Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

DeviceNet (Protocole industriel)

ot

Définition

DeviceNet est un protocole de communication industriel développé par Allen-Bradley (Rockwell Automation) en 1994, basé sur la couche physique et la couche liaison de données du bus CAN (Controller Area Network). DeviceNet est utilisé pour connecter des dispositifs d'entrées/sorties industriels (capteurs de proximité, variateurs de fréquence, débitmètres, détecteurs de niveau) aux automates PLC dans les applications d'automatisation manufacturière et de convoyage. L'architecture DeviceNet utilise une topologie bus linéaire ou arborescente avec un câble combinant alimentation (24VDC pour les dispositifs de terrain) et signal de données, simplifiant le câblage par rapport aux approches conventionnelles à câbles discrets. Le protocole CAN sous-jacent offre une détection robuste d'erreurs et un mécanisme anti-collision CSMA/BA (Carrier Sense Multiple Access / Bitwise Arbitration) qui garantit la livraison prioritaire des messages les plus importants (CAN ID le plus bas = priorité la plus haute). DeviceNet supporte jusqu'à 64 nœuds sur un segment et des distances allant jusqu'à 500 mètres à 125 kbps ou 100 mètres à 500 kbps. Il est administré par ODVA (Open DeviceNet Vendors Association), qui maintient également EtherNet/IP et ControlNet, permettant une cohérence du modèle objet CIP (Common Industrial Protocol) sur ces trois réseaux. Du point de vue de la cybersécurité, DeviceNet ne dispose pas de mécanismes d'authentification ou de chiffrement natifs : tout dispositif physiquement connecté au bus peut envoyer et recevoir des messages. Les protections de sécurité reposent sur la sécurité physique du câblage (armoires fermées, câbles protégés), la limitation des points d'accès au bus, et la surveillance de nouveaux nœuds non autorisés sur le réseau.

Fonctionnement du protocole DeviceNet

DeviceNet utilise le modèle objet CIP (Common Industrial Protocol) pour structurer les échanges entre dispositifs. Chaque dispositif DeviceNet est un nœud CAN avec un identifiant MAC ID unique (0 à 63), configuré avec un outil de configuration (RSNetWorx for DeviceNet de Rockwell, ou des outils tiers). La communication s'effectue selon deux modes : I/O messaging (échanges cycliques implicites de données de processus entre le PLC maître et les dispositifs) et explicit messaging (échanges à la demande pour la configuration, le diagnostic et la surveillance). Le câble DeviceNet est un câble 5 conducteurs (signal CAN_H, CAN_L, V+, V-, écran) avec des connecteurs M12 ou mini-connector standardisés.

Contexte OT/ICS et utilisation industrielle

DeviceNet est dominant dans les applications de convoyage, assemblage automobile et fabrication de semi-conducteurs utilisant des équipements Rockwell Automation (automates Allen-Bradley PLC-5, SLC 500, ControlLogix). Dans ces installations, le réseau DeviceNet est généralement compartimenté par cellule ou ligne de production, avec un PLC maître qui scanne cycliquement tous les esclaves DeviceNet de sa table de scrutation. La migration vers EtherNet/IP progresse mais DeviceNet reste très présent dans les usines construites dans les années 2000-2010 et n'est pas obsolète pour les applications qui n'exigent pas les débits ou les fonctionnalités Ethernet.

Sécurité et mitigation

Protections pour les réseaux DeviceNet : sécurité physique du câblage (armoires verrouillées, protection mécanique des câbles), surveillance des nœuds actifs sur le bus (configurations RSNetWorx permettant d'alerter sur les nouveaux nœuds non répertoriés), contrôle des outils de configuration connectés au réseau DeviceNet (limiter les accès aux postes d'ingénieur autorisés), et audit périodique des dispositifs DeviceNet pour détecter les équipements non autorisés ou les configurations suspectes. La migration progressive vers EtherNet/IP (qui hérite du même modèle CIP mais bénéficie des fonctionnalités de sécurité IT) est une tendance à planifier lors des modernisations d'installations.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis