> iec_62541_series
IEC 62541 Series
OPC Birleşik Mimari (OPC UA) — IEC 62541
OPC Birleşik Mimari (IEC 62541), Purdue modelinin 1'den 4'e tüm katmanlarında açık, güvenli ve tedarikçiden bağımsız endüstriyel veri değişimi için küresel standarttır. Eski Microsoft COM/DCOM kısıtlamalarını ortadan kaldırarak nesne yönelimli adres uzayı, çoklu protokol desteği (Binary TCP, WebSockets, PubSub) ve yerleşik X.509 sertifikalı şifreleme/imzalama sunar.
Kapsam ve Uygulanabilirlik
Gömülü sensörler, PLC'ler, DCS sistemleri, SCADA ekranları, MES platformları ve bulut analitik sistemleri arasındaki tüm veri akışına uygulanır.
Kapsam Dışı Sınırlar
Belirli bir fiziksel kablolama dayatmaz (Ethernet, Wi-Fi veya 5G üzerinde çalışır); güvenlik kontrolörlerinin iç lojiğini değiştirmez.
Ana Kontrol ve Yönetişim Maddeleri
Güvenlik Profilleri ve PKI Yönetişimi
İstemci ve sunucu arasında karşılıklı X.509 sertifika doğrulaması, mesaj imzalama ve uçtan uca şifrelemeyi zorunlu kılan güvenlik profilleri.
Nesne Yönelimli Bilgi Modelleme
Değişkenleri, metotları ve ilişkileri standartlaştırılmış yan özelliklerle (Companion Specs) düzenleyen anlamsal adres uzayı.
OPC UA PubSub ve TSN Entegrasyonu
Zamana Duyarlı Ağlar (TSN) üzerinde saha seviyesinde deterministik ve düşük gecikmeli multicast iletişim sağlayan Yayıncı-Abone mimarisi.
Denetçi Huzurunda Sunulması Zorunlu Kanıtlar
- [✓]OPC Foundation Resmi Uyumluluk Test Laboratuvarı Sertifikası
- [✓]'None' güvenlik profilini devre dışı bırakan OPC UA Sunucu Güvenlik Konfigürasyonu
- [✓]Açık Anahtar Altyapısı (PKI) Sertifika Güven Listesi ve iptal denetim raporu
“Eski tip OPC DA, Windows DCOM kısıtları nedeniyle kırılgan ve güvensizdi. Sıkı X.509 sertifika kontrolü ile OPC UA standardına geçmek, OT ve IT arasındaki veri köprüsünü güvenle kurar.”
Çapraz Ekosistem İlişkileri
- OPC Unified Architecture Specification Suite (IEC 62541) ↗(OPC Foundation)
Sıkça Sorulan Sorular
OPC UA şifreleme olmadan çalışabilir mi?
Evet, laboratuvar testleri için 'None' güvenlik profili mevcuttur; ancak üretim ortamlarında 'None' profili kesinlikle kapatılmalı ve şifreli profiller (Basic256Sha256 vb.) zorunlu tutulmalıdır.
