<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

【技術分享】 OPC UA安全策略證書簡述

高瑞 ? 來源:上海泗博 ? 作者:上海泗博 ? 2024-05-14 16:16 ? 次閱讀

那什么是OPC UA證書?用途是什么?

簡單來說它是身份驗證和權限識別。
OPC UA使用X.509證書標準,該標準定義了標準的公鑰格式。建立UA會話的時候,客戶端和服務器應用程序會協商一個安全通信通道。數字證書(X.509)被用于識別客戶端和服務器。服務器還會對用戶進行進一步的身份驗證,并授權后續請求以訪問服務器中的對象。

證書在通信過程中的主要功能:
1. OPC UA消息簽名,驗證通信完整性
應用程序通過使用其私鑰來生成消息簽名/哈希,然后可以使用相應的公鑰證書對其進行驗證。如果私鑰簽名簽出,則確保該消息來自相應的應用程序。

2. OPC UA消息加密,通信安全不受窺視
與可以使用應用程序的私鑰對消息進行簽名,以確保消息是由批準的應用程序生成的,可以使用公共密鑰對消息進行加密。一旦使用公鑰加密消息,只有具有相應私鑰的應用程序才能解密該消息(第三方攻擊者甚至可以擁有該公鑰的副本,但是他們無法解密該消息;公共密鑰僅用于加密-不能用于解密自己的消息)。

3. OPC UA應用程序標識,提高了可信度
如果沒有辦法確定我們正在使用的證書,那么對消息進行簽名和加密/解密對我們來說就沒有太大的用處。因此,每個OPC UA證書還提供有關以下信息的標識信息:哪個應用程序生成了證書,何時生成,由誰生成,該證書可以用于什么,該證書應使用多長時間,在何處生成等等。

這三個功能的核心概念是信任。當兩個具有OPC UA功能的應用程序首次連接時,它們交換它們的公共密鑰(這些作為應用程序/OPC UA證書的一部分包含在內),同時保持其相應的私有密鑰。

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • OPC
    OPC
    +關注

    關注

    7

    文章

    266

    瀏覽量

    45797
收藏 人收藏

    評論

    相關推薦

    OPC UA可拓展I/O協議模塊

    OPC UA I/O控制器BL205_OPC UA是專為工業4.0設計的新型I/O系統,支持OPC UA
    的頭像 發表于 04-03 15:32 ?165次閱讀
    <b class='flag-5'>OPC</b> <b class='flag-5'>UA</b>可拓展I/O協議模塊

    物通博聯工業智能網關快速實現OPC UA 協議速配

    OPC UA協議是工業物聯網中十分重要且常見的通信協議,實現不同設備、機器和系統之間數據通信和實時交互,在工業領域中廣泛使用。物通博聯工業智能網關不僅支持本地部署同時支持遠程云平臺部署,還可實現
    的頭像 發表于 04-02 17:24 ?254次閱讀
    物通博聯工業智能網關快速實現<b class='flag-5'>OPC</b> <b class='flag-5'>UA</b> 協議速配

    BL103 PLC To OPC UA 網關產品簡介

    電子發燒友網站提供《BL103 PLC To OPC UA 網關產品簡介.pdf》資料免費下載
    發表于 01-26 11:39 ?0次下載

    Modbus轉OPC UA協議轉換網關BL121

    Modbus轉OPC UA網關BL121是一款低成本的Modbus轉OPC UA的解決方案,實現各種工業設備從Modbus到OPC
    的頭像 發表于 01-24 10:21 ?181次閱讀
    Modbus轉<b class='flag-5'>OPC</b> <b class='flag-5'>UA</b>協議轉換網關BL121

    Prosys OPC UA Edge 介紹

    Prosys OPC UA Edge (EDGE) ,它結合了邊緣計算和數據協調的優點,使用戶可以輕松地將底層OPC UA服務器的不同信息模型轉換為一個標準化模型。
    的頭像 發表于 01-11 14:03 ?584次閱讀
    Prosys <b class='flag-5'>OPC</b> <b class='flag-5'>UA</b> Edge 介紹

    實現Modbus設備轉OPC UA OPC DA協議的解決方案

    通過vfbox網關實現modbus協議轉換成OPC UA OPC DA協議,連接scada系統或者設備。此應用方案操作簡單,不需要編程,輕松實現設備之間的互聯互通。
    的頭像 發表于 12-04 09:15 ?449次閱讀
    實現Modbus設備轉<b class='flag-5'>OPC</b> <b class='flag-5'>UA</b> <b class='flag-5'>OPC</b> DA協議的解決方案

    銳捷設備密碼安全策略

    銳捷設備密碼安全策略
    的頭像 發表于 11-27 10:27 ?771次閱讀
    銳捷設備密碼<b class='flag-5'>安全策略</b>

    如何區分opc uaopc da協議和對應的使用測試

    本文介紹了opc uaopc da兩種協議的區別和使用上的區別,分別介紹了兩種協議的測試軟件。
    的頭像 發表于 11-01 09:29 ?986次閱讀
    如何區分<b class='flag-5'>opc</b> <b class='flag-5'>ua</b>和<b class='flag-5'>opc</b> da協議和對應的使用測試

    OPC UA FX是什么?優勢及未來趨勢全解析

    上運行,支持數據、事件和方法的交互,以及復雜的信息建模。 OPC UA還具有高級的 安全 性,可以加密、簽名和驗證消息,以及控制客戶端和服務器之間的連接。OPC
    的頭像 發表于 10-25 14:30 ?401次閱讀
    <b class='flag-5'>OPC</b> <b class='flag-5'>UA</b> FX是什么?優勢及未來趨勢全解析

    多協議轉換網關支持OPC UA及SNMP協議

    轉SNMP OPC UA網關可以帶來很多好處。它可以提高不同系統之間的數據交互能力,從而實現更加集中管理和控制。通過將多種協議轉換為通用的SNMP OPC UA協議,可以降低系統的復雜
    發表于 10-09 19:52

    華為防火墻的安全策略配置實例

    今天給大家介紹華為防火墻的安全策略配置實例。本文采用華為eNSP模擬器,設計了一個USG6000系列防火墻的配置實例,并安全要求完成了相應配置。
    的頭像 發表于 09-22 09:36 ?3160次閱讀
    華為防火墻的<b class='flag-5'>安全策略</b>配置實例

    如何實現OPC UA協議遠程通訊?

    。它是一種用于不同設備和系統之間進行通信的技術規范。通過OPC UA,各種設備和系統可以互相交流和共享數據,實現更高
    的頭像 發表于 09-06 16:33 ?800次閱讀
    如何實現<b class='flag-5'>OPC</b> <b class='flag-5'>UA</b>協議遠程通訊?

    Labview 可以調用OPC UA Methods Transfer Object?

    Labview 可以調用OPC UA Methods Transfer Object?
    發表于 08-07 09:48

    如何使用S7-1500PLC做OPC UA通信服務器

    OPC UA是一項開放標準,適用于從機器到機器間(M2M)的水平通信和從機器直到云端的垂直通信。該標準獨立于供應商和平臺,支持廣泛的安全機制,并且可以與 PROFINET 共享同一工業以太網絡。
    的頭像 發表于 07-18 09:47 ?4451次閱讀
    如何使用S7-1500PLC做<b class='flag-5'>OPC</b> <b class='flag-5'>UA</b>通信服務器

    OPC UA PubSub模式及其使用場景1 – OPCUA標準模型概念以及OPC UA架構

    客戶端/服務器模型是OPC UA中標準的通信模型?;谶@樣一種思想:存在一個被動的服務器組件,該組件對所有客戶端的應用程序公開其數據。
    的頭像 發表于 07-07 14:00 ?1026次閱讀
    <b class='flag-5'>OPC</b> <b class='flag-5'>UA</b> PubSub模式及其使用場景1 – OPCUA標準模型概念以及<b class='flag-5'>OPC</b> <b class='flag-5'>UA</b>架構
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>