• Hotline: 0989.000.420
  • Giới thiệu
  • Vai trò pn
  • Facbook hội pn
  • Sitemap
SỬA CHỮA ĐỘNG CƠ ĐIỆN YÊN BÁI

Vĩnh Kiên- Yên Bình- Yên Bái 0989 000 420- 038 540 7810

  • Trang chủ
  • Giới thiệu
    • Giới thiệu chung
    • Chức năng nhiệm vụ
    • Cơ cấu tổ chức
    • Các phòng chức năng nghiệp vụ
      • Văn phòng Ban QLDA Đầu tư xây dựng
      • Phòng Tài chính - Kế toán
      • Phòng Kế hoạch tổng hợp
      • Phòng Kỹ thuật - Thẩm định
      • Phòng Điều hành - Dự án
  • Thiết bị điện
  • Hệ thống DCS
    • Thiết kế tủ điện
    • Lập trình PLC
    • Giao diện DCS
    • Chuyển đối số
    • Modbus
    • Hệ thống rơ le bảo vệ
    • Lưới điện
  • Truyền thông công nghiệp
  • Config IEC104 , 61850
    • RS485
    • IEC104
    • IEC61850
    • Vòng quay may mắn
  • Máy điện
  • Góp ý
  • Liên hệ
Học Học Nữa - Học Mãi
Liên hệ quảng cáo
  • Trang chủ
  • vpn

giải pháp truyền thông tin 1 chiều

Bởi Operator vào 07 thg 3, 2026
Chia sẻ
  • Sao chép liên kết
  • Chia sẻ với Facebook
  • Chia sẻ với X
  • Chia sẻ với Pinterest
  • Chia sẻ với Linkedin
  • Gửi bài qua Email

gửi email cho tác giả




     Nếu bạn muốn triển khai Data Diode thật trong hệ SCADA / OT, thì phần cứng thường mua các thiết bị chuyên dụng (appliance) của các hãng bảo mật công nghiệp. Dưới đây là các thiết bị phổ biến nhất.


    1. Thiết bị Data Diode công nghiệp

    1️⃣ Waterfall Security Solutions – Unidirectional Security Gateway

    Thiết bị nổi tiếng nhất trong SCADA.

    Phần cứng gồm:

    • Gateway TX (OT side)

    • Gateway RX (IT side)

    • Fiber optic link

    Ứng dụng:

    • SCADA → Cloud

    • PLC → Historian

    • Power plant

    Đặc điểm:

    • truyền OPC, Modbus, MQTT

    • tốc độ 100 Mbps → 10 Gbps

    • dùng nhiều trong nhà máy điện

    Waterfall có hơn 3000 hệ thống công nghiệp đang dùng.


    2️⃣ Owl Cyber Defense – OPDS Series

    Thiết bị rất phổ biến trong quốc phòng và năng lượng.

    Ví dụ model:

    • OPDS-100

    • OPDS-1000

    • EPDS

    Đặc điểm:

    • dạng 1U rack server

    • tốc độ 10 Mbps → 1 Gbps

    • hỗ trợ nhiều protocol SCADA.


    3️⃣ Siemens – Data Capture Unit (DCU)

    Dùng trong hệ thống công nghiệp và đường sắt.

    Đặc điểm:

    • tốc độ ~200 Mbps

    • thu thập dữ liệu từ hệ điều khiển

    • gửi lên IT hoặc cloud.


    4️⃣ Fox‑IT – Fox Data Diode

    Thiết bị bảo mật rất cao.

    • tốc độ 1–10 Gbps

    • chứng nhận NATO / quân sự.


    2. Cấu hình phần cứng khi triển khai

    Một hệ Data Diode thật thường có:

    PLC / RTU
    │
    SCADA Server
    │
    Switch OT
    │
    Data Diode TX
    │ (fiber one-way)
    Data Diode RX
    │
    Switch IT
    │
    Historian / Cloud

    Thiết bị cần mua:

    Thiết bịSố lượng
    Data Diode appliance1 bộ
    server OT1
    server IT replica1
    switch OT1
    switch IT1
    cáp fiber1

    3. Giá tham khảo (thực tế)

    Data Diode không rẻ.

    HãngGiá
    Waterfall~30k – 100k USD
    Owl Cyber Defense~20k – 80k USD
    Fox-IT>100k USD

    Vì nó dùng cho:

    • điện lực

    • nuclear

    • quân sự

    • SCADA quốc gia


    4. Nếu làm Data Diode DIY giá rẻ

    Có thể làm bằng:

    • 2 media converter fiber

    • cắt chiều RX/TX

    Ethernet → Fiber TX ───► Fiber RX → Ethernet

    Chi phí:

    • ~100–300 USD

    Nhưng không đạt chuẩn bảo mật công nghiệp.


    💡 Với hệ thống bạn đang làm (MQTT + SCADA + Cloud), thực ra có một giải pháp giống Data Diode nhưng rẻ hơn 100 lần.

    Nhiều nhà máy đang dùng cách này:

    SCADA → MQTT broker DMZ → Cloud

    Cloud chỉ subscribe, không publish xuống PLC.

    Nếu bạn muốn, tôi có thể chỉ bạn cách làm Data Diode bằng MQTT + firewall trong SCADA (rất thực tế cho nhà máy).

    mqtt broker dùng sub cũng an toàn như data diot ak

    Ngắn gọn: MQTT broker chỉ dùng SUB không an toàn bằng Data Diode.
    Nó an toàn ở mức logic phần mềm, còn Data Diode là bảo mật vật lý.

    Tôi giải thích rõ để bạn dễ so sánh trong hệ SCADA/PLC.


    1. MQTT chỉ SUB (logic security)

    Kiến trúc thường dùng:

    PLC → SCADA → MQTT Broker → Cloud
    ↑
    Cloud SUB

    Cloud chỉ subscribe topic để đọc dữ liệu.

    Bạn có thể:

    • tắt quyền publish

    • tắt write topic

    • firewall chặn chiều ngược

    ➡ bình thường khá an toàn.

    Nhưng vẫn có rủi ro:

    • broker bị hack

    • cấu hình sai ACL

    • bug phần mềm

    • admin vô tình mở publish

    Khi đó:

    Cloud → publish → Broker → SCADA

    vẫn có khả năng xảy ra.


    2. Data Diode (hardware security)

    Kiến trúc:

    SCADA → Data Diode → IT / Cloud

    Điểm khác biệt:

    không tồn tại đường truyền ngược

    Không phải:

    block publish

    mà là:

    không có dây truyền ngược

    Ngay cả khi:

    • server IT bị hack

    • cloud bị hack

    • malware

    ➡ cũng không thể gửi dữ liệu về OT.


    3. So sánh trực tiếp

    Tiêu chíMQTT SUBData Diode
    Kiểu bảo mậtphần mềmphần cứng
    Hai chiều mạngcókhông
    Hacker có thể bypasscó khả nănggần như không
    Chi phírẻrất đắt
    Dùng trong SCADA quốc giaítrất nhiều

    4. Trong thực tế nhà máy

    90% hệ thống công nghiệp không dùng Data Diode vì quá đắt.

    Họ dùng kiến trúc:

    PLC
    │
    SCADA
    │
    DMZ
    │
    MQTT Broker
    │
    Cloud

    Kèm theo:

    • firewall

    • VLAN

    • ACL topic

    • VPN

    ➡ gọi là Defense in depth.


    5. Với hệ bạn đang làm

    Bạn đang dùng:

    • Kepware

    • MQTT

    • WinCC Unified

    • FUXA

    Nếu cấu hình đúng:

    SCADA publish only
    Cloud subscribe only

    và:

    • disable broker publish từ cloud

    • firewall block inbound

    ➡ đã khá an toàn cho hệ thống công nghiệp bình thường.


    💡 Nhưng có một điều rất thú vị trong SCADA:

    MQTT thực ra có thể cấu hình gần giống Data Diode 90% nếu đặt broker trong DMZ đúng cách.

    Nhiều nhà máy điện đang dùng kiến trúc này.

    Nếu bạn muốn, tôi có thể vẽ cho bạn kiến trúc MQTT cho SCADA chuẩn ISA-95 / Purdue Model (rất hay và đúng chuẩn nhà máy).

    Nội dung chính
      0 Nhận xét
      Tags: vpn

      Cùng chuyên mục

      Liên hệ quảng cáo

      Tin mới

        Liên hệ (Contact)

        Tên

        Email *

        Thông báo *

        Tìm kiếm (SEARCH)

        Main Tags

        • ADROID
        • Affiliate + Dropshipping
        • AGC
        • AI
        • analog
        • Apk adroid
        • âm nhạc
        • Âm thanh
        • Âm Thanh Xe Hơi
        • bản đồ địa chính
        • Bản tin xã Vĩnh Kiên
        • Bảo dưỡng xe MG
        • Bảo vệ môi Trường
        • beckhoff
        • bể phốt
        • Bệnh
        • biến áp xung
        • Biến áp xuyến
        • Biến tần
        • Biến tần KDE300A
        • biến tần Schneider
        • Biến tần Simens
        • biến tần yaskawa
        • blogspot
        • bộ hòa
        • bồn cầu
        • C#
        • C53 realme
        • các nhà phân phối
        • cad electrical 2019
        • cải tạo
        • cài win
        • camera
        • Chào mừng 8/3
        • Chat gpt
        • Chăm sóc sắc đẹp
        • chế tạo biến tần
        • Chi Bộ
        • Chi Đoàn
        • chỉ huy trưởng
        • chìa
        • Chìa khóa thành công
        • chung tay
        • chuyển đổi số
        • chuyên gia
        • CODE WIN CC
        • CODESYS
        • com ảo
        • Công Đoàn
        • công tác hội
        • Cơ điện tử
        • cp1243-7
        • Crack tia
        • dao diện tia
        • Dạy con ngoan giỏi
        • Dạy con thông minh
        • Dây điện từ
        • DCS
        • Dịch vụ
        • driver
        • Dso138
        • Dự án
        • Đảng - Đoàn thể
        • Đánh bóng ô tô
        • Đào tạo nghề
        • Đào tạo vận hành
        • đẩu tư Bất động sản
        • đầu tư tài chính
        • Điện
        • Điện trở
        • Điện tử công suất
        • điện tường
        • điều khiển nhiệt độ
        • điều tốc
        • Đồ điện sửa chữa
        • Động cơ điện 1 pha
        • Động cơ điện 3 pha
        • Động cơ mua bán
        • động cơ vạn năng
        • đục tường
        • encoder
        • encore
        • Excel
        • Facebook
        • factory io
        • faststone capture
        • fuxa
        • game đế chế
        • Gia Đình
        • Góc học tập và làm theo lời Bác
        • GOV
        • hàn nhiệt
        • hàn ống
        • Hantek 2c42
        • HIK
        • HMI
        • hmi delta
        • hmi simnes
        • HMI Wedcon
        • Học chức danh
        • Hội thi
        • IEC
        • IEC 104
        • IGBT
        • INVT
        • karaoke
        • Kaspersky Internet Security
        • KEP OPC
        • kepopc
        • key win cc oa
        • Khí cụ điện
        • khởi động mềm
        • khởi nghiệp
        • Kích
        • Kích cá
        • km
        • làm đẹp
        • Làm kinh tế giỏi
        • Lập công ty
        • lập trình zen
        • Lịch làm việc
        • Lịch sự
        • liệt não
        • Link kiện điện tử
        • logo simens
        • Lỗi phạt ô tô
        • mạch âm thanh
        • Mạch băm xung
        • Mạch nguồn xung
        • mạch nồi cơm
        • Máy biến áp
        • máy cắt
        • máy giặt
        • máy hàn
        • máy hàn chip
        • máy hàn tig wp 300
        • Máy lọc dầu
        • Máy phát điện
        • Máy phát điện xăng
        • máy tính
        • MG zs
        • Microstation SE
        • mobus
        • MODBUS
        • Module phát âm thanh MP3 DY-SV5W
        • mqtt
        • mua ô tô
        • mường hum
        • My Music
        • next.js
        • nhẫn nhịn
        • node js
        • Note js
        • Nông thôn mới
        • OPC
        • opc. matrikon
        • OpenVPN
        • ổn áp
        • pdf
        • phân loại rác
        • Phật dạy
        • phong trào
        • Pid
        • PLC
        • plc abb
        • plc delta
        • Plc emerson
        • plc GE
        • plc LS
        • Plc Mitsubishi
        • PLC Mitsubishi FX1N
        • plc s7 200
        • plc s71200
        • PLC Schneider
        • plc sim avanced
        • plc simens
        • quản trị tài chính
        • Raspberry Pi
        • Rơ le bảo vệ
        • Rơ le CMC và studio PSL
        • S7 1200
        • S7 200
        • S7300
        • Sách
        • sách tổ tự động
        • sát hạch lái xe
        • SCR
        • secvo
        • SERVO
        • Sheet nhạc
        • Sim mới
        • sơ đồ bếp từ
        • sơn ô tô
        • SQL server
        • SSR
        • Step ĐC
        • Sửa chữa dc
        • sức khỏe
        • Sưu tầm
        • Tai biến
        • tài khoản Simens
        • Tài liệu kỹ thuật
        • Tâm lý
        • Teamviewer
        • tenten
        • thái độ
        • thay bo mạch
        • thay đổi góc nhìn
        • Thể thao
        • thi an toàn
        • Thi đua - Khen thưởng
        • thị trường điện
        • thingboard
        • thingsboard
        • Thông tin đấu thầu
        • Thông tin xử phạt
        • Thời sự
        • thời tiết
        • Thủ thuật máy tính
        • thủy điện
        • thyristor
        • TIA V13 SP2 pro
        • TIA V14
        • tia v15
        • Tia v16
        • Tia V17
        • tia V21
        • Tin tức - Sự kiện
        • tivi
        • touchpad-blocker
        • trạm phát thanh
        • TRIANGLE IEC
        • Trồng cây mừng Đảng mừng xuân 2024
        • tủ điện
        • Tủ lạnh
        • uctra_iso
        • Văn bản - Tài liệu
        • VBS
        • Video
        • Video động. Cơ điện
        • Video quấn động cơ điện
        • vmware
        • Vòng bi
        • vpn
        • Web
        • websever S7 1200
        • wifi
        • wincc
        • WinCC Unified
        • Wondershare Filmora
        • woodwoard
        • word
        • wwin cc
        • xây dựng
        • xây nhà tầng 2
        • xe 2025
        • xe ô tô
        • xem tuổi xây nhà
        • Xiaozhi
        • youtube
        • zoho mail

        Thời tiết hiện tại

        Chat hỗ trợ
        Chat ngay

        Lịch làm việc

          Thông báo

          • Nông thôn mới
          • Phong trào
          • Công tác hội
          • Chăm sóc sắc đẹp
          • Chuyển đổi số

          Đọc nhiều

          • Hướng dẫn cách cài đặt Autocad 2020 full crack
            Hướng dẫn cách cài đặt Autocad 2020 full crack
            05 thg 8, 2021

              Hướng dẫn cách cài đặt Autocad 2020 full crack 134679 https://drive.google.com/drive/folders/1SY-YyCS3phcaQ84hfI-Gb9yXwkrRg81I https://dri...

          • Phát xung (PTO - PWM) trong PLC Siemens
            Phát xung (PTO - PWM) trong PLC Siemens
            09 thg 8, 2021

            Tóm tắt: Sử dụng wizard sẽ làm cho người lập trình đỡ tốn công lập trình hơn (chủ yếu cài thông số cho phù hợp -> tạo ra hàm -> lôi ra...

          • tìm tên trong file windown
            tìm tên trong file windown
            24 thg 2, 2026

             Có 👍 Windows cũng làm được như Ubuntu, chỉ là lệnh hơi khác một chút. Bạn đang dùng lệnh Linux: cd thingsboard/ui-ngx grep -r "t...

          • OpenVPN và Tailscale –
            OpenVPN và Tailscale –
            05 thg 3, 2026

             Dưới đây là so sánh chi tiết giữa OpenVPN và Tailscale – đặc biệt phù hợp với nhu cầu của bạn đang làm hệ thống LAN ảo, PLC, IoT, SCADA. ...

          • 04 thg 3, 2026

          • mqtt tia portal  V21
            mqtt tia portal V21
            05 thg 3, 2026

            https://drive.google.com/drive/u/3/folders/1KjB6WZ07Y8Vzjy-GyCuGT44rJx271L2z link download TV21  https://www.mediafire.com/folder/ly5e8bm4qr...

          Có thể bạn quan tâm

            Ban biên tập

            Thế Hương

            ........

            ...........

            Thống kê

            Số người truy cập: Tổng lượt truy cập:
            Liên hệ quảng cáo
            Trang chủ
            Hotline: 0989.000.420
            Liên hệ
            RSS
            Lên đầu trang

            Cơ điện Huế Hương - Yên Bình -Yên Bái

            Địa chỉ: Xã Vĩnh Kiên - Yên Bình - Yên Bái
            Email: vuhuong.tbc@gmail.com
            Liên hệ: 0989000420

            Template blogspot bán hàng và bất động sản