[发明专利]一种安全联锁装置的远程配置方法有效

专利信息
申请号: 201310310067.0 申请日: 2013-07-23
公开(公告)号: CN103401906A 公开(公告)日: 2013-11-20
发明(设计)人: 张蓉;刘孟觉;沈涤凡;郭瑞;梁奕;尹涛 申请(专利权)人: 国电南瑞科技股份有限公司
主分类号: H04L29/08 分类号: H04L29/08;H04L29/12
代理公司: 南京苏高专利商标事务所(普通合伙) 32204 代理人: 张弛
地址: 210061 江*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 安全 联锁 装置 远程 配置 方法
【权利要求书】:

1.一种安全联锁装置的远程配置方法,其特征在于,包括以下步骤:

(1)目标寻址采用组合式判断逻辑,通过IP地址/端口号和设备ID共同确定目标身份标识;

(2)客户端对包含用户名和密码信息的配置请求HTTP数据流加密传输至服务端;

(3)服务端配置进程对数据的访问采用Biba模型,将进程实体与数据实体划分等级并严格按照层级控制数据访问;

(4)对装置系统可信性采用试运行动态度量技术,通过对试运行输入、输出数据的分析判定是否修改配置;试运行模块读取新配置数据,可信度量模块对软件运行可信性进行评估,对破坏系统软件可信性配置数据阻止配置,否则完成配置;

(5)远程配置采用响应式架构,服务端在配置完成后,将结果信息编码后反馈给客户端。

2.如权利要求1所述的一种安全联锁装置的远程配置方法,其特征在于,所述步骤(1)包括以下处理过程:通过IP地址/端口号访问联锁设备;读取设备ID号,校验设备ID,校验成功后才认为寻址成功。

3.如权利要求1所述的一种安全联锁装置的远程配置方法,其特征在于,所述步骤(2)包括以下处理过程:用户提交配置数据和用户名、密码信息,客户端提取提交数据内容,产生数字摘要,加密后与原数据包一起传输至服务端。

4.如权利要求1所述的一种安全联锁装置的远程配置方法,其特征在于,所述步骤(3)的数据访问模型按照完整性等级由高至低将主客体分为如下几个层级:不可修改的配置数据以外的数据客体;配置进程主体;原始配置数据客体;读配置数据的系统进程主体;接收到的配置数据客体;试运行进程主体模块;

高层级的主体不可读低层级的客体,低层级的主体不可写高层级的客体。

5.如权利要求1所述的一种安全联锁装置的远程配置方法,其特征在于,所述步骤(4)中判断客体为试运行所配数据,当配置结果影响系统软件可信性时,阻止配置数据修改,确保系统稳健运行。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国电南瑞科技股份有限公司,未经国电南瑞科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201310310067.0/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top