Interfacce / Porte aperte
Abstract:
Questo documento contiene una descrizione delle interfacce e degli accessi al sistema
1 Interfacce – Possibilità di accesso
1.1 Introduzione
Di seguito sono elencate le interfacce attraverso le quali è possibile accedere al sistema.
Le interfacce servono in genere per l'amministrazione e la configurazione dei dispositivi.
Ogni interfaccia offre un servizio diverso che consente di lavorare con il dispositivo. Ciò comprende la «ricerca» dei dispositivi nella rete, il setup, la configurazione o la lettura dei valori misurati.
optiMEAS non utilizza per i propri dispositivi una distribuzione «Linux standard», ma uno «Yocto Linux» su misura per i requisiti. L'obiettivo è che
-
nel sistema operativo siano presenti solo i pacchetti necessari all'applicazione. Non sono presenti pacchetti di una distribuzione standard che potrebbero rappresentare un ulteriore rischio per la sicurezza.
-
le dimensioni del sistema operativo possano essere mantenute così ridotte da rendere possibile un aggiornamento completo over-the-air
2 Ethernet
Nei punti seguenti vengono descritti i servizi raggiungibili tramite l'interfaccia Ethernet.
2.1 Ricerca dei dispositivi / LANCONFIG
Questa interfaccia facilita la ricerca del dispositivo in una rete locale. Contesto: se l'indirizzo IP impostato sul dispositivo non si trova nella stessa sottorete del PC utilizzato per la configurazione, non è possibile alcuna connessione TCP/IP. Il presupposto è quindi che dispositivo e PC si trovino nella stessa sottorete.
La ricerca dei dispositivi consente di individuare i dispositivi optiMEAS nella rete locale, anche se non si trovano nella stessa sottorete. A tale scopo il PC invia un messaggio UDP broadcast, al quale rispondono tutti i dispositivi optiMEAS presenti nella rete.
- Porta UDP 5025 con protocollo proprietario optiMEAS
- Ricerca dei dispositivi
- Configurazione IP della porta Ethernet eth
2.2 SSH
Questa interfaccia offre un accesso al sistema operativo tramite una console SSH.
L'autenticazione avviene tramite login con password o PublicKey
- Porta TCP 22
- Protocollo: https://de.wikipedia.org/wiki/Secure_Shell
- Funzionalità
- Login shell
- Trasferimento di file da/verso il dispositivo
- Autenticazione
- tramite password di root
- tramite Public Key
2.3 SCPI
SCPI è un'interfaccia di gestione per il controllo della gestione del dispositivo e dell'applicazione.
A tale scopo vengono utilizzate due porte TCP. Il protocollo è basato su testo ed è stato sviluppato per controllare strumenti di misura. Le porte possono tuttavia essere chiuse verso l'esterno per applicazioni critiche per la sicurezza, con limitazioni della funzionalità (ad es. possibilità di configurazione limitate con il PC).
- Porta TCP 5025 (DeviceManager) + 5024 (smartCORE)
- Protocollo: https://de.wikipedia.org/wiki/Standard_Commands_for_Programmable_Instruments
- Funzionalità
- Aggiornamento firmware, riavvio ecc.
- Configurazione del dispositivo (interfacce di rete, ecc.)
- Lettura di diverse informazioni di stato
- Le porte possono essere chiuse verso l'esterno
- Parametro «scpi_localhost_only» in /sdi/config/omScpi.ini
3 Interfaccia seriale (interna)
Sulla scheda è presente una console seriale. È accessibile solo smontando il dispositivo, aprendolo e stabilendo l'accesso alla scheda principale.
- Interfaccia seriale ; UART TTL 3V3
- Raggiungibile solo dopo l'apertura dell'alloggiamento
- Necessario un adattatore USB
- Login shell
- Autenticazione tramite password di root
4 Internal USB Device Interface
Interfaccia per la produzione
- nello smartRAIL è necessario aprire l'alloggiamento
- deve essere inserito un jumper interno
- Accesso solo con software dedicato (FlashTool)