[发明专利]安全控制系统的加密通信方法及装置在审
申请号: | 201911006123.5 | 申请日: | 2019-10-22 |
公开(公告)号: | CN110730183A | 公开(公告)日: | 2020-01-24 |
发明(设计)人: | 江竹轩;吕铖灿;刘志勇;毛钦晖;平志明 | 申请(专利权)人: | 浙江中控技术股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/08 |
代理公司: | 11227 北京集佳知识产权代理有限公司 | 代理人: | 王小清 |
地址: | 310053 浙江省杭*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 安全控制 密钥 控制站 加密通信 安全控制系统 上位机 保障安全 触发控制 控制系统 密钥更新 密钥提供 软件发送 真随机数 生成器 更新 窃取 指令 申请 | ||
本申请公开了一种安全控制系统的加密通信方法及装置,其中,安全控制系统包括上位机和控制站,上位机中安装有安全控制软件,在安全控制软件与控制站采用第一密钥进行加密通信的过程中,控制站可获取安全控制软件发送的密钥更新指令,并触发控制站中安装的真随机数生成器生成第二密钥;将第二密钥提供给安全控制软件,以使安全控制软件与控制站采用第二密钥进行加密通信。基于上述方案,安全控制软件与控制站进行加密通信采用的密钥是可以更新的,在密钥被窃取之后,也可以通过更新密钥的方式保障安全控制系统的正常运行。
技术领域
本申请涉及通信技术领域,更具体的说,是涉及一种安全控制系统的加密通信方法及装置。
背景技术
安全控制系统,指的是提供一种高度可靠的安全保护手段的系统,可以最大限度地避免相关设备的不安全状态,防止恶性事故的发生,或,在事故发生后尽可能地减少损失,保护生产装置及最重要的人身安全。随着现代化工业的快速发展,越来越多的安全控制系统被开发出来,比如面向石化行业的TCS-900安全控制系统。
请参阅图1,其为安全控制系统的结构原理图。它包括上位机11和若干控制站12,控制站12主要是在上位机11的监控下通过与之相连的IO设备来控制现场设备的操作。为实现对控制站的监控,上位机中还会安装安全控制软件(如Safe Monitor软件)。上位机对控制站进行监控的过程中,安全控制软件与控制站之间会进行数据传输,为了保证数据安全,需要对数据进行加密处理。
但是,安全控制软件属于在使用中一直处于打开状态的软件,这就要求其加密数据所使用的密钥必须在安全控制软件中进行保存,但是在安全控制软件中进行保存的密钥存在极大的被窃取风险,严重情况下会影响安全控制系统的正常运行。
发明内容
鉴于上述问题,提出了本申请以便提供一种克服上述问题或者至少部分地解决上述问题的安全控制系统的加密通信方法及装置。具体方案如下:
一种安全控制系统的加密通信方法,所述安全控制系统包括上位机和控制站,所述上位机中安装有安全控制软件,所述方法包括:
在所述安全控制软件与所述控制站采用第一密钥进行加密通信的过程中,获取所述安全控制软件发送的密钥更新指令;
响应于所述密钥更新指令,触发所述控制站中安装的真随机数生成器生成第二密钥;
将所述第二密钥提供给所述安全控制软件,以使所述安全控制软件与所述控制站采用所述第二密钥进行加密通信。
可选地,所述获取所述安全控制软件发送的密钥更新指令,包括:
接收所述安全控制软件发送的第一消息,所述第一消息中包括采用所述第一密钥加密的密钥更新指令;
采用所述第一密钥对所述第一消息进行解密,获取所述密钥更新指令。
可选地,所述将所述第二密钥提供给所述安全控制软件,以使所述安全控制软件与所述控制站采用所述第二密钥进行加密通信,包括:
生成第二消息,所述第二消息中包括采用所述第一密钥加密的第二密钥;
将所述第二消息发送至所述安全控制软件,以使所述安全控制软件采用所述第一密钥对所述第二消息进行解密,获取所述第二密钥,并采用所述第二密钥与所述控制站进行加密通信。
可选地,在所述将所述第二密钥提供给所述安全控制软件之后,所述方法还包括:
触发所述控制站中安装的定时器开始计时;
在所述定时器的定时时长达到预设时长之前,对接收到的所述安全控制软件发送的通信消息,采用所述第一密钥或所述第二密钥进行解密。
可选地,在在所述定时器的定时时长达到预设时长之后,所述方法还包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江中控技术股份有限公司,未经浙江中控技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911006123.5/2.html,转载请声明来源钻瓜专利网。