在樓宇控制設計之前應該引入一套安全設備,它就是SPU安全防護裝置,在樓宇控制應用中,它擁有多功能單元系統結構,如圖所示。
圖中,在SPU功能模型中主要包含4個功能單元:
其一是樓宇控制協議單元,該單元主要集成樓宇控制協議棧,作為樓宇控制網絡系統的關鍵網關節點,它具有部署連接不同子網的功能,能夠有效隔離某些網絡威脅;
其二是密鑰管理單元,該單元功能相當于密鑰服務器,它是樓宇控制網絡安全的基礎,在數據認證、加密與身份認證方面起關鍵作用,它也能夠負責處理一些密鑰在整個生命周期過程中的所有問題;
其三是安全更新單元,實現對軟件的更新與發布功能,它能夠彌補現場設備在安裝之后可能出現的各種軟件缺陷問題;
其四是入侵防御單元,它能夠檢測網絡中的流量異常問題,例如那些常規檢測所無法發現的問題和諸如Dos攻擊這樣的早期網絡攻擊。如果發現任何異常狀況,SPU就會發出指令讓系統讓樓宇控制系統轉入到警戒狀態,命令系統及時實施后續防御操作。