0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

CPU的访问保护与访问级别

机器人及PLC自动化应用 来源:机器人及PLC自动化应用 作者:微笑应对 2022-09-14 16:08 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

组态 CPU的访问保护

CPU 提供了四个访问级别,用于限制对特定功能的访问。

设置访问等级和密码后,需输入密码才能访问功能和存储区。将在 CPU 的对象属性中指定各种访问级别及其关联的密码。

确保密码的安全性足够高。请遵循以下规则:

● 分配的密码长度至少为 8 个字符。

● 使用不同格式和字符:大写/小写、数字和特殊字符。

CPU 的访问级别

1.完全访问(无保护)

每个用户都可以读取和更改硬件配置及相应块。

2.读访问

使用此访问级别,仅允许在不输入密码的情况下对硬件配置和块进行读访问。可将硬件配置和块加载到编程设备中。此外,还可访问 HMI 和诊断数据。

如果不输入密码,则不能将块或硬件配置下载到 CPU 中。此外,如果没有密码,也无法进行以下操作:写测试功能和固件更新(在线)。

3.HMI 访问

在这一级访问中,不输入密码只能访问 HMI 和诊断数据。如果不输入密码,既不能将块和硬件配置加载到 CPU 中,也无法从 C PU 中将块和硬件配置加载到编程设备中。

此外,如果没有密码,也无法进行以下操作:测试功能、切换操作模式 (RUN/STOP) 、固件更新以及显示在线/离线比较状态。

4.无访问(完全保护)

对 CPU 进行全面保护时,不能对硬件配置和块进行读/写访问(不提供密码形式的访问权限)。同样无法进行 HMI 访问。PUT/GET 通信的服务器功能在该访问级别中被禁用(无法更改)。必须通过密码验证,才能提供 CPU 的完全访问权。

组态访问级别

要组态 S7-1500 CPU 的访问级别,请按以下步骤操作:

1. 在巡视窗口中,打开 S7-1500 CPU 的属性。

2. 在区域导航中打开“保护和安全”(Protection & Security) 条目。

将在巡视窗口中显示一张列有各种访问级别的表格。

7a6b7520-304c-11ed-ba43-dac502259ad0.png

3. 激活表格第一列中所需的保护等级。此列中相应访问级别右侧的绿色复选标记将指示如不输入密码仍可执行的操作。在上例中(图:可能的访问级别),没有密码仍可进行读访问和 HMI 访问。

4. 在“输入密码”(En ter password ) 列中, 在第一行指定“完全访问权限”(Full access) 的密码。在“确认密码”(Confirm password) 列中,再次输入所选密码以免输入错误。

5. 根据需要为其它访问级别分配密码。

6. 下载硬件配置以使访问级别生效。

CPU 会通过条目将以下操作记录到诊断缓冲区中:

● 输入正确密码,或可能输入错误密码

● 访问级别组态的更改

操作期间受密码保护的 CPU 的行为

CPU 保护在将设置下载到 CPU 之后才会对在线连接生效。

在执行在线功能之前,STEP 7 检查所需的权限,必要时将提示用户输入密码。在任何时刻,只能在一个 PG/PC 执行受密码保护的功能。其它 PG/PC 无法登录。

会在在线连接持续时间内或 STEP 7 打开的时间段内应用对受保护数据的登录权限。菜单命令“ 在线> 清除访问权限”(Online > Clear access rights) 会清除登录权限。

在 RUN 状态下,可在显示屏本地限制对受密码保护的 CPU 的访问。这样,即使输入密码也无法进行访问。

设置块的专有技术保护

要对块设置专有技术保护,请按下列步骤操作:

1. 打开相应块的属性。

2. 请在“常规”(General) 下选择“保护”(Protection) 选项。

7aa04a48-304c-11ed-ba43-dac502259ad0.png

3. 单击“保护”(Protection) 按钮,显示“专有技术保护”(Know-how protection) 对话框。

7b059cae-304c-11ed-ba43-dac502259ad0.png

4. 单击“定义”(Define) 按钮,显示“定义密码”(Define password) 对话框。

7b26fef8-304c-11ed-ba43-dac502259ad0.png

5. 在“新密码”(Ne w password) 域中输入新密码。在“确认密码”(Confirm password) 域中输入相同的密码。

6. 单击“确定”(OK) ,确认输入。

7. 单击“确定”(OK) ,关闭“专有技术保护”(Know-how protection) 对话框。

结果:所选块将受到专有技术保护。在项目树中,受专有技术保护的块将标记有一个锁符号。输入的密码将应用于所选的所有块。

删除块的专有技术保护

要删除块的专有技术保护,请按下列步骤操作:

1. 选择要删除专有技术保护的块。不能在程序编辑器中打开受保护的块。

2. 在“编辑”(Edit )菜单中,选择“专有技术保护”(Know-how protection)命令以打开“专有技术保护”(Know-how protection)对话框。

3. 禁用复选框“隐藏代码(专有技术保护)”(Hide code (know-how protection))。

7b4a5376-304c-11ed-ba43-dac502259ad0.png

4. 输入密码。

7b713270-304c-11ed-ba43-dac502259ad0.png

5. 单击“确定”(OK) ,确认输入。

结果:所选块的专有技术保护设置已取消。

设置防拷贝保护

要设置防拷贝保护,请按以下步骤操作:

1. 打开相应块的属性。

2. 请在“常规”(General) 下选择“保护”(Protection) 选项。

3. 在“防拷贝保护”(Copy protection )区域中,从下拉列表中选择“绑定 CPU 的序列号”(Bind to serial number of the CPU)条目或“绑定存储卡的序列号”(Bind to serial number of the memory card)条目。

7b9f4d68-304c-11ed-ba43-dac502259ad0.png

4. 如果在上传过程中,STEP 7 将自动插入序列号(动态绑定),则需激活选项“在下载

到设备或存储卡时插入序列号”(Serial number is inserted when downloading to a device or a memory ca rd)。通过“定义密码”(Define password) 按钮分配密码,以将块的使用与密码输入额外关联。如果要手动将 CPU 或 SIMATIC 存储卡的序列号绑定到某个块(静态绑定),则需激活“输入序列号”(Enter serial number) 选项。

5. 现在,可以在“专有技术保护”( Know-how protection) 区域中设置块的专有技术保护。




审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • cpu
    cpu
    +关注

    关注

    68

    文章

    11218

    浏览量

    222953
  • HMI
    HMI
    +关注

    关注

    9

    文章

    687

    浏览量

    51537
  • PUT
    PUT
    +关注

    关注

    0

    文章

    6

    浏览量

    6429
  • S7-1500
    +关注

    关注

    3

    文章

    302

    浏览量

    7188

原文标题:组态 西门子 CPU 的访问保护

文章出处:【微信号:gh_a8b121171b08,微信公众号:机器人及PLC自动化应用】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯盾时代零信任安全网关助力企业破解访问控制难题

    数据分类分级,是企业数据安全体系建设的基石。通过梳理全量数据,给不同数据“贴标签”,企业能够明确数据的保护优先级,从而为不同的数据匹配相应的访问控制措施。
    的头像 发表于 11-26 09:31 302次阅读

    Cortex-M级别的转换

    寄存器的 bit0 位(nPRIV)写入 0,那么就可以进入特权模式。 在 User 级别下,如果访问权限不允许的数据访问,会导致异常。如处于非特权下去访问一个设置为仅有特权才能
    发表于 11-19 07:32

    企业安全访问网关:ZeroNews反向代理

    “我们需要让外包团队访问测试环境,但不想让他们看到我们的财务系统。” “审计要求我们必须记录所有第三方对内部系统的访问,现在的VPN日志一团糟。” “每次有新员工入职或合作伙伴接入,IT部门都要
    的头像 发表于 10-14 10:50 161次阅读
    企业安全<b class='flag-5'>访问</b>网关:ZeroNews反向代理

    远程访问NAS不折腾,轻松获取固定访问地址!

    对于自建NAS(如FreeNAS、TrueNAS、Unraid)或品牌NAS(群晖、铁威马、威联通、华芸、绿联、极空间等)用户而言,外出时如何快速、安全地远程访问存储数据,一直是大家的核心需求
    的头像 发表于 09-02 19:20 487次阅读
    远程<b class='flag-5'>访问</b>NAS不折腾,轻松获取固定<b class='flag-5'>访问</b>地址!

    想通过I2C访问闪存来测试对cy7c6541的访问,但是访问结果好像与datasheet不一样,怎么解决这个问题?

    我想通过I2C访问闪存来测试对cy7c6541的访问,但是访问结果好像与datasheet不一样。 是否有关于 cy7c6541 闪存或 eeprom 的数据表? 或者有其他方法可以帮我完成访
    发表于 05-19 06:44

    “RdbStore”上线开源鸿蒙社区 助力鸿蒙应用数据访问效率大幅提升

    、品质调优、全链路运维等,能够有效提升应用启动和访问速度,助力应用高效开发和性能提升。 性能强大:数据访问和初始化耗时大幅优化 在应用开发过程中,数据访问的效率直接影响应用的启动和访问
    的头像 发表于 03-18 15:02 546次阅读

    利用eBPF程序绕过内核以加速存储访问

    随着微秒级NVMe存储的蓬勃发展,Linux内核存储栈的开销几乎是存储访问时间的两倍,已经成为性能瓶颈。
    的头像 发表于 03-01 16:09 881次阅读
    利用eBPF程序绕过内核以加速存储<b class='flag-5'>访问</b>

    Impero:革新安全远程访问方案

    借助 Impero Connect,您的 IT 支持团队可以确信您的远程访问软件将用于提供高效和简化的支持,而不是网络攻击或恶意行为。 超越自我的安全远程访问 无论在哪个行业,大多数网络数据泄露都是
    的头像 发表于 02-10 11:42 743次阅读
    Impero:革新安全远程<b class='flag-5'>访问</b>方案

    SQLite数据访问组件

    SQLite 数据访问组件 SQLite 数据访问组件 (LiteDAC) 是一个组件库 它提供从 Delphi 和 C++ Builder 到 SQLite 的原生连接,包括 Community
    的头像 发表于 02-08 11:48 822次阅读
    SQLite数据<b class='flag-5'>访问</b>组件

    InterBase和Firebird数据访问组件介绍

    InterBase 和 Firebird 数据访问组件 InterBase(和 Firebird)数据访问组件 (IBDAC) 是一个库 提供与 InterBase 和 Firebird 的本地连接
    的头像 发表于 01-23 11:50 923次阅读
    InterBase和Firebird数据<b class='flag-5'>访问</b>组件介绍

    教你三招异地访问NAS

    NAS作为家庭或企业存储数据的神器,能够让我们随时随地访问存储在其中的文件。但当我们身处异地时,如何高效、安全地访问NAS却成了一个难题。别担心,节点小宝来帮你! 第一招:利用内网穿透功能 首先,在
    的头像 发表于 01-02 11:26 1829次阅读
    教你三招异地<b class='flag-5'>访问</b>NAS

    通过Skyvia Connect SQL终端节点访问任何数据

    通过 Skyvia Connect SQL 终端节点访问任何数据   通过 Skyvia Connect SQL 终端节点访问任何数据ADO.NET 数据网关 使用 Skyvia Connect
    的头像 发表于 01-02 09:31 595次阅读
    通过Skyvia Connect SQL终端节点<b class='flag-5'>访问</b>任何数据

    如何PC访问内网及VPN

    访问VPN的工作原理
    发表于 12-23 15:07 12次下载

    DNS用户访问网站原理

    接下来一个大环节,就是学习网站的所有知识点了 用户访问网站,主要分两大块知识点 客户端输入www.yuchaoit.cn后,是如何看到网页的,其中原理流程 服务端是如何提供网站服务的?其中原理流程
    的头像 发表于 12-17 15:28 1369次阅读
    DNS用户<b class='flag-5'>访问</b>网站原理

    怎么才能访问DP83869HM的寄存器?

    我们的主控芯片(CPU+MAC)的寄存器访问只支持5bit. [4:0] REG_ADDR PHY器件内部的寄存器地址。 请问要怎么才能访问DP83869HM的寄存器,比如0X0C01.
    发表于 12-09 07:33