可以通过可靠性验证的server-to-client通信,以及end-to-end数据保护,得到两个或更多iFIX节点间的安全通讯。配置非侦听客户端的能力也提供附加的安全措施。 有关网络安全的更多详细的信息,请参阅下面的主题: 有两类网络计算:原始(默认)和信任(安全)。 可以配置网络为仅被信任,或仅为原始安全。原始网络计算 原始网络计算原始(默认)网络计算允许继续使用工作在非安全IP地址上地iFIX 4.0原始安全。通过授权的输入IP验证来通信
iFIX了解指派给所用计算机的IP地址,并可以设置为仅在专用的IP地址上通信。 它可以与硬件防火墙一起使用,限制能够与iFIX安装程序通信的电脑。拥有多个以太网卡的计算机可以用来桥接信任的和非信任网络。拥有多个以太网卡的计算机可以用来桥接信任的和非信任网络。 原始安全支持接受未知连接特性。 该特性是允许连接到iFIX网路系统的一列授权的IP地址。该特性是允许连接到iFIX网路系统的一列授权的IP地址。授权列表中没有的计算机不允许连接或和SCADA通讯。更多信息,请参阅禁止未授权节点连接。 在通信层的授权修改验证 原始安全支持接受位置写特性。该特性是允许修改iFIX数据库的一列授权的节点。进入的包的类型根据该列表验证,不在该列表上的节点不允许修改iFIX数据。更多信息,请参阅禁止未授权节点数据库写入。 基本网络加密 原始安全支持几种加密在网络上传送的数据的方法,例如简单加密和数据隐藏。更多信息, 请参阅WINDOWS文件。 信任的网络计算安全网路连接可以启用或者禁用。被启用时,接受进入的连接的通信服务器(接收进入的连接的客户端或SCADA)将要求所有进入的连接是安全的。在安全通信网络上的所有输入连接都必须符合安全通信要求。 有关信任计算的更多信息,请参阅连接验证。 失败模式有三种情况能导致连接失败:
相关信息如何做... |
让 iFIX 帮助您提高效率,降低成本。 |