캐비닛 내의 리소스 제한 장치까지 확장할 수 있는 EtherNet/IP 네트워크

ODVA는 공급업체들이 푸시버튼 및 접촉 기를 비롯해 캐비닛 내부의 리소스 제한 장치까지 네트워크 를 확장할 수 있도록 향상된 EtherNet/IP™ 사양을 발표했다. 비용과 크기 및 전력 요건에 대한 제약으로 인해 여전히 유선으로 연결된 많은 엣지 노드에서 EtherNet/IP 사용이 제한되어 왔다. 그러나 반도체 칩 비용이 지속적으로 감소함에 따라 간단한 장치에서도 연결기능이 증가하고 있으며, 이를 기반으로 산업용 IoT(IIoT:… Continue reading

ODVA, 보다 포용적인 산업 환경을 조성하기 위해 사양(Spec.)용어 업데이트

ODVA는 2021년 4월 발행되는 DeviceNet® 및 ControlNet® 사양 업데이트를 통해 ODVA 레퍼런스 내의 “마스터(Master) 및 슬레이브(Slave) 단어 “사용을 대체한다고 밝혔다. ODVA 네트워크 장치 개발자는 이러한 기능을 “클라이언트 및 서버(Modbus® 장치 통합을 포함한 EtherNet/IP™)와 컨트롤러 및 장치(DeviceNet)”, “시스템 타임 감독자 또는 액티브 키퍼(ControlNet)” 라는 단어를 사용하여 표현할 수 있다. 부적절한 용어를 제거하기 위해 시행되는 이번 변경… Continue reading

캐비닛 내의 리소스 제한 장치까지 확장할 수 있는 EtherNet/IP 네트워크

ODVA는 공급업체들이 푸시버튼 및 접촉 기를 비롯해 캐비닛 내부의 리소스 제한 장치까지 네트워크 를 확장할 수 있도록 향상된 EtherNet/IP™ 사양을 발표했다. 비용과 크기 및 전력 요건에 대한 제약으로 인해 여전히 유선으로 연결된 많은 엣지 노드에서 EtherNet/IP 사용이 제한되어 왔다. 그러나 반도체 칩 비용이 지속적으로 감소함에 따라 간단한 장치에서도 연결기능이 증가하고 있으며, 이를 기반으로 산업용 IoT(IIoT:… Continue reading

CIP Securityを強化―リソース制約のあるEtherNet/IPデバイスをサポート

ODVAから、EtherNet/IP™のサイバーセキュリティ対応ネットワーク向け拡張であるCIP Security™に、リソースに制約のあるEtherNet/IPデバイスのサポートを追加したことをご案内します。これによりCIP Securityは、コンタクタや押しボタンなどのリソースに制約のあるデバイスに対しても、デバイス認証や広義の信頼ドメイン、事前共有キー(PSK)によるデバイス識別、デバイス完全性、データの機密性を提供できるようになりました。加えて、ゲートウェイやプロキシを介した狭義の信頼ドメインやユーザー認証、ポリシー強化もオプションとして利用可能です。 インダストリー4.0やIIoTが発展をもたらす一方で、自動化アプリケーションの既設ノードの大部分は、いまだEthernetを使用していません。これまで、コストやサイズ、電力などの制約が、ネットワークのエッジ域からEtherNet/IPが締め出される阻害要因となっていました。しかし、近年のシングルペアEthernetへの対応により、より低レベルのデバイスがもつ制約を克服し、最終的にはEtherNet/IPの活躍の場が広がる可能性が拓けました。よりシンプルなデバイスをEtherNet/IPに追加することで、リモート診断やアセット情報、パラメータ化などの機能が高まるというメリットが生まれます。ただし、ITとOTの集約を図るという観点から、より多くのノードをネットワークに加えるにはデバイスレベルでのセキュリティが基本要件となり、極めて重要なアセットや人員を物理的な損傷や身体的な被害から確実に守り、金銭的な損失も生じないようにする必要があります。 新しいCIP Security仕様では、EtherNet/IP Confidentiality(機密性) ProfileとCIP™ User Authentication(認証) Profileに加えて、Resource-Constrained(リソース制約のある) CIP Security Profileが盛り込まれています。このResource-Constrained CIP Security Profileは、EtherNet/IP Confidentiality Profileに類似していますが、リソースに制約のあるデバイスを効率的に扱えます。エンドポイント認証、データの機密性、データの信頼性に関する基本的なセキュリティの側面は変わりません。アクセス・ポリシー情報も含まれており、ゲートウェイなどより高機能なデバイスをプロキシとして用いて、ユーザー認証やリソースに制約のあるデバイスの認可を行えます。リソースに制約のあるデバイスに対してCIP Securityを実装するには、オーバーヘッドの低い UDP 通信のみ使用するため、DTLS(Datagram Transport Layer Security)とTLS(Transport Layer Security)の の両方でなく、 DTLS のサポートのみしか必要ありません。 「リソース制約のあるデバイの新しいセキュリティ機能を含め、CIP Securityの継続的なアップデートを行いながら、産業用ネットワークへの悪意ある侵入を防ぐのに有効な防御態勢をEtherNet/IPデバイスに持たせるよう努めています」と、EtherNet/IPのシステム・アーキテクチャ作業部会(System Architecture Special Interest Group)の副委員長Jack Visokyは説明しています。また、ODVAの会長で常任理事のDr. Al Beydounも次のように述べています。「EtherNet/IPネットワークのより広い領域にCIP Securityを利用できることは、エンドユーザーの皆様による重要な自動化アプリケーションの保護向上につながります。リソースに制約のあるEtherNet/IPデバイスに対応したCIP Securityの拡張は、エッジ領域のセキュリティ向上にとって欠かせないステップであると考えています」。 リソースに制約のあるデバイスに向けた必須機能の数を減らしたCIP Securityのバージョンを通じて、CIP Securityによる保護をEtherNet/IPネットワークで利用できるようになりました。これにより、最小限の電力、サイズおよびコストしか見込めないデバイスでも、EtherNet/IPネットワークに接続して、通信機能や制御機能の利点を安全かつ確実に活用いただけます。このCIP Securityの最新アップデートは、オートメーション業界におけるデバイス・セキュリティをリードするODVAのポジションを堅持していこうとする確かな姿勢を明確にするものです。ぜひodva.orgをご覧いただき、CIP Securityを含むEtherNet/IP仕様書の最新版を入手ください。 ODVAについて ODVAは、世界をリードするオートメーション関連サプライヤを会員企業として国際的な規格策定や取引を推進する組織です。そのODVAの使命は、産業オートメーション分野に向けた、オープンで相互運用可能な情報通信技術の発展を図ることです。ODVAによる規格には、メディアに依存しないネットワークプロトコルのCommon Industrial Protocol(CIP™)に加え、EtherNet/IPやDeviceNetなどの産業通信技術があります。生産システムの相互運用性と他のシステムとの統合を実現するためには、商用オフザシェルフ(commercial-off-the-shelf)のInternetおよびEthernet技術を採用することが有効であるとODVAは考え、一つの指針としています。その指針を具体化したものがEtherNet/IPであり、現在、産業用Ethernetネットワークをリードする存在となっています。ぜひ、ODVAのwww.odva.orgをご覧ください。 ODVA, Inc. Ann Arbor, Michigan… Continue reading

VERBESSERTE CIP SECURITY, UM RESSOURCENBEGRENZTE ETHERNET/IP-GERÄTE ZU UNTERSTÜTZEN

Ann Arbor, Michigan, USA – 12. April 2021 – ODVA freut sich bekanntzugeben, dass CIP SecurityTM, die Cybersecurity-Netzwerkerweiterung für EtherNet/IPTM, Support für ressourcenbegrenzte EtherNet/IP-Geräte hinzugefügt hat. CIP Security kann jetzt Geräteauthentfizierung, eine umfassende Trust Domain, Geräteidentität mithilfe von Pre-Shared Keys (PSKs), Geräteintegrität und Datenvertraulichkeit für ressourcenbegrenzte Geräte, wie Schütz und Drucktaster bereitstellen. Verfügbare Optionen sind… Continue reading

CIP Security协议升级以支持资源受限的EtherNet/IP设备

ODVA很高兴地宣布,CIP Security™(EtherNet/IP™的网络安全扩展)增加了对资源受限的EtherNet/IP设备的支持。通过预共享密钥(PSK),CIP Security现在可以为资源受限的设备(如接触器和按钮)提供设备身份认证,广泛的信任域,以及设备完整性和数据保密性。此外,还可以使用狭义的信任域、用户认证以及网关或代理来执行策略。 尽管工业4.0和工业物联网(IIoT)带来了进步,但是自动化应用中已安装的大部分节点仍未使用以太网。从历史上看,成本、尺寸大小和功耗等限制一直是EtherNet/IP推向网络边缘的障碍。最近单对以太网的集成,为克服底层设备的限制并最终扩大EtherNet/IP的覆盖范围打开了大门。将更简单的设备添加到EtherNet/IP中可以带来更多远程诊断、资产信息和参数化功能等优势。在IT/OT融合的背景下,向网络中添加更多节点,使设备级安全成为保护必要资产和人员免受物理伤害及金钱损失的基本需求。 除了EtherNet/IP保密性和CIP™用户认证配置文件之外,新的CIP Security规范还添加了资源受限的CIP Security安全配置文件,该配置文件与EtherNet/IP保密性配置文件类似,但针对资源受限的设备进行了简化。端点身份验证、数据保密性和数据真实性等基本安全性方面保持相同。此外,它还包括了访问策略信息,以允许功能更强大的设备(例如网关)用作资源受限设备的用户认证和授权代理。资源受限设备实施CIP Security仅需要DTLS(数据报传输层安全性)支持,而非DTLS和TLS(传输层安全性)支持,因为它仅利用低开销的UDP 进行通信。 “ CIP Security的持续更新,包括最近为资源受限设备增加的新的安全性功能,为EtherNet /IP设备提供了增强的防御态势,有助于防范恶意的工业网络入侵。”EtherNet/IP系统架构特别兴趣小组(SIG)副主席Jack Visoky表示, “CIP Security在EtherNet/IP网络中更多部分的存在有助于终端用户更好地保护重要的自动化应用。” ODVA总裁兼执行董事Al Beydoun博士说:“为资源受限的EtherNet/IP设备增加CIP Security支持是确保边缘安全必不可少的一步。” 现在,CIP Security可通过资源受限版本为EtherNet/IP网络提供保护,该版本包含的强制功能较少。这确保了具有最小功率,尺寸和成本预算的设备也能得到安全保护,并享有连接到EtherNet/IP网络的通信和控制优势。最新的CIP Security更新表明,ODVA致力于保持其在自动化领域设备安全方面的领导地位。请访问odva.org以获取最新版的EtherNet/IP规范,包括CIP Security。 关于ODVA ODVA是由世界自动化先进企业组成的一个国际性标准制定和贸易组织。其使命是推动可互操作的开放性工业自动化信息和通信技术的发展。其标准包括通用工业协议(”CIP™”),ODVA的媒介独立网络协议,以及EtherNet/IP、DeviceNet等工业通信技术。为了实现生产系统的互操作性及与其他系统的集成,ODVA以采用现成的商用标准化的互联网和以太网技术为指导原则。当今领先的工业以太网网络EtherNet/IP就是这一原则的典范。欲知详情,请访问ODVA网站:www.odva.org。 ODVA, Inc. Ann Arbor, Michigan USA (US Eastern Time Zone) Steve Fales 联系电话: +1 734-975-8840, ext. 1365 传真: +1 734-922-0027 +1 734-922-0027 [email protected] www.odva.org

CIP Security Enhanced to Support Resource-Constrained EtherNet/IP Devices

Ann Arbor, Michigan, USA – April 12, 2021 – ODVA is pleased to announce that CIP SecurityTM, the cybersecurity network extension for EtherNet/IPTM, has added support for resource-constrained EtherNet/IP devices. CIP Security can now provide device authentication, a broad trust domain, device identity via Pre-Shared Keys (PSKs), device integrity, and data confidentiality for resource-constrained devices… Continue reading

ETHERNET/IP网络扩展以支持机柜内资源受限设备

ODVA近期宣布进一步增强EtherNet/IP™规范,以允许供应商将网络连接到资源受限的机柜内设备,包括按钮和接触器。在过去,成本、大小和电源限制了EtherNet/IP在边缘区域的使用,因为那里有许多节点仍处于硬连线状态。然而,半导体芯片成本的持续下降已使简单设备的连接性不断增强,工业物联网(IIoT)的迅速扩展就是证明。EtherNet/IP持续、强劲的增长以及与IT/OT的加速融合,使得其在较低级别的自动化设备(如接触器和按钮)机柜内的部署成为可能。 通过最近发布的EtherNet/IP规范的增强功能,包括EtherNet/IP物理层机柜内配置文件和低开销的仅使用UDP的资源受限的EtherNet/IP通信,该网络可连接资源受限的机柜内设备。此外,通过诸如IT友好的LLDP节点拓扑发现机制,自动调试支持和自动设备更换支持等增强功能,可减少资源需求。新的选择线电路规范也有助于系统范围内顺序命令的有效传递。 EtherNet/IP机柜内总线解决方案通过使用单对以太网(IEEE标准802.3cg-2019 10BASE-T1S)减少了接口组件,并通过跨越单个机柜的多点布线降低了节点成本,每个设备有一个接口,一个交换机端口可支持多台设备。通过使用复合网络和控制电源布线以消除单独的并行运行的电缆,从而进一步降低了成本。拓扑结构的选择线可基于相对位置发现,省去了配置切换,还能在组装过程中与编程工具直接连接以进行参数化。由于省去大部分电线或布线准备工作,并使用绝缘位移(穿孔)连接器,装配时间得以缩短。在系统正常运行期间,也能通过即插即用方式,用同类型的兼容节点来替换节点,无需其他工程工具。 “将EtherNet/IP的连接性扩展到占用空间最小和硬件资源最有限的设备中,可为边缘自动化实现进一步数字转换提供巨大机会。从更多设备中远程获取诊断、预测和资产标识信息的能力将进一步减少计划外停机事件,并提高现有资产的效率。”ODVA总裁兼执行董事Al Beydoun博士说:“将资源受限设备连接到EtherNet/ IP中,可以增加终端用户现有网络的价值,并降低对次级底层网络和关联网关的需求。” 将EtherNet/IP扩展到机柜内资源受限的设备,可以大大提高将最简单的机柜内设备添加到数字网络的投资回报率。通过仅基于UDP的EtherNet/IP通信,使用单对以太网以及共享机柜内外部电源和电缆,可以降低硬件要求,从而实现上述目标。在网络中添加低级别的机柜内设备会带来以下好处:附加的远程诊断,资产信息和参数化功能,自动节点拓扑发现以及即插即用的设备更换。这些设备的成本降低,价值提升,以及能用一个无缝网络来处理受限和不受限设备的能力,对于自动化终端用户而言无疑是一大显著优势。请访问odva.org获取最新版EtherNet/IP规范,包括用于资源受限型EtherNet/IP设备的机柜内配置文件。 关于ODVA ODVA是由世界自动化先进企业组成的一个国际性标准制定和贸易组织。其使命是推动可互操作的开放性工业自动化信息和通信技术的发展。其标准包括通用工业协议(”CIP™”),ODVA的媒介独立网络协议,以及EtherNet/IP、DeviceNet等工业通信技术。为了实现生产系统的互操作性及与其他系统的集成,ODVA以采用现成的商用标准化的互联网和以太网技术为指导原则。当今领先的工业以太网网络EtherNet/IP就是这一原则的典范。欲知详情,请访问ODVA网站:www.odva.org。 ODVA, Inc. Ann Arbor, Michigan USA (US Eastern Time Zone) Steve Fales 联系电话: +1 734-975-8840, ext. 1365 传真: +1 734-922-0027 +1 734-922-0027 [email protected] www.odva.org

ODVA Updates Terminology in Specifications to Help Create a More Inclusive Industry

Ann Arbor, Michigan, USA – April 12, 2021 – ODVA announces that the April 2021 publication of the DeviceNet® and ControlNet® Specifications have replaced the usage of the words “master” and “slave” within ODVA references. Developers of devices for ODVA networks will now utilize the words “client and server” (EtherNet/IP™, including the integration of Modbus®… Continue reading

ETHERNET/IP-NETZWERK AUF RESSOURCENBEGRENZTE SCHALTSCHRANKGERÄTE ERWEITERT

Ann Arbor, Michigan, USA – 12. April 2021 – ODVA hat heute bekanntgegeben, dass die The EtherNet/IP™ Specification verbessert wurde, damit Anbieter das Netzwerk auch mit Schaltschrank internen ressourcenbegrenzten Geräten verwenden können, darunter auch Schütz und Drucktaster. Bisher wurde der Einsatz von EtherNet/IP am Edge, wo Knoten immer noch fest verdrahtet sind, durch Kosten, Größe… Continue reading