[发明专利]针对过程控制系统中的加密业务的防火墙有效
申请号: | 201810796002.4 | 申请日: | 2018-07-19 |
公开(公告)号: | CN109286606B | 公开(公告)日: | 2023-08-15 |
发明(设计)人: | G·K·劳;G·R·谢里夫;A·E·卡特钦 | 申请(专利权)人: | 费希尔-罗斯蒙特系统公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 永新专利商标代理有限公司 72002 | 代理人: | 胡欣 |
地址: | 美国德*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 针对 过程 控制系统 中的 加密 业务 防火墙 | ||
1.一种用于降低未经授权地访问过程控制系统的安全子系统中的嵌入式节点的风险的方法,所述方法包括:从在所述安全子系统外部的源并经由通信网络接收消息,所述消息包括未加密的消息头部和加密的消息有效载荷;基于所述未加密的消息头部中的一个或多个比特的比特序列来确定所述消息是被配置为访问所述嵌入式节点的一个或多个受保护的功能的解锁消息;确定手动控制机构是否已被操作人员置于特定状态;基于(i)确定所述消息是解锁消息,以及(ii)确定所述手动控制机构是否已被置于所述特定状态,确定要使得所述嵌入式节点进入解锁状态或不使得所述嵌入式节点进入解锁状态;响应于确定要使得所述嵌入式节点进入解锁状态,修改所述消息的所述未加密的消息头部中的所述比特序列的部分;以及将所述消息转发到所述嵌入式节点,使得所述嵌入式节点进入所述解锁状态。
2.根据权利要求1所述的方法,其中,使得所述嵌入式节点进入解锁状态或不使得所述嵌入式节点进入解锁状态包括:响应于确定(i)所述消息是解锁消息,以及(ii)所述手动控制机构已被置于所述特定状态,使得所述嵌入式节点进入所述解锁状态;或者响应于确定(i)所述消息是解锁消息,以及(ii)所述手动控制机构尚未被置于所述特定状态,不使得所述嵌入式节点进入所述解锁状态。
3.根据权利要求1所述的方法,其中,使得所述嵌入式节点进入解锁状态或不使得所述嵌入式节点进入解锁状态包括:响应于确定(i)所述消息是解锁消息,以及(ii)所述手动控制机构已被置于所述特定状态,将所述解锁消息转发到所述嵌入式节点或作为所述嵌入式节点的父亲的控制器;或者响应于确定(i)所述消息是解锁消息,以及(ii)所述手动控制机构尚未被置于所述特定状态,丢弃所述解锁消息而不转发所述解锁消息。
4.根据权利要求1所述的方法,其中,基于所述未加密的消息头部中的一个或多个比特的比特序列来确定所述消息是解锁消息包括:基于所述未加密的消息头部的以太网类型字段中的一个或多个比特的比特序列来确定所述消息是解锁消息。
5.根据权利要求1所述的方法,其中,所述嵌入式节点是控制器。
6.根据权利要求1所述的方法,其中:所述嵌入式节点是控制器的子节点;使得嵌入式节点进入解锁状态或不使得所述嵌入式节点进入解锁状态包括:响应于确定(i)所述消息是解锁消息,以及(ii)所述手动控制机构已被置于所述特定状态,使得所述子节点进入所述解锁状态;以及使得所述子节点进入所述解锁状态包括:在所述控制器处,修改所述未加密的消息头部中的所述比特序列以包含由所述子节点辨识的值,以及在修改所述未加密的消息头部中的所述比特序列之后,将所述消息从所述控制器转发到所述子节点。
7.根据权利要求6所述的方法,其中:使得所述子节点进入所述解锁状态还包括:在将所述消息从所述控制器转发到所述子节点之前,解密所述加密的消息有效载荷,以及将经解密的消息有效载荷中的一个或多个比特的比特序列修改为由所述子节点辨识为解锁消息指示符的值。
8.根据权利要求6所述的方法,其中:基于所述未加密的消息头部中的一个或多个比特的比特序列来确定所述消息是解锁消息包括:基于所述未加密的消息头部的以太网类型字段内的比特序列来确定所述消息是解锁消息;以及修改所述未加密的消息头部中的所述比特序列以包含由所述子节点辨识的值包括:修改所述以太网类型字段以包含由所述子节点辨识的以太网类型信息。
9.根据权利要求6所述的方法,其中,所述子节点是逻辑解算器。
10.根据权利要求1所述的方法,其中,基于所述未加密的消息头部中的一个或多个比特的比特序列来确定所述消息是解锁消息包括:将所述未加密的消息头部中的所述比特序列与已知对应于解锁消息的比特序列进行比较。
11.根据权利要求1所述的方法,其中,确定手动控制机构是否已被操作人员置于特定状态包括:确定物理按钮当前是否被操作人员按压。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于费希尔-罗斯蒙特系统公司,未经费希尔-罗斯蒙特系统公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810796002.4/1.html,转载请声明来源钻瓜专利网。