Skip to content

安全配置和加固

本章把散落在各页面的安全相关设置集中说明。默认配置已按安全基线收敛(见本章「授权管理」),
现场如需调整访问控制,请按本章顺序做,并预留回退手段。

账号与口令

现状 / 要求
控制台账号注册首次使用需注册;密码 6~8 位,数字 / 字母 / 下划线
设备端账号新建连接时使用(默认 admin),密码由现场设定
密码传输前端先做 MD5 再提交,服务端不收明文
登录失败锁定连续失败后提示「账号已被锁定,请于 1 分钟后重试」
改密码控制台右上角用户菜单 →【修改密码】;设备端账号在「维护 → 用户管理」中修改

加固建议

  • ⚠️ 警告:不要沿用出厂默认口令;多个设备不要用同一口令。
  • 口令长度受限(6~8 位)时,用大小写字母 + 数字 + 下划线组合提升强度。
  • 人员离场后及时删除或停用其账号。

访问控制

DASS 的访问控制分两层,配置入口都在「网络」下:

作用章节
本地策略设备自身的入站/出站访问控制见「安全策略 → 本地策略」
域间规则不同安全域之间的转发控制见「安全策略 → 域间规则」

加固建议

  1. 明确放行清单(谁需要访问 8095 / 7642 / 7632 / 502),再收紧默认策略。
  2. ⚠️ 警告:只允许必需的源地址访问管理端口(8095)与设备端口(7642 / 7632),不要把管理面暴露到生产网之外。
  3. 改策略前先确认自己不会把自己关在外面;现场改动建议留一条带外通道(本地网口直连)。

端口与暴露面

端口用途建议
8095DASSConsole 访问端口仅对运维网段开放;对外访问走 HTTPS
7642DASS 设备服务端口仅对控制台所在网段开放
7632同上,TLS 模式跨网段/跨机房时优先用 TLS
502Modbus 从站(示例驱动)按现场需要最小化开放

证书与加密

  • 设备使用自签证书server.crt / server.key)。浏览器首次访问会提示不受信任,属预期行为。
  • 仓库根提供 ca.pem:把该 CA 导入操作系统/浏览器的信任链后,即可消除告警。
  • 不要长期使用"忽略证书错误"的方式访问生产设备。

传输安全基线(V5.2.0 起):

状态
TLS 1.0 / 1.1已关闭
TLS 1.3已启用(最低 TLS 1.3)
跨域(CORS)已取消跨域配置(浏览器端需同源反代)
响应头已加 X-Frame-Options: SAMEORIGIN
Cookie已加 HttpOnlySecureSameSite
自签 CA已更新

授权管理

  • 授权分数据库授权服务数授权两条通道,必须分别导入,缺一不可
  • 授权文件按设备绑定;更换设备需重新获取。
  • 在「监控 → 设备状态」查看点数上限/已用与服务数上限,留出余量再上生产。

操作审计与日志留存

说明
操作记录「维护 → 操作记录」可按时间/类型查询操作人、对象、结果
日志保留期操作日志保留 1 年(365 天),到期自动清理
服务日志可按服务查看实时日志、下载历史日志包(见「常用操作 → 查看与下载服务日志」)
日志级别采集服务支持 debug / info / error / warn改动实时生效;排障后请调回 info

加固建议:⚠️ 警告 关键操作前(恢复出厂、批量删除、点表覆盖)先导出一份操作记录与点表留档,事后可追溯。

数据安全

场景要求
系统备份升级前、批量改动前必须先备份(「维护 → 备份与恢复」)
恢复出厂 / 恢复默认⚠️ 警告 会清空全部配置与数据,执行前必须备份
点表导入覆盖前先导出当前点表比对;现场点表建议归档留底
双机热备热备期间禁止直接改实时库数据;备机(休眠端)禁止操作
存储管理定期检查存储余量与历史库归档,避免磁盘写满导致采集停止

加固检查清单(上线前逐条核对)

  • 已修改所有设备的出厂默认口令,且各设备口令不同
  • 8095 / 7642 仅对必需网段开放;跨网段访问启用 TLS(7632)
  • 已导入 ca.pem 到信任链,未使用"忽略证书错误"
  • 本地策略 / 域间规则按最小放行配置,且验证过未影响正常采集
  • 授权(数据库 + 服务数)均已导入且余量充足
  • 已配置 NTP,双机热备两机时间一致
  • 已建立"改动前先备份"的现场规程
  • 操作记录可查、日志保留期符合现场审计要求