跳到主要内容

欧盟机械法规

机械安全中的网络安全分析

远程维护、控制软件和联网组件可能引入影响机械安全运行的攻击。我们协助制造商分析这些攻击路径,并整理机械安全评估所需的网络安全分析资料。

机械控制架构系统示例
维护工作站
变更请求 / 示例

建立维护会话

接口
远程访问
目标
机械控制器
处理决定
待评估
分析权限及机械运行状态
控制柜架构示例
PLC控制应用
需要分析的功能
会话权限
软件真实性
运行限值
指令 · 状态 · 故障响应
输送单元机械示意
驱动电机传感器
分析物理影响当前账户能够向机械发送哪些指令?

软件、控制与物理影响

分析软件问题如何影响机械行为。

漏洞报告描述软件问题。机械安全分析还需要结合设计和运行条件,判断该问题能否影响安全相关功能。

系统架构

明确接口、控制器、软件及受影响的功能。

风险与防护

说明攻击条件、物理后果及对应的防护措施。

验证活动

在对应产品配置下检查预期行为。

验证策划示例 · 尚未执行

谁有权修改运行限值?

1

请求

使用没有写权限的角色发送配置请求。

2

检查的控制

在修改参数前,检查操作权限与目标资源。

3

预期结果

拒绝请求,存储配置保持不变。

执行后记录实际配置、响应与证据;验收条件需要与机械制造商结合具体产品确定。

Sytance 支持的工作

在产品工作区维护架构、威胁、风险、安全要求和验证证据,为机械技术文档中的网络安全分析提供记录。

与机械制造商共同确定的工作

机械安全评估、适用标准、测试与合格评定路径取决于设计和预期用途,需要结合产品确定分析范围及具体工作。

相关技术知识

理解网络安全问题与机械安全的关系。

知识文章说明产品范围、软件变更,以及网络安全问题如何影响机械的安全运行。