预约试听:15323438773
  


技术分享

News

大神通常如何对PLC程序进行加密和解密?

日期: 2020-11-19
浏览次数: 118
大神通常如何对PLC程序进行加密和解密?

  众所周知,很多品牌的PLC程序都是可以用软件解密的,所以一旦解密,程序在别人眼里就非常透明的显示出来,把设备卖给别人,把PLC程序作为一个整体锁起来是不切实际的,这样甲方就无法维护;保密和维权是中国市场经久不衰的话题。其实德国工程师从来不把自己的程序作为一个整体加密,而是使用其他方法,在出现故障时不会影响诊断,还能保护自己的核心机密。今天,我将向您介绍这些方法,供您参考。

  使用西门子安全可编程控制器或薄涂1的专有技术功能

  西门子安全PLC是西门子主要安全功能的产物,性能毋庸置疑,安全PLC的程序块加密后无法破解;可以很好的保护核心。作为西门子的最新产品,薄涂公司的版权保护也是其主要功能之一。KNOWHOW功能是软件和硬件的双重加密。未加密的块可以正常监控,没有密码甚至无法下载到其他PLCs因此,使用薄涂的专有技术功能不仅可以将程序移交给甲方方便维护,还可以保护其核心程序不被窃取。

  用高级语言二写一些重要的流程程序

  除了最基础的LAD梯形图编程、FBD功能块编程、STL语句表编程,西门子还有很多其他的方式,比如PCS7的CFC、sfc还有SCL,S7-GRAPH等等。对于这些语言,一般工控人员很难全部掌握,所以模仿难度大大提高。因此,非常关键的过程程序可以用这些语言编写,它们的核心可以得到很好的保护。

  (1)采用编程方法

  a)使用模块化程序结构,使用符号名和参数化编写子程序块;b)尽量采用后台数据块和多后台数据传输方式;

  c)经常使用间接寻址编程;

  d)对于复杂系统的控制程序,特别是一些带有顺序控制或配方控制的程序,可以考虑数据编程,即通过数据的变化来改变系统的控制逻辑或控制顺序。

  用户应尽量采用上述先进的编程方法,使系统保护加密程序嵌入到已编程的程序中,不易被发现和复制。

  (2)主动保护方法

  a)使用系统的时钟;

  b)使用程序卡或CPU的ID号和序列号;

  c)使用EEPROM的反写功能和一些需要设置的内存保持功能;

  d)使用系统提供的定时器功能;

  e)在用户程序的数据块中设置密码;

  f)在软件上设置逻辑陷阱;g)可以把编程时犯的错误改过来。

  (3)被动保护方法

  a)在内存容量利用权限的情况下,不要删除被认为无用的程序;

  b)把开发者的logo留在数据块里,以便日后侵权时可以取证。

  (4)应用防盗技术的注意事项

  a)在用户程序中嵌入保护程序要自然,不要突然添加一个程序,尽量简化代码,变量的符号名要与程序段中嵌入的变量一致;

  b)往往一种保护加密方式是不够的,要多种方式一起使用。这些保护程序一旦被激活,对系统造成的后果应该尽可能不同,产生所谓的“地雷效应”,从而增加窃取程序的难度、时间和成本,让抄袭者在短时间内束手无策;

  c)保护程序的原始代码。如果程序需要交付,交付的程序应经过适当的技术处理,不影响用户对设备的维护,如删除一些符号名,采用上传的程序或数据块;

  d)做严格测试,避免保护程序不完善导致误操作带来不必要的麻烦,同时降低售后服务成本。

  使用通信功能3

  在实际应用中,经常会出现一些需要系统之间(多个PLC之间、PLC与第三方仪表之间)进行数据交换的问题。无论是西门子产品之间,还是西门子产品与第三方产品之间,都建议使用通信方案,而不是模拟或开关量之间的信号互联方案。对于前者,模仿者只能看到一条硬件通讯线。至于通过通信交换了多少数据,模仿者必须花精力去研究具体的用户程序才能搞清楚;至于后者,开发者省力,模仿者一眼就能看出来。

  一般设计变频器或伺服电机等程序的方式有很多种,可以通过线路直接控制,也可以通过通讯控制。如果使用通讯,会增加复制程序的难度。例如,可编程控制器对伺服驱动器有多种控制,较简单的可以是脉冲直接控制或模拟控制。这种方式很容易复制。如果用通讯控制,程序会复杂很多。另外,如果模仿者对消息不熟悉,很难复制。

  有时控制系统由若干个子控制系统组成,从而形成多CPU加人机接口网络。PPI网络常见于西门子S7-200产品,MPI网络常见于S7-300400产品,通常是人机界面和CPU之间的数据交换,我们还可以在CPU的用户程序中添加一些基本的S7通信功能,无需配置(S7-200可以使用NETRNETW指令,S7-300400可以使用X_PUTX_GET指令,定期或不定期地在CPU之间交换少量数据,通过这些数据实现子系统控制逻辑的互锁。对于这样一个系统来说,模仿者分析某个子系统的程序并不是很容易。4型面板人机界面

  自动化系统尽量使用面板式人机界面,而不是单按钮指示灯。很多人机界面在没有源程序的情况下只有备份和恢复功能,完全可以实现维护功能,并且对HMI程序保密。对于一个PLC系统,即使有源程序但缺少HMI部分的标记,也很难模仿。

  而且开发者可以在面板的屏幕上添加厂商标识、联系方式等明显的信息,模仿者不能照原样复制。

  如果模仿者要复制程序,他必须重写操作面板的程序,甚至PLC的程序,而开发者可以使用面板和PLC数据接口的一些特殊功能区域(如西门子面板的区域指针或VB脚本)来控制PLC的程序执行。没有HMI源程序,这样一个PLC程序只能通过猜测和在线监控获得PLC内部变量变化的逻辑,费时费力,大大增加了复制和拷贝的难度。

  采用非标准人机界面5

  德国工程师愿意用这种方法。

  在国内,大部分工程师愿意使用WINCC、INTOUCH或组态王等。但其实除了这些软件,还有一种更高的编写方法,就是用VB编写自己的程序,对于软件与PLC的接口,可以选择LIBNODAVE或者其他库等。这样写出来的人机界面有很多优点,首先没有版权问题,因为VB软件是免费的。而对于WINDOW系统的升级,只需要添加几个文件。不像WINCC,如果窗口升级,需要修改很多文件。大部分人都不能修改,更不能复制;没有很好的计算机编程知识就不能轻易修改,没有PLC或者工艺基础只有很好的计算机知识就不能修改。作者用S7-300做了这样的系统,但我的目的不是保密,而是甲方的要求,坐出来的系统完全符合自己的风格,很舒服。

  最后要告诫大家,不要过度消耗中国工业市场的诚信,合理利用PLC技术保护核心机密,而不是过度用于其他目的。中国工业市场的完整性需要每个人的努力才能得到改善。


News / 推荐新闻 More
2021 - 10 - 21
PLC编程规范及建议28条,你做到了吗?01、完美的PLC程序需满足的设计要求一套完整的PLC程序,并不仅仅是使系统能够运行起来这么简单,它也需要完整的注释、精良的架构、良好的可扩展性、完备的报警保护系统、运行前的模拟系统。1. 简单性使PLC程序尽可能简单。简单的含义就是尽可能的使用标准化的程序框架,尽可能使用简单的指令。要想程序简单,从大的方面讲,要优化程序结构,用流程控制指令简化程序,从小的方面讲还要用功能强的指令取代功能单一的指令,以及注意指令的安排顺序等。2. 可读性要求所设计的程序可读性要好。这不仅便于程序设计者加深对程序的理解,便于调试,而且,还要便于别人读懂你的程序,便于使用者维护。必要时,也可使程序推广。要使程序可读性好,所设计的程序就要尽可能清晰。要注意层次,实现模块化,以至于用面向对象的方法进行设计。要多用一些标准的设计。如遇特殊情况下采用语言编程,多数情况下请使用梯...
2021 - 10 - 20
老工程师的PLC编程建议 1、PLC和上位机(或触摸屏)组成监控系统时,在画面上很多时候需要有“手动”、“自动”等控制模式(一般都是多个只能一个时)。在程序里面可以用“MOV”指令。如:当选择“手动”就将常数1MOV到一个寄存器VB10里面,当选择“自动”就将2MOV到同一寄存器VB10。只要判断寄存器的数据是多少,就知道系统是那种控制方式。这样的思路好处是容易理解,不需要互锁之类的麻烦程序。2、程序有模拟量控制时,如果读取的模拟量基本上没误差,可以采取时间滤波的方式,延时一段时间。如果读取的数据误差很大,就需要采取其它的滤波方式,如算平均值等。可以查阅相关的资料。3、在程序调试过程中(特别是设备改造时,你的程序是加入到原来设备的程序中时),当程序语句中出现条件满足,而输出线圈不接通时,可以检查你的这段程序是否是在这样的语句之间,如JUMPgoto等语句。还有一种可能就是在中断程...
2021 - 10 - 09
15个PLC必备的基础知识!赶紧收好!从事电力作业的人员都知道,工业生产和科技的发展都离不开PLC的自动化控制,PLC可以广义的理解为:集中的继电器延伸控制柜,实际的生产应用中,PLC大大的节省了工业控制的成本,加强了设备的集中管理和自动控制,想要学好PLC,首先PLC的基础需要扎实。1,从PLC 的组成来看, 除 CPU ,存储器及通信接口外,与工业现场直接有关的还有哪些接口?并说明其主要功能。(1)输入接口:接受被控设备的信号,并通过光电耦合器件和输入电路驱动内部电路接通或断开。(2)输出接口:程序的执行结果通过输出接口的光电耦合器件和输出组件 (继电器、 晶闸管、晶体管)输出,控制外部负载的接通或断开。2、 PLC 的基本单元由哪几个部份组成?各起什么作用?(1) CPU :PLC 的核心部件,指挥PLC 进行各种工作。如接受用户程序和数 据、诊断、执行执行程序等;(2)存储器:存储...
2021 - 07 - 27
机器视觉检测技术的发展趋势随着工业制造技术及加工工艺的提高与改进,对检测手段、检测速度和精度提出了更高要求,使得机器视觉检测技术在各大行业广泛应用,发展势头强劲。下面,我们就来细数下机器视觉检测发展的几个历程和趋势。1、初级视觉理论:主要针对光学成像的逆问题,是由能从二维光强度阵列恢复三维可见表面物理性质的一系列处理过程组成。这里各过程的输入数据及计算目的都是能够明确描述的,如边缘检测、立体匹配、由运动恢复结构等方法。在三维物体投影成二维图像过程中,三维信息有很多损失,从而导致病态问题产生,因此加强对初级视觉过程及其约束条件的研究就显得格外重要,其主要针对 3D 重建。2、主动视觉理论:主动视觉指观察者以确定或不定方式运动跟踪目标、感知对象的技术方法。在主动视觉中,观察者和目标物体也可同时运动,观察者的运动为研究目标的形状、距离和运动提供了附加条件,重要研究方向为目标跟踪,导弹拦截等。3、...
技术分享
 
2021 / 10 / 21
PLC编程规范及建议28条,你做到了吗?01、完美的PLC程序需满足的设计要求一套完整的PLC程序,并不仅仅是使系统能够运行起来这么简单,它...
 
联系方式
深圳市龙华区观澜街道桂香社区桂圆路23号联为智能装备数字产业园
1812977051@qq.com

15323438773 陈老师

0755-29495142

预约免费试听
  • 您的姓名:
  • *
  • 公司名称:
  • 地址:
  • 电话:
  • *
  • 传真:
  • E-mail:
  • 邮政编码:
  • 留言主题:
  • 详细说明:
  • *
     
联为智能教育专业打造自动化教育产、学、研一体化平台,成为智能制造教育领导者。联为plc培训班精心打造专业培训实操基地,专门为学员研发一批教学设备,包括机器人学习教学连线,plc培训学习教学连线,工业机器人培训、plc编程培训等专业的教学设备,让学员真正理论实践一体,学以致用,从实践交流中体会知识的精髓,来一场完美的职业转身。
扫码学习
深圳联为智能教育感谢您的关注!
plc学习
在线直播间
plc培训班
小胡老师
Copyright ©2005 - 2013 深圳市联为智能教育有限公司


犀牛云提供企业云服务
5
电话
  • 15323438773
6
二维码
回到顶部