论文部分内容阅读
随着企业生产自动化水平的迅速提升和企业信息化进程地加快,企业在生产运行过程中需要将底层的自动化生产线和高层的管理平台连接,以实现纵向的、由低到高地透明通信与信息集成。因此PROFIBUS国际组织提出了用于实现基于工业以太网的集成自动化解决方案——PROFINET标准。PROFINET是基于工业以太网用于自动化领域的工业通信网络,能很好地应用于工业环境不同等级的实时、安全通信,以及与制造执行系统和企业管理系统的透明通信,同时PROFINET能够兼容并集成现有的现场总线系统,从而最大限度的保护了原有投资。其向下不但可以控制相关工业设备,也能兼容已有的工业现场总线,向上又能连通互联网络,具有广阔的应用前景。Wi Fi技术由于其无线接入的便捷性、广泛的覆盖性,可以使无线网络用户获得良好网络服务的同时,也增强了网络接入的便捷性,满足了用户使用需求。本文分别对PROFINET和Wi Fi两种异构的网络结构和网络协议进行了深入分析和研究。通过Web网关服务器连接两种网络,并对相应的Web网关服务器的安全开发以及两种网络间的接入方式做出了深入研究和实践。对于相应的服务器的安全性设计,主要是在服务器的数据库中搭建访问日志,记录相关设备和用户的登陆信息;对接入设备进行MAC地址绑定并识别登陆设备的MAC地址,从而实现身份认证和强制访问控制;同时对登陆系统和相关设备的重要运行参数进行了MD5数据加密以及应用AES算法对传输数据进行加密解密处理以保障传输数据的安全。设计了基于B/S(Browser/Server,浏览器/服务器)结构和C/S(Client/Server,客户机/服务器)结构的无线客户端以及微信企业号的接入方式,使设计的无线客户端或者微信企业号能够借助Wi Fi网络对PROFINET上的设备进行监控。对接入设备的MAC地址绑定、用MD5算法和AES算法处理数据等安全控制方法的正确性、可行性进行测试;对B/S、C/S架构下的无线客户端以及微信企业号的接入系统的可行性以及系统的安全性进行了测试。测试结果表明:本课题设计的安全方法以及B/S、C/S架构下的无线客户端以及微信企业号,能够实现课题的研究目的,使B/S、C/S无线客户端和微信企业号借助Wi-Fi网络对PROFINET上的设备进行安全、快捷、便利的监控。