在樓宇控制設(shè)計(jì)之前應(yīng)該引入一套安全設(shè)備,它就是SPU安全防護(hù)裝置,在樓宇控制應(yīng)用中,它擁有多功能單元系統(tǒng)結(jié)構(gòu),如圖所示。
圖中,在SPU功能模型中主要包含4個(gè)功能單元:
其一是樓宇控制協(xié)議單元,該單元主要集成樓宇控制協(xié)議棧,作為樓宇控制網(wǎng)絡(luò)系統(tǒng)的關(guān)鍵網(wǎng)關(guān)節(jié)點(diǎn),它具有部署連接不同子網(wǎng)的功能,能夠有效隔離某些網(wǎng)絡(luò)威脅;
其二是密鑰管理單元,該單元功能相當(dāng)于密鑰服務(wù)器,它是樓宇控制網(wǎng)絡(luò)安全的基礎(chǔ),在數(shù)據(jù)認(rèn)證、加密與身份認(rèn)證方面起關(guān)鍵作用,它也能夠負(fù)責(zé)處理一些密鑰在整個(gè)生命周期過(guò)程中的所有問(wèn)題;
其三是安全更新單元,實(shí)現(xiàn)對(duì)軟件的更新與發(fā)布功能,它能夠彌補(bǔ)現(xiàn)場(chǎng)設(shè)備在安裝之后可能出現(xiàn)的各種軟件缺陷問(wèn)題;
其四是入侵防御單元,它能夠檢測(cè)網(wǎng)絡(luò)中的流量異常問(wèn)題,例如那些常規(guī)檢測(cè)所無(wú)法發(fā)現(xiàn)的問(wèn)題和諸如Dos攻擊這樣的早期網(wǎng)絡(luò)攻擊。如果發(fā)現(xiàn)任何異常狀況,SPU就會(huì)發(fā)出指令讓系統(tǒng)讓樓宇控制系統(tǒng)轉(zhuǎn)入到警戒狀態(tài),命令系統(tǒng)及時(shí)實(shí)施后續(xù)防御操作。