9
netFIELD Technologie-Plattform für die Industrie 4.0 Integration von Feldgeräten und Sensoren www.netfield.io

netFIELD Broschüre 04-2019 DE - hilscher.com€¦ · spricht ETG 5001 Modular Device Profile für IO-Link. Die netFIELD Firmware ist umfassend qualifiziert und für die Netzwerksysteme

  • Upload
    others

  • View
    0

  • Download
    0

Embed Size (px)

Citation preview

Page 1: netFIELD Broschüre 04-2019 DE - hilscher.com€¦ · spricht ETG 5001 Modular Device Profile für IO-Link. Die netFIELD Firmware ist umfassend qualifiziert und für die Netzwerksysteme

netFIELD Technologie-Plattform für die Industrie 4.0 Integration

von Feldgeräten und Sensoren

www.netfield.io

Page 2: netFIELD Broschüre 04-2019 DE - hilscher.com€¦ · spricht ETG 5001 Modular Device Profile für IO-Link. Die netFIELD Firmware ist umfassend qualifiziert und für die Netzwerksysteme

2 3

YOUR STEP INTO INDUSTRY 4.0 – HILSCHER MACHT’S MÖGLICH

Mit über 30 Jahren Erfahrung in der industriellen Kommunikation sind wir Experte für Echtzeit-Ethernet. Mit der Chip-Technologie netX und der konsequenten Aus-richtung auf Cloud-Technologien haben wir eine Technologie-Plattform geschaffen, die Ihnen durchgängige Systemlösungen für Ihre Industrie 4.0-Geschäftsmodelle ermöglicht und sind somit Ihr Partner für den Step into Industry 4.0.

netFIELD TECHNOLOGIE-

PLATTFORM FÜR DIE

INDUSTRIE 4.0

INTEGRATION VON

FELDGERÄTEN UND

SENSORENVertrauen Sie auf 30 Jahre Erfahrung

in der industriellen Kommunikation

SCHLÜSSELMERKMALE

Aufeinander abgestimmte Basis-Techno- logie für IP67 Geräte basierend auf:• Smartem 4-kanaligem IO-Link Trans-

ceiver mit umfangreicher Diagnostik• Leistungsfähigem Chip-Satz für Real-

Time-Ethernet und Cloud-Connectivity• Optisch aktivierbare Bluetooth-

Verbindung mit App-Schnittstelle

Ready to-use Geräte-Software:• OPC UA-Server nach IO-Link

Companion Standard• Edge Runtime für das Device

Management und Cloud-Connectivity Edge Portal: Das Cloud-basierte Framework zur Geräteverwaltung bietet u.a. • Geräte-Monitoring Management

der Geräte-Software

IHR NUTZEN

• Durchgängige Wertschöpfungskette• Reduzierter Aufwand für das Geräte-

Engineering und Reduzierung der Gerätekosten

• Schnelle Entwicklung von anwen- dungsspezifischer Geräte-Software

• Anpassbares Management-Frame-work für Ihre Geräte

• Schnelles Time-to-Market

INHALT

S. 4 netFIELD Chip-Satz

S. 5 netFIELD Device Firmware

S. 6 Bluetooth & OPC UA

S. 7 netIOL

S. 8 Edge Gateway

S. 9 Edge Portal

S. 10 Topologie Monitor

S. 11 OPC UA

S. 12 netFIELD Security

S. 13 Business Model

S. 14 Unser Technologie- und Serviceangebot

S. 15 Open Industry 4.0 Alliance

Device Information Portal

netIOT Edge Portal

10011010101100101

PLC

netIOTactuators, motion and

sensor

none netX enabled

components

netIOT

IO-Link Master Device

netIOT

Edge Gateway

Page 3: netFIELD Broschüre 04-2019 DE - hilscher.com€¦ · spricht ETG 5001 Modular Device Profile für IO-Link. Die netFIELD Firmware ist umfassend qualifiziert und für die Netzwerksysteme

4 5

netFIELD DEVICE FIRMWARE – MODULAR, OBJEKTORIENTIERT UND NETZWERKUNABHÄNGIG

netFIELD CHIP-SATZ – ZUGANG ZUR IT-WELT DANK HOCHINTEGRIERTEN ASICS

Das Chip-Set besteht aus dem 10 x 10 mm kleinen Multiprotokoll Controller netX 90, sowie dem ebenso kleinen und smarten IO-Link Transceiver netIOL. Der netX 90 hat zwei M4-Kerne und teilt die Software in einen Kommunikations-

und Applikationsteil auf. Während die Kommunikation als skalierbare Stan-dardfirmware für Real-Time-Ethernet zur Verfügung steht, können Sie denApplikationsteil weitgehend selbst gestalten. Über eine SPI-Schnittstelle

werden die netIOL Transceiver bedient. Dabei erfolgt Steuerung und Überwa-chung der Ein- und Ausgänge, sowie selbstständiges Fehlerhandling des IO-Link Protokolls durch die im Chip enthaltene CPU.

netX 4000 – LINUX CONTROLLER MIT GIGABIT

• Dual A9 Core mit 600 MHz • 1 GB DDR3 RAM/4 GB eMMC• Externer TPM 2.0 Chip

netX 90 – KLEINSTER MULTIPROTOKOLL CONTROLLER

• Kommunikation CPU für PROFINET/ Ethernet/IP und EtherCAT

• Applikation CPU für die individuelle Datenvorverarbeitung und Diagnostik

• Secure Boot und Security mit Hard-warebeschleuniger

• Verlustleistung max. 1 Watt/Betriebs-bereich -40° bis +85°C

netIOL – INTELLIGENTER 4-KANAL IO-LINK TRANSCEIVER

• Integrierte 32 Bit CPU realisiert den IO-Link Kommunikation Layer

• Anbindung per SPI an den Kommuni-kation Controller

• Synchrone IO-Link Kommunikation an allen acht Ports mit COM3

• Messung aller Ströme, Spannungen an den Ports und der Chip-Temperatur

Innovativste Technologie – reduzierte Kosten bei höchstem Funktionsumfang

Modulare netFIELD Firmware profitiert von unserem langjährigen Know-how in der Realisierung der IO/IO-Link Geräte. Kern der Firmware stellt eine so genan- nte netPROXY Objektdatenbank dar, welche alle Geräte, Daten und Funktio-nen auf generische Objekte abbildet und über einen Software-Bus mit den

modularen Funktionseinheiten effizient verbindet. Die Firmware unterstützt nicht nur zahlreiche, für IO-Geräte übliche Standardfunktionen, wie IO-Parameter, LED-Verhalten, Adressierung, Wiederher-stellung in Auslieferungszustand und IO-Synchronisation, sondern deckt auch sämtliche Integrationsspezifikationen

der einzelnen Protokolle ab. So wird IO-Link Master nach aktuellsten PI-Spezi- fikationen in die PROFINET Umgebung integriert. Integration ins EtherCAT ent-spricht ETG 5001 Modular Device Profile für IO-Link. Die netFIELD Firmware ist umfassend qualifiziert und für die Netzwerksysteme vorzertifiziert.

OEM SPEZIFISCHE ANPASSUNGEN DER REFERENZAPPLIKATION AUF DER APP CPU

• netPROXY Datenobjekte können hinzugefügt und auf das Netzwerkprotokoll abgebildet werden

• Zusätzliche Parameter, Prozessdatenmodule und Logik (z. B. Schaltzyklenzähler, Zeitmessung, Energieverbrauch) und Diagnose Funktionen (z. B. Warnfunktionen, Logbuch)

• Webserver: Inhalt und Funktionen können erweitert und dynamisch mit netPROXY Datenobjekten verknüpft werden

• IP-Protokolle z. B. für eigene Diagnose- und Konfigurations- werkzeuge lassen sich in der Applikations-CPU an die Socket Schnittstelle anbinden

Standard in der Kommunikation – individuell in der Applikation

SYS

APL

RUN

LINK LINKACT

X11

MAC ID00-02-A2-2F-75-44

X12

X13

X21

X1 X2

X3 X4

X5 X6

X7 X8

X22

ACT

LINKACT

ULUA

AB

AB

AB

AB

AB

AB

AB

AB

Edge

CloudERR

TX

TX

C/QD D

+24V +24V

L+

L+

L+

L+ L+

L+ L+

L+

C/Q

C/QD D

+24V +24V

L+ L+C/Q

TX

TXRX RX

RXQSPI

SPI

SPI

RX

RXRX

4000

90

GBit PHY

Service

ToolsDatabaseApps

netIOLIO-Link/IOtransciever

Memory

mbedTLS security layer

SPI

netIOLIO-Link/IOtransceiver

Ethernet Driver

2-port PROFINETswitch (XC)

Int.PHY

Int.PHY

Int RAM

Int Flash

Memory

Int RAM

Int FlashTCPIP stack (LWIP)

Integrated HW units: ADC, SPI, I2C, etc.

iDPM

User specific applicationcustom functionscustom diagnosis

User specific IP servicescustom UDP protocolown webserver etc.

App CPU

Com CPU

netX 90

netPROXY host interface

netPROXY host interface

netX toolkit (DPM driver)

netPROXY core

Channel 0

IO data mailbox

Channel 1

mailbox

IO-Link on PROFINET

proxy profile

netPROXY PROFINET adapter

PROFINET IO device Stack

IO-Link Companion

profilewebserver

netPROXY adapter

netPROXY adapter

OPC UA -Server

SDRAM

QSPI Flash

Ethernet Ethernet

RAW Ethernet (4 MAC addr)

SocketIF

WebIF

netPROXY IO-Link adapter

IO-Link Master Stack

External / Socketinterface

Page 4: netFIELD Broschüre 04-2019 DE - hilscher.com€¦ · spricht ETG 5001 Modular Device Profile für IO-Link. Die netFIELD Firmware ist umfassend qualifiziert und für die Netzwerksysteme

6 7

BLUETOOTH & OPC UA – SCHNITTSTELLE ZUM MOBILE DEVICE, ZUR KONFIGURATION UND DIAGNOSE APP

Die lokale Konfiguration des Edge Gate-ways oder des IO-Link Master Device erfolgt mittels Mobile Device App und Bluetooth-Kommunikation.

Entsprechend der konfigurierten Rechte wird die Bluetooth-Kommunikation über eine Blinkfolge am Mobile Device eingeschaltet und über eine blaue LED angezeigt. Diese ist in Form eines M8- Steckers aufgebaut und ermöglicht den Einsatz in einem IP67-Metallgehäuse.

• Bluetooth LE 5.0 Connector Pairing über Scannen des QR-Codes am Gerät

• Optisches Ein- und Ausschalten über Lichtfolge vom Mobile Device

• Anzeige der Bluetooth Verbindung über blaue LED

• Abmessungen und Montage wie ein M8-Stecker funktioniert (auch bei Metallgehäuse)

• Kommunikation über OPC UA-App enthält den OPC UA-Client Zugriff auf alle Objekte des OPC UA-Servers im Gerät

• IO-Link Konfigurator App arbeitet mit allen IO-Link Sensoren

• Lädt IODD direkt vom Device Information Portal

• Enthält den IODD Parser • Anzeige der Sensordaten

State-of-the-art – Bedienen mit der App und Überzeugen durch exzellente Usability

netIOL – DER SMARTE 4-KANALIGE IO-LINK CONTROLLER MIT UMFANGREICHER DIAGNOSEFUNKTION

II

U U

U

I

DIOC/Q

L+

L-

DIDO

Eingebaute Diagnosefunktionen im smarten IO-Link Transceiver

Der smarte IO-Link Transceiver enthält vier IO-Link Kanäle. Alternativ lässt sich dieser Kanal auch als ein digitaler Aus-gang oder Eingang des Typs 1, 2 oder 3 konfigurieren. Zum Schalten der Sensor-versorgung L+ ist ein weiterer Gate- Treiber vorhanden. Zusätzlich hat jeder Kanal einen weiteren digitalen Eingang und einen Gate-Treiber. Damit lässt sich der Transceiver auch als universelles IO mit bis zu acht Ein- oder Ausgängen und

vier geschalteten L+ Versorgungen be-treiben. Die Absicherung der Sensor- versorgungen und digitalen Ausgänge erfolgt über individuell programmierbare Strombegrenzungen der Gate-Treiber.

Eine vollständige galvanische Trennung lässt sich mit einem 4-Kanal SPI-Isolator z. B. für eine Class B IO-Link Schnittstelle erreichen. Alle Ströme und Spannungen der Aus- und Eingängen sowie die

Chip-Temperatur an den vier Ausgangs-treibern werden gemessen und vom integrierten Prozessor überwacht. Über SPI ausgelesen stehen sie im Informationsmodell des OPC UA-Servers allgemein zur Verfügung.

Die Zustände der Ein- und Ausgänge bzw. deren Fehlerzustand wird an einer LED Matrix mit bis zu sechs LEDs pro Kanal angezeigt.

TECHNISCHE DATEN

• Vier IO-Link Ports mit jeweils L+ Gate Treiber*, IO-Link C/Q max. 200 mA*, Dout* und Din Typ 1, 2, 3, 6x LED * Strom durch externen FET max. 4A

• COM 1, 2, 3• 400µs IO-Link cycle time• Strom-, Spannungs- und Temperatur-

messung mit 16 Bit ADC, 0,1 % lin.• SPI mit MISO, MOSI, SCK, REF_CLK mit

12 – 25 MHz

netIOL – wenn Sie mit Performance und Diagnostik punkten wollen

SYS

APL

RUN

LINK LINKACT

X11

MAC ID00-02-A2-2F-75-44

X12

X13

X21

X1 X2

X3 X4

X5 X6

X7 X8

X22

ACT

LINKACT

ULUA

AB

AB

AB

AB

AB

AB

AB

AB

Edge

CloudERR

PCB

Status LED

Housing

Contact pinsSeal

Antenna

Bluetooth Chip

Lightpipes

Photodiodes

Data

Sw

itch

ROM

SRAM

SRAM

Memory

SystemSync

IRQ

Timer

WDC

Supply & Reset & ClkPLL

BOD

POR UV/OV

VoltageRegulator

Peripherals16bit ADC

LED

GPIO

5x Temp.

LED Drv.

SPI

Host Interfaces

CPU32bit

100MHz

netIOL10 x 10mm QFN72

DMA

CPU

Uart A–D

ADC Sequencer

SPI3-wire

JTAG

3x FETgate driver

3x FETactive diode

control

4 x : Channel A–D

SIO

Port

to ADC

to ADC

C/QDRV

DI

DI

Page 5: netFIELD Broschüre 04-2019 DE - hilscher.com€¦ · spricht ETG 5001 Modular Device Profile für IO-Link. Die netFIELD Firmware ist umfassend qualifiziert und für die Netzwerksysteme

8 9

EDGE GATEWAY – DIE VERBINDUNG ZUR CLOUD-PLATTFORM INTEGRIERT IM IO-LINK DEVICE

Das Edge Gateway basiert auf einem gehärteten Linux Betriebssystem mit einer Sammlung von Diensten die eine intelligente Edge-Lösung bereitstellt.

Betriebssystem-spezifische Funktionen zur Konfiguration des Gateways werden über einen Gateway Configuration Service abstrahiert. Die IoT Edge Dienste ermög- lichen die bidirektionale Kommunikation

zwischen den Edge Gateways und dem zentralen Edge Portal. Unter Einhaltung von Sicherheitsstandards wird das Gate- way mit Hilfe des Edge Agent befähigt, Docker-kompatible Software-Module zu empfangen, auszuführen und die Ergeb-nisse zu kommunizieren. Diese Module können durch die Edge Runtime zu produktiven Daten-Pipelines verknüpft werden, die effizient und voneinander

unabhängig über einen lokalen Nach-richtenbroker kommunizieren. Ein Software-Modul definiert lediglich die Ein- und Ausgänge seiner Nachrich-ten, anschließend können diese per Konfiguration in eine spezielle Reihen-folge zusammengeführt werden. Das Blockschaltbild ist im Zusammenhang mit dem Edge Portal auf der Seite an- gegeben.

Edge Connectivity – einfach und kostengünstig

EDGE PORTAL – DAS ZENTRALE GERÄTEMANAGEMENT ZUM VERWALTEN UND VERTEILEN DER SOFTWARE

Die Verbindung zu Ihrem Gerät hält das Edge Portal über den Azure IoT Hub. Es benutzt dafür Edge-Technologien, wie OPC UA, TLS/SSL. Die Lösung orientiert sich an der Microsoft Azure Reference Architecture mit dem Einsatz der Azure

IoT Edge Services und weiteren Azure Services und ist damit auch für Ihre Geräte offen, die keine netX-Techno- logie verwenden. Es ist eine offene, flexible White-Labeling Plattform, die auf Ihr Corporate Design angepasst

oder um zusätzliche Funktionalität unter Verwendung der vorhandenen RESTAPIs und SDKs erweitert werden kann.

GATEWAY MANAGER• Geräte On-/De-Boarding• Geräteinformationen anzeigen

ORGANISATION MANAGER• User-Verwaltung• Rollen- und Rechtemanagement• Organisationsverwaltung

MODULE MANAGER• Container Module anzeigen,

downloaden und löschen• Health Monitoring

GATEWAY MONITORING• CPU und Speicherauslastung

INTEGRATED EDGE MODULES• Gateway Monitoring• OPC UA-Publisher• PROFINET Network Topology• Siemens MindSphere Connector

Edge Portal – vergessen Sie die Zeit, als Software-Updates noch vor Ort eingespielt wurden

Wir haben das Edge Gateway funktions- und anschlusskompatibel in das IO-Link Device integriert. Kostenreduzierung durch Wegfall eines Gerätes und der zugehörigen Anschlusstechnik liegen auf der Hand. Es gibt aber noch einen weiteren strukturellen Vorteil, der sich speziell in IP67 Systeme einstellt:

Portability, Modularity & Offline Capability

Application Containers (Edge Modules)

Tim

e Se

nsit

iv

Data

baseIoT Edge Runtime

IoT Edge Services

Linux-based OS

Docker Container Runtime Gate

way

Man

ager

Edge Gateway Edge Platform

High Capability, Availability & Scalability

IoT

Hub Device

Description Respository

Gateway Mgmt.

Alerts & Notifications

User & Organisation

Container Mgmt.

Logging

Access Control &

Permissions

Data Storage & Streaming

Metering & Billing

Web

Ser

vice

s

Edge Portal

White Label

Device & Application Container Management

Device Information

Network Diagnostic

Customer IT / Cloud Customer Applications

Customer Design

Protocol

AMQP, HTTPS

HTTPS, WebSocket

Secure

Data Flow Legend

Gateway Management & Application Management

End-to-End Integration

api.netFIELD.io netFIELD.io

• Das IO-Link Device ohne/mit Edge Gateway Funktion lässt sich rück- wirkungsfrei bezogen auf die Real- Time-Ethernet Kommunikation und Konfiguration austauschen. Beim Neustart des Netzwerks werden die in der Steuerung gespeicherten Konfigurationsparameter automa-tisch in das IO-Link Device übertra-gen und die Kommunikation auf der Steuerungsebene läuft sofort an.

• Zu diesem Zeitpunkt muss der Edge Controller weder laufen noch konfi-guriert sein. Dies kann zu einem spä-teren Zeitpunkt von einem Experten über das Edge Portal remote erfolgen. Edge und Real-Time-Ethernet Con- troller sind durch eine serielle Funk-tionsschnittstelle verbunden, deren Umfang z. B. auf nur lesend konfigu-riert werden kann. Selbst ein Zurück-setzen des Edge Controllers während der Laufzeit hat keinen Einfluss auf die Kommunikation der Steuerungs- ebene.

SYS

APL

RUN

LINK LINKACT

X11

MAC ID00-02-A2-2F-75-44

X12

X13

X21

X1 X2

X3 X4

X5 X6

X7 X8

X22

ACT

LINKACT

ULUA

AB

AB

AB

AB

AB

AB

AB

AB

Edge

CloudERR

SYS

APL

RUN

LINK LINKACT

X11

MAC ID00-02-A2-2F-75-44

X12

X21

X1 X2

X3 X4

X5 X6

X7 X8

X22

ACT

ULUA

AB

AB

AB

AB

AB

AB

AB

AB

Edge

CloudERR

TX

TX

C/QD D

+24V +24V

L+

L+

L+

L+ L+

L+ L+

L+

C/Q

C/QD D

+24V +24V

L+ L+C/Q

TX

TXRX RX

RXQSPI

SPI

SPI

RX

RXRX

4000

90

GBit PHY

TX

TX

C/QD D

+24V +24V

L+

L+

L+

L+ L+

L+ L+

L+

C/Q

C/QD D

+24V +24V

L+ L+C/Q

TX

TXRX RX

SPI

SPI

RXRX90

Industrial Process Data

Page 6: netFIELD Broschüre 04-2019 DE - hilscher.com€¦ · spricht ETG 5001 Modular Device Profile für IO-Link. Die netFIELD Firmware ist umfassend qualifiziert und für die Netzwerksysteme

10 11

TOPOLOGIE MONITOR – DER CONTAINER ZUM IDENTIFIZIEREN DER GERÄTE UND SENSOREN

Der Funktionsumfang des Edge Gateway kann durch Laden so genannter Container Module zur Laufzeit erweitert werden. Dazu werden diese über einen Message Bus mit anderen Container Modulen verknüpft. Das können verschiedene Datenquellen oder -senken sein um so Daten lokal vorzuverarbeiten. Natürlich kann ein Container Modul z. B. auch ein Cloud Connector und damit eine Daten-

senke sein. Typisches Beispiel ist der Topologie Monitor. Er kommuniziert über das Netzwerk mit den angeschlos-senen Geräten und Sensoren und gene-riert daraus die Topologie-Darstellung des Netzwerks.

Dieses sendet er an das Edge Portal, so-dass diese Information dem berechtigten Nutzer weltweit zur Verfügung steht.

Container Apps – damit Sie Ihre Geräte immer intelligenter werden lassen

OPC UA – DAS SYSTEMÜBERGREIFENDE INFORMATIONS-MODELL IST DIE VORAUSSETZUNG FÜR „PLUG UND PLAY“

Bei OPC UA, „Unified Architecture“ han- delt es sich um ein industrielles M2M- Kommunikationsprotokoll, welches sich als weltweit erfolgreicher Standard in der durchgängigen Integration von der Feldebene zur IT etabliert hat. OPC UA beinhaltet ein „Information Model“, was ergänzend zum Wert einer Variablen auch deren Beschreibung in lesbarer Form enthält. Die netFIELD Technologie- Plattform setzt auf allen Ebenen vom Gerät über das Edge Gateway bis zum Edge Portal auf dieses Informations- modell.

Basierend auf dem Open Source Projekt „open62541“ ist der OPC UA-Server nach dem „Micro Embedded Device Server Profile“ ausgelegt und Bestandteil des IO-Link Master Device. Er ist optimiert auf dessen beschränkten Ressourcen und enthält keinen Parser der IODD Sensor-Beschreibungsdatei.

Er unterstützt das IO-Link OPC UA- Companion Spezifikation V 1.0.0 mit den Profilen:• IO-Link Base Profile für IO-Link

Master und Generic IO-Link Device• IO-Link Events• IO-Link Base Condition• IO-Link Alarm

Die Diagnoseinformation über Span- nungen, Ströme und Temperatur des smarten IO-Link Transceivers sindenthalten im• Extended IO-Link-Diagnostics

Information Model

Damit stehen diese Informationen in netFIELD global zur Verfügung.

Weitergehende Information generiert die IO-Link Configuration App über Ihren Parser und dem Internetzugriff auf die IODD Datei.

I/O Devices der netFIELD Technologie-Plattform enthalten ein entsprechend angepasstes Informationsmodell.

OPC UA – der Standard für die Kommunikation im Umfeld von Industrie 4.0

Identifiziert Geräte und Verbindungen am Netzwerk

Erkennt die angeschlossenen IO-Link Sensoren

OPC UA Information Model

DeviceSet netFIELD DeviceHealth DeviceManual DeviceRevision HardwareRevision IO-Link Master Alarms Capabilities Configuration DeviceID Diagnostics Identification Lock Management MasterConfigurationDisabled MethodSet ParameterSet Port0 Port1 Port2 Port3 Port4 Port5 Port6 Port7 Statistic VendorID VendorURL Manufacturer Model RevisionCounter SerialNumber SoftwareRevisionDeviceTopology

Page 7: netFIELD Broschüre 04-2019 DE - hilscher.com€¦ · spricht ETG 5001 Modular Device Profile für IO-Link. Die netFIELD Firmware ist umfassend qualifiziert und für die Netzwerksysteme

12 13

TPM

SSL

Hardware „Root of Trust“

Secure Boot

TPM 2.0für sichere Schlüssel

Hardware Firewalls

Public-Key-Infrastruktur

(PKI)

SSL/TLSKommunikation

Defense in depthSYS APL

LINK

LINK

LINK

ACTX11 X12

X13

X21

X1 X2

X22

ACT

ACT

UL

UA

A

B

A

B

X3 X4A

B

A

B

X5 X6A

B

A

B

X7 X8A

B

A

B

RUN ERR

netFIELD SECURITY – DURCHGÄNGIG PER HARDWARE NACH DEM AKTUELLEN STAND DER TECHNIK

netX 90 und netX 4000 bieten einen Hardware-basierten „Root of Trust“, der die Basis für Secure Boot bildet. Basierend auf aktuellen standardisierten Signaturverfahren (RSASSA-PSS und ECDSA) stellt Secure Boot durch die Über- prüfung der Integrität und Authentizität der Software sicher, dass nur vertrauens- würdige Software ausgeführt werden kann.

Für eine klare physikalische Trennung sorgt der Einsatz mehrerer CPUs inner-halb desselben Controllers. Dabei ist Applikations- und Kommunikationssoft-ware klar auf die dafür vorgesehenen Prozessoren aufgeteilt. In Kombination mit Firewalls zwischen den Prozessoren wird eine weitere Sicherheitsschicht gebildet, welche die Reichweite eines Angriffs bzw. Fehlers auf ein Segment begrenzt und damit die Ausbreitung auf andere verhindert.

Die durchgängige Zertifikatsverwaltung der netFIELD Technologie bildet die Grundlage für clientseitige Authentifi-zierung und sichere M2M-Kommunikation. Dabei werden Gerätezertifikat und -schlüssel an die eindeutige und unver-änderliche Geräte-ID geknüpft, was eine Benutzung auf anderen dafür nicht vorgesehenen Geräten verhindert. Schlüssel und andere vertrauliche Infor-mationen können auf einem integrierten TPM 2.0 Baustein sicher aufbewahrt werden.

Diverse integrierte kryptographische Hardwarebeschleuniger gewährleisten die Performance der über SSL/TLS gesicherten Kommunikationsprotokolle, wie z. B. OPC UA-Security, MQTTs oder CIP Security (EtherNet/IP).

Durchgängige ZertifikatsverwaltungEindeutige, unveränderliche Geräte-IDSichere physikalische Trennung TPM 2.0

BUSINESS MODEL – MIT netFIELD ZU NEUEN INDUSTRIE 4.0 SERVICEANGEBOTEN

netFIELD – damit Sie sich noch besser auf Ihre

Kernmerkmale zur Wettbewerbsdifferenzierung

konzentrieren können

Der netFIELD App Marktplatz ist ein Teil der Plattform-Lösung und schafft ein zentrales Ökosystem für den Vertrieb und die Bereitstellung von Apps (Edge Modules). Apps sind Docker-kompatible Software-Komponenten, die mit Hilfe dieser Lösung von einer zentralen Stelle aus, auf einem oder mehreren Edge Gate-ways ausgerollt werden können.

Ob für statistische Auswertung, Fehler-diagnose oder weitere Modelle zur Optimierung und Entwicklung von OEM- Geräten, die netFIELD Technologie- Plattform ist Ihr Baukasten für Ihre neuen Industrie 4.0 Serviceangebote.

Der Consumer soll die Möglichkeit haben sich mit dem Angebot der Apps vertraut

zu machen und gewünschte Apps über einen digitalen Bezahlprozess zu kaufen, um diese anschließend auf seinen Edge Gateways bereitzustellen. Der Provider kann Apps anbieten, das Preismodell festlegen und den Preis bestimmen. Der Marktplatzbetreiber (Hilscher) wird an den Umsätzen zwischen Consumer und Provider prozentual beteiligt.

Security – per Design durch die Hardware der eingesetzten Controller

Anmerkung:Die aktuelle Implemen-tierung nutzt die Token basierte SAS- Authentifizierung für die Kommunikation zwischen Edge Gateway und Portal. Der Einsatz individueller X.509-Zertifikate ist in der Entwicklung.

Page 8: netFIELD Broschüre 04-2019 DE - hilscher.com€¦ · spricht ETG 5001 Modular Device Profile für IO-Link. Die netFIELD Firmware ist umfassend qualifiziert und für die Netzwerksysteme

14 15

UNSER TECHNOLOGIE-ANGEBOT

ALLE SERVICES AUF EINEN BLICK

Hochintegrierter Chip-Satz für IP67 IO-Link Devices

Docker-basierte Gateway-Architektur

Cloud-Plattform für Device Management

+

IP67 Geräte-Design für I/O, IO-Link und Edge Gateways

Produktion der Geräte in OEM-Ausführung

Consulting und Workshops ++++

OPEN INDUSTRY 4.0 ALLIANCE – OFFENES ÖKOSYSTEMZUR DIGITALEN TRANSFORMATION

Die Open Industry 4.0 Alliance ist eine Vereinigung von führenden Unternehmen aus den Branchen Maschinenbau, Indus- trial Automation und Software. Deren Ziel ist es, proprietäre Insellösungen zu

überwinden und ein offenes Ökosystem zur digitalen Transformation von indus- triellen Fertigungsanlagen zu schaffen.

ÖKOSYSTEM ERSCHAFFENSoftware Partner, Geräte- und Maschinenhersteller,Serviceanbieter und Systemintegratoren arbeitenzusammen um vertrauenswürdige und innovativeIndustrie 4.0 Lösungen für Unternehmen jeder Größeanzubieten.

ZUSAMMENARBEIT UM KUNDENNUTZEN ZUGENERIERENZusammenarbeit mit Industrie 4.0 Normungsgremienund Verbänden um die Interessen der Betreiber undder Hersteller/OEMs zu vertreten.

EINE HYBRIDE SOFTWARE-PLATTFORMFördern einer offenen, herstellerneutralen Edge- und Cloud- Computing-Plattform, um die Umsetzung von Industrie 4.0 Szenarien zu beschleunigen und die Digitalisierung von Fabriken, Anlagen und Logistik in der diskreten Fertigung und der Prozessautomatisierung voran zu treiben.

SICHERSTELLUNG DER ZUSAMMENARBEIT ZWISCHENBETREIBER UND HERSTELLER/OEMSicherstellung einer nahtlosen und sicheren Zusammenarbeitbezüglich Geräteinformationen, Hoheit der Prozessdaten, geregelter Prozesse der Datenfreigabe, Algorithmen und Bereitstellungen von Anwenderapplikationen sowie neue Geschäftsmodelle (z. B. Pay-per-Use).

ERSTELLEN EINER GEMEINSAMEN ASSET SEMANTIKFÜR END-TO-END (HYBRIDE) LÖSUNGENSchnellere Anpassung und Verteilung von standardisiertensemantischen Modellen von industriellen Geräten und Maschinen von der Cloud bis zum Endgerät.

„Hilscher gehört zu den Gründungsmitgliedernund wird sein Edge Portal auf diese offene und

interoperable Lösung ausrichten.“Hans-Jürgen Hilscher

Geschäftsführer

Page 9: netFIELD Broschüre 04-2019 DE - hilscher.com€¦ · spricht ETG 5001 Modular Device Profile für IO-Link. Die netFIELD Firmware ist umfassend qualifiziert und für die Netzwerksysteme

© 2

019

Hils

cher

Ges

ells

chaf

t für

Sys

tem

auto

mat

ion

mbH

Ges

taltu

ng: m

onop

age

Gm

bH –

Age

ntur

für s

trat

egis

ches

Kom

mun

ikat

ions

desi

gn, w

ww

.mon

opag

e.in

fo

Deutschland Hilscher Gesellschaft fürSystemautomation mbHRheinstraße 1565795 Hattersheim (Frankfurt)

[email protected]

HAUPTSITZ