Les PROFINET Security Classes introduites en 2022 codifient trois niveaux de sécurité native : SC1 (authentification), SC2 (auth + integrite), SC3 (auth + integrite + chiffrement payload).
Vrai
Les PROFINET Security Classes sont spécifiées à partir de la version V2.4 du standard. SC1 ajoute l'authentification mutuelle device <-> controller (signatures crypto, sans chiffrement) avec un overhead leger. SC2 cumule SC1 et l'integrite par HMAC sur chaque télégramme. SC3 ajoute encore le chiffrement du payload en AES-128, avec un overhead crypto significatif a choisir selon la criticite. L'adoption est progressive sur 2024-2027, principalement sur les projets neufs sensibles (cybersécurité OT, IEC 62443 SL2+).
Piège : activér SC3 sur un device en motion control sans testér l'impact sur l'Update Time. Le chiffrement coûte du cycle CPU et peut casser le déterminisme.
Banque PROFINET en préparation
La banque complète PROFINET n'est pas encore disponible. Mets ton email pour être prévenu du lancement et avoir un discount early-bird.
Rejoindre la waitlist →Voir les 9 autres questions PROFINET
Questions liées
- PROFINET définit trois rôles de devices : IO Controller (équivalent automate maître), IO Device (équivalent esclave : capteur, actionneur) et IO Supervisor (PC d'ingénierie pour diagnostic et configuration).1. Architecture · Device-Rollen-Modell
- Un fichier GSDML (Generic Station Description Markup Language) est fourni par le fabricant d'un IO Device PROFINET et doit être importé dans l'outil d'engineering (ex : TIA Portal) pour intégrer le device au projet.1. Architecture · GSDML
- L'Update Time PROFINET d'un IO Device est configurable individuellement selon les besoins applicatifs : valeurs typiques de 1 à 128 ms en RT, et jusqu'à 250 us en IRT.2. Real-time classes · Update Time
- PROFINET supporte plusieurs topologies physiques : étoile (via switches), ligne (daisy chain via les ports intégrés aux devices) et anneau (avec MRP pour redondance), qui peuvent être combinées dans le même réseau.3. Topology & cabling · Unterstützte Topologien
- LLDP (Link Layer Discovery Protocol, IEEE 802.1AB) permet aux devices PROFINET de s'identifier mutuellement et de découvrir automatiquement la topologie du réseau, ce qui est exploite par les outils de diagnostic comme PRONETA ou le Topology Editor de TIA Portal.4. Diagnostics · LLDP