在樓宇控製設計之前應該引入一套安全設備,它就是SPU安全防護裝置,在樓宇控製應用中,它擁有多功能單元係統結構,如圖所示。
圖中,在SPU功能模型中主要包含4個功能單元:
其一是樓宇控製協議單元,該單元主要集成樓宇控製協議棧,作為樓宇控製網絡係統的關鍵網關節點,它具有部署連接不同子網的功能,能夠有效隔離某些網絡威脅;
其二是密鑰管理單元,該單元功能相當於密鑰服務器,它是樓宇控製網絡安全的基礎,在數據認證、加密與身份認證方麵起關鍵作用,它也能夠負責處理一些密鑰在整個生命周期過程中的所有問題;
其三是安全更新單元,實現對軟件的更新與發布功能,它能夠彌補現場設備在安裝之後可能出現的各種軟件缺陷問題;
其四是入侵防禦單元,它能夠檢測網絡中的流量異常問題,例如那些常規檢測所無法發現的問題和諸如Dos攻擊這樣的早期網絡攻擊。如果發現任何異常狀況,SPU就會發出指令讓係統讓樓宇控製係統轉入到警戒狀態,命令係統及時實施後續防禦操作。