Size: a a a

2020 September 14

A

Alexander in HWV ⟼ R&D
Aleksei
Ну и требования "плк должны использовать систему шифрования" совершенно не раскрывают того, что должно подвергаться шифрованию, что защищается, и от чего/кого.
Имхо весь трафик от удаленного объекта автоматизации, который идет по каналам общего назначения (сетям сотовой связи) - должен шифроваться своим ключём.
источник

0N

0x90 Nop in HWV ⟼ R&D
Модель безопасности меняется некислыми темпами. PGP в эту страну попал напечатанным на бумаге. Сейчас своё шифрование есть на уровне стран в кремния. У людей на уровне софта. Скоро это изменится.
источник

A

Alexander in HWV ⟼ R&D
Aleksei
В некоторых случаях и правда достаточно поставить внешний модуль с аппаратный "кузнечиком". Можно даже питание к нему не подводить) все равно никто не будет переписывать проект плк, чтобы невзначай не остановить на несколько суток станцию перекачки, или подсистему на месторождении))
А в каких же этого недостаточно, Алексей? :)
источник

0N

0x90 Nop in HWV ⟼ R&D
Кузнечик на чем основан?
источник

A

Aleksei in HWV ⟼ R&D
Alexander
Имхо весь трафик от удаленного объекта автоматизации, который идет по каналам общего назначения (сетям сотовой связи) - должен шифроваться своим ключём.
Это по сути к плк и не имеет никакого отношения)
Это скорее про SCADA, сервера архивов и тп.
источник

A

Alexander in HWV ⟼ R&D
Aleksei
Это по сути к плк и не имеет никакого отношения)
Это скорее про SCADA, сервера архивов и тп.
SCADA не имеет отношения к ПЛК? :о
источник

A

Aleksei in HWV ⟼ R&D
0x90 Nop
Кузнечик на чем основан?
Какая разница?)
Уже пришли к выводу, что достаточно в шкаф положить коробку из под обуви с надписью "kuznechik", и объект будет считаться защищенным))
источник

A

Aleksei in HWV ⟼ R&D
Alexander
SCADA не имеет отношения к ПЛК? :о
Опосредованное на самом деле
источник

A

Alexander in HWV ⟼ R&D
Aleksei
Какая разница?)
Уже пришли к выводу, что достаточно в шкаф положить коробку из под обуви с надписью "kuznechik", и объект будет считаться защищенным))
С Вами всё в порядке?
Хотя, если Вы уверены, что на объектах нефтегаза можно подойти и подключиться 485му внутри шкафа (видимо, пальцем, т.к. свои гаджеты на входе придется оставить) - вам помогут следующие товарищи:
источник

A

Alexander in HWV ⟼ R&D
источник

A

Aleksei in HWV ⟼ R&D
Ого, переход на личности)
источник

0N

0x90 Nop in HWV ⟼ R&D
485 есть и в Мерсе
источник

0N

0x90 Nop in HWV ⟼ R&D
а вот на Ладе нет  автоматической коробки передач отечественного производства
источник

A

Alexander in HWV ⟼ R&D
Aleksei
Ого, переход на личности)
Потому что Вы несёте шлак какой-то )

Трафик, прогнанный через коробку с "Кузнечником" - использовать во вред условному "Газпрому" на порядок сложнее, чем открытый/нешифрованный.
И да, скорее всего на ПЛК это будет реализовано внешними модулями. Как их подключить - зависит от конкретной задачи.

SCADA к ПЛК опосредованное отношение имеет.

Еще восхитительные истории будут? )
источник

0N

0x90 Nop in HWV ⟼ R&D
чувствую по окончанию импортозамещения оно так и останется. защищенность НСПК уровня паролей на гитхабе и 8051 в кремнии.
источник

0N

0x90 Nop in HWV ⟼ R&D
Alexander
Потому что Вы несёте шлак какой-то )

Трафик, прогнанный через коробку с "Кузнечником" - использовать во вред условному "Газпрому" на порядок сложнее, чем открытый/нешифрованный.
И да, скорее всего на ПЛК это будет реализовано внешними модулями. Как их подключить - зависит от конкретной задачи.

SCADA к ПЛК опосредованное отношение имеет.

Еще восхитительные истории будут? )
Газпром стал спутниковым провом если что. dev сервера и прочие прелести провайдера 8)
источник

A

Alexander in HWV ⟼ R&D
0x90 Nop
Газпром стал спутниковым провом если что. dev сервера и прочие прелести провайдера 8)
Да.
Но на "Гонец" все КП/ГРС перевести нереально: где-то экономически неоправдано, где-то не хватит пропускной способности
источник

0N

0x90 Nop in HWV ⟼ R&D
Нереально Яндексу дать машинку на похакать? А реально ли их устройства в авто пощупать?  В продашн и погнали.
источник

0N

0x90 Nop in HWV ⟼ R&D
Модель безопасности в этом чатике уже засовывали в этом чатике в куд-куда и не раз.  Ну или от туда вытягивали. Модели угроз одна. Безопасно то, что не ретабельно ломать.
источник

A

Alexander in HWV ⟼ R&D
0x90 Nop
Нереально Яндексу дать машинку на похакать? А реально ли их устройства в авто пощупать?  В продашн и погнали.
Предполагаю, что до официального завершения эпидемии коронавируса - никакого публичного движа не будет.
источник