Die 2022 eingeführten 'PROFINET Security Classes' kodifizieren drei native Sicherheitsstufen: SC1 (Authentifizierung), SC2 (Authentifizierung + Integrität) und SC3 (Authentifizierung + Integrität + Verschlüsselung der Nutzlast).
Richtig
Die PROFINET Security Classes (Spec V2.4+) sind: SC1 mit gegenseitiger Authentifizierung zwischen Device und Controller (kryptografische Signaturen, ohne Verschlüsselung) bei geringem Overhead. SC2 erweitert SC1 um Integritätsschutz (HMAC über jedes Telegramm). SC3 ergänzt SC2 um die Verschlüsselung der Nutzlast (AES-128) mit signifikantem Krypto-Overhead, der je nach Kritikalität zu wählen ist. Die Einführung erfolgt schrittweise zwischen 2024 und 2027 in sicherheitssensitiven Neuprojekten (OT-Cybersicherheit, IEC 62443 SL2+).
Praxistipp: SC3 kostet Latenz und CPU-Last - vor der Aktivierung das Update-Time-Budget der zyklischen Daten neu berechnen.
PROFINET-Bank in Vorbereitung
Die vollständige PROFINET-Bank ist noch nicht verfügbar. Hinterlassen Sie Ihre E-Mail, um beim Start benachrichtigt zu werden und einen Early-Bird-Rabatt zu erhalten.
Der Warteliste beitreten →Die 9 weiteren PROFINET-Übungsfragen ansehen
Verwandte Fragen
- PROFINET definiert drei Device-Rollen: IO Controller (entspricht dem SPS-Master), IO Device (entspricht dem Slave: Sensor, Aktor) und IO Supervisor (Engineering-PC für Diagnose und Konfiguration).1. Architecture · Device-Rollen-Modell
- Eine GSDML-Datei (Generic Station Description Markup Language) wird vom Hersteller eines PROFINET IO Devices bereitgestellt und im Engineering-Werkzeug (z. B. TIA Portal) importiert, um das Device in das Projekt einzubinden.1. Architecture · GSDML
- Die PROFINET Update Time eines IO Devices lässt sich individuell an den Applikationsbedarf anpassen: typische Werte liegen bei 1-128 ms im RT-Modus und bis hinunter zu 250 us im IRT-Modus.2. Real-time classes · Update Time
- PROFINET unterstützt mehrere physische Topologien: Stern (über Switches), Linie (Daisy Chain über integrierte Ports der Devices) und Ring (mit MRP zur Redundanz), die sich im selben Netz kombinieren lassen.3. Topology & cabling · Unterstützte Topologien
- LLDP (Link Layer Discovery Protocol, IEEE 802.1AB) ermöglicht es PROFINET-Devices, sich gegenseitig zu identifizieren und die Netztopologie automatisch zu erkennen; diese Information nutzen Diagnosewerkzeuge wie PRONETA oder der TIA Portal Topology Editor.4. Diagnostics · LLDP