Stations Partenaires > Options De Sécurité (Dnp3) - Siemens SIMATIC NET S7-1200 Instructions De Service

Masquer les pouces Voir aussi pour SIMATIC NET S7-1200:
Table des Matières

Publicité

Configuration et exploitation
5.8 Notes relatives à la configuration de fonctions
5.8.4
Stations partenaires > Options de sécurité (DNP3)
Stations partenaires > Partenaire 'X' > "Options de sécurité" (uniquement CP DNP3)
Remarque préliminaire : Authentification et échange de clés
Lorsque la fonction de sécurité est activée, le maître DNP3 et la station (CP DNP3)
s'authentifient par une clé secrète, la clé partagée.
Cette clé partagée commune sert, lors du premier établissement de liaison entre maître et
CP DNP3, à convenir de clés de session qui sont ensuite renouvelées cycliquement. Le
renouvellement de la clé de session s'effectue généralement à l'initiative du maître. Les
critères de renouvellement de clé sont définis dans les paramètres suivants.
● Intervalle d'échange de clés
● Requêtes d'authentification avant l'échange de clés
Dès que l'une de ces conditions est remplie, la clé de session est renouvelée.
Ces paramètres ainsi que d'autres sont expliqués ci-après.
Paramètre
● Longueur de clé
Définit la longueur en octets de la clé partagée.
Plage admissible : 16 ... 128. Selon l'algorithme Secure Hash configuré ci-avant sous
STEP 7, les longueurs suivantes sont définies par défaut :
– Pour SHA-1 : 16
– Pour SHA-256 : 32
La valeur 0 (zéro) n'est pas admise.
● Nombre max. de requêtes d'échange de clés
Nombre maximal de requêtes d'un maître pendant l'intervalle d'échange de clés configuré
ci-après. Si le nombre de requêtes d'un maître configuré ici est dépassé durant l'Intervalle
d'échange de clés, le CP DNP3 inscrit un message dans le tampon de diagnostic de la
CPU. Plage admissible : 2 ... 255. Paramétrage par défaut : 5.
● Requêtes d'authentification avant l'échange de clés
Nombre maximal de requêtes d'authentification adressées par le CP DNP3 au maître.
Lorsque ce nombre est atteint, la clé de session est renouvelée. La valeur 0 (zéro) n'est
pas admise.
Recommandation : définissez pour le CP DNP3 un nombre égal au double de celui pour
le maître.
50
CP 1243-1 DNP3, CP 1243-1 IEC
Instructions de service, 02/2014, C79000-G8977-C312-02

Publicité

Table des Matières
loading

Ce manuel est également adapté pour:

Simatic net cp 1243-1 dnp3Simatic net cp 1243-1 iec

Table des Matières