5
VÉRIFICATION DES PARAMÈTRES DE COMMUNICATION
5.10
Restrictions d'accès
Si on paramètre des niveaux de sécurité pour un compteur, aucune donnée ne
s'affichera sur son écran avant qu'un NIP soit entré.
REMARQUE : les protocoles comme Modbus NE PERMETTENT AUCUN
NIVEAU DE SÉCURITÉ où des signaux agissant comme maîtres peuvent
récupérer ou entrer des données aux registres. Généralement, il faut connaître
l'adresse IP ou l'identificateur d'unité asservie, de même que la liste de registres,
ce qui a pour effet de décourager les effractions fortuites.
5.11
Protection par NIP de sécurité
Les compteurs VerifEye ont deux niveaux de protection par NIP que les
utilisateurs peuvent paramétrer. La logique des NIP est décrite dans la figure ci-
dessous. Par défaut, au démarrage ou après une période d'inactivité, le NIP est
« 0000 », satisfaisant les exigences des réglages de sécurité en mode de lecture
seule et de lecture/écriture des registres.
Mode de lecture/écriture
(0000 par défaut)
Registre en lecture/écriture
(0000 par défaut)
Utilisation des registres de permission
Les compteurs VerifEye utilisent un registre de lecture seule et un registre de
lecture/écriture en guise de comparateurs pour les entrées d'utilisateur depuis
le clavier de l'écran. Les deux ont une valeur par défaut de « 0000 ». Cela veut
dire qu'ils doivent être configurés séparément si on veut leur attribuer un NIP de
lecture seule; si on ne le fait pas, quand un utilisateur voudra restreindre l'accès
en lecture seule en ne réglant qu'un NIP, ne sachant pas que le NIP par défaut
répond encore aux critères de lecture/écriture, il augmentera accidentellement
la capacité d'accès à ce registre. Le logiciel VEVU ne permet pas cette condition,
mais des programmeurs à distance ayant un accès direct aux registres
pourraient la créer.
NIP
(0000 par défaut)
CONCORDANCE
DES DONNÉES?
Oui
Non
CONCORDANCE
DES DONNÉES?
Oui
Non
Aucun accès
Mode de
aux données
lecture seule
30
Mode de
lecture/écriture