通用工業協議(CIP)形式化的安全分析(前期概念的梳理)


1、CIP的概念的梳理

  CIP是為開放的現場總線DeviceNet ControlNet   EtherNet/IP 網絡提供公共的應用層和設備描述, CIP是基於對象的協議,使用生產者/消費者模型,分為顯式報文和隱式報文兩種情況。使用的共同的配置文件格式是EDS(電子數據表) ,同時CIP獨立於物理層和數據鏈路層

2、CIP Safety 的概念上的錯誤糾正

       一直以來 國內較早的文獻資料上一直將CIP Saftey稱為協議。這是沒有理清協議的概念和混淆了CIP 協議。CIP Safety 是一種多種方法結合的安全策略,來保CIP協議的通信的安全。

 3、CIP通用工業協議的介紹

    CIP定義了滿足各種工業協議應用的要求的服務和行規,CIP與CAN的結合是DeviceNet,同樣的CIP與TCP/IP的結合形成了EtherNet/IP,那么CIP Safety作為應用層的最新的擴展, CIPSafety與CAN的結合就有了 DeviceNet Safety , 同樣CIP Safety 與TCP/IP  Ethernet就有了 EtherNet/IP Safety      ,

  那么是不是我們就可以簡單的說 CIP Safety就是一個協議 ,NO  ,我們不能這樣說, 因為完全不符合協議的定義。 查閱羅克韋爾公司的文件,最CIP和EtherNet/IP定義的安全性的解釋性的文獻和相關的資料,都是對CIP或者對EtherNet/IP 如何實現安全通信的一種安全保障的措施。更直接的就是說使用TLS協議或者SSL協議來保證通信的安全。 那么CIP Safety 的核心就是TLS的安全的保證技術,但是不光光是TLS的即使應用中CIP中的, CIP Safety的安全措施除了 TLS的安全

 

 

 

 

 

 

 

 

 

 

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM