[发明专利]基于数字签名的面向铁路安全通信协议的安全保障方法有效
| 申请号: | 201710080538.1 | 申请日: | 2017-02-15 |
| 公开(公告)号: | CN108429720B | 公开(公告)日: | 2021-06-08 |
| 发明(设计)人: | 冯雷;徐先良;蒋红军;王福友;路飞;李晓光;庞彦知 | 申请(专利权)人: | 卡斯柯信号有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 |
| 代理公司: | 上海科盛知识产权代理有限公司 31225 | 代理人: | 应小波 |
| 地址: | 200070 上海市闸北区*** | 国省代码: | 上海;31 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 基于 数字签名 面向 铁路 安全 通信协议 保障 方法 | ||
本发明涉及一种基于数字签名的面向铁路安全通信协议的安全保障方法,包括:令系统总体运行情况对应的参数为整个系统的签名,当系统运行良好时,该参数才为与预期结果一致的数值,同时系统才会将签名签署在对应位置上,其中该对应位置为从RSSP‑II或RSSP‑I中选取文中所述的安全参数的位置。与现有技术相比,本发明具有提高了系统的安全性等优点。
技术领域
本发明涉及一种面向铁路安全通信协议的安全保障方法,尤其是涉及一种基于数字签名的面向中国铁路安全通信协议的信号设备安全保障方法。
背景技术
列控中心、临时限速服务器等信号设备均为SIL4级安全设备,不允许有危害安全的对外输出。
中国铁路安全信号设备之间相互通信广泛采用RSSP-II和RSSP-I安全协议,基于以太网与外部系统交互数据。当安全系统发现故障可能会导致危害安全输出时,要求立刻切断输出,切断输出的方法有利用反应故障安全,可通过采取措施立即切断交换机输出,以达到安全的目的。
此方法也会有诸多弊端:交换机可能用于内部通信,如果切断交换机电源,则内部通信也会被切断,诸如维护日志信息可能无法送出,为此可能需要额外增加其他设备用于维护日志信息的传输。需要额外对交换机供电电路进行改造,增加了成本和施工难度以及系统的复杂性,系统的故障点也会进一步增多。
如果不切断交换机电源,也可采用立即宕机的方法解决此问题。但是此时信号设备的核心运算单元已失效,其自我判定结果已不可靠,所以应由第三方检测设备来实现系统宕机,第三方设备需要设计复杂的机制、电路等,无形中也增加了成本和施工难度。
发明内容
本发明的目的就是为了克服上述现有技术存在的缺陷而提供一种基于数字签名的面向铁路安全通信协议的安全保障方法。
本发明的目的可以通过以下技术方案来实现:
一种基于数字签名的面向铁路安全通信协议的安全保障方法,包括:令系统总体运行情况对应的参数为整个系统的签名,当系统运行良好时,该参数才为与预期结果一致的数值,同时系统才会将签名签署在对应位置上,其中该对应位置为从RSSP-II或RSSP-I中选取所述参数的位置。
所述的系统运行良好具体为:系统运行过程中不产生危害安全的输出。
所述的RSSP-I和RSSP-II数据均带有安全校验域,将系统整体运行情况反应到安全校验域,通过接收方对系统整体状态数字签名的校核,对发现的问题数据包进行丢弃,来达到安全目的。
所述的参数的选取有如下要求:
(1)该参数为离线决定的确定参数,在线运行时,不会发生变化;
(2)该参数必须为受保护的安全参数,即该参数与预期结果不一致时,对方会认为这包数据为非法数据;
(3)该参数必须存在于每一包需要被保护的安全数据中;
(4)该参数的长度(字节数)须大于所在系统以及所属特定应用场景所要求的安全长度。
所述的RSSP-I和RSSP-II协议消息包中均存在此类的参数,对于RSSP-I,选取SCW常量数据;对于RSSP-II选取消息鉴定层的身份信息数据。
此时,发送至外部系统的实际参数由如下公式计算得到:
SCW_OUTPUT=SCW_INPUT^SYSTEM_HEATHY_PARAMETERS
SCW_OUTPUT是通信双方约定的数值,SCW_INPUT是离线文件里该参数对应的修正后数值,SYSTEM_HEATHY_PARAMETERS参数是系统运行安全相关健康情况参数,^表示异或运算。注:根据系统实际情况,^也可以表示其他运算,但是要求等式中每个参数的每一“位”都必须能够参与到该计算当中。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于卡斯柯信号有限公司,未经卡斯柯信号有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710080538.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:密钥保护方法及装置
- 下一篇:一种网络爬虫的识别方法及装置





