配置网络安全

可以通过可靠性验证的server-to-client通信,以及end-to-end数据保护,得到两个或更多iFIX节点间的安全通讯。配置非侦听客户端的能力也提供附加的安全措施。

有关网络安全的更多详细的信息,请参阅下面的主题:

有两类网络计算:原始(默认)和信任(安全)。

可以配置网络为仅被信任,或仅为原始安全。原始网络计算

原始网络计算

原始(默认)网络计算允许继续使用工作在非安全IP地址上地iFIX 4.0原始安全。通过授权的输入IP验证来通信

  • iFIX了解指派给所用计算机的IP地址,并可以设置为仅在专用的IP地址上通信。
  • 原始安全支持接受未知连接特性。
  • 基本网络加密
  • 基本网络加密

iFIX了解指派给所用计算机的IP地址,并可以设置为仅在专用的IP地址上通信。

它可以与硬件防火墙一起使用,限制能够与iFIX安装程序通信的电脑。拥有多个以太网卡的计算机可以用来桥接信任的和非信任网络。拥有多个以太网卡的计算机可以用来桥接信任的和非信任网络。

原始安全支持接受未知连接特性。

该特性是允许连接到iFIX网路系统的一列授权的IP地址。该特性是允许连接到iFIX网路系统的一列授权的IP地址。授权列表中没有的计算机不允许连接或和SCADA通讯。更多信息,请参阅禁止未授权节点连接

在通信层的授权修改验证

原始安全支持接受位置写特性。该特性是允许修改iFIX数据库的一列授权的节点。进入的包的类型根据该列表验证,不在该列表上的节点不允许修改iFIX数据。更多信息,请参阅禁止未授权节点数据库写入

基本网络加密

原始安全支持几种加密在网络上传送的数据的方法,例如简单加密和数据隐藏。更多信息, 请参阅WINDOWS文件。

信任的网络计算

安全网路连接可以启用或者禁用。被启用时,接受进入的连接的通信服务器(接收进入的连接的客户端或SCADA)将要求所有进入的连接是安全的。在安全通信网络上的所有输入连接都必须符合安全通信要求。

有关信任计算的更多信息,请参阅连接验证

失败模式

有三种情况能导致连接失败:

  • 企图连接到安全(信任网络)计算机的原始计算机被拒绝,并发送一条安全消息。
  • 企图连接的带有无效证书的计算机被拒绝,并发送一条安全信消息。
  • 连接丢失且新的连接还原到初始连接要求的证书进行身份验证。

 

相关信息

如何做...

您最近了解过 iFIX 吗 ?

查看最新版 iFIX 的所有新功能。

让 iFIX 帮助您提高效率,降低成本。