我们都知道,在博图中可以对某个FC、FB、DB、OB等功能块实现专有技术保护、写保护、防拷贝保护等操作,也可以在CPU的属性中,通过访问级别实现读访问、HMI访问、不可访问等操作,但上述两种加密方式都不能加密整个项目,源程序都可以无条件打开,非加密的功能、组态可以任意修改和覆盖,这无疑为技术的泄露增添了很多风险。
从博图V15.1开始,西门子增加了“安全设置”功能,可以对整个项目加密,通过设置不同的操作级别,进而使用不同的操作权限,比如设备维保人员的权限,只可以查看项目,不能组态、不能删除、不能编程,只能看,不能写。
注意该功能一旦启用,无法取消,且安全级别很高,如果密码忘掉,无法解密。
下面,我们就以如何设置设备维保人员的权限进行演示加密整个项目。
默认密码格式有大小写、特殊字符要求,可以通过密码策略进行更改。
此时,设置的用户是管理员的权限。
根据不同的级别设置不同的权限,设备维保人员可以设置成如下级别。
S是管理员、L是设备维保人员。
可以在分配的权限中查看该用户具有什么样的权限。
打开项目时,需要用户登录,以设备维保人员的级别登录,可以看到整个项目都是灰色的,只能看,不能写。