首页 理论教育BACnet标准与楼宇自控系统技术:开放性与安全解析

BACnet标准与楼宇自控系统技术:开放性与安全解析

【摘要】:在管理层,对于来自于互联网上的远程访问,采用EPA代理服务器以及多种信息网络安全监控措施,防止非法用户的远程访问。

1.开放性

EPA规范及标准与以太网的IEEE 802.3、IEEE 802.1p&q、IEEE 802.1D、IEEE 802.11、IEEE 802.15协议完全兼容,包括和以太网传输层中面向连接的TCP和不面向连接的UDP,以及网络层的IP完全兼容。对于很多数据量小的指令性数据采用UDP传输EPA协议报文,可以减少协议处理时间,同样能够提高报文传输的实时性。

EPA系统是在工业环境中运行,因此EPA标准增加了媒体接口选择规范与线缆安装导则。

信息网络中的通信介质:对绞电缆、光纤和同轴电缆可以直接应用在EPA系统中,但如果应用环境有特殊的要求,则应该选用满足现场环境的通信介质。

EPA系统除了非常好的与以太网技术兼容外,还兼容其他几种不同的通信技术,如无线局域网技术、蓝牙网络技术,当然这是在基于兼容诸如FTP、HTTP、SOAP,以及ModBus、PROFI-NET、Ethernet/IP的基础上来实现的。所以,以太网技术、无线以太网技术以及短距低功耗的蓝牙网络技术中的软硬件资源都可以在EPA系统中被充分地应用。

2.分层的安全策略

EPA系统从管理层、过程监控层和现场设备层3个层次,采用分层化的网络安全管理措施来保证系统的安全运行。具体的方法是:EPA现场设备在处理报文时,使用网络安全管理功能模块,对接收到的任何报文进行以下方面的检测:访问权限是否具备、访问密码是否正确,EPA现场设备仅处理合法的报文,对于通过检测认定不合格的报文则丢弃。

在管理层,对于来自于互联网上的远程访问,采用EPA代理服务器以及多种信息网络安全监控措施,防止非法用户的远程访问。