DeviceNet (Protocole industriel)
otDéfinition
DeviceNet est un protocole de communication industriel développé par Allen-Bradley (Rockwell Automation) en 1994, basé sur la couche physique et la couche liaison de données du bus CAN (Controller Area Network). DeviceNet est utilisé pour connecter des dispositifs d'entrées/sorties industriels (capteurs de proximité, variateurs de fréquence, débitmètres, détecteurs de niveau) aux automates PLC dans les applications d'automatisation manufacturière et de convoyage. L'architecture DeviceNet utilise une topologie bus linéaire ou arborescente avec un câble combinant alimentation (24VDC pour les dispositifs de terrain) et signal de données, simplifiant le câblage par rapport aux approches conventionnelles à câbles discrets. Le protocole CAN sous-jacent offre une détection robuste d'erreurs et un mécanisme anti-collision CSMA/BA (Carrier Sense Multiple Access / Bitwise Arbitration) qui garantit la livraison prioritaire des messages les plus importants (CAN ID le plus bas = priorité la plus haute). DeviceNet supporte jusqu'à 64 nœuds sur un segment et des distances allant jusqu'à 500 mètres à 125 kbps ou 100 mètres à 500 kbps. Il est administré par ODVA (Open DeviceNet Vendors Association), qui maintient également EtherNet/IP et ControlNet, permettant une cohérence du modèle objet CIP (Common Industrial Protocol) sur ces trois réseaux. Du point de vue de la cybersécurité, DeviceNet ne dispose pas de mécanismes d'authentification ou de chiffrement natifs : tout dispositif physiquement connecté au bus peut envoyer et recevoir des messages. Les protections de sécurité reposent sur la sécurité physique du câblage (armoires fermées, câbles protégés), la limitation des points d'accès au bus, et la surveillance de nouveaux nœuds non autorisés sur le réseau.
Fonctionnement du protocole DeviceNet
DeviceNet utilise le modèle objet CIP (Common Industrial Protocol) pour structurer les échanges entre dispositifs. Chaque dispositif DeviceNet est un nœud CAN avec un identifiant MAC ID unique (0 à 63), configuré avec un outil de configuration (RSNetWorx for DeviceNet de Rockwell, ou des outils tiers). La communication s'effectue selon deux modes : I/O messaging (échanges cycliques implicites de données de processus entre le PLC maître et les dispositifs) et explicit messaging (échanges à la demande pour la configuration, le diagnostic et la surveillance). Le câble DeviceNet est un câble 5 conducteurs (signal CAN_H, CAN_L, V+, V-, écran) avec des connecteurs M12 ou mini-connector standardisés.
Contexte OT/ICS et utilisation industrielle
DeviceNet est dominant dans les applications de convoyage, assemblage automobile et fabrication de semi-conducteurs utilisant des équipements Rockwell Automation (automates Allen-Bradley PLC-5, SLC 500, ControlLogix). Dans ces installations, le réseau DeviceNet est généralement compartimenté par cellule ou ligne de production, avec un PLC maître qui scanne cycliquement tous les esclaves DeviceNet de sa table de scrutation. La migration vers EtherNet/IP progresse mais DeviceNet reste très présent dans les usines construites dans les années 2000-2010 et n'est pas obsolète pour les applications qui n'exigent pas les débits ou les fonctionnalités Ethernet.
Sécurité et mitigation
Protections pour les réseaux DeviceNet : sécurité physique du câblage (armoires verrouillées, protection mécanique des câbles), surveillance des nœuds actifs sur le bus (configurations RSNetWorx permettant d'alerter sur les nouveaux nœuds non répertoriés), contrôle des outils de configuration connectés au réseau DeviceNet (limiter les accès aux postes d'ingénieur autorisés), et audit périodique des dispositifs DeviceNet pour détecter les équipements non autorisés ou les configurations suspectes. La migration progressive vers EtherNet/IP (qui hérite du même modèle CIP mais bénéficie des fonctionnalités de sécurité IT) est une tendance à planifier lors des modernisations d'installations.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h