0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

CPU的访问保护与访问级别

机器人及PLC自动化应用 来源:机器人及PLC自动化应用 作者:微笑应对 2022-09-14 16:08 次阅读

组态 CPU的访问保护

CPU 提供了四个访问级别,用于限制对特定功能的访问。

设置访问等级和密码后,需输入密码才能访问功能和存储区。将在 CPU 的对象属性中指定各种访问级别及其关联的密码。

确保密码的安全性足够高。请遵循以下规则:

● 分配的密码长度至少为 8 个字符。

● 使用不同格式和字符:大写/小写、数字和特殊字符。

CPU 的访问级别

1.完全访问(无保护)

每个用户都可以读取和更改硬件配置及相应块。

2.读访问

使用此访问级别,仅允许在不输入密码的情况下对硬件配置和块进行读访问。可将硬件配置和块加载到编程设备中。此外,还可访问 HMI 和诊断数据。

如果不输入密码,则不能将块或硬件配置下载到 CPU 中。此外,如果没有密码,也无法进行以下操作:写测试功能和固件更新(在线)。

3.HMI 访问

在这一级访问中,不输入密码只能访问 HMI 和诊断数据。如果不输入密码,既不能将块和硬件配置加载到 CPU 中,也无法从 C PU 中将块和硬件配置加载到编程设备中。

此外,如果没有密码,也无法进行以下操作:测试功能、切换操作模式 (RUN/STOP) 、固件更新以及显示在线/离线比较状态。

4.无访问(完全保护)

对 CPU 进行全面保护时,不能对硬件配置和块进行读/写访问(不提供密码形式的访问权限)。同样无法进行 HMI 访问。PUT/GET 通信的服务器功能在该访问级别中被禁用(无法更改)。必须通过密码验证,才能提供 CPU 的完全访问权。

组态访问级别

要组态 S7-1500 CPU 的访问级别,请按以下步骤操作:

1. 在巡视窗口中,打开 S7-1500 CPU 的属性。

2. 在区域导航中打开“保护和安全”(Protection & Security) 条目。

将在巡视窗口中显示一张列有各种访问级别的表格。

7a6b7520-304c-11ed-ba43-dac502259ad0.png

3. 激活表格第一列中所需的保护等级。此列中相应访问级别右侧的绿色复选标记将指示如不输入密码仍可执行的操作。在上例中(图:可能的访问级别),没有密码仍可进行读访问和 HMI 访问。

4. 在“输入密码”(En ter password ) 列中, 在第一行指定“完全访问权限”(Full access) 的密码。在“确认密码”(Confirm password) 列中,再次输入所选密码以免输入错误。

5. 根据需要为其它访问级别分配密码。

6. 下载硬件配置以使访问级别生效。

CPU 会通过条目将以下操作记录到诊断缓冲区中:

● 输入正确密码,或可能输入错误密码

● 访问级别组态的更改

操作期间受密码保护的 CPU 的行为

CPU 保护在将设置下载到 CPU 之后才会对在线连接生效。

在执行在线功能之前,STEP 7 检查所需的权限,必要时将提示用户输入密码。在任何时刻,只能在一个 PG/PC 执行受密码保护的功能。其它 PG/PC 无法登录。

会在在线连接持续时间内或 STEP 7 打开的时间段内应用对受保护数据的登录权限。菜单命令“ 在线> 清除访问权限”(Online > Clear access rights) 会清除登录权限。

在 RUN 状态下,可在显示屏本地限制对受密码保护的 CPU 的访问。这样,即使输入密码也无法进行访问。

设置块的专有技术保护

要对块设置专有技术保护,请按下列步骤操作:

1. 打开相应块的属性。

2. 请在“常规”(General) 下选择“保护”(Protection) 选项。

7aa04a48-304c-11ed-ba43-dac502259ad0.png

3. 单击“保护”(Protection) 按钮,显示“专有技术保护”(Know-how protection) 对话框。

7b059cae-304c-11ed-ba43-dac502259ad0.png

4. 单击“定义”(Define) 按钮,显示“定义密码”(Define password) 对话框。

7b26fef8-304c-11ed-ba43-dac502259ad0.png

5. 在“新密码”(Ne w password) 域中输入新密码。在“确认密码”(Confirm password) 域中输入相同的密码。

6. 单击“确定”(OK) ,确认输入。

7. 单击“确定”(OK) ,关闭“专有技术保护”(Know-how protection) 对话框。

结果:所选块将受到专有技术保护。在项目树中,受专有技术保护的块将标记有一个锁符号。输入的密码将应用于所选的所有块。

删除块的专有技术保护

要删除块的专有技术保护,请按下列步骤操作:

1. 选择要删除专有技术保护的块。不能在程序编辑器中打开受保护的块。

2. 在“编辑”(Edit )菜单中,选择“专有技术保护”(Know-how protection)命令以打开“专有技术保护”(Know-how protection)对话框。

3. 禁用复选框“隐藏代码(专有技术保护)”(Hide code (know-how protection))。

7b4a5376-304c-11ed-ba43-dac502259ad0.png

4. 输入密码。

7b713270-304c-11ed-ba43-dac502259ad0.png

5. 单击“确定”(OK) ,确认输入。

结果:所选块的专有技术保护设置已取消。

设置防拷贝保护

要设置防拷贝保护,请按以下步骤操作:

1. 打开相应块的属性。

2. 请在“常规”(General) 下选择“保护”(Protection) 选项。

3. 在“防拷贝保护”(Copy protection )区域中,从下拉列表中选择“绑定 CPU 的序列号”(Bind to serial number of the CPU)条目或“绑定存储卡的序列号”(Bind to serial number of the memory card)条目。

7b9f4d68-304c-11ed-ba43-dac502259ad0.png

4. 如果在上传过程中,STEP 7 将自动插入序列号(动态绑定),则需激活选项“在下载

到设备或存储卡时插入序列号”(Serial number is inserted when downloading to a device or a memory ca rd)。通过“定义密码”(Define password) 按钮分配密码,以将块的使用与密码输入额外关联。如果要手动将 CPU 或 SIMATIC 存储卡的序列号绑定到某个块(静态绑定),则需激活“输入序列号”(Enter serial number) 选项。

5. 现在,可以在“专有技术保护”( Know-how protection) 区域中设置块的专有技术保护。




审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • cpu
    cpu
    +关注

    关注

    68

    文章

    10445

    浏览量

    206566
  • HMI
    HMI
    +关注

    关注

    9

    文章

    489

    浏览量

    47887
  • PUT
    PUT
    +关注

    关注

    0

    文章

    5

    浏览量

    6275
  • S7-1500
    +关注

    关注

    3

    文章

    298

    浏览量

    5843

原文标题:组态 西门子 CPU 的访问保护

文章出处:【微信号:gh_a8b121171b08,微信公众号:机器人及PLC自动化应用】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    linux文件访问权限怎么设置

    Linux 文件访问权限是操作系统中一个非常重要的概念。正确地设置文件访问权限可以保护系统的安全性,防止未经授权的人员对文件进行修改、删除或执行。本文将详细介绍 Linux 文件访问
    的头像 发表于 11-23 10:20 717次阅读

    如何使用S7-1200/1500 CPU的各种访问等级

    基于该访问等级,无需输入密码即可对硬件配置和块进行只读访问。即,可将硬件配置和块上传到编程设备中。此外,还可进行 HMI 访问访问诊断数据、显示离线/在线比较结果、切换操作状态 (R
    发表于 11-15 11:40 642次阅读
    如何使用S7-1200/1500 <b class='flag-5'>CPU</b>的各种<b class='flag-5'>访问</b>等级

    IC设计:常见的ram访问冲突

    ram冲突是几乎每颗芯片都需要关注的问题,部分场景下,ram访问冲突不容易验证到,容易造成芯片bug。ram访问冲突的类型通常有访问接口冲突和访问地址冲突。
    的头像 发表于 11-13 10:44 716次阅读
    IC设计:常见的ram<b class='flag-5'>访问</b>冲突

    MMU原理:CPU是如何访问到内存的?

    CPU访问虚拟地址0的时候,MMU会去查上面页表的第0行,发现第0行没有命中,于是无论以何种形式(R读,W写,X执行)访问,MMU都会给CPU发出page fault,
    发表于 11-09 12:30 349次阅读
    MMU原理:<b class='flag-5'>CPU</b>是如何<b class='flag-5'>访问</b>到内存的?

    CPU怎么访问代码和数据

    程序经过编译后,变成了可执行的文件,可执行文件主要包括代码和数据两部分,代码是只读的,数据则是可读可写的。 可执行文件由操作系统加载到内存中,交由CPU去执行,现在问题来了,CPU怎么去访问代码和数
    的头像 发表于 11-08 17:04 489次阅读
    <b class='flag-5'>CPU</b>怎么<b class='flag-5'>访问</b>代码和数据

    【CHI】独占访问

    独占访问的原则是,执行独占序列的逻辑处理器(LP)执行以下操作
    的头像 发表于 10-31 14:11 265次阅读

    AT32F413_403A_407_F435_F437开启访问保护(FAP)补充说明

    AT32F413_403A_407_F435_F437开启访问保护(FAP)补充说明为了提高加密性能,需对开启访问保护(FAP)操作流程进行优化。
    发表于 10-23 07:49

    使用STM32的MPU实现代码隔离和访问控制

    不同的访问权限• F413带有MPU功能,通过合理配置MPU和不同代码的运行级别,可以实现访问控制• 首先可以将代码区分为运行于特权级别的代码(关键函数),和运行于用户
    发表于 09-12 07:24

    vs能访问达梦数据库能加密吗

    也日益凸显。为了保护企业的数据安全,达梦数据库提供了多种加密方式,而 VS 作为一款强大的 IDE 工具,同样可以通过相关插件或代码实现对达梦数据库的加密访问。 本文将详细介绍如何使用 VS 访问达梦数据库并实现加密。 一、关于
    的头像 发表于 08-28 16:41 483次阅读

    Splashtop:通过远程访问增强残障人士的可访问

    通过远程访问技术,人们可以从远程位置访问计算机。这意味着用户可以使用家庭计算机访问办公工作站、学校实验室计算机或任何其他重要的计算资源,而无需亲自前往这些资源所在的实际场所。这就好比把办公室或学校装进口袋里,随时随地都能使用。
    的头像 发表于 08-21 15:51 316次阅读

    访问PCI/PCIe设备的流程

    。 主机读取设备配置信息、分配空间 主机上的程序访问 PCI/PCIe 设备,读出配置信息。 分配地址空间:注意,分配的是 PCI/PCIe 地址空间。 把地址空间首地址写入设备。 CPU 地址空间
    的头像 发表于 07-30 09:44 1054次阅读

    实现HMI直接访问驱动参数的方法

    SINAMICS V90PN驱动器可以通过模拟S7-CPU,将数据库访问从HMI映射到驱动参数,该功能可实现在没有SIMATIC S7控制器时,SIMATIC HMI对驱动参数的直接访问
    的头像 发表于 07-11 17:14 501次阅读
    实现HMI直接<b class='flag-5'>访问</b>驱动参数的方法

    设计模式行为型:访问者模式

    访问者模式(Visitor Pattern)中,我们使用了一个访问者类,它改变了元素类的执行算法。
    的头像 发表于 06-07 15:11 547次阅读
    设计模式行为型:<b class='flag-5'>访问</b>者模式

    如何在LS1043A板上的u-boot级别访问EEPROM?

    我试图在我的自定义 #ls1043a 板# 上以 u-boot 级别访问 EEPROM,似乎我只能读取前 16 个字节的#EEPROM#,之后,所有读取都返回 0xFF。请参阅来自 conso
    发表于 05-12 07:05

    S7-300 PLC:I/O 访问故障组织块

    OB122 程序在出现 I/O 访问错误时被调用,例如当 CPU 程序访问一未定义的I/O 地址,CPU 会出现 I/O 访问错误,
    发表于 05-05 06:55 2523次阅读
    S7-300 PLC:I/O <b class='flag-5'>访问</b>故障组织块