AMNYTT 4/2018 | Page 126

18 Teknologi UPDATE 2 | 18
Implementeringen av Industrie 4.0 forutsetter en sikker Wireless-LANkommunikasjon

Trådløs forbindelse

Individuelle passord regulerer nettverkstilgangen
Tidligere kunne maskinnettverk helt enkelt beskyttes mot malware og ondartede handlinger, ettersom kun en begrenset personkrets hadde tilgang til dem. I en tidsalder med Industrie 4.0 endres dette grunnleggende. Hvordan kan et WLAN beskyttes effektivt mot uberettiget tilgang?
Tidligere var det tilstrekkelig å bare låse automatikkskapet. I dag kan andre trenge eksternt og ubemerket inn i maskinens nettverk utenfra så lenge rekkevidden er tilstrekkelig. En av grunnene til dette er at mange nettverksenheter ofte kun er sikret via et standardpassord fra produsenten eller maskinbyggeren. Det gjelder også for WLAN-passord( WPA-PSK), som beskytter tilgangen til maskinens nettverk via WLAN-passord. Den som kjenner til passordene eller som vet hvor de ligger lagret, har ubegrenset tilgang til samtlige enheter i nettverket. Senest dersom en bruker eller ekstern person skal logge seg inn i nettverket via et nettbrett kun midlertidig, bør passordet skiftes. Smarte enheter merker seg passordet og kobler seg automatisk opp mot nettverket straks det er innenfor rekkevidde – selv om tilgangen ikke er ønsket eller tillatt.
Maskinstyringen overtar nettverksadministrasjonen
I et IT-nettverk tilordnes brukeren et individuelt passord sentralt fra en administrator og ledes til nettverksenhetene via en server. Hvis brukerens tilgangsrettigheter endres, tilpasser administratoren dette i den sentrale serveren. En slik fremgangsmåte er ikke mulig i maskinnettverk. I slike tilfeller kunne maskinstyringen overta nettverksadministrasjonen. En slik tilnærming er både kostnadsnøytral og praktisk og gir maskinbyggeren full kontroll og fleksibilitet. WLAN aksesspunkt må likevel ha et Web-APIgrensesnitt som maskinens PLS kan kontrollere tilgangspunktet gjennom ved å sende HTTP-GETmeldinger. Komponenten kan også helt enkelt konfigureres via kontrolleren. WLAN aksesspunkt i serien WLAN 1100 har et tilsvarende grensesnitt.
Hvis brukeren vil koble seg til maskin-