PROFIBUS DP ne dispose d'aucune sécurité native (pas de chiffrement, pas d'authentification) ; la defense repose entierement sur l'isolation physique du bus (segment RS-485 dédié, non connecte à un réseau général).
Vrai
La sécurité PROFIBUS est purement physique (defense in depth par isolation) : bus RS-485 dédié non expose à l'Ethernet général, accès physique requis (contrôle d'accès aux armoires), diagnostic intrusif limite à un outil dédié manipule par un sachant, et zero exposition réseau distant (contrairement a Modbus TCP expose sur Internet). La faiblesse est connue : un opérateur malveillant disposant d'un accès physique peut tout manipuler. La modernisation passe par PROFINET avec Security Classes (chiffrement disponible).
Retour terrain : ne 'patchez' jamais PROFIBUS avec un firewall en série, vous casserez le timing. Securisez l'environnement physique et passez a PROFINET pour les sites neufs.
Banque PROFIBUS en préparation
La banque complète PROFIBUS n'est pas encore disponible. Mets ton email pour être prévenu du lancement et avoir un discount early-bird.
Rejoindre la waitlist →Voir les 9 autres questions PROFIBUS
Questions liées
- Un segment PROFIBUS RS-485 supporte jusqu'à 32 noeuds ("unit loads") sans répétéur ; au-delà, il faut ajouter des répétéurs RS-485, sachant que chaque répétéur compte lui aussi comme un unit load sur chaque segment qu'il connecte.2. Physical layer · Unit Loads
- Un fichier GSD (Generic Station Description) PROFIBUS est un fichier ASCII standardisé fourni par le vendor du device : il contient ses caractéristiques (vendor, ident_number, baud rates supportes, modules, paramètres) nécessaires à son intégration dans le projet PLC.4. GSD files · ASCII-Format
- Un slave compact PROFIBUS DP a une configuration I/O figee à la fabrication (par exemple encodeur 32 bits, transmetteur de pression a 4 modules), ce qui simplifie la configuration mais limite la flexibilite ulterieure.4. GSD files · Kompaktslave
- Les adresses slaves PROFIBUS DP vont de 0 à 125 (utilisables) ; l'adresse 126 est reservee à l'usine (commissioning) et 127 est l'adresse broadcast (sans data exchange).5. Addressing · Adressbereich
- ProfiTrace (Procentec) est l'outil de diagnostic PROFIBUS de référence : il capture les télégrammes en temps reel, fournit une analyse statistique (taux d'erreurs, temps de cycle) et intègre un oscilloscope pour évaluer la qualité du signal physique RS-485.6. Diagnostics · ProfiTrace-Tool