01.02.2013 Aufrufe

2004 B P Der Aufzug und das Internet - Druck light - Henning GmbH

2004 B P Der Aufzug und das Internet - Druck light - Henning GmbH

2004 B P Der Aufzug und das Internet - Druck light - Henning GmbH

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Inhalt


BÖHNKE + PARTNER<br />

<strong>GmbH</strong> Steuerungssysteme<br />

Dipl. Ing. Jörg Hellmich<br />

www.boehnkepartner.de � Presse<br />

<strong>Der</strong> <strong>Aufzug</strong><br />

<strong>und</strong> <strong>das</strong> <strong>Internet</strong><br />

Schwelmer Symposium<br />

2. <strong>und</strong> 3. Juni 2005


Notwendigkeit der Ferndiagnose<br />

Aktuelle Technik im <strong>Aufzug</strong><br />

Ferndiagnose per <strong>Internet</strong><br />

Schlagzeilen<br />

Warum?<br />

Wie?<br />

Sicherheit<br />

Beispiele<br />

Aussichten<br />

Inhalt<br />

Zero Day Attacke, CNN, Stromausfall USA<br />

3 Phasen, Technische Voraussetzungen


Notwendigkeit einer Fernüberwachung<br />

Fernüberwachung (DFÜ) bietet eine Kombination aus<br />

optimierter Wartung für <strong>das</strong> Wartungsunternehmen <strong>und</strong><br />

Information für den Betreiber<br />

DFÜ erhöht die Verfügbarkeit <strong>und</strong> die Sicherheit


Möglichkeiten der Fernüberwachung<br />

Für <strong>das</strong> Wartungsunternehmen<br />

Störungsübertragung zur Servicezentrale<br />

Meldung eines Wartungsbedarfes<br />

Zyklischer R<strong>und</strong>ruf von der Zentrale aus<br />

Information per SMS, E-Mail, FAX etc.


Möglichkeiten der Fernüberwachung<br />

Für <strong>das</strong> Wartungsunternehmen<br />

Umstellung auf bedarfsorientiertes Wartungskonzept möglich<br />

Kostenersparnis durch geringere Wartungszyklen <strong>und</strong><br />

vereinfachte Verwaltung<br />

Schnellere Reaktionszeiten<br />

Höhere Verfügbarkeit<br />

Durchgängige Protokollierung<br />

Zufriedener K<strong>und</strong>e


Möglichkeiten der Fernüberwachung<br />

Für den Betreiber<br />

Benutzerorientierte Abrechnungsverfahren möglich<br />

Eigenes Abbild des Zustandes seiner Aufzüge im <strong>Internet</strong><br />

Umfangreiche statistische Auswertungen <strong>und</strong> Protokolle<br />

Gefühl von Geborgenheit <strong>und</strong><br />

Sicherheit


Aktuelle Technik im <strong>Aufzug</strong><br />

Aktueller Stand der Datenferndiagnose<br />

Modemverbindungen mit propitären<br />

Telegrammen<br />

Aufschaltungen auf LON-Netzwerke<br />

Ethernet mit TCP/IP<br />

Aktueller Stand der Notrufsysteme<br />

Notruf analog<br />

GSM


Aktuelle Technik im <strong>Aufzug</strong><br />

Proprietäre DFÜ-Systeme


<strong>Internet</strong> - Schlagzeilen<br />

Ferndiagnose per <strong>Internet</strong>


Stromausfall in den USA <strong>und</strong> Kanada am<br />

14. August 2003<br />

<strong>Internet</strong> - Schlagzeilen<br />

Ferndiagnose per <strong>Internet</strong><br />

Gegen 16.11 Uhr Ortszeit kam es im Nordosten der USA sowie im östlichen<br />

Verb<strong>und</strong>netz Kana<strong>das</strong> zu massiven Stromausfällen. Die Stromausfälle haben<br />

keinen terroristischen Hintergr<strong>und</strong>. Befürchtungen es könne sich um<br />

Auswirkungen des <strong>Internet</strong>-Wurms W32.Blaster oder einer seiner<br />

Abkömmlinge handeln, die die Rechner der Stromversorger befallen hätten.<br />

Zahlreiche Kernkraftwerke wurden in dem betroffenen Gebiet abgeschaltet; es<br />

wird voraussichtlich einige Tage dauern, bis sie wieder betriebsbereit sind.<br />

Auch fossil befeuerte Kraftwerke bleiben außer Betrieb ….


<strong>Internet</strong> - Schlagzeilen<br />

TCP-Schwachstelle ermöglicht Reset-Attacken<br />

auf <strong>Internet</strong>-Schaltstellen<br />

Bekannte Schwachstellen im Transmission Control Protocol (TCP) lassen sich weit einf


<strong>Internet</strong> - Schlagzeilen<br />

Experten befürchten "Zero-Day"-Attacke<br />

Ein vernichtender Angriff auf <strong>das</strong> <strong>Internet</strong><br />

innerhalb der nächsten zehn Jahre ist „höchst<br />

wahrscheinlich“, so die einhellige Meinung von<br />

1300 IT-Experten. Nur wann der Schlag erfolgen<br />

wird, ist unklar. Dies ist <strong>das</strong> Ergebnis einer<br />

Umfrage unter IT-Experten durch <strong>das</strong> „Pew<br />

<strong>Internet</strong> and American Life Project“ ….


Flexibilität<br />

Bandbreite<br />

Ferndiagnose per <strong>Internet</strong> – Warum?<br />

Standardisierung<br />

Ortsunabhängig<br />

Bequemlichkeit<br />

Sicherheit<br />

Dynamik<br />

Kosten<br />


Ferndiagnose per <strong>Internet</strong> – Warum?<br />

<strong>Internet</strong>basierte Ferndiagnose<br />

Basis bilden die offenen Standards des <strong>Internet</strong>s<br />

Hardwareunabhängig<br />

Herstellerunabhängig<br />

Zukunftssichere Investition


Ferndiagnose per <strong>Internet</strong> – Wie?<br />

Die internetbasierte Vernetzung findet in drei Phasen statt.<br />

TCP/IP bildet die Basis der Evolution<br />

Phase 1: Vernetzung der Geräte<br />

Ausstattung mit einer gr<strong>und</strong>legenden Netzwerkfunktionalität<br />

- Einsatz von Comservern oder Serial-to-Ethernet-Bridges<br />

oder Umsetzung durch einen Kommunikationsserver<br />

- Einfache Protokollkonvertierung oder Tunnelung


Ferndiagnose per <strong>Internet</strong> – Wie?<br />

Umsetzung durch einen Kommunikationsserver


Ferndiagnose per <strong>Internet</strong> – Wie?<br />

Phase 2: Phase der Intelligenz<br />

Embedded-Lösungen sprechen TCP/IP<br />

Engere Verknüpfung zwischen Anwendungs- <strong>und</strong> Netzwerksoftware<br />

Netzwerkzugang zu internen Gerätedaten


Ferndiagnose per <strong>Internet</strong> – Wie?<br />

Phase 3: Stufe der intuitiven Vernetzung<br />

Autonome Mitglieder des vernetzten Geschäftsbetriebes<br />

Geräte treffen gemeinsam mit anderen Geräten gemeinsame Entscheidungen<br />

ohne menschlichen Eingriff.<br />

Geräte sprechen auf XML basierende gemeinsame Sprache<br />

Schemata für Daten, Datenbanken, Steuerungsanwendungen <strong>und</strong> Workflow<br />

SOAP (Simple Objekt Access Protocol) zur Bekanntgabe der Gerätedienste<br />

Schnittstellen zur Middleware wie CORBA, DCOM <strong>und</strong> .net


Ferndiagnose per <strong>Internet</strong> – Wie?<br />

CANopen <strong>und</strong> EEML (Elevator Escalator<br />

Markup Language) basierende<br />

Kommunikation


Voice over IP (VoIP)<br />

Sprache wird digitalisiert <strong>und</strong> per IP-Telegramm versendet<br />

Gleichzeitige Übertragung von Sprache <strong>und</strong> Daten möglich<br />

Gleiche Netzwerktechnik für Sprache <strong>und</strong> Daten<br />

„Ständig“ Online<br />

Notruf per VoIP


Beispiel<br />

Netzbetreiber/Provider<br />

Web-Telefonnummer<br />

Zeit-/Volumentarif<br />

DSL-Modem/Router<br />

Dynamische IP<br />

DynDNS<br />

TAPI/SIP<br />

VPN/Zertifikate<br />

Notruf per VoIP


Technische Voraussetzungen<br />

In der Servicezentrale<br />

Webserver mit <strong>Internet</strong>anschluss<br />

PCs mit <strong>Internet</strong>-Browser<br />

Am <strong>Aufzug</strong><br />

DSL-Anschluss<br />

Router<br />

XML-fähige Steuerung


Unberechtigte herstellerfremde Eingriffe aus der Ferne<br />

Passwort- oder Schlüsselabfrage<br />

Call back - Verfahren<br />

Zugriff nur über bestimmte Server<br />

Verschlüsselung der Übertragung<br />

Sicherheit verlangt Pflege!<br />

Schutzmechanismen<br />

Kosten: ca. 50% des Gesamtaufwandes


Beispiel EEML<br />

Sicherheit trotz<br />

Standardbrowser<br />

Kartenleser<br />

Keyserver<br />

Verschlüsselung<br />

Onlineüberwachung<br />

Schutzmechanismen


GMD Sankt Augustin<br />

April 1999<br />

Roboter zur Forschung im<br />

Bereich der autonomen<br />

Navigation<br />

Schutz durch Tunnelung im<br />

Intranet<br />

Schutzmechanismen


AIDA vita 2001 / AIDA cara 2002<br />

11 Aufzüge Monitoring übers Intranet<br />

Servicetechniker mit Laptop<br />

Nur lokaler Zugriff möglich,<br />

Satellitenanbindung nur temporär<br />

Schutzmechanismen


Aussichten<br />

Breitbandanschluss mit Flat Rate im Triebwerksraum<br />

Notruf per VoIP mit Bildübertragung<br />

Komplette Ferndiagnose bis zu jeder Komponente über <strong>das</strong><br />

<strong>Internet</strong><br />

Wartungsunternehmen <strong>und</strong> Betreiber kennen zu jeder Zeit den<br />

Zustand aller Aufzüge


Quellen<br />

Weitere Informationen finden Sie unter:<br />

CANopen www.CAN-CiA.org<br />

EEML www.softlab.de<br />

OLE for Process Control www.opcfo<strong>und</strong>ation.org<br />

Open Services Gateway Initiative www.OSGi.org<br />

<strong>Internet</strong> www.sicherheit-im-internet.de<br />

WinMOS ® 300 www.WinMOS.de<br />

Zu diesem Vortrag Joerg_Hellmich@bp-online.de


ENDE<br />

Vielen Dank für Ihre Aufmerksamkeit<br />

Ein <strong>Aufzug</strong> ohne <strong>Internet</strong>anschluss<br />

ist wie eine Großstadt ohne Autobahnanschluss!

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!