DKE Deutsche Kommission Elektrotechnik Elektronik Informationstechnik in DIN und VDE
IEC/TR 62541-2
OPC Unified Architecture - Teil 2: Modell für die IT-Sicherheit
OPC Unified architecture - Part 2: Security model
Einführungsbeitrag
Dieser Technische Bericht gibt einen Überblick über das Modell für die IT-Sicherheit von OPC UA. Er beschreibt die Sicherheitsbedrohungen der physikalischen sowie der Hardware- und Software-Umgebung, in der OPC UA verwendet werden soll. Er erläutert, wie OPC UA auf anderen Normen für die IT-Sicherheit aufbaut. Er gibt einen Überblick der IT-Sicherheitsmerkmale, die in anderen Teilen von IEC 62541 spezifiziert sind.
Es ist zu beachten, dass es viele unterschiedliche Sicherheitsaspekte gibt, mit denen man sich bei der Entwicklung von Anwendungen befassen muss. Doch da OPC UA ein Kommunikationsprotokoll festlegt, liegt der Schwerpunkt auf Sicherung des Datenaustauschs zwischen Anwendungen.
Dieser Teil ist an Leser gerichtet, die OPC-UA-Client-Anwendungen entwickeln oder die OPC-UA-Server-Dienste implementieren. Es wird vorausgesetzt, dass der Leser mit den Web-Diensten und XML/Soap vertraut ist.
Die Ziele der IT-Sicherheit und die Gefahren für OPC-UA-Systeme werden dargestellt. Die folgenden speziellen sicherheitsorientierten Aspekte bei OPC UA werden erklärt: zum Beispiel Architektur, Profile, Autorisierung und Dienste. Die möglichen Sicherheitsbedrohungen und die speziellen Maßnahmen bei OPC UA zum Schutz gegen diese Gefahren werden definiert.