[发明专利]一种水利工业控制系统中应用数据单元加密方法有效
申请号: | 201910841122.6 | 申请日: | 2019-09-06 |
公开(公告)号: | CN110557244B | 公开(公告)日: | 2021-12-28 |
发明(设计)人: | 陈宁;高祥涛;王美玲;朱月;曹晓宁;张磊;王培;陈辉;陆明;赵峰 | 申请(专利权)人: | 江苏省水文水资源勘测局 |
主分类号: | H04L9/06 | 分类号: | H04L9/06;H04L1/00 |
代理公司: | 南京经纬专利商标代理有限公司 32200 | 代理人: | 许方 |
地址: | 210029*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种水利工业控制系统中应用数据单元加密方法,通过在水利工业控制系统应用程序与现场总线通信程序之间安装加密代理程序,实现应用数据单元的透明加密。在加密代理程序中,通过基于国产对称加密算法的加密方案,实现控制设备身份验证、现场总线通信数据保密、协议分组完整性校验功能,有效预防未经授权的非法设备在现场总线的信道上监听、拦截、篡改数据监测及控制信息,对于中间人攻击具有较高的抵抗能力,降低在水利自动化控制系统中因现场总线信道受到侵入而产生的安全风险。所述加密代理程序能够无缝接入目前现有的水利工业控制系统,具有较高的设备兼容性和通用性。 | ||
搜索关键词: | 一种 水利 工业 控制系统 应用 数据 单元 加密 方法 | ||
【主权项】:
1.一种水利工业控制系统中应用数据单元加密方法,其特征在于:该方法包括以下步骤:/nS1:在连接至现场总线的每一台控制设备上分别安装一套加密代理程序的副本,并在加密代理程序的密钥配置文件中预先写入对应的会话密钥和目的地址编码;所述加密代理程序中预置加密函数,支持对称加密与散列算法;/nS2:控制设备开机后,通过脚本启动加密代理程序;加密代理程序开始工作,通过钩子注入到水利工业控制系统应用程序与现场总线通信程序的进程之间,并对加密代理程序的密钥配置文件执行初始化;若初始化过程完成,进入步骤S3;若初始化过程终止,不执行后继操作;/nS3:对加密代理程序的密钥配置文件初始化完成后,开始执行监听过程;/nS4:加密代理程序开始执行监听过程之后,当且仅当控制设备关机时,监听过程终止;否则,始终执行监听过程;控制设备关机后,当且仅当再次进行控制设备开机时,通过脚本启动加密代理程序,加密代理程序重新执行步骤S2所述初始化过程,以及步骤S3所述监听过程。/n
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏省水文水资源勘测局,未经江苏省水文水资源勘测局许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910841122.6/,转载请声明来源钻瓜专利网。