[发明专利]基于令牌的工业网络数据防篡改方法和系统有效
申请号: | 201910559775.5 | 申请日: | 2019-06-26 |
公开(公告)号: | CN110460566B | 公开(公告)日: | 2023-03-14 |
发明(设计)人: | 彭立;张春雷;马建新;任保华;董晓峰;刘松;马腾飞 | 申请(专利权)人: | 北京广利核系统工程有限公司;中国广核集团有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/32 |
代理公司: | 北京国电智臻知识产权代理事务所(普通合伙) 11580 | 代理人: | 吴红飞 |
地址: | 100094 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 令牌 工业 网络 数据 篡改 方法 系统 | ||
本发明属于信息安全控制的技术领域,为了解决现有技术中DCS系统管理网中存在数据传输不安全的技术问题,提供一种基于令牌的工业网络数据防篡改方法和系统;所述方法包括:S1、将文件编译之后,通过加密算法形成令牌集合F1后,再将令牌集合F1上传至实时服务器;S2、实时服务器接收令牌集合F1,并判断令牌集合F1是否满足预定要求;当令牌集合F1满足要求后,将令牌集合F1保存到自身集合清单中,并通知工程师站令牌集合F1接收完毕;S3、工程师站将文件及该文件的令牌集合以数据包的形式发送给实时服务器,实时服务器接收文件及文件的令牌集合;S4、实时服务器判断文件及文件的令牌集合是否满足预定要求,如果满足,才会继续后续的文件保存。
技术领域
本发明涉及信息安全控制的技术领域,尤其涉及核电DCS系统中数据传输的安全控制的技术领域;更具体地,涉及一种基于令牌的工业网络数据防篡改方法和系统。
背景技术
在工业控制领域,尤其是核电DCS系统(DistributedControlSystem,分布式控制系统)的管理网络中,通常设置有工程师站、操作员站、网关、实时服务器、历史服务器等多个设备节点;具体地,如图1所示。
发明人在实现本发明的过程中发现:现有技术中的DCS系统中,每个设备节点实现文件数据收发是基本功能之一,为实现此功能,在每台设备中安装远程文件服务,该服务通常采用的UDP协议,发送端只负责发送数据,接收端只负责接收数据。以工程师站将数据发送给实时服务器为例,在DCS管理网中的各个节点在相互发送数据时很可能面临以下问题:
1、工程师站将文件发送给实时服务器,文件被劫持后,不断被复制,然后重复发送,导致实时服务器多次执行重复请求。
2、工程师站将文件发送给实时服务器过程中,文件被修改,然后再发送给实时服务器,修改后的文件被接收保存。
3、攻击者可模拟工程师站发送文件服务,发送任意文件给实时服务器,实时服务器未能丢弃不可信传输数据,导致攻击者可上传任何文件。
发明内容
为了解决现有技术中DCS系统管理网中存在数据传输不安全的技术问题,本发明提供一种基于令牌的工业网络数据防篡改方法和系统,使得数据在传输过程中加密处理,提高DCS系统管理网的安全性。
为了实现上述目的,本发明提供的技术方案包括:
本发明一方面提供一种基于令牌的工业网络数据防篡改方法,其特征在于,包括:
S1、工程师站将文件编译之后,通过加密算法形成令牌集合F1后,再将所述令牌集合F1上传至实时服务器;
S2、所述实时服务器接收所述令牌集合F1,并判断所述令牌集合F1是否满足预定要求;当所述令牌集合F1满足要求后,将所述令牌集合F1保存到自身集合清单中,并通知所述工程师站令牌集合F1接收完毕;
S3、工程师站将文件及该文件的令牌集合以数据包的形式发送给实时服务器,所述实时服务器接收所述文件及所述文件的令牌集合;
S4、实时服务器判断所述文件及所述文件的令牌集合是否满足预定要求,如果满足,才会继续后续的文件保存。
本发明实施例优选地,所述步骤S4还包括:当所述实时服务器判断所述文件及所述文件的令牌集合满足预定要求,则继续判断实时服务器自身集合清单中是否有和所述文件的令牌一致的信息;如果有,才保存所述文件。
本发明实施例优选地,所述步骤S1中工程师站每完成一个文件的编译之后,将所述文件通过哈希算法A1生成文件令牌M1,所有文件编译完成后,工程师站将每一个文件的令牌M1和文件路径经由哈希算法A2存放在令牌集F1中,全部编译完成后,混淆令牌集F1,混淆后使用算法M1对令牌集F1生成令牌M2,并将M2追加到令牌集F1的末尾中。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京广利核系统工程有限公司;中国广核集团有限公司,未经北京广利核系统工程有限公司;中国广核集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910559775.5/2.html,转载请声明来源钻瓜专利网。
- 上一篇:用于学习人工智能实体的基于上下文的防火墙
- 下一篇:一种身份鉴权方法及装置