[发明专利]一种SIL4设备保持网口安全输出的方法和系统及电子设备有效
申请号: | 202110498554.9 | 申请日: | 2021-05-08 |
公开(公告)号: | CN113395256B | 公开(公告)日: | 2022-08-23 |
发明(设计)人: | 陈小杰;刘果;张晓凤;高小洪;朱成寅;黄凯;舒展翔 | 申请(专利权)人: | 浙江众合科技股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L43/08 |
代理公司: | 杭州华鼎知识产权代理事务所(普通合伙) 33217 | 代理人: | 秦晓刚 |
地址: | 310052 浙江省杭州市滨*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 sil4 设备 保持 安全 输出 方法 系统 电子设备 | ||
本发明公开了一种SIL4设备保持网口安全输出的方法和系统及电子设备,通过编解码,拆分数据的方式,由多个易于实现的SIL程序,保障某个SIL4程序在导向安全时,其网口输出能够维持在安全侧。由于各SIL计算单元是独立的,多个SIL的整体失效率能够远低于SIL4的要求;同时加密解密的口令可以使用简单的BOOL判断,也可以使用XOR、DES等对称加解密算法,形式化证明其失效概率,SIL计算单元可以部署在通用服务器,个人PC,以及相应的嵌入式设备。
技术领域
本发明属于通讯技术领域,具体涉及通讯安全技术。
背景技术
常见的SIL4设备通常使用两个独立的、满足SIL4指标的安全计算单元进行二取二,或者三取二表决,以及一个独立的监控单元用于监控各个安全计算单元。正常运行情况下,SIL4安全设备经过表决后,利用各种安全协议,通过网口向对方发送通信数据。在SIL4设备导向安全时,嵌入式设备使用下电方式切掉网口电源。
由于云上运行着若干个SIL4程序,如果因一个SIL4程序导向安全而切掉网口电源,会导致其它SIl4程序无法继续使用网口对外通信。对于使用通用服务器的运行环境,切掉网口无法满足SIL4的指标,需要外接其它设备。
另外,继电器需要在运行期间实行静态、动态回检,同时由于网口一旦断电,对方网络设备就会检测得到,因此需要使用重力继电器或者带强制导杆的继电器,体积较大。
发明内容
本发明所要解决的技术问题就是提供一种SIL4设备保持网口安全输出的方法,保障云上SIL4程序的高可用性。
为解决上述技术问题,本发明采用如下技术方案:一种SIL4设备保持网口安全输出的方法,包括如下步骤:
步骤S1:每个安全计算单元在表决后,对外输出网口数据时,将数据切割成若干份,并对切割后的每份数据向监控单元申请对应的口令,并进行加密,然后每份数据独立发往不同的SIL计算单元;
步骤S2:每个SIL计算单元收到对应数据后,向监控单元申请相应的口令,用于还原原始数据,之后向NS计算单元发送;
步骤S3:NS计算单元将所有SIL计算单元发送下来的数据拼装成一个,向对方发送;
步骤S4:当监控单元发现一个SIL计算单元,或者一个安全计算单元存在失效风险时,向其余的SIL计算单元发送错误的口令,使得安全计算单元加密后的数据,经SIL计算单元解密后得到错误的数据,最终使得NS计算单元向对方发送的数据,是不符合安全协议要求,能够被对方识别出来丢弃掉,从而使得安全网口在导向安全的情况下,能够维持在SIL4安全侧;
对于正常的安全计算单元及SIL计算单元,监控单元仍然正常分发口令。
优选的,在SIL计算单元向监控单元申请相应的口令时,SIL计算单元附带判别信息,用于监控单元判别SIL计算单元的失效风险。
优选的,所述SIL计算单元的安全等级为SIL0、SIL1、SIL2或者SIL3。
优选的,数据加密解密口令使用BOOL判断或者使用对称加解密算法。
本发明还提供了一种SIL4设备保持网口安全输出的系统,包括:
安全计算单元:至少两个独立的、满足SIL4指标的安全计算单元进行多取二表决,每个安全计算单元在表决后,对外输出网口数据时,将数据切割成若干份,并对切割后的每份数据向监控单元申请对应的口令,并进行加密,然后每份数据独立发往不同的SIL计算单元;
监控单元:用于监控SIL计算单元以及安全计算单元;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江众合科技股份有限公司,未经浙江众合科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110498554.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:终端设备和充电电路
- 下一篇:污水资源化利用的方法