CIP Security zur Unterstützung der Authentifizierung auf Benutzerebene aktualisiert

安阿伯,密歇根州,美国- 24。2020年11月- ODVA g雷竞技官网iosibt bekannt, dass CIP SecurityTM, die Cybersecurity-Netzwerkerweiterung für以太网/IPTM,修女Authentifizierung auf Benutzerebene unterstützt。Vorherige Veröffentlichungen der Spezifikationen für CIP Security beinhalteten wicichtige Sicherheitsmerkmale, u. a. eine umfassende Trust Domain für eine ganze Gruppe von Geräten, Datenvertraulichkeit, Geräteauthentifizierung, Geräteidentität和Geräteintegrität。意大利国际安全联盟(Mit CIP Security kommt jetzt eine eng nach Benutzer and Rolle gefasste Trust Domain, eine verbesserte Geräteidentität, die den Benutzer einschließt, und die Benutzerauthentifizierung hinzu。

在工业自动化系统中集成信息技术和电子系统,在工业自动化系统中集成信息技术和电子管理系统Möglichkeit haben, sicher auf Geräteparameter zuzugreifen和diese zu ändern。海中之死Geräteebene ist für das IIoT eine Grundvoraussetzung für den Schutz kritischer Anlagen und Menschen vor möglichen physicischen Schäden und immer wahrscheinlicher werdenden finanziellen verlussten。Um diese Voraussetzung zu erfüllen, bietet das von CIP安全认证证书Benutzerauthentifizierung auf Benutzerebene mit festgelegten benutzerzugriffierlinie, die auf klar definierten rolen und einfachen genhmigungen per lokaler und zentraler Benutzerauthentifizierung basiert。Da CIP Security in der Lage ist, die Authentifizierung über das Gerät oder über einen zentralen Server durchzuführen, lässt sie sich in kleineren, einfachen Systemen ganz unkompliziert implementieren, bietet aber auch bei großen, komplexen Installationen höchste Effizienz。

CIP Security ist bereits mit robusten, bewährten und offenen Sicherheitstechnologien ausgestattet, u. TLS(传输层安全)und DTLS(数据报传输层安全),Kryptografieprotokolle, die zur Bereitstellung einer sicheren Übertragung von EtherNet/IP-Verkehr genutzt werden, Hashes bzw。HMAC (key - hash Message Authentication Code) als kryptografische Methode zur Bereitstellung Datenintegrität und nachrichtenauthenticentifizierung für den EtherNet/IP-Verkehr sowie Verschlüsselung als Mittel zur Codierung von Nachrichten oder information in einer Weise, die das Lesen oder Anzeigen von EtherNet/IP-Daten durch unbefugte Parteien verhindert。新CIPTM-Benutzerauthentifizierungsprofil bietet Authentifizierung auf Benutzerebene für die CIP-Kommunikation auf der Anwendungsschicht。在Zukunft kann CIP安全在CIP- autorisierungsprofil nutzen,在CIP- weiteren Sicherheitsmerkmalen ausstattet, z. B. mit einer allgemeinen,灵活的Autorisierung, wobei die Zugriffsrichtlinie auf einem beliebigen属性des Benutzers und/oder系统basieren kann。Außerdem kann CIP Security möglicherweise so ausgeweitet werden, dass auch andere Nicht-EtherNet/IP-Netzwerke unterstützt werden。

Das neue Benutzerauthentifizierungsprofil nutzt mehere offene, gängige, ubiquitäre Technologien, a.a OAuth 2.0 und OpenID Connect, für eine kryptografisch geschützte Token-basierte Benutzerauthentifizierung, JSON Web Tokens (JWT) als Authentifizierungsnachweise, Benutzernamen und Kennwörter sowie bereits vorhandene X.509-Zertifikate zur Bereitstellung kryptografisch sicherer Identitäten für Benutzer und Geräte。本纽泽尔认证fizierungs- sitzungs - id, die nach Vorlage eines gültigen JWT durch den Benutzer vom Ziel generiert wid, um eine Zuordnung zwischen einem认证fizierungsereignis und den von einem Benutzer für die CIP-Kommunikation gesendeten Nachrichten herzustellen。Die Benutzerauthentifizierungs-Sitzungs-ID wid mithilife von (D)TLS und einer Verschlüsselungssammlung mit aktivierter Vertraulichkeit gemäß dem EtherNet/IP- vertraulichkeitsproffil von CIP Security über EtherNet/IP übertragen。

"在CIP安全技术中,在CIP安全技术中,在industrial ellen EtherNet/IP-Kommunikations中,在industrial ellen EtherNet/IP-Kommunikations-Ökosystems darstellt。CIP安全专家Teil einer umfassenden verteigungsstrategie and wurde als wiirksame Abschreckung gegen böswillige Cyber-Angreifer konzipiert, die nach geeigneten Zielen Ausschau halten, um ganze Betriebe lahmzulegen“,所以Jack Visoky,以太网/IP系统架构特别兴趣小组(SIG)的stellvertretender Vorsitzender。”安格斯特vernetzter基础设施和自动化系统spielt CIP安全eine außerordentlich wichtige Rolle beim Schutz wertvoller调查和生产kritischer Erzeugnisse weltweit vor böswilligen Cyberangriffen“erklärte Al Beydoun博士,总裁兼执行董事von ODVA。”雷竞技官网ios雷竞技官网iosODVA wid auch weiterhin in die zukünftige Entwicklung von CIP Security and EtherNet/IP investieren, damit der Schutz von Endnutzern vor物理与金融ellen Schäden, die von Tätern mit arglistigen Absichten verursacht werden, gewährleistet werden kann。”

Im Rahmen dieses更新bietet CIP Security jetzt eine noch stärkere Sicherheit auf Geräteebene mit einer eng nach Benutzer und Rolle gefassten Trust Domain, einer verbesserten Geräteidentität, die den Benutzer einschließt, und einer festen Benutzerauthentifizierung。雷竞技官网iosODVA wid auch in Zukunft sicherstellen,达斯CIP安全技术标准dem neuesten Stand des Geräteschutzes entspricht, damit kritische industrielle Automatisierungsanlagen optimal geschützt werden und das Versprechen von IIoT和工业4.0 vollständig erfüllt werden kann。Besuchen Sie 雷竞技官网iosodva.org, um die neueste Version der EtherNet/IP-Spezifikation inklusive CIP Security abzurufen。

Über die 雷竞技官网iosODVA

Die 雷竞技官网iosODVA ist eine international(国际标准和贸易组织),德国Mitgliedern weltweit führende Automatisierungsanbieter gehören。在德国自雷竞技官网ios动化技术技术部门的ODVA信息和公共技术部门fördern。Zu ihren标准zählen das medienunabhängige Netzwerkprotokoll通用工业协议订购“CIP™”sowie industrielle Kommunikationstechnologien, u. a. EtherNet/IP, DeviceNet und mehr。Um die zukünftige Interoperabilität der producktionssysteme und ihre集成mit anderen Systemen zu gewährleisten, befürwortet die ODVA die Ü雷竞技官网iosbernahme von COTS-Lösungen (commercial-off- shelf/kommerziell und serienmäßig produziert)和standardmäßigen Internet- und Ethernet-Technologien als Leitprinzip。diesel Leitprinzip wid durch EtherNet/IP verkörpert - dem weltweit führenden industriellen EtherNet - netzwerk。别素辰Sie die ODVA在线雷竞技官网ios下www.vinadvr.com。

Für weitere Informationen wenden Sie sich bitte an:

史蒂文·菲尔斯
雷竞技官网ios
美国密歇根州安娜堡4220大学路A套房,邮编48108-5006
电话+1 734 975 8840
传真+1 734 922 0027
电子邮件(电子邮件保护)

DeviceNet ist eine eingetragene Marke von 雷竞技官网iosODVA, Inc.。CIP, CIP安全与以太网/IP信德Marken von ODVA, Inc。雷竞技官网iosAndere Marken信德珠宝特征。