智能型串口界面轉換器及隔離器的重要性
近日又發生銀行ATM提款機被不法份子盜走七千萬臺幣的案件.當ATM提款機在現實環境下被取走現金,而警方通知銀行時,當事銀行人員及系統皆無人知道此事.這就是所有現代計算機系統的問題.
在整個控制系統中,大家相信被控設備(例如ATM提款機)一定會聽從中央控制系統的命令來執行動作(例如把鈔票吐出).于是在經過一個正常的對話驗證過程,我們完成預定動作(例如客人到ATM領錢).但是現在出現一個情況是ATM吐錢了,但是中央控制系統不知道.于是我們就要找出各種會產生這種結果的可能原因,來避免以后再發生.
是不是ATM故障了,沒收到中央控制系統的命令就吐錢.如果我們有類似錄像機的設備來記錄影像回放就好了.這就要有一個設備可以對中央控制系統與ATM間進行數據傳輸側錄監控的能力來幫忙.我們回放這些對話就可以知道是不是中央控制系統下的命令要求進行動作.如果中央控制系統沒下命令,則問題出在ATM設備端.
如果中央控制系統有下命令,但是系統的記錄文件卻無此動作,則就要懷疑系統軟件已被入侵,被操控進行不法行為.于是在正??刂屏鞒讨袩o此記錄卻出現實際操作動作.
我們碰到一個個案是某廠商的電梯控制系統,當配合使用該廠商的網絡串口轉換器,就可以正??刂齐娞?但有一家系統集成商用我們的APORT101網絡串口轉換器卻無法工作.用戶說電梯控制系統有在畫面上顯示控制字符串內容,但是我們的APORT101卻送出不同內容,懷疑我們串口驅動有問題.結果我們用標準COM端口來工作,也看到實際由串口送出的資料也不同.可見原廠商故意在電梯控制系統顯示數據,但與真正送出資料不同來綁標.這是一般常見的綁標手法.如果換成不法份子,是不是可以多送收數據而你不知到呢.平常不影響正常工作,必要時才操作(還記得波斯灣戰爭時,美國人對伊拉克的動作吧,要你不能動你就動不了).
在控制系統中我們最重要的是整個命令的對話過程.上面下了命令,底下動作不如預期.到底那里出問題.是上級下錯命令?是命令中間被竄改?是底下未收到命令?還是底下不懂命令我行我素?或者底下已被接管不聽你命令?這些都是控制系統要面對的問題.解決之道在命令對話過程的側錄監控.
前面提到錄像機可以回放來進行責任歸屬分析.但這只是表示事情已經發生(ATM自己吐錢被人取走),而事后找到責任人來擔責而已(發現拿錢的人).如果我們可以在影像監控記錄過程就進行分析(沒操作ATM就取錢),并進行必要處置(停止ATM工作并派人到場處理),則問題可降低.
對于控制系統而言,我們可以對數據傳輸過程進行側錄供事后分析.但錯誤的設備動作已經造成損壞,事后分析只是找到責任歸屬或知道錯誤原因而已.如果我們在數據傳輸過程有進行內容分析,則可能可以找到異?,F象并立即發出警報及處理.或許我們可以在事情未進一步惡化前就終止其錯誤行為.
瑞旺科技提供有一系列產品來幫助用戶進行數據傳輸測錄功能.
1. APLOG301-I卡可以插到PCI插樔上工作.我們可以把普通PC的COM1 之RS232界面接口轉換成地電位隔離的RS232, RS422, RS485界面可設定接口.于是COM1接口與外部設備的數據傳輸過程可被兩個額外的COM端口來進行側錄監控.我們不干擾控制系統的環境,只是默默的側錄數據.
2. ULOG301-I盒是透過USB連接來進行測錄監控.我們可以把一個RS232, RS422, RS485界面可設定的串口接入轉換成地電位隔離RS422, RS485界面與外部設備連接.我們經由USB連接產生的額外兩個COM端口就可以默默的側錄數據.
3. ULOG310-I盒是透過USB連接來進行測錄監控.我們可以把一個RS232, RS422, RS485界面可設定的串口接入轉換成地電位隔離RS232界面與外部設備連接.我們經由USB連接產生的額外兩個COM端口就可以默默的側錄數據.
4. iLOG101盒是透過IP網絡連接來進行測錄監控.我們可以把一個RS232界面的串口接入轉換成地電位隔離RS422, RS485界面與外部設備連接.我們經由IP網絡連接產生的額外兩個COM端口就可以默默的側錄數據.
5. iLOG110盒是透過IP網絡連接來進行測錄監控.我們可以把一個RS232界面的串口接入轉換成地電位隔離RS232界面與外部設備連接.我們經由IP網絡連接產生的額外兩個COM端口就可以默默的側錄數據.
基本上側錄資料的分析及立即處理反應是人工智能的范疇,我們提供這些硬件可以幫助設備制造商及系統集成商有更多加值空間.這就像部隊里有軍令系統及政令系統要有監控防弊機制,才能避免一條線都出錯卻無人發現.自己的軟件依照自己的規劃來工作不會出問題,但如果有人不依據規劃來工作會有何后果無人知.所以多一點監控就多一點保障.人工智能有無限可能.