Interfaces / Ports ouverts
Abstract:
Ce document décrit les interfaces et les accès au système.
1 Interfaces – Possibilités d'accès
1.1 Introduction
Les interfaces par lesquelles un accès au système est possible sont énumérées ci-dessous.
Les interfaces servent en règle générale à la gestion et à la configuration des appareils.
Chaque interface offre un service différent qui permet de travailler avec l'appareil. Cela comprend la « découverte » des appareils sur le réseau, la mise en service, la configuration ou l'interrogation de valeurs mesurées.
optiMEAS n'utilise pas de distribution Linux « standard » pour ses appareils, mais un « Yocto Linux » adapté aux exigences. L'objectif est que
-
le système d'exploitation ne contienne que les paquets nécessaires à l'application. Aucun paquet d'une distribution standard susceptible de constituer un risque de sécurité supplémentaire n'est présent.
-
la taille du système d'exploitation puisse être maintenue suffisamment réduite pour permettre une mise à jour complète over-the-air.
2 Ethernet
Les sous-sections suivantes décrivent les services accessibles via l'interface Ethernet.
2.1 Recherche d'appareils / LANCONFIG
Cette interface facilite la recherche de l'appareil dans un réseau local. Contexte : si l'adresse IP configurée de l'appareil ne se trouve pas dans le même sous-réseau que le PC utilisé pour la configuration, aucune connexion TCP/IP n'est possible. Il faut donc, en principe, que l'appareil et le PC se trouvent dans le même sous-réseau.
La recherche d'appareils permet de trouver des appareils optiMEAS dans le réseau local, même s'ils ne se trouvent pas dans le même sous-réseau. Pour cela, le PC envoie un message UDP en broadcast, auquel répondent tous les appareils optiMEAS du réseau.
- Port UDP 5025 avec protocole optiMEAS propriétaire
- Recherche d'appareils
- Configuration IP du port Ethernet eth
2.2 SSH
Cette interface offre un accès au système d'exploitation via une console SSH.
L'authentification s'effectue par mot de passe ou par clé publique.
- Port TCP 22
- Protocole : https://de.wikipedia.org/wiki/Secure_Shell
- Fonctionnalités
- Shell de connexion
- Transfert de fichiers depuis/vers l'appareil
- Authentification
- par mot de passe root
- par clé publique
2.3 SCPI
SCPI est une interface de gestion permettant de piloter la gestion de l'appareil et l'application.
Deux ports TCP sont utilisés à cet effet. Le protocole est textuel et a été développé pour piloter des instruments de mesure. Pour les applications critiques en matière de sécurité, les ports peuvent toutefois être fermés vers l'extérieur, au prix de restrictions fonctionnelles (par ex. possibilités de configuration limitées depuis le PC).
- Port TCP 5025 (DeviceManager) + 5024 (smartCORE)
- Protocole : https://de.wikipedia.org/wiki/Standard_Commands_for_Programmable_Instruments
- Fonctionnalités
- Mise à jour du firmware, redémarrage, etc.
- Configuration de l'appareil (interfaces réseau, etc.)
- Interrogation de diverses informations d'état
- Les ports peuvent être fermés vers l'extérieur
- Paramètre « scpi_localhost_only » dans /sdi/config/omScpi.ini
3 Interface série (interne)
Une console série se trouve sur la carte. Elle n'est accessible qu'après avoir démonté et ouvert l'appareil et établi l'accès à la carte principale.
- Interface série ; UART TTL 3V3
- Accessible uniquement après ouverture du boîtier
- Adaptateur USB nécessaire
- Shell de connexion
- Authentification par mot de passe root
4 Internal USB Device Interface
Interface destinée à la production
- sur le smartRAIL, le boîtier doit être ouvert
- un cavalier interne doit être mis en place
- Accès uniquement avec un logiciel spécifique (FlashTool)