的專有技術(shù)保護

要刪除塊的專有技術(shù)保護,請按下列步驟操作:

1. 選擇要刪除專有技術(shù)保護的塊。不能在程序編輯器中打開受保護的塊。

2. 在“編輯”(Edit )菜單中,選擇“專有技術(shù)保護”(Know-how protection)命令以打開“專有技術(shù)保護”(Know-how protection)對話框。

3. 禁用復選框“隱藏代碼(專有技術(shù)保護)”(Hide code (know-how protection))。

7b4a5376-304c-11ed-ba43-dac502259ad0.png

4. 輸入密碼。

7b713270-304c-11ed-ba43-dac502259ad0.png

5. 單擊“確定”(OK) ,確認輸入。

結(jié)果:所選塊的專有技術(shù)保護設(shè)置已取消。

設(shè)置防拷貝保護

要設(shè)置防拷貝保護,請按以下步驟操作:

1. 打開相應塊的屬性。

2. 請在“常規(guī)”(General) 下選擇“保護”(Protection) 選項。

3. 在“防拷貝保護”(Copy protection )區(qū)域中,從下拉列表中選擇“綁定 CPU 的序列號”(Bind to serial number of the CPU)條目或“綁定存儲卡的序列號”(Bind to serial number of the memory card)條目。

7b9f4d68-304c-11ed-ba43-dac502259ad0.png

4. 如果在上傳過程中,STEP 7 將自動插入序列號(動態(tài)綁定),則需激活選項“在下載

到設(shè)備或存儲卡時插入序列號”(Serial number is inserted when downloading to a device or a memory ca rd)。通過“定義密碼”(Define password) 按鈕分配密碼,以將塊的使用與密碼輸入額外關(guān)聯(lián)。如果要手動將 CPU 或 SIMATIC 存儲卡的序列號綁定到某個塊(靜態(tài)綁定),則需激活“輸入序列號”(Enter serial number) 選項。

5. 現(xiàn)在,可以在“專有技術(shù)保護”( Know-how protection) 區(qū)域中設(shè)置塊的專有技術(shù)保護。




審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    10890

    瀏覽量

    212420
  • HMI
    HMI
    +關(guān)注

    關(guān)注

    9

    文章

    591

    瀏覽量

    48636
  • PUT
    PUT
    +關(guān)注

    關(guān)注

    0

    文章

    5

    瀏覽量

    6319
  • S7-1500
    +關(guān)注

    關(guān)注

    3

    文章

    300

    瀏覽量

    6474

原文標題:組態(tài) 西門子 CPU 的訪問保護

文章出處:【微信號:gh_a8b121171b08,微信公眾號:機器人及PLC自動化應用】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    教你三招異地訪問NAS

    NAS作為家庭或企業(yè)存儲數(shù)據(jù)的神器,能夠讓我們隨時隨地訪問存儲在其中的文件。但當我們身處異地時,如何高效、安全地訪問NAS卻成了一個難題。別擔心,節(jié)點小寶來幫你! 第一招:利用內(nèi)網(wǎng)穿透功能 首先,在
    的頭像 發(fā)表于 01-02 11:26 ?162次閱讀
    教你三招異地<b class='flag-5'>訪問</b>NAS

    如何PC訪問內(nèi)網(wǎng)及VPN

    訪問VPN的工作原理
    發(fā)表于 12-23 15:07 ?2次下載

    怎么才能訪問DP83869HM的寄存器?

    我們的主控芯片(CPU+MAC)的寄存器訪問只支持5bit. [4:0] REG_ADDR PHY器件內(nèi)部的寄存器地址。 請問要怎么才能訪問DP83869HM的寄存器,比如0X0C01.
    發(fā)表于 12-09 07:33

    海外IP代理池:提升網(wǎng)絡訪問速度與效率的利器

    海外IP代理池無疑是提升網(wǎng)絡訪問速度與效率的利器,它通過提供位于海外的代理服務器,為用戶訪問國外網(wǎng)站和服務提供了便利。
    的頭像 發(fā)表于 11-14 07:29 ?439次閱讀

    海外IP節(jié)點:加速全球互聯(lián)網(wǎng)訪問的橋梁

    海外IP節(jié)點作為全球互聯(lián)網(wǎng)訪問的橋梁,發(fā)揮著至關(guān)重要的作用。
    的頭像 發(fā)表于 11-07 07:13 ?344次閱讀

    國外IP代理地址:提升網(wǎng)絡訪問體驗

    國外IP代理地址通過提供位于國外的代理服務器,為用戶訪問國外網(wǎng)站和服務提供了便利,從而能夠顯著提升網(wǎng)絡訪問體驗。
    的頭像 發(fā)表于 10-31 07:04 ?376次閱讀

    請求訪問音頻軟件

    電子發(fā)燒友網(wǎng)站提供《請求訪問音頻軟件.pdf》資料免費下載
    發(fā)表于 10-17 11:15 ?0次下載
    請求<b class='flag-5'>訪問</b>音頻軟件

    鴻蒙開發(fā)Ability Kit程序框架服務:訪問控制概述 程序訪問控制

    默認情況下,應用只能訪問有限的系統(tǒng)資源。但某些情況下,應用存在擴展功能的訴求,需要訪問額外的系統(tǒng)數(shù)據(jù)(包括用戶個人數(shù)據(jù))和功能,系統(tǒng)也必須以明確的方式對外提供接口來共享其數(shù)據(jù)或功能。
    的頭像 發(fā)表于 07-01 15:53 ?320次閱讀
    鴻蒙開發(fā)Ability Kit程序框架服務:<b class='flag-5'>訪問</b>控制概述 程序<b class='flag-5'>訪問</b>控制

    鴻蒙開發(fā)Ability Kit程序框架服務:應用權(quán)限管控概述 程序訪問控制

    系統(tǒng)提供了一種允許應用訪問系統(tǒng)資源(如:通訊錄等)和系統(tǒng)能力(如:訪問攝像頭、麥克風等)的通用權(quán)限訪問方式,來保護系統(tǒng)數(shù)據(jù)(包括用戶個人數(shù)據(jù))或功能,避免它們被不當或惡意使用。
    的頭像 發(fā)表于 07-01 10:21 ?496次閱讀
    鴻蒙開發(fā)Ability Kit程序框架服務:應用權(quán)限管控概述 程序<b class='flag-5'>訪問</b>控制

    為什么遠程訪問優(yōu)于 VPN?

    本文將探討 VPN 和遠程訪問軟件之間的主要區(qū)別,并重點說明 Splashtop 為什么是更好的選擇。我們將從性能、用戶體驗、安全性、成本等方面進行探討,以闡明為什么當前有很多組織正在從傳統(tǒng)的 VPN 解決方案過渡到更先進的遠程訪問軟件。
    的頭像 發(fā)表于 06-27 16:09 ?458次閱讀
    為什么遠程<b class='flag-5'>訪問</b>優(yōu)于 VPN?

    鴻蒙開發(fā)接口安全:【@ohos.abilityAccessCtrl (訪問控制管理)】

    訪問控制管理:獲取訪問控制模塊對象。
    的頭像 發(fā)表于 06-05 09:16 ?622次閱讀
    鴻蒙開發(fā)接口安全:【@ohos.abilityAccessCtrl (<b class='flag-5'>訪問</b>控制管理)】

    鴻蒙OpenHarmony【 配置遠程訪問環(huán)境】

    在搭建了Windows和Ubuntu開發(fā)環(huán)境后,需要通過下述設(shè)置,使得Windows可以遠程訪問Ubuntu,為后續(xù)燒錄文件的傳輸做好準備。
    的頭像 發(fā)表于 04-19 20:08 ?519次閱讀
    鴻蒙OpenHarmony【 配置遠程<b class='flag-5'>訪問</b>環(huán)境】

    訪問控制列表什么?ACL的功能特點

    訪問控制列表(Access Control List,簡稱ACL)是一種網(wǎng)絡安全機制,用于定義和實施對網(wǎng)絡資源或系統(tǒng)對象的訪問權(quán)限。ACL可以精確地控制哪些主體(如用戶、設(shè)備、服務等)能夠?qū)μ囟腕w
    的頭像 發(fā)表于 04-03 13:57 ?792次閱讀

    求助,CPU2訪問LMU2會比在TC397中訪問DSPR消耗更多的CPU資源和時間嗎?

    導致 CPU2 負載高于在 CORE2 中將這個變量分配給 DSPR (0X50000000-0X50017FFF)。 因為我認為 core2 訪問 LMU2 要比直接在 CORE2 中訪問 DSPR 花費更多的時間和資源。 等
    發(fā)表于 01-26 08:35

    通過TC275 CPU0使用私有地下訪問PSDR后出錯了怎么解決?

    通過 TC275 CPU0 使用私有地下訪問PSDR后出錯了。再次 downloading,defale 還沒有,有解決方法嗎?
    發(fā)表于 01-19 08:07