0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

CPU的訪問(wèn)保護(hù)與訪問(wèn)級(jí)別

機(jī)器人及PLC自動(dòng)化應(yīng)用 ? 來(lái)源:機(jī)器人及PLC自動(dòng)化應(yīng)用 ? 作者:微笑應(yīng)對(duì) ? 2022-09-14 16:08 ? 次閱讀

組態(tài) CPU的訪問(wèn)保護(hù)

CPU 提供了四個(gè)訪問(wèn)級(jí)別,用于限制對(duì)特定功能的訪問(wèn)。

設(shè)置訪問(wèn)等級(jí)和密碼后,需輸入密碼才能訪問(wèn)功能和存儲(chǔ)區(qū)。將在 CPU 的對(duì)象屬性中指定各種訪問(wèn)級(jí)別及其關(guān)聯(lián)的密碼。

確保密碼的安全性足夠高。請(qǐng)遵循以下規(guī)則:

● 分配的密碼長(zhǎng)度至少為 8 個(gè)字符。

● 使用不同格式和字符:大寫/小寫、數(shù)字和特殊字符。

CPU 的訪問(wèn)級(jí)別

1.完全訪問(wèn)(無(wú)保護(hù))

每個(gè)用戶都可以讀取和更改硬件配置及相應(yīng)塊。

2.讀訪問(wèn)

使用此訪問(wèn)級(jí)別,僅允許在不輸入密碼的情況下對(duì)硬件配置和塊進(jìn)行讀訪問(wèn)??蓪⒂布渲煤蛪K加載到編程設(shè)備中。此外,還可訪問(wèn) HMI 和診斷數(shù)據(jù)。

如果不輸入密碼,則不能將塊或硬件配置下載到 CPU 中。此外,如果沒(méi)有密碼,也無(wú)法進(jìn)行以下操作:寫測(cè)試功能和固件更新(在線)。

3.HMI 訪問(wèn)

在這一級(jí)訪問(wèn)中,不輸入密碼只能訪問(wèn) HMI 和診斷數(shù)據(jù)。如果不輸入密碼,既不能將塊和硬件配置加載到 CPU 中,也無(wú)法從 C PU 中將塊和硬件配置加載到編程設(shè)備中。

此外,如果沒(méi)有密碼,也無(wú)法進(jìn)行以下操作:測(cè)試功能、切換操作模式 (RUN/STOP) 、固件更新以及顯示在線/離線比較狀態(tài)。

4.無(wú)訪問(wèn)(完全保護(hù))

對(duì) CPU 進(jìn)行全面保護(hù)時(shí),不能對(duì)硬件配置和塊進(jìn)行讀/寫訪問(wèn)(不提供密碼形式的訪問(wèn)權(quán)限)。同樣無(wú)法進(jìn)行 HMI 訪問(wèn)。PUT/GET 通信的服務(wù)器功能在該訪問(wèn)級(jí)別中被禁用(無(wú)法更改)。必須通過(guò)密碼驗(yàn)證,才能提供 CPU 的完全訪問(wèn)權(quán)。

組態(tài)訪問(wèn)級(jí)別

要組態(tài) S7-1500 CPU 的訪問(wèn)級(jí)別,請(qǐng)按以下步驟操作:

1. 在巡視窗口中,打開 S7-1500 CPU 的屬性。

2. 在區(qū)域?qū)Ш街写蜷_“保護(hù)和安全”(Protection & Security) 條目。

將在巡視窗口中顯示一張列有各種訪問(wèn)級(jí)別的表格。

7a6b7520-304c-11ed-ba43-dac502259ad0.png

3. 激活表格第一列中所需的保護(hù)等級(jí)。此列中相應(yīng)訪問(wèn)級(jí)別右側(cè)的綠色復(fù)選標(biāo)記將指示如不輸入密碼仍可執(zhí)行的操作。在上例中(圖:可能的訪問(wèn)級(jí)別),沒(méi)有密碼仍可進(jìn)行讀訪問(wèn)和 HMI 訪問(wèn)。

4. 在“輸入密碼”(En ter password ) 列中, 在第一行指定“完全訪問(wèn)權(quán)限”(Full access) 的密碼。在“確認(rèn)密碼”(Confirm password) 列中,再次輸入所選密碼以免輸入錯(cuò)誤。

5. 根據(jù)需要為其它訪問(wèn)級(jí)別分配密碼。

6. 下載硬件配置以使訪問(wèn)級(jí)別生效。

CPU 會(huì)通過(guò)條目將以下操作記錄到診斷緩沖區(qū)中:

● 輸入正確密碼,或可能輸入錯(cuò)誤密碼

● 訪問(wèn)級(jí)別組態(tài)的更改

操作期間受密碼保護(hù)的 CPU 的行為

CPU 保護(hù)在將設(shè)置下載到 CPU 之后才會(huì)對(duì)在線連接生效。

在執(zhí)行在線功能之前,STEP 7 檢查所需的權(quán)限,必要時(shí)將提示用戶輸入密碼。在任何時(shí)刻,只能在一個(gè) PG/PC 執(zhí)行受密碼保護(hù)的功能。其它 PG/PC 無(wú)法登錄。

會(huì)在在線連接持續(xù)時(shí)間內(nèi)或 STEP 7 打開的時(shí)間段內(nèi)應(yīng)用對(duì)受保護(hù)數(shù)據(jù)的登錄權(quán)限。菜單命令“ 在線> 清除訪問(wèn)權(quán)限”(Online > Clear access rights) 會(huì)清除登錄權(quán)限。

在 RUN 狀態(tài)下,可在顯示屏本地限制對(duì)受密碼保護(hù)的 CPU 的訪問(wèn)。這樣,即使輸入密碼也無(wú)法進(jìn)行訪問(wèn)。

設(shè)置塊的專有技術(shù)保護(hù)

要對(duì)塊設(shè)置專有技術(shù)保護(hù),請(qǐng)按下列步驟操作:

1. 打開相應(yīng)塊的屬性。

2. 請(qǐng)?jiān)凇俺R?guī)”(General) 下選擇“保護(hù)”(Protection) 選項(xiàng)。

7aa04a48-304c-11ed-ba43-dac502259ad0.png

3. 單擊“保護(hù)”(Protection) 按鈕,顯示“專有技術(shù)保護(hù)”(Know-how protection) 對(duì)話框。

7b059cae-304c-11ed-ba43-dac502259ad0.png

4. 單擊“定義”(Define) 按鈕,顯示“定義密碼”(Define password) 對(duì)話框。

7b26fef8-304c-11ed-ba43-dac502259ad0.png

5. 在“新密碼”(Ne w password) 域中輸入新密碼。在“確認(rèn)密碼”(Confirm password) 域中輸入相同的密碼。

6. 單擊“確定”(OK) ,確認(rèn)輸入。

7. 單擊“確定”(OK) ,關(guān)閉“專有技術(shù)保護(hù)”(Know-how protection) 對(duì)話框。

結(jié)果:所選塊將受到專有技術(shù)保護(hù)。在項(xiàng)目樹中,受專有技術(shù)保護(hù)的塊將標(biāo)記有一個(gè)鎖符號(hào)。輸入的密碼將應(yīng)用于所選的所有塊。

刪除塊的專有技術(shù)保護(hù)

要?jiǎng)h除塊的專有技術(shù)保護(hù),請(qǐng)按下列步驟操作:

1. 選擇要?jiǎng)h除專有技術(shù)保護(hù)的塊。不能在程序編輯器中打開受保護(hù)的塊。

2. 在“編輯”(Edit )菜單中,選擇“專有技術(shù)保護(hù)”(Know-how protection)命令以打開“專有技術(shù)保護(hù)”(Know-how protection)對(duì)話框。

3. 禁用復(fù)選框“隱藏代碼(專有技術(shù)保護(hù))”(Hide code (know-how protection))。

7b4a5376-304c-11ed-ba43-dac502259ad0.png

4. 輸入密碼。

7b713270-304c-11ed-ba43-dac502259ad0.png

5. 單擊“確定”(OK) ,確認(rèn)輸入。

結(jié)果:所選塊的專有技術(shù)保護(hù)設(shè)置已取消。

設(shè)置防拷貝保護(hù)

要設(shè)置防拷貝保護(hù),請(qǐng)按以下步驟操作:

1. 打開相應(yīng)塊的屬性。

2. 請(qǐng)?jiān)凇俺R?guī)”(General) 下選擇“保護(hù)”(Protection) 選項(xiàng)。

3. 在“防拷貝保護(hù)”(Copy protection )區(qū)域中,從下拉列表中選擇“綁定 CPU 的序列號(hào)”(Bind to serial number of the CPU)條目或“綁定存儲(chǔ)卡的序列號(hào)”(Bind to serial number of the memory card)條目。

7b9f4d68-304c-11ed-ba43-dac502259ad0.png

4. 如果在上傳過(guò)程中,STEP 7 將自動(dòng)插入序列號(hào)(動(dòng)態(tài)綁定),則需激活選項(xiàng)“在下載

到設(shè)備或存儲(chǔ)卡時(shí)插入序列號(hào)”(Serial number is inserted when downloading to a device or a memory ca rd)。通過(guò)“定義密碼”(Define password) 按鈕分配密碼,以將塊的使用與密碼輸入額外關(guān)聯(lián)。如果要手動(dòng)將 CPU 或 SIMATIC 存儲(chǔ)卡的序列號(hào)綁定到某個(gè)塊(靜態(tài)綁定),則需激活“輸入序列號(hào)”(Enter serial number) 選項(xiàng)。

5. 現(xiàn)在,可以在“專有技術(shù)保護(hù)”( Know-how protection) 區(qū)域中設(shè)置塊的專有技術(shù)保護(hù)。




審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    10702

    瀏覽量

    209356
  • HMI
    HMI
    +關(guān)注

    關(guān)注

    9

    文章

    575

    瀏覽量

    48307
  • PUT
    PUT
    +關(guān)注

    關(guān)注

    0

    文章

    5

    瀏覽量

    6290
  • S7-1500
    +關(guān)注

    關(guān)注

    3

    文章

    300

    瀏覽量

    6134

原文標(biāo)題:組態(tài) 西門子 CPU 的訪問(wèn)保護(hù)

文章出處:【微信號(hào):gh_a8b121171b08,微信公眾號(hào):機(jī)器人及PLC自動(dòng)化應(yīng)用】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    鴻蒙開發(fā)Ability Kit程序框架服務(wù):訪問(wèn)控制概述 程序訪問(wèn)控制

    默認(rèn)情況下,應(yīng)用只能訪問(wèn)有限的系統(tǒng)資源。但某些情況下,應(yīng)用存在擴(kuò)展功能的訴求,需要訪問(wèn)額外的系統(tǒng)數(shù)據(jù)(包括用戶個(gè)人數(shù)據(jù))和功能,系統(tǒng)也必須以明確的方式對(duì)外提供接口來(lái)共享其數(shù)據(jù)或功能。
    的頭像 發(fā)表于 07-01 15:53 ?192次閱讀
    鴻蒙開發(fā)Ability Kit程序框架服務(wù):<b class='flag-5'>訪問(wèn)</b>控制概述 程序<b class='flag-5'>訪問(wèn)</b>控制

    鴻蒙開發(fā)Ability Kit程序框架服務(wù):應(yīng)用權(quán)限管控概述 程序訪問(wèn)控制

    系統(tǒng)提供了一種允許應(yīng)用訪問(wèn)系統(tǒng)資源(如:通訊錄等)和系統(tǒng)能力(如:訪問(wèn)攝像頭、麥克風(fēng)等)的通用權(quán)限訪問(wèn)方式,來(lái)保護(hù)系統(tǒng)數(shù)據(jù)(包括用戶個(gè)人數(shù)據(jù))或功能,避免它們被不當(dāng)或惡意使用。
    的頭像 發(fā)表于 07-01 10:21 ?318次閱讀
    鴻蒙開發(fā)Ability Kit程序框架服務(wù):應(yīng)用權(quán)限管控概述 程序<b class='flag-5'>訪問(wèn)</b>控制

    為什么遠(yuǎn)程訪問(wèn)優(yōu)于 VPN?

    本文將探討 VPN 和遠(yuǎn)程訪問(wèn)軟件之間的主要區(qū)別,并重點(diǎn)說(shuō)明 Splashtop 為什么是更好的選擇。我們將從性能、用戶體驗(yàn)、安全性、成本等方面進(jìn)行探討,以闡明為什么當(dāng)前有很多組織正在從傳統(tǒng)的 VPN 解決方案過(guò)渡到更先進(jìn)的遠(yuǎn)程訪問(wèn)軟件。
    的頭像 發(fā)表于 06-27 16:09 ?243次閱讀
    為什么遠(yuǎn)程<b class='flag-5'>訪問(wèn)</b>優(yōu)于 VPN?

    鴻蒙開發(fā)接口安全:【@ohos.abilityAccessCtrl (訪問(wèn)控制管理)】

    訪問(wèn)控制管理:獲取訪問(wèn)控制模塊對(duì)象。
    的頭像 發(fā)表于 06-05 09:16 ?445次閱讀
    鴻蒙開發(fā)接口安全:【@ohos.abilityAccessCtrl (<b class='flag-5'>訪問(wèn)</b>控制管理)】

    訪問(wèn)控制列表什么?ACL的功能特點(diǎn)

    訪問(wèn)控制列表(Access Control List,簡(jiǎn)稱ACL)是一種網(wǎng)絡(luò)安全機(jī)制,用于定義和實(shí)施對(duì)網(wǎng)絡(luò)資源或系統(tǒng)對(duì)象的訪問(wèn)權(quán)限。ACL可以精確地控制哪些主體(如用戶、設(shè)備、服務(wù)等)能夠?qū)μ囟腕w
    的頭像 發(fā)表于 04-03 13:57 ?547次閱讀

    求助,CPU2訪問(wèn)LMU2會(huì)比在TC397中訪問(wèn)DSPR消耗更多的CPU資源和時(shí)間嗎?

    導(dǎo)致 CPU2 負(fù)載高于在 CORE2 中將這個(gè)變量分配給 DSPR (0X50000000-0X50017FFF)。 因?yàn)槲艺J(rèn)為 core2 訪問(wèn) LMU2 要比直接在 CORE2 中訪問(wèn) DSPR 花費(fèi)更多的時(shí)間和資源。 等
    發(fā)表于 01-26 08:35

    linux文件訪問(wèn)權(quán)限怎么設(shè)置

    Linux 文件訪問(wèn)權(quán)限是操作系統(tǒng)中一個(gè)非常重要的概念。正確地設(shè)置文件訪問(wèn)權(quán)限可以保護(hù)系統(tǒng)的安全性,防止未經(jīng)授權(quán)的人員對(duì)文件進(jìn)行修改、刪除或執(zhí)行。本文將詳細(xì)介紹 Linux 文件訪問(wèn)權(quán)
    的頭像 發(fā)表于 11-23 10:20 ?1259次閱讀

    如何使用S7-1200/1500 CPU的各種訪問(wèn)等級(jí)

    基于該訪問(wèn)等級(jí),無(wú)需輸入密碼即可對(duì)硬件配置和塊進(jìn)行只讀訪問(wèn)。即,可將硬件配置和塊上傳到編程設(shè)備中。此外,還可進(jìn)行 HMI 訪問(wèn)訪問(wèn)診斷數(shù)據(jù)、顯示離線/在線比較結(jié)果、切換操作狀態(tài) (R
    發(fā)表于 11-15 11:40 ?1570次閱讀
    如何使用S7-1200/1500 <b class='flag-5'>CPU</b>的各種<b class='flag-5'>訪問(wèn)</b>等級(jí)

    IC設(shè)計(jì):常見的ram訪問(wèn)沖突

    ram沖突是幾乎每顆芯片都需要關(guān)注的問(wèn)題,部分場(chǎng)景下,ram訪問(wèn)沖突不容易驗(yàn)證到,容易造成芯片bug。ram訪問(wèn)沖突的類型通常有訪問(wèn)接口沖突和訪問(wèn)地址沖突。
    的頭像 發(fā)表于 11-13 10:44 ?1353次閱讀
    IC設(shè)計(jì):常見的ram<b class='flag-5'>訪問(wèn)</b>沖突

    MMU原理:CPU是如何訪問(wèn)到內(nèi)存的?

    當(dāng)CPU訪問(wèn)虛擬地址0的時(shí)候,MMU會(huì)去查上面頁(yè)表的第0行,發(fā)現(xiàn)第0行沒(méi)有命中,于是無(wú)論以何種形式(R讀,W寫,X執(zhí)行)訪問(wèn),MMU都會(huì)給CPU發(fā)出page fault,
    發(fā)表于 11-09 12:30 ?933次閱讀
    MMU原理:<b class='flag-5'>CPU</b>是如何<b class='flag-5'>訪問(wèn)</b>到內(nèi)存的?

    CPU怎么訪問(wèn)代碼和數(shù)據(jù)

    程序經(jīng)過(guò)編譯后,變成了可執(zhí)行的文件,可執(zhí)行文件主要包括代碼和數(shù)據(jù)兩部分,代碼是只讀的,數(shù)據(jù)則是可讀可寫的。 可執(zhí)行文件由操作系統(tǒng)加載到內(nèi)存中,交由CPU去執(zhí)行,現(xiàn)在問(wèn)題來(lái)了,CPU怎么去訪問(wèn)代碼和數(shù)
    的頭像 發(fā)表于 11-08 17:04 ?688次閱讀
    <b class='flag-5'>CPU</b>怎么<b class='flag-5'>訪問(wèn)</b>代碼和數(shù)據(jù)

    【CHI】獨(dú)占訪問(wèn)

    獨(dú)占訪問(wèn)的原則是,執(zhí)行獨(dú)占序列的邏輯處理器(LP)執(zhí)行以下操作
    的頭像 發(fā)表于 10-31 14:11 ?527次閱讀

    FAQ0127 AT32F425系列高級(jí)訪問(wèn)保護(hù)注意事項(xiàng)

    跟 AT32415、AT32F421 相比,AT32F425 開啟高級(jí)訪問(wèn)保護(hù),有何需要特別注意的?
    發(fā)表于 10-23 08:17

    AT32F413_403A_407_F435_F437開啟訪問(wèn)保護(hù)(FAP)補(bǔ)充說(shuō)明

    AT32F413_403A_407_F435_F437開啟訪問(wèn)保護(hù)(FAP)補(bǔ)充說(shuō)明為了提高加密性能,需對(duì)開啟訪問(wèn)保護(hù)(FAP)操作流程進(jìn)行優(yōu)化。
    發(fā)表于 10-23 07:49

    基于STM32CubeMX開發(fā)U盤訪問(wèn)應(yīng)用

    電子發(fā)燒友網(wǎng)站提供《基于STM32CubeMX開發(fā)U盤訪問(wèn)應(yīng)用.pdf》資料免費(fèi)下載
    發(fā)表于 09-25 09:19 ?2次下載
    基于STM32CubeMX開發(fā)U盤<b class='flag-5'>訪問(wèn)</b>應(yīng)用