在楼宇控制设计之前应该引入一套安全设备,它就是SPU安全防护装置,在楼宇控制应用中,它拥有多功能单元系统结构,如图所示。
图中,在SPU功能模型中主要包含4个功能单元:
其一是楼宇控制协议单元,该单元主要集成楼宇控制协议栈,作为楼宇控制网络系统的关键网关节点,它具有部署连接不同子网的功能,能够有效隔离某些网络威胁;
其二是密钥管理单元,该单元功能相当于密钥服务器,它是楼宇控制网络安全的基础,在数据认证、加密与身份认证方面起关键作用,它也能够负责处理一些密钥在整个生命周期过程中的所有问题;
其三是安全更新单元,实现对软件的更新与发布功能,它能够弥补现场设备在安装之后可能出现的各种软件缺陷问题;
其四是入侵防御单元,它能够检测网络中的流量异常问题,例如那些常规检测所无法发现的问题和诸如Dos攻击这样的早期网络攻击。如果发现任何异常状况,SPU就会发出指令让系统让楼宇控制系统转入到警戒状态,命令系统及时实施后续防御操作。