⚠️ 核心痛点:匿名登录的“蜜罐”陷阱在工业现场,许多老旧的 OPC UA 服务器(如早期版本的 Siemens S7-1500, Beckhoff TwinCAT 2, 或某些嵌入式网关)为了兼容旧 SCADA 系统,默认开启了Anonymous (匿名)策略。陷阱表现:静默降级:客户端配置了用户名密码,但服务器忽略认证,直接以Anonymous身份建立会话。客户端代码不报错,但后续访问受保护节点时返回Bad_UserAccessDenied。审计缺失:所有操作在服务器日志中均显示为System或Anonymous,无法追溯具体操作员,违反 ISA/IEC 62443 安全标准。权限失控:匿名用户通常拥有错误的“只读”或“全写”权限,导致误操作风险。目标方案:实现一个“智能双模连接器”:首选:强制使用UserName + Password+Basic256Sha256(高安全)。兼容:当检测到服务器不支持上述策略时,自动降级尝试Cer