[发明专利]一种U盘接入工业控制系统网络后接受管理的控制方法在审
| 申请号: | 201510093807.9 | 申请日: | 2015-03-02 |
| 公开(公告)号: | CN104680055A | 公开(公告)日: | 2015-06-03 |
| 发明(设计)人: | 程灿涛;黄敏 | 申请(专利权)人: | 北京威努特技术有限公司 |
| 主分类号: | G06F21/34 | 分类号: | G06F21/34;G06F21/79 |
| 代理公司: | 北京中海智圣知识产权代理有限公司 11282 | 代理人: | 杨树芬 |
| 地址: | 100085 北京市*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 接入 工业 控制系统 网络 接受 管理 控制 方法 | ||
1.一种U盘接入工业控制系统网络后接受管理的控制方法,其特征在于,包括以下步骤:
(1)安全U盘采用私有文件系统;
(2)采用通过安全U盘ID对应控制U盘的策略;
(3)限制安全U盘在工业控制系统网络中的使用权限。
2.根据权利要求1所述的一种U盘接入工业控制系统网络后接受管理的控制方法,其特征在于,具体包括以下步骤:
(1)采用一个策略服务器、客户终端以及安全U盘;
(2)所述策略服务器用于给所述客户终端下发策略;所述安全U盘接入工业控制系统网络中;
(3)所述客户终端根据所述策略服务器给所述客户终端下发的策略来控制所述安全U盘。
3.根据权利要求1或2任意一项所述的一种U盘接入工业控制系统网络后接受管理的控制方法,其特征在于,所述策略服务器给客户终端的下发策略包括:安全U盘ID以及ID映射安全U盘控制方式,安全U盘控制方式由只读方式、只写方式、读写方式、禁用方式组成。
4.根据权利要求1或2任意一项所述的一种U盘接入工业控制系统网络后接受管理的控制方法,其特征在于,所述客户终端的定义是装有工业控制安全系统软件的计算机。
5.根据权利要求1或2任意一项所述的一种U盘接入工业控制系统网络后接受管理的控制方法,其特征在于,所述安全U盘的定义是:有自己的私有文件系统,必须通过私有文件系统接口才能访问安全U盘中的数据,所述安全U盘中的数据都是经过加密算法加密存储。
6.根据权利要求1或2任意一项所述的一种U盘接入工业控制系统网络后接受管理的控制方法,其特征在于,若一个安全属性未知的U盘ID能在所述策略服务器给所述客户终端下发的策略中检索到,并能通过私有文件系统接口得到安全U盘签名的信息,则说明该U盘为安全U盘,若按照这个安全属性未知的U盘ID对应的所述策略服务器给所述客户终端下发的策略控制安全U盘,获取不到签名信息则说明该安全属性未知的U盘是伪造的安全U盘,即该安全属性未知的U盘是不安全的U盘,则该安全属性未知的U盘被禁止使用;若这个安全属性未知的U盘ID不存在所述策略服务器给所述客户终端下发的策略中,则该安全属性未知的U盘则被禁止使用;若非安全的U盘接入网络中,则被禁止使用。
7.根据权利要求5所述的一种U盘接入工业控制系统网络后接受管理的控制方法,其特征在于,所述安全U盘中的数据采用SMS4加密算法是一个分组算法,该SMS4算法的分组长度为128比特,密钥长度为128比特,加密算法与密钥扩展算法都采用32轮非线性迭代结构,解密算法与加密算法的结构相同,只是轮密钥的使用顺序相反,解密轮密钥是加密轮密钥的逆序。
8.根据权利要求1或2任意一项所述的一种U盘接入工业控制系统网络后接受管理的控制方法,其特征在于,所述安全U盘采用私有文件系统,当用户访问安全U盘数据,必须使用私有文件系统接口;所述私有文件系统的目录结构采用类似Linux的树状结构。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京威努特技术有限公司;,未经北京威努特技术有限公司;许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510093807.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:家长控制系统及方法
- 下一篇:对当前认证终端持有人身份认证的方法及装置





