Аппаратно-программный шлюз SmartBridge SIDP встраивается в разрыв RS485-линии и шифрует весь трафик между SCADA и полевым оборудованием. Без изменений в существующей инфраструктуре.
SmartBridge SIDP встраивается в существующую инфраструктуру за один рабочий день. SCADA продолжает работать по стандартному Modbus RTU — незаметно для неё всё шифруется.
Шлюз устанавливается в разрыв RS485-линии между SCADA и полевым оборудованием. Два порта с двойной гальванической изоляцией ≥ 2,5 кВ и независимыми питаниями.
Инженер подключает USB-конфигуратор и записывает Site Key за 15 минут. Ключ шифруется через Master Key (AES-128-GCM) прямо при передаче — MK никогда не передаётся в открытом виде.
SCADA отправляет Modbus RTU-запрос на порт A. Шлюз переводит его в зашифрованный SIDP-кадр, отправляет на порт B. Полевое устройство отвечает — шлюз дешифрует и возвращает ответ в SCADA.
Каждый кадр SIDP шифруется с уникальным Nonce (DeviceID + Timestamp + Counter). AuthTag (128 бит) фиксирует любое изменение пакета. Аппаратное ускорение ESP32-S3: ≤ 2 мс на пакет 200 байт.
Site Key меняется без перепрошивки оборудования и без остановки производства. Новый ключ шифруется старым через AES-GCM и передаётся командой 0xF2. Переход бесшовный.
Обновление firmware доставляется по зашифрованному SIDP-каналу фрагментами по 200 байт. Проверка целостности CRC32. Двухбанковая система — автоматический откат при сбое.
От единичной установки до тиражной поставки на промышленное предприятие — одна платформа, масштабируемая защита.
Каждый уровень работает автономно. Компрометация одного не означает компрометации системы — злоумышленнику нужно преодолеть все пять барьеров одновременно.
Только подписанная прошивка запускается на устройстве. Ключ подписи записан в eFuse однократно — не может быть изменён или прочитан через UART/JTAG.
Весь Flash зашифрован аппаратным ключом из eFuse. Раздел NVS (ключи, конфигурация, Nonce) зашифрован отдельным eFuse-ключом. JTAG заблокирован.
Каждый кадр SIDP имеет AuthTag 128 бит. Любое изменение пакета в линии — подмена данных, байта адреса, флагов — немедленно обнаруживается и отклоняется.
64-битная маска на каждое из 64 устройств независимо. Повторная отправка перехваченного пакета с валидным AuthTag — обнаруживается и блокируется в реальном времени.
Master Key (заводской, уникальный) блокируется после ввода в эксплуатацию. Site Key (объектный) — разный на каждом предприятии. Устройства разных объектов не могут взаимодействовать.
При конфигурировании Site Key шифруется через Master Key (AES-128-GCM) прямо в программе настройки — открытый текст ключа никогда не появляется в линии. Master Key читается только до ввода в эксплуатацию и немедленно блокируется флагом mk_locked в eFuse.
При каждой неудачной попытке аутентификации задержка удваивается: 1 с → 2 с → 4 с → ... → 64 с. Попытка перебора ключей методом brute-force становится практически невозможной в реальном времени.
Счётчик Nonce сохраняется в NVS каждые 500 пакетов или 5 минут. После перезагрузки защита восстанавливается немедленно — скользящее окно 64 пакета покрывает потери во время перезапуска без ложных срабатываний.
128 событий в RAM-буфере, сброс в NVS каждые 60 секунд. Фиксируются: ошибки AuthTag, Replay-попытки, превышение порога ошибок CRC, попытки записи без MK, ротации ключей, OTA-сессии.
Трёхэтапный жизненный цикл криптографических ключей — каждый этап строго изолирован. Компрометация одного этапа не компрометирует другие.
Генерируется уникальный Device ID и Master Key (16 байт, аппаратный ГСЧ ESP32). Записываются в зашифрованный NVS. Включается Secure Boot v2. JTAG блокируется через eFuse.
Инженер ПНР через USB-конфигуратор аутентифицирует шлюз по MK, генерирует Site Key объекта, шифрует его через MK (AES-GCM) и записывает. MK блокируется — повторная запись невозможна.
Раз в 1–5 лет или при инциденте. Новый SK шифруется старым через AES-GCM, команда 0xF2 доставляется без остановки производства. Старый ключ хранится 24 ч для плавного перехода.
Удержание GPIO0 более 3 секунд: все ключи стираются, Device ID перегенерируется. Устройство возвращается в заводское состояние готовности к новой настройке.
Нативная поддержка промышленных стандартов. Интеграция без изменений существующих ПЛК и SCADA-систем.
Производится разработка прототипа и подготовка к пилотному тестированию на промышленных объектах и к стендовым испытаниям в лаборатории.
Наш инженер проанализирует топологию сети, рассчитает количество шлюзов и ответит на технические вопросы.