【导读】建筑物中使用的常见OT通信协议包括BACnet、Modbus 和 KNX,并且与许多旧的OT环境一样,它们具有许多可通过DoS或欺骗攻击加以利用的漏洞……

背景
楼宇自动化系统 (BAS):楼宇自动化系统 (BAS) 是一个集成了照明、HVAC、消防和安全系统的单一平台,能够及时提供来自楼宇的关键操作信息,并增强人员安全性和便利性。如图 1 所示,BAS 的控制中心区域能够接收来自仪表、HVAC 系统和物理访问控制的端点数据,使操作员能够根据行业要求调整建筑物的运行模式。
图 1. 建筑物网络架构概述网格交互高效建筑系统(GEB): Grid-interactive Efficient Buildings System (GEB) 用于整合和持续优化能源消耗,如图左侧黑色虚线所示。GEB 的一个关键特性是其资产能够灵活地通信以及接收和传输信号,使建筑物能够自动实施最有利的能源使用决策 。为实现这一目标,该系统结合了 BAS 分析、公用事业价格信息、天气预报、可用的现场发电、储能和其他相关数据。
建筑物OT协议:为了让控制器自动操作建筑物的现场设备并向控制中心提供信息,必须使用OT(运营技术)协议进行资产之间的数据传输。智能建筑中使用的常见 OT 协议示例如图中的橙色和棕色线所示,包括 BACnet、Modbus、LonTalk 和 IEC61850 等。例如,控制中心可以将操作指令传送到位于不同楼层的控制器或网关,这些控制器或网关使用各个设备制造商提供的多协议接口将指令转换为Modbus RTU、LonTalk或IEC61850等协议来操作现场设备。
IoT 托管网络服务:图 1 中蓝色部分描绘了智能建筑的趋势,即使用 IoT 技术连接各种建筑系统并实时收集和分析相关建筑信息。借助物联网托管服务,设施可以建立基站和天线以从数千个物联网设备收集数据。同样,当楼宇系统连接到互联网后,住户可以通过自己的终端设备,如移动应用程序或网页访问系统。除了访问楼宇相关信息,酒店楼宇场景的住户甚至可以将应用作为钥匙进出门禁系统。
智能建筑行业面临的威胁
如何减轻对智能建筑的潜在威胁
活动预约


