<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

CPU的訪問保護與訪問級別

機器人及PLC自動化應用 ? 來源:機器人及PLC自動化應用 ? 作者:微笑應對 ? 2022-09-14 16:08 ? 次閱讀

組態 CPU的訪問保護

CPU 提供了四個訪問級別,用于限制對特定功能的訪問。

設置訪問等級和密碼后,需輸入密碼才能訪問功能和存儲區。將在 CPU 的對象屬性中指定各種訪問級別及其關聯的密碼。

確保密碼的安全性足夠高。請遵循以下規則:

● 分配的密碼長度至少為 8 個字符。

● 使用不同格式和字符:大寫/小寫、數字和特殊字符。

CPU 的訪問級別

1.完全訪問(無保護)

每個用戶都可以讀取和更改硬件配置及相應塊。

2.讀訪問

使用此訪問級別,僅允許在不輸入密碼的情況下對硬件配置和塊進行讀訪問??蓪⒂布渲煤蛪K加載到編程設備中。此外,還可訪問 HMI 和診斷數據。

如果不輸入密碼,則不能將塊或硬件配置下載到 CPU 中。此外,如果沒有密碼,也無法進行以下操作:寫測試功能和固件更新(在線)。

3.HMI 訪問

在這一級訪問中,不輸入密碼只能訪問 HMI 和診斷數據。如果不輸入密碼,既不能將塊和硬件配置加載到 CPU 中,也無法從 C PU 中將塊和硬件配置加載到編程設備中。

此外,如果沒有密碼,也無法進行以下操作:測試功能、切換操作模式 (RUN/STOP) 、固件更新以及顯示在線/離線比較狀態。

4.無訪問(完全保護)

對 CPU 進行全面保護時,不能對硬件配置和塊進行讀/寫訪問(不提供密碼形式的訪問權限)。同樣無法進行 HMI 訪問。PUT/GET 通信的服務器功能在該訪問級別中被禁用(無法更改)。必須通過密碼驗證,才能提供 CPU 的完全訪問權。

組態訪問級別

要組態 S7-1500 CPU 的訪問級別,請按以下步驟操作:

1. 在巡視窗口中,打開 S7-1500 CPU 的屬性。

2. 在區域導航中打開“保護和安全”(Protection & Security) 條目。

將在巡視窗口中顯示一張列有各種訪問級別的表格。

7a6b7520-304c-11ed-ba43-dac502259ad0.png

3. 激活表格第一列中所需的保護等級。此列中相應訪問級別右側的綠色復選標記將指示如不輸入密碼仍可執行的操作。在上例中(圖:可能的訪問級別),沒有密碼仍可進行讀訪問和 HMI 訪問。

4. 在“輸入密碼”(En ter password ) 列中, 在第一行指定“完全訪問權限”(Full access) 的密碼。在“確認密碼”(Confirm password) 列中,再次輸入所選密碼以免輸入錯誤。

5. 根據需要為其它訪問級別分配密碼。

6. 下載硬件配置以使訪問級別生效。

CPU 會通過條目將以下操作記錄到診斷緩沖區中:

● 輸入正確密碼,或可能輸入錯誤密碼

● 訪問級別組態的更改

操作期間受密碼保護的 CPU 的行為

CPU 保護在將設置下載到 CPU 之后才會對在線連接生效。

在執行在線功能之前,STEP 7 檢查所需的權限,必要時將提示用戶輸入密碼。在任何時刻,只能在一個 PG/PC 執行受密碼保護的功能。其它 PG/PC 無法登錄。

會在在線連接持續時間內或 STEP 7 打開的時間段內應用對受保護數據的登錄權限。菜單命令“ 在線> 清除訪問權限”(Online > Clear access rights) 會清除登錄權限。

在 RUN 狀態下,可在顯示屏本地限制對受密碼保護的 CPU 的訪問。這樣,即使輸入密碼也無法進行訪問。

設置塊的專有技術保護

要對塊設置專有技術保護,請按下列步驟操作:

1. 打開相應塊的屬性。

2. 請在“常規”(General) 下選擇“保護”(Protection) 選項。

7aa04a48-304c-11ed-ba43-dac502259ad0.png

3. 單擊“保護”(Protection) 按鈕,顯示“專有技術保護”(Know-how protection) 對話框。

7b059cae-304c-11ed-ba43-dac502259ad0.png

4. 單擊“定義”(Define) 按鈕,顯示“定義密碼”(Define password) 對話框。

7b26fef8-304c-11ed-ba43-dac502259ad0.png

5. 在“新密碼”(Ne w password) 域中輸入新密碼。在“確認密碼”(Confirm password) 域中輸入相同的密碼。

6. 單擊“確定”(OK) ,確認輸入。

7. 單擊“確定”(OK) ,關閉“專有技術保護”(Know-how protection) 對話框。

結果:所選塊將受到專有技術保護。在項目樹中,受專有技術保護的塊將標記有一個鎖符號。輸入的密碼將應用于所選的所有塊。

刪除塊的專有技術保護

要刪除塊的專有技術保護,請按下列步驟操作:

1. 選擇要刪除專有技術保護的塊。不能在程序編輯器中打開受保護的塊。

2. 在“編輯”(Edit )菜單中,選擇“專有技術保護”(Know-how protection)命令以打開“專有技術保護”(Know-how protection)對話框。

3. 禁用復選框“隱藏代碼(專有技術保護)”(Hide code (know-how protection))。

7b4a5376-304c-11ed-ba43-dac502259ad0.png

4. 輸入密碼。

7b713270-304c-11ed-ba43-dac502259ad0.png

5. 單擊“確定”(OK) ,確認輸入。

結果:所選塊的專有技術保護設置已取消。

設置防拷貝保護

要設置防拷貝保護,請按以下步驟操作:

1. 打開相應塊的屬性。

2. 請在“常規”(General) 下選擇“保護”(Protection) 選項。

3. 在“防拷貝保護”(Copy protection )區域中,從下拉列表中選擇“綁定 CPU 的序列號”(Bind to serial number of the CPU)條目或“綁定存儲卡的序列號”(Bind to serial number of the memory card)條目。

7b9f4d68-304c-11ed-ba43-dac502259ad0.png

4. 如果在上傳過程中,STEP 7 將自動插入序列號(動態綁定),則需激活選項“在下載

到設備或存儲卡時插入序列號”(Serial number is inserted when downloading to a device or a memory ca rd)。通過“定義密碼”(Define password) 按鈕分配密碼,以將塊的使用與密碼輸入額外關聯。如果要手動將 CPU 或 SIMATIC 存儲卡的序列號綁定到某個塊(靜態綁定),則需激活“輸入序列號”(Enter serial number) 選項。

5. 現在,可以在“專有技術保護”( Know-how protection) 區域中設置塊的專有技術保護。




審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • cpu
    cpu
    +關注

    關注

    68

    文章

    10456

    瀏覽量

    206647
  • HMI
    HMI
    +關注

    關注

    9

    文章

    490

    瀏覽量

    47892
  • PUT
    PUT
    +關注

    關注

    0

    文章

    5

    瀏覽量

    6275
  • S7-1500
    +關注

    關注

    3

    文章

    298

    瀏覽量

    5853

原文標題:組態 西門子 CPU 的訪問保護

文章出處:【微信號:gh_a8b121171b08,微信公眾號:機器人及PLC自動化應用】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    linux文件訪問權限怎么設置

    Linux 文件訪問權限是操作系統中一個非常重要的概念。正確地設置文件訪問權限可以保護系統的安全性,防止未經授權的人員對文件進行修改、刪除或執行。本文將詳細介紹 Linux 文件訪問
    的頭像 發表于 11-23 10:20 ?728次閱讀

    如何使用S7-1200/1500 CPU的各種訪問等級

    基于該訪問等級,無需輸入密碼即可對硬件配置和塊進行只讀訪問。即,可將硬件配置和塊上傳到編程設備中。此外,還可進行 HMI 訪問訪問診斷數據、顯示離線/在線比較結果、切換操作狀態 (R
    發表于 11-15 11:40 ?668次閱讀
    如何使用S7-1200/1500 <b class='flag-5'>CPU</b>的各種<b class='flag-5'>訪問</b>等級

    IC設計:常見的ram訪問沖突

    ram沖突是幾乎每顆芯片都需要關注的問題,部分場景下,ram訪問沖突不容易驗證到,容易造成芯片bug。ram訪問沖突的類型通常有訪問接口沖突和訪問地址沖突。
    的頭像 發表于 11-13 10:44 ?723次閱讀
    IC設計:常見的ram<b class='flag-5'>訪問</b>沖突

    MMU原理:CPU是如何訪問到內存的?

    CPU訪問虛擬地址0的時候,MMU會去查上面頁表的第0行,發現第0行沒有命中,于是無論以何種形式(R讀,W寫,X執行)訪問,MMU都會給CPU發出page fault,
    發表于 11-09 12:30 ?375次閱讀
    MMU原理:<b class='flag-5'>CPU</b>是如何<b class='flag-5'>訪問</b>到內存的?

    CPU怎么訪問代碼和數據

    程序經過編譯后,變成了可執行的文件,可執行文件主要包括代碼和數據兩部分,代碼是只讀的,數據則是可讀可寫的。 可執行文件由操作系統加載到內存中,交由CPU去執行,現在問題來了,CPU怎么去訪問代碼和數
    的頭像 發表于 11-08 17:04 ?498次閱讀
    <b class='flag-5'>CPU</b>怎么<b class='flag-5'>訪問</b>代碼和數據

    【CHI】獨占訪問

    獨占訪問的原則是,執行獨占序列的邏輯處理器(LP)執行以下操作
    的頭像 發表于 10-31 14:11 ?268次閱讀

    AT32F413_403A_407_F435_F437開啟訪問保護(FAP)補充說明

    AT32F413_403A_407_F435_F437開啟訪問保護(FAP)補充說明為了提高加密性能,需對開啟訪問保護(FAP)操作流程進行優化。
    發表于 10-23 07:49

    使用STM32的MPU實現代碼隔離和訪問控制

    不同的訪問權限? F413帶有MPU功能,通過合理配置MPU和不同代碼的運行級別,可以實現訪問控制? 首先可以將代碼區分為運行于特權級別的代碼(關鍵函數),和運行于用戶
    發表于 09-12 07:24

    vs能訪問達夢數據庫能加密嗎

    也日益凸顯。為了保護企業的數據安全,達夢數據庫提供了多種加密方式,而 VS 作為一款強大的 IDE 工具,同樣可以通過相關插件或代碼實現對達夢數據庫的加密訪問。 本文將詳細介紹如何使用 VS 訪問達夢數據庫并實現加密。 一、關于
    的頭像 發表于 08-28 16:41 ?490次閱讀

    Splashtop:通過遠程訪問增強殘障人士的可訪問

    通過遠程訪問技術,人們可以從遠程位置訪問計算機。這意味著用戶可以使用家庭計算機訪問辦公工作站、學校實驗室計算機或任何其他重要的計算資源,而無需親自前往這些資源所在的實際場所。這就好比把辦公室或學校裝進口袋里,隨時隨地都能使用。
    的頭像 發表于 08-21 15:51 ?323次閱讀

    訪問PCI/PCIe設備的流程

    。 主機讀取設備配置信息、分配空間 主機上的程序訪問 PCI/PCIe 設備,讀出配置信息。 分配地址空間:注意,分配的是 PCI/PCIe 地址空間。 把地址空間首地址寫入設備。 CPU 地址空間
    的頭像 發表于 07-30 09:44 ?1061次閱讀

    實現HMI直接訪問驅動參數的方法

    SINAMICS V90PN驅動器可以通過模擬S7-CPU,將數據庫訪問從HMI映射到驅動參數,該功能可實現在沒有SIMATIC S7控制器時,SIMATIC HMI對驅動參數的直接訪問。
    的頭像 發表于 07-11 17:14 ?505次閱讀
    實現HMI直接<b class='flag-5'>訪問</b>驅動參數的方法

    設計模式行為型:訪問者模式

    訪問者模式(Visitor Pattern)中,我們使用了一個訪問者類,它改變了元素類的執行算法。
    的頭像 發表于 06-07 15:11 ?553次閱讀
    設計模式行為型:<b class='flag-5'>訪問</b>者模式

    如何在LS1043A板上的u-boot級別訪問EEPROM?

    我試圖在我的自定義 #ls1043a 板# 上以 u-boot 級別訪問 EEPROM,似乎我只能讀取前 16 個字節的#EEPROM#,之后,所有讀取都返回 0xFF。請參閱來自 conso
    發表于 05-12 07:05

    S7-300 PLC:I/O 訪問故障組織塊

    OB122 程序在出現 I/O 訪問錯誤時被調用,例如當 CPU 程序訪問一未定義的I/O 地址,CPU 會出現 I/O 訪問錯誤,
    發表于 05-05 06:55 ?2558次閱讀
    S7-300 PLC:I/O <b class='flag-5'>訪問</b>故障組織塊
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>