0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

关于组态CPU的访问保护浅析

机器人及PLC自动化应用 来源:机器人及PLC自动化应用 作者:机器人及PLC自动化 2021-04-12 14:36 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

组态 CPU 的访问保护

CPU 提供了四个访问级别,用于限制对特定功能的访问。

设置访问等级和密码后,需输入密码才能访问功能和存储区。将在 CPU 的对象属性中指定各种访问级别及其关联的密码。

确保密码的安全性足够高。请遵循以下规则:

分配的密码长度至少为 8 个字符。

使用不同格式和字符:大写/小写、数字和特殊字符。

CPU 的访问级别

1.完全访问(无保护)

每个用户都可以读取和更改硬件配置及相应块。

2.读访问

使用此访问级别,仅允许在不输入密码的情况下对硬件配置和块进行读访问。可将硬件配置和块加载到编程设备中。此外,还可访问 HMI 和诊断数据。

如果不输入密码,则不能将块或硬件配置下载到 CPU 中。此外,如果没有密码,也无法进行以下操作:写测试功能和固件更新(在线)。

3.HMI 访问

在这一级访问中,不输入密码只能访问 HMI 和诊断数据。如果不输入密码,既不能将块和硬件配置加载到 CPU 中,也无法从 C PU 中将块和硬件配置加载到编程设备中。

此外,如果没有密码,也无法进行以下操作:测试功能、切换操作模式 (RUN/STOP) 、固件更新以及显示在线/离线比较状态。

4.无访问(完全保护)

对 CPU 进行全面保护时,不能对硬件配置和块进行读/写访问(不提供密码形式的访问权限)。同样无法进行 HMI 访问。PUT/GET 通信的服务器功能在该访问级别中被禁用(无法更改)。必须通过密码验证,才能提供 CPU 的完全访问权。

组态访问级别

要组态 S7-1500 CPU 的访问级别,请按以下步骤操作:

1. 在巡视窗口中,打开 S7-1500 CPU 的属性。

2. 在区域导航中打开“保护和安全”(Protection & Security) 条目。

将在巡视窗口中显示一张列有各种访问级别的表格。

632af1a2-9ac9-11eb-8b86-12bb97331649.png

3. 激活表格第一列中所需的保护等级。此列中相应访问级别右侧的绿色复选标记将指示如不输入密码仍可执行的操作。在上例中(图:可能的访问级别),没有密码仍可进行读访问和 HMI 访问。

4. 在“输入密码”(En ter password ) 列中, 在第一行指定“完全访问权限”(Full access) 的密码。在“确认密码”(Confirm password) 列中,再次输入所选密码以免输入错误。

5. 根据需要为其它访问级别分配密码。

6. 下载硬件配置以使访问级别生效。

CPU 会通过条目将以下操作记录到诊断缓冲区中:

输入正确密码,或可能输入错误密码

访问级别组态的更改

操作期间受密码保护的 CPU 的行为

CPU 保护在将设置下载到 CPU 之后才会对在线连接生效。

在执行在线功能之前,STEP 7 检查所需的权限,必要时将提示用户输入密码。在任何时刻,只能在一个 PG/PC 执行受密码保护的功能。其它 PG/PC 无法登录。

会在在线连接持续时间内或 STEP 7 打开的时间段内应用对受保护数据的登录权限。菜单命令“ 在线》 清除访问权限”(Online 》 Clear access rights) 会清除登录权限。

在 RUN 状态下,可在显示屏本地限制对受密码保护的 CPU 的访问。这样,即使输入密码也无法进行访问。

设置块的专有技术保护

要对块设置专有技术保护,请按下列步骤操作:

1. 打开相应块的属性。

2. 请在“常规”(General) 下选择“保护”(Protection) 选项。

63575a58-9ac9-11eb-8b86-12bb97331649.png

3. 单击“保护”(Protection) 按钮,显示“专有技术保护”(Know-how protection) 对话框。

6361f0f8-9ac9-11eb-8b86-12bb97331649.png

4. 单击“定义”(Define) 按钮,显示“定义密码”(Define password) 对话框。

6386ee76-9ac9-11eb-8b86-12bb97331649.png

5. 在“新密码”(Ne w password) 域中输入新密码。在“确认密码”(Confirm password) 域中输入相同的密码。

6. 单击“确定”(OK) ,确认输入。

7. 单击“确定”(OK) ,关闭“专有技术保护”(Know-how protection) 对话框。

结果:所选块将受到专有技术保护。在项目树中,受专有技术保护的块将标记有一个锁符号。输入的密码将应用于所选的所有块。

删除块的专有技术保护

要删除块的专有技术保护,请按下列步骤操作:

1. 选择要删除专有技术保护的块。不能在程序编辑器中打开受保护的块。

2. 在“编辑”(Edit )菜单中,选择“专有技术保护”(Know-how protection)命令以打开“专有技术保护”(Know-how protection)对话框。

3. 禁用复选框“隐藏代码(专有技术保护)”(Hide code (know-how protection))。

63f33338-9ac9-11eb-8b86-12bb97331649.png

4. 输入密码。

64261e60-9ac9-11eb-8b86-12bb97331649.png

5. 单击“确定”(OK) ,确认输入。

结果:所选块的专有技术保护设置已取消。

设置防拷贝保护

要设置防拷贝保护,请按以下步骤操作:

1. 打开相应块的属性。

2. 请在“常规”(General) 下选择“保护”(Protection) 选项。

3. 在“防拷贝保护”(Copy protection )区域中,从下拉列表中选择“绑定 CPU 的序列号”(Bind to serial number of the CPU)条目或“绑定存储卡的序列号”(Bind to serial number of the memory card)条目。

644ba842-9ac9-11eb-8b86-12bb97331649.png

4. 如果在上传过程中,STEP 7 将自动插入序列号(动态绑定),则需激活选项“在下载

到设备或存储卡时插入序列号”(Serial number is inserted when downloading to a device or a memory ca rd)。通过“定义密码”(Define password) 按钮分配密码,以将块的使用与密码输入额外关联。如果要手动将 CPU 或 SIMATIC 存储卡的序列号绑定到某个块(静态绑定),则需激活“输入序列号”(Enter serial number) 选项。

5. 现在,可以在“专有技术保护”( Know-how protection) 区域中设置块的专有技术保护。
编辑:lyn

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • cpu
    cpu
    +关注

    关注

    68

    文章

    11326

    浏览量

    225863
  • HMI
    HMI
    +关注

    关注

    9

    文章

    727

    浏览量

    52276
  • 组态
    +关注

    关注

    0

    文章

    197

    浏览量

    15877

原文标题:组态 西门子 CPU 的访问保护

文章出处:【微信号:gh_a8b121171b08,微信公众号:机器人及PLC自动化应用】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    所见即所得,快速实现运动控制与界面组态开发!

    RTSys快速实现运动控制与界面组态开发!
    的头像 发表于 04-23 11:46 327次阅读
    所见即所得,快速实现运动控制与界面<b class='flag-5'>组态</b>开发!

    芯盾时代零信任安全网关助力企业破解访问控制难题

    数据分类分级,是企业数据安全体系建设的基石。通过梳理全量数据,给不同数据“贴标签”,企业能够明确数据的保护优先级,从而为不同的数据匹配相应的访问控制措施。
    的头像 发表于 11-26 09:31 722次阅读

    什么是组态

    在工业控制领域,我们常会接触到各类用于数据交互与显示的屏幕设备,要弄明白什么是组态屏,不妨先从它与串口屏、指令屏、文本显示器的区别说起。其中串口屏是按照接口类型划分的类别,并非特指某一种功能屏幕
    的头像 发表于 09-04 11:34 915次阅读

    远程访问NAS不折腾,轻松获取固定访问地址!

    对于自建NAS(如FreeNAS、TrueNAS、Unraid)或品牌NAS(群晖、铁威马、威联通、华芸、绿联、极空间等)用户而言,外出时如何快速、安全地远程访问存储数据,一直是大家的核心需求
    的头像 发表于 09-02 19:20 1030次阅读
    远程<b class='flag-5'>访问</b>NAS不折腾,轻松获取固定<b class='flag-5'>访问</b>地址!

    工业组态云平台可以实现哪些功能

    工业组态云平台可以实现数据采集与监控、报警通知、远程控制与运维、数据分析与决策、组态设计与可视化等多种功能,以下是具体介绍: 1、数据采集与监控 实时数据采集:通过内置多种工业设备驱动,支持主流
    的头像 发表于 08-18 14:36 550次阅读

    工业组态IOT平台有哪些?有什么推荐?

    工业组态IOT平台是将组态技术与物联网技术相结合的管理平台,它能实现对工业设备的实时监控、数据采集与分析、远程控制等功能,是工业自动化、智能制造等领域的重要技术支撑。以下是五个值得推荐的工业组态
    的头像 发表于 08-08 11:15 835次阅读
    工业<b class='flag-5'>组态</b>IOT平台有哪些?有什么推荐?

    水箱液位组态监控物联网解决方案

    该混合水箱部署有高中低三个液位传感器,要求在水箱高液位时组态展示为“红色”,中液位时组态展示为绿色,低液位时组态展示为“黄色”。对此,物通博联提供基于工业智能网关+组态管理平台的解决方
    的头像 发表于 07-29 14:46 1039次阅读
    水箱液位<b class='flag-5'>组态</b>监控物联网解决方案

    DITEK 浪涌保护器推出在线 CAD 配置器

    DITEK的浪涌保护解决方案对于保护各种系统至关重要,包括电气基础设施、视频监控、火灾报警、网络、通信、入侵检测、访问控制和A/V系统。有了新的 CAD 配置器,电气工程师和 CAD 设计师可以将这些
    发表于 07-21 16:58

    组态王与使用Modbus RTU协议模块的连接

    文章详细介绍了组态王与使用Modbus RTU协议的采集模块是如何连接的。
    的头像 发表于 07-14 11:47 4487次阅读
    <b class='flag-5'>组态</b>王与使用Modbus RTU协议模块的连接

    能源组态数据大屏管理平台有什么功能?

    工业 4.0 与智能制造加速普及,企业对能源监控的需求日益增长。能源组态数据大屏管理平台可帮助企业实现能源管理的精细化和高效化,将能源监控作为智能制造的关键环节,提升企业整体运营效率和竞争力。 能源
    的头像 发表于 07-11 16:51 661次阅读
    能源<b class='flag-5'>组态</b>数据大屏管理平台有什么功能?

    同步电机失步浅析

    纯分享帖,需要者可点击附件免费获取完整资料~~~*附件:同步电机失步浅析.pdf【免责声明】本文系网络转载,版权归原作者所有。本文所用视频、图片、文字如涉及作品版权问题,请第一时间告知,删除内容!
    发表于 06-20 17:42

    工业组态上云在智慧水利的应用

    工业组态上云在智慧水利中发挥着重要作用,通过将组态软件的功能迁移到云端,实现了设备、数据、应用和服务的全面集成,为水利业务的精细化管理、智能化决策和泛在化服务提供了有力支持。以下从应用场景、功能优势
    的头像 发表于 06-20 16:11 627次阅读

    WEB组态物联网平台是什么?有什么功能?

    、流程控制等操作,无需安装本地客户端。 核心特点 : Web化部署 :基于B/S架构,用户通过浏览器即可访问,降低部署和维护成本。 组态化配置 :提供拖拽式界面设计工具,用户可快速搭建监控画面(如工业流程图、设备状态看板等)。 物联网集成 :
    的头像 发表于 06-17 15:25 1201次阅读

    想通过I2C访问闪存来测试对cy7c6541的访问,但是访问结果好像与datasheet不一样,怎么解决这个问题?

    我想通过I2C访问闪存来测试对cy7c6541的访问,但是访问结果好像与datasheet不一样。 是否有关于 cy7c6541 闪存或 eeprom 的数据表? 或者有其他方法可以帮
    发表于 05-19 06:44

    信创国产CPU推荐

    cpu
    jf_10805031
    发布于 :2025年04月23日 17:20:43