AMNYTT 4/2018 | Page 126

18 Teknologi UPDATE 2 | 18
Implementeringen av Industrie 4.0 forutsetter en sikker Wireless-LANkommunikasjon

Trådløs forbindelse

Individuelle passord regulerer nettverkstilgangen
Tidligere kunne maskinnettverk helt enkelt beskyttes mot malware og ondartede handlinger , ettersom kun en begrenset personkrets hadde tilgang til dem . I en tidsalder med Industrie 4.0 endres dette grunnleggende . Hvordan kan et WLAN beskyttes effektivt mot uberettiget tilgang ?
Tidligere var det tilstrekkelig å bare låse automatikkskapet . I dag kan andre trenge eksternt og ubemerket inn i maskinens nettverk utenfra så lenge rekkevidden er tilstrekkelig . En av grunnene til dette er at mange nettverksenheter ofte kun er sikret via et standardpassord fra produsenten eller maskinbyggeren . Det gjelder også for WLAN-passord ( WPA-PSK ), som beskytter tilgangen til maskinens nettverk via WLAN-passord . Den som kjenner til passordene eller som vet hvor de ligger lagret , har ubegrenset tilgang til samtlige enheter i nettverket . Senest dersom en bruker eller ekstern person skal logge seg inn i nettverket via et nettbrett kun midlertidig , bør passordet skiftes . Smarte enheter merker seg passordet og kobler seg automatisk opp mot nettverket straks det er innenfor rekkevidde – selv om tilgangen ikke er ønsket eller tillatt .
Maskinstyringen overtar nettverksadministrasjonen
I et IT-nettverk tilordnes brukeren et individuelt passord sentralt fra en administrator og ledes til nettverksenhetene via en server . Hvis brukerens tilgangsrettigheter endres , tilpasser administratoren dette i den sentrale serveren . En slik fremgangsmåte er ikke mulig i maskinnettverk . I slike tilfeller kunne maskinstyringen overta nettverksadministrasjonen . En slik tilnærming er både kostnadsnøytral og praktisk og gir maskinbyggeren full kontroll og fleksibilitet . WLAN aksesspunkt må likevel ha et Web-APIgrensesnitt som maskinens PLS kan kontrollere tilgangspunktet gjennom ved å sende HTTP-GETmeldinger . Komponenten kan også helt enkelt konfigureres via kontrolleren . WLAN aksesspunkt i serien WLAN 1100 har et tilsvarende grensesnitt .
Hvis brukeren vil koble seg til maskin-