● Fonctions de sécurité (DNP3 uniquement)
● Configuration IP - IPv4 et IPv6
● Synchronisation d'horloge via Industrial Ethernet
● Redondance
● Enregistrement d'évènements
● Transfert de données à la demande ou déclenché.
CP 1243-1 DNP3, CP 1243-1 IEC
Instructions de service, 02/2014, C79000-G8977-C312-02
Le CP DNP3 est en mesure d'exploiter les fonctions de sécurité spécifiées par le
protocole DNP3 et d'assurer ainsi une communication sécurisée au sein du réseau
DNP3, notamment :
– l'authentification sécurisée (SA) du partenaire de communication
Le CP DNP3 vérifie que le partenaire de communication est autorisé à accéder au CP
DNP3.
Génération du Message Authentication Code (MAC) par cryptage symétrique (pre-
shared key, PSK) ou asymétrique (public/private keys)
Utilisation d'IPsec pour le transfert des clés.
– la journalisation des événements de sécurité Authentifications réussies ou non,
échange de clés, compteurs statistiques
Les fonctions de sécurité des données doivent être activées dans la configuration
STEP 7 avec les options voulues.
Les principales caractéristique de la configuration IP pour le CP :
– Le CP prend en charge les adresses IP selon IPv4 et IPv6.
– Une adresse IPv6 peut être utilisée en plus d'une adresse IPv4.
– Attribution d'adresse :
L'adresse IP, le masque de sous-réseau et l'adresse d'une passerelle peuvent être
définis manuellement dans la configuration.
L'adresse IP peut sinon être également obtenue d'un serveur DHCP ou par un autre
moyen hors de la configuration.
Le CP peut synchroniser son horloge à l'heure UTC du partenaire (maître).
L'heure peut être lue par la CPU. Les mécanismes sont décrits dans le système
d'information STEP 7.
Concernant le format d'horodatage, voir chapitre Types de point de données (Page 37).
Le CP peut communiquer avec un système de conduite redondant (maître).
Le CP peut enregistrer des évènements de différentes classes et les transférer groupés
au maître.
L'envoi de données au maître peut être déclenché de deux manière :
– sur demande du maître
– déclenché en fonction de divers critères paramétrables
Utilisation et propriétés
1.2 Autres services et propriétés
11