2004 B P Der Aufzug und das Internet - Druck light - Henning GmbH
2004 B P Der Aufzug und das Internet - Druck light - Henning GmbH
2004 B P Der Aufzug und das Internet - Druck light - Henning GmbH
Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.
YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.
Inhalt
BÖHNKE + PARTNER<br />
<strong>GmbH</strong> Steuerungssysteme<br />
Dipl. Ing. Jörg Hellmich<br />
www.boehnkepartner.de � Presse<br />
<strong>Der</strong> <strong>Aufzug</strong><br />
<strong>und</strong> <strong>das</strong> <strong>Internet</strong><br />
Schwelmer Symposium<br />
2. <strong>und</strong> 3. Juni 2005
Notwendigkeit der Ferndiagnose<br />
Aktuelle Technik im <strong>Aufzug</strong><br />
Ferndiagnose per <strong>Internet</strong><br />
Schlagzeilen<br />
Warum?<br />
Wie?<br />
Sicherheit<br />
Beispiele<br />
Aussichten<br />
Inhalt<br />
Zero Day Attacke, CNN, Stromausfall USA<br />
3 Phasen, Technische Voraussetzungen
Notwendigkeit einer Fernüberwachung<br />
Fernüberwachung (DFÜ) bietet eine Kombination aus<br />
optimierter Wartung für <strong>das</strong> Wartungsunternehmen <strong>und</strong><br />
Information für den Betreiber<br />
DFÜ erhöht die Verfügbarkeit <strong>und</strong> die Sicherheit
Möglichkeiten der Fernüberwachung<br />
Für <strong>das</strong> Wartungsunternehmen<br />
Störungsübertragung zur Servicezentrale<br />
Meldung eines Wartungsbedarfes<br />
Zyklischer R<strong>und</strong>ruf von der Zentrale aus<br />
Information per SMS, E-Mail, FAX etc.
Möglichkeiten der Fernüberwachung<br />
Für <strong>das</strong> Wartungsunternehmen<br />
Umstellung auf bedarfsorientiertes Wartungskonzept möglich<br />
Kostenersparnis durch geringere Wartungszyklen <strong>und</strong><br />
vereinfachte Verwaltung<br />
Schnellere Reaktionszeiten<br />
Höhere Verfügbarkeit<br />
Durchgängige Protokollierung<br />
Zufriedener K<strong>und</strong>e
Möglichkeiten der Fernüberwachung<br />
Für den Betreiber<br />
Benutzerorientierte Abrechnungsverfahren möglich<br />
Eigenes Abbild des Zustandes seiner Aufzüge im <strong>Internet</strong><br />
Umfangreiche statistische Auswertungen <strong>und</strong> Protokolle<br />
Gefühl von Geborgenheit <strong>und</strong><br />
Sicherheit
Aktuelle Technik im <strong>Aufzug</strong><br />
Aktueller Stand der Datenferndiagnose<br />
Modemverbindungen mit propitären<br />
Telegrammen<br />
Aufschaltungen auf LON-Netzwerke<br />
Ethernet mit TCP/IP<br />
Aktueller Stand der Notrufsysteme<br />
Notruf analog<br />
GSM
Aktuelle Technik im <strong>Aufzug</strong><br />
Proprietäre DFÜ-Systeme
<strong>Internet</strong> - Schlagzeilen<br />
Ferndiagnose per <strong>Internet</strong>
Stromausfall in den USA <strong>und</strong> Kanada am<br />
14. August 2003<br />
<strong>Internet</strong> - Schlagzeilen<br />
Ferndiagnose per <strong>Internet</strong><br />
Gegen 16.11 Uhr Ortszeit kam es im Nordosten der USA sowie im östlichen<br />
Verb<strong>und</strong>netz Kana<strong>das</strong> zu massiven Stromausfällen. Die Stromausfälle haben<br />
keinen terroristischen Hintergr<strong>und</strong>. Befürchtungen es könne sich um<br />
Auswirkungen des <strong>Internet</strong>-Wurms W32.Blaster oder einer seiner<br />
Abkömmlinge handeln, die die Rechner der Stromversorger befallen hätten.<br />
Zahlreiche Kernkraftwerke wurden in dem betroffenen Gebiet abgeschaltet; es<br />
wird voraussichtlich einige Tage dauern, bis sie wieder betriebsbereit sind.<br />
Auch fossil befeuerte Kraftwerke bleiben außer Betrieb ….
<strong>Internet</strong> - Schlagzeilen<br />
TCP-Schwachstelle ermöglicht Reset-Attacken<br />
auf <strong>Internet</strong>-Schaltstellen<br />
Bekannte Schwachstellen im Transmission Control Protocol (TCP) lassen sich weit einf
<strong>Internet</strong> - Schlagzeilen<br />
Experten befürchten "Zero-Day"-Attacke<br />
Ein vernichtender Angriff auf <strong>das</strong> <strong>Internet</strong><br />
innerhalb der nächsten zehn Jahre ist „höchst<br />
wahrscheinlich“, so die einhellige Meinung von<br />
1300 IT-Experten. Nur wann der Schlag erfolgen<br />
wird, ist unklar. Dies ist <strong>das</strong> Ergebnis einer<br />
Umfrage unter IT-Experten durch <strong>das</strong> „Pew<br />
<strong>Internet</strong> and American Life Project“ ….
Flexibilität<br />
Bandbreite<br />
Ferndiagnose per <strong>Internet</strong> – Warum?<br />
Standardisierung<br />
Ortsunabhängig<br />
Bequemlichkeit<br />
Sicherheit<br />
Dynamik<br />
Kosten<br />
€
Ferndiagnose per <strong>Internet</strong> – Warum?<br />
<strong>Internet</strong>basierte Ferndiagnose<br />
Basis bilden die offenen Standards des <strong>Internet</strong>s<br />
Hardwareunabhängig<br />
Herstellerunabhängig<br />
Zukunftssichere Investition
Ferndiagnose per <strong>Internet</strong> – Wie?<br />
Die internetbasierte Vernetzung findet in drei Phasen statt.<br />
TCP/IP bildet die Basis der Evolution<br />
Phase 1: Vernetzung der Geräte<br />
Ausstattung mit einer gr<strong>und</strong>legenden Netzwerkfunktionalität<br />
- Einsatz von Comservern oder Serial-to-Ethernet-Bridges<br />
oder Umsetzung durch einen Kommunikationsserver<br />
- Einfache Protokollkonvertierung oder Tunnelung
Ferndiagnose per <strong>Internet</strong> – Wie?<br />
Umsetzung durch einen Kommunikationsserver
Ferndiagnose per <strong>Internet</strong> – Wie?<br />
Phase 2: Phase der Intelligenz<br />
Embedded-Lösungen sprechen TCP/IP<br />
Engere Verknüpfung zwischen Anwendungs- <strong>und</strong> Netzwerksoftware<br />
Netzwerkzugang zu internen Gerätedaten
Ferndiagnose per <strong>Internet</strong> – Wie?<br />
Phase 3: Stufe der intuitiven Vernetzung<br />
Autonome Mitglieder des vernetzten Geschäftsbetriebes<br />
Geräte treffen gemeinsam mit anderen Geräten gemeinsame Entscheidungen<br />
ohne menschlichen Eingriff.<br />
Geräte sprechen auf XML basierende gemeinsame Sprache<br />
Schemata für Daten, Datenbanken, Steuerungsanwendungen <strong>und</strong> Workflow<br />
SOAP (Simple Objekt Access Protocol) zur Bekanntgabe der Gerätedienste<br />
Schnittstellen zur Middleware wie CORBA, DCOM <strong>und</strong> .net
Ferndiagnose per <strong>Internet</strong> – Wie?<br />
CANopen <strong>und</strong> EEML (Elevator Escalator<br />
Markup Language) basierende<br />
Kommunikation
Voice over IP (VoIP)<br />
Sprache wird digitalisiert <strong>und</strong> per IP-Telegramm versendet<br />
Gleichzeitige Übertragung von Sprache <strong>und</strong> Daten möglich<br />
Gleiche Netzwerktechnik für Sprache <strong>und</strong> Daten<br />
„Ständig“ Online<br />
Notruf per VoIP
Beispiel<br />
Netzbetreiber/Provider<br />
Web-Telefonnummer<br />
Zeit-/Volumentarif<br />
DSL-Modem/Router<br />
Dynamische IP<br />
DynDNS<br />
TAPI/SIP<br />
VPN/Zertifikate<br />
Notruf per VoIP
Technische Voraussetzungen<br />
In der Servicezentrale<br />
Webserver mit <strong>Internet</strong>anschluss<br />
PCs mit <strong>Internet</strong>-Browser<br />
Am <strong>Aufzug</strong><br />
DSL-Anschluss<br />
Router<br />
XML-fähige Steuerung
Unberechtigte herstellerfremde Eingriffe aus der Ferne<br />
Passwort- oder Schlüsselabfrage<br />
Call back - Verfahren<br />
Zugriff nur über bestimmte Server<br />
Verschlüsselung der Übertragung<br />
Sicherheit verlangt Pflege!<br />
Schutzmechanismen<br />
Kosten: ca. 50% des Gesamtaufwandes
Beispiel EEML<br />
Sicherheit trotz<br />
Standardbrowser<br />
Kartenleser<br />
Keyserver<br />
Verschlüsselung<br />
Onlineüberwachung<br />
Schutzmechanismen
GMD Sankt Augustin<br />
April 1999<br />
Roboter zur Forschung im<br />
Bereich der autonomen<br />
Navigation<br />
Schutz durch Tunnelung im<br />
Intranet<br />
Schutzmechanismen
AIDA vita 2001 / AIDA cara 2002<br />
11 Aufzüge Monitoring übers Intranet<br />
Servicetechniker mit Laptop<br />
Nur lokaler Zugriff möglich,<br />
Satellitenanbindung nur temporär<br />
Schutzmechanismen
Aussichten<br />
Breitbandanschluss mit Flat Rate im Triebwerksraum<br />
Notruf per VoIP mit Bildübertragung<br />
Komplette Ferndiagnose bis zu jeder Komponente über <strong>das</strong><br />
<strong>Internet</strong><br />
Wartungsunternehmen <strong>und</strong> Betreiber kennen zu jeder Zeit den<br />
Zustand aller Aufzüge
Quellen<br />
Weitere Informationen finden Sie unter:<br />
CANopen www.CAN-CiA.org<br />
EEML www.softlab.de<br />
OLE for Process Control www.opcfo<strong>und</strong>ation.org<br />
Open Services Gateway Initiative www.OSGi.org<br />
<strong>Internet</strong> www.sicherheit-im-internet.de<br />
WinMOS ® 300 www.WinMOS.de<br />
Zu diesem Vortrag Joerg_Hellmich@bp-online.de
ENDE<br />
Vielen Dank für Ihre Aufmerksamkeit<br />
Ein <strong>Aufzug</strong> ohne <strong>Internet</strong>anschluss<br />
ist wie eine Großstadt ohne Autobahnanschluss!