0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

CPU的访问保护与访问级别

机器人及PLC自动化应用 来源:机器人及PLC自动化应用 作者:微笑应对 2022-09-14 16:08 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

组态 CPU的访问保护

CPU 提供了四个访问级别,用于限制对特定功能的访问。

设置访问等级和密码后,需输入密码才能访问功能和存储区。将在 CPU 的对象属性中指定各种访问级别及其关联的密码。

确保密码的安全性足够高。请遵循以下规则:

● 分配的密码长度至少为 8 个字符。

● 使用不同格式和字符:大写/小写、数字和特殊字符。

CPU 的访问级别

1.完全访问(无保护)

每个用户都可以读取和更改硬件配置及相应块。

2.读访问

使用此访问级别,仅允许在不输入密码的情况下对硬件配置和块进行读访问。可将硬件配置和块加载到编程设备中。此外,还可访问 HMI 和诊断数据。

如果不输入密码,则不能将块或硬件配置下载到 CPU 中。此外,如果没有密码,也无法进行以下操作:写测试功能和固件更新(在线)。

3.HMI 访问

在这一级访问中,不输入密码只能访问 HMI 和诊断数据。如果不输入密码,既不能将块和硬件配置加载到 CPU 中,也无法从 C PU 中将块和硬件配置加载到编程设备中。

此外,如果没有密码,也无法进行以下操作:测试功能、切换操作模式 (RUN/STOP) 、固件更新以及显示在线/离线比较状态。

4.无访问(完全保护)

对 CPU 进行全面保护时,不能对硬件配置和块进行读/写访问(不提供密码形式的访问权限)。同样无法进行 HMI 访问。PUT/GET 通信的服务器功能在该访问级别中被禁用(无法更改)。必须通过密码验证,才能提供 CPU 的完全访问权。

组态访问级别

要组态 S7-1500 CPU 的访问级别,请按以下步骤操作:

1. 在巡视窗口中,打开 S7-1500 CPU 的属性。

2. 在区域导航中打开“保护和安全”(Protection & Security) 条目。

将在巡视窗口中显示一张列有各种访问级别的表格。

7a6b7520-304c-11ed-ba43-dac502259ad0.png

3. 激活表格第一列中所需的保护等级。此列中相应访问级别右侧的绿色复选标记将指示如不输入密码仍可执行的操作。在上例中(图:可能的访问级别),没有密码仍可进行读访问和 HMI 访问。

4. 在“输入密码”(En ter password ) 列中, 在第一行指定“完全访问权限”(Full access) 的密码。在“确认密码”(Confirm password) 列中,再次输入所选密码以免输入错误。

5. 根据需要为其它访问级别分配密码。

6. 下载硬件配置以使访问级别生效。

CPU 会通过条目将以下操作记录到诊断缓冲区中:

● 输入正确密码,或可能输入错误密码

● 访问级别组态的更改

操作期间受密码保护的 CPU 的行为

CPU 保护在将设置下载到 CPU 之后才会对在线连接生效。

在执行在线功能之前,STEP 7 检查所需的权限,必要时将提示用户输入密码。在任何时刻,只能在一个 PG/PC 执行受密码保护的功能。其它 PG/PC 无法登录。

会在在线连接持续时间内或 STEP 7 打开的时间段内应用对受保护数据的登录权限。菜单命令“ 在线> 清除访问权限”(Online > Clear access rights) 会清除登录权限。

在 RUN 状态下,可在显示屏本地限制对受密码保护的 CPU 的访问。这样,即使输入密码也无法进行访问。

设置块的专有技术保护

要对块设置专有技术保护,请按下列步骤操作:

1. 打开相应块的属性。

2. 请在“常规”(General) 下选择“保护”(Protection) 选项。

7aa04a48-304c-11ed-ba43-dac502259ad0.png

3. 单击“保护”(Protection) 按钮,显示“专有技术保护”(Know-how protection) 对话框。

7b059cae-304c-11ed-ba43-dac502259ad0.png

4. 单击“定义”(Define) 按钮,显示“定义密码”(Define password) 对话框。

7b26fef8-304c-11ed-ba43-dac502259ad0.png

5. 在“新密码”(Ne w password) 域中输入新密码。在“确认密码”(Confirm password) 域中输入相同的密码。

6. 单击“确定”(OK) ,确认输入。

7. 单击“确定”(OK) ,关闭“专有技术保护”(Know-how protection) 对话框。

结果:所选块将受到专有技术保护。在项目树中,受专有技术保护的块将标记有一个锁符号。输入的密码将应用于所选的所有块。

删除块的专有技术保护

要删除块的专有技术保护,请按下列步骤操作:

1. 选择要删除专有技术保护的块。不能在程序编辑器中打开受保护的块。

2. 在“编辑”(Edit )菜单中,选择“专有技术保护”(Know-how protection)命令以打开“专有技术保护”(Know-how protection)对话框。

3. 禁用复选框“隐藏代码(专有技术保护)”(Hide code (know-how protection))。

7b4a5376-304c-11ed-ba43-dac502259ad0.png

4. 输入密码。

7b713270-304c-11ed-ba43-dac502259ad0.png

5. 单击“确定”(OK) ,确认输入。

结果:所选块的专有技术保护设置已取消。

设置防拷贝保护

要设置防拷贝保护,请按以下步骤操作:

1. 打开相应块的属性。

2. 请在“常规”(General) 下选择“保护”(Protection) 选项。

3. 在“防拷贝保护”(Copy protection )区域中,从下拉列表中选择“绑定 CPU 的序列号”(Bind to serial number of the CPU)条目或“绑定存储卡的序列号”(Bind to serial number of the memory card)条目。

7b9f4d68-304c-11ed-ba43-dac502259ad0.png

4. 如果在上传过程中,STEP 7 将自动插入序列号(动态绑定),则需激活选项“在下载

到设备或存储卡时插入序列号”(Serial number is inserted when downloading to a device or a memory ca rd)。通过“定义密码”(Define password) 按钮分配密码,以将块的使用与密码输入额外关联。如果要手动将 CPU 或 SIMATIC 存储卡的序列号绑定到某个块(静态绑定),则需激活“输入序列号”(Enter serial number) 选项。

5. 现在,可以在“专有技术保护”( Know-how protection) 区域中设置块的专有技术保护。




审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • cpu
    cpu
    +关注

    关注

    68

    文章

    11370

    浏览量

    226404
  • HMI
    HMI
    +关注

    关注

    9

    文章

    736

    浏览量

    52455
  • PUT
    PUT
    +关注

    关注

    0

    文章

    6

    浏览量

    6464
  • S7-1500
    +关注

    关注

    3

    文章

    303

    浏览量

    7443

原文标题:组态 西门子 CPU 的访问保护

文章出处:【微信号:gh_a8b121171b08,微信公众号:机器人及PLC自动化应用】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    K8s服务访问不通的排查方法

    Kubernetes 里服务访问不通是比节点 NotReady 更常见的故障场景。相比节点 NotReady 这种基础设施层的问题,服务访问不通直接表现为业务不可用——用户能打开页面但数据加载不出来
    的头像 发表于 05-11 16:49 193次阅读

    无法通过 ssh 访问怎么解决?

    我无法通过 ssh 访问 VisionFive V1,即使在本地子网/网络中也无法访问。相比之下,我确实可以 ssh 访问 V1 所连接的同一路由器上的 RaspPi。所以这不是路由器或网络
    发表于 04-01 07:11

    Python运行本地Web服务并实现远程访问

    本文介绍使用Python搭建本地Web服务并结合 ZeroNews 实现公网访问
    的头像 发表于 02-06 11:39 445次阅读
    Python运行本地Web服务并实现远程<b class='flag-5'>访问</b>

    什么是 SASE?| 安全访问服务边缘

    安全访问服务边缘(SASE)是一种整合网络连接与网络安全功能于一个平台的架构。这种架构与传统的企业网络相比,具有显著的差异。SASE架构将网络控制放置在云边缘,而不是传统企业数据中心,这使得企业能够
    的头像 发表于 02-02 18:28 516次阅读

    本地智能家居系统ESPHome,实现远程访问调试

    ESPHome 是一个开源固件框架,支持通过 YAML 配置实现智能家居自动化,可本地部署并公网访问,便于远程开发。
    的头像 发表于 12-30 14:48 1663次阅读
    本地智能家居系统ESPHome,实现远程<b class='flag-5'>访问</b>调试

    公网访问开源 Stirling-PDF 工具,提升办公效率

    本文介绍了如何在Windows本地部署Stirling-PDF服务器,并通过内网穿透实现外网访问,提升PDF处理效率。
    的头像 发表于 12-09 14:25 764次阅读
    公网<b class='flag-5'>访问</b>开源 Stirling-PDF 工具,提升办公效率

    芯盾时代零信任安全网关助力企业破解访问控制难题

    数据分类分级,是企业数据安全体系建设的基石。通过梳理全量数据,给不同数据“贴标签”,企业能够明确数据的保护优先级,从而为不同的数据匹配相应的访问控制措施。
    的头像 发表于 11-26 09:31 809次阅读

    Cortex-M级别的转换

    寄存器的 bit0 位(nPRIV)写入 0,那么就可以进入特权模式。 在 User 级别下,如果访问权限不允许的数据访问,会导致异常。如处于非特权下去访问一个设置为仅有特权才能
    发表于 11-19 07:32

    企业安全访问网关:ZeroNews反向代理

    “我们需要让外包团队访问测试环境,但不想让他们看到我们的财务系统。” “审计要求我们必须记录所有第三方对内部系统的访问,现在的VPN日志一团糟。” “每次有新员工入职或合作伙伴接入,IT部门都要
    的头像 发表于 10-14 10:50 512次阅读
    企业安全<b class='flag-5'>访问</b>网关:ZeroNews反向代理

    能源监测管理平台支持手机端远程访问

    能源监测管理平台普遍支持手机端远程访问 ,用户可通过手机APP或网页端实时查看能耗数据、设备状态及报警信息,实现远程监控与管理。以下为具体说明: 一、手机端远程访问的核心功能 实时数据监测 通过
    的头像 发表于 09-30 11:48 561次阅读
    能源监测管理平台支持手机端远程<b class='flag-5'>访问</b>吗

    DEKRA德凯管理团队一行访问海康威视

    全球领先的检验、检测、认证机构DEKRA德凯集团首席执行官兼董事会主席Stan Zurkiewicz先生近日率管理团队访问了专注创新的科技公司海康威视位于杭州的总部。此次访问旨在加强双方的合作关系
    的头像 发表于 09-18 11:49 1107次阅读

    远程访问NAS不折腾,轻松获取固定访问地址!

    对于自建NAS(如FreeNAS、TrueNAS、Unraid)或品牌NAS(群晖、铁威马、威联通、华芸、绿联、极空间等)用户而言,外出时如何快速、安全地远程访问存储数据,一直是大家的核心需求
    的头像 发表于 09-02 19:20 1120次阅读
    远程<b class='flag-5'>访问</b>NAS不折腾,轻松获取固定<b class='flag-5'>访问</b>地址!

    华为入选IDC中国智能安全访问服务边缘领导者类别

    近日,全球领先的IT研究与咨询机构IDC正式发布《IDC MarketScape:中国智能安全访问服务边缘,2025年厂商评估》(Doc#CHC52971525,2025年6月)报告(以下简称“报告
    的头像 发表于 07-10 10:01 1330次阅读

    芯盾时代助力企业身份与访问管理进入智能新时代

    随着数字化转型持续深入,用户身份与访问管理平台(IAM)已经成为企业的标配。管理身份信息、实施多因素认证、落实最小化授权、审计访问日志……IAM这个“六边形战士”,让企业的身份信息更安全,办公运维更高效。
    的头像 发表于 06-16 11:33 1016次阅读

    FA模型访问Stage模型DataShareExtensionAbility说明

    FA模型访问Stage模型DataShareExtensionAbility 概述 无论FA模型还是Stage模型,数据读写功能都包含客户端和服务端两部分。 FA模型中,客户端是由
    发表于 06-04 07:53