NA 022

DKE Deutsche Kommission Elektrotechnik Elektronik Informationstechnik in DIN und VDE

Technische Regel [AKTUELL]

IEC/TR 62541-2
OPC Unified Architecture - Teil 2: Modell für die IT-Sicherheit

Titel (englisch)

OPC Unified architecture - Part 2: Security model

Einführungsbeitrag

Dieser Technische Bericht gibt einen Überblick über das Modell für die IT-Sicherheit von OPC UA. Er beschreibt die Sicherheitsbedrohungen der physikalischen sowie der Hardware- und Software-Umgebung, in der OPC UA verwendet werden soll. Er erläutert, wie OPC UA auf anderen Normen für die IT-Sicherheit aufbaut. Er gibt einen Überblick der IT-Sicherheitsmerkmale, die in anderen Teilen von IEC 62541 spezifiziert sind.
Es ist zu beachten, dass es viele unterschiedliche Sicherheitsaspekte gibt, mit denen man sich bei der Entwicklung von Anwendungen befassen muss. Doch da OPC UA ein Kommunikationsprotokoll festlegt, liegt der Schwerpunkt auf Sicherung des Datenaustauschs zwischen Anwendungen.
Dieser Teil ist an Leser gerichtet, die OPC-UA-Client-Anwendungen entwickeln oder die OPC-UA-Server-Dienste implementieren. Es wird vorausgesetzt, dass der Leser mit den Web-Diensten und XML/Soap vertraut ist.
Die Ziele der IT-Sicherheit und die Gefahren für OPC-UA-Systeme werden dargestellt. Die folgenden speziellen sicherheitsorientierten Aspekte bei OPC UA werden erklärt: zum Beispiel Architektur, Profile, Autorisierung und Dienste. Die möglichen Sicherheitsbedrohungen und die speziellen Maßnahmen bei OPC UA zum Schutz gegen diese Gefahren werden definiert.

Ausgabe 2010-02
Originalsprache Englisch
Preis Auf Anfrage
Inhaltsverzeichnis