[發明專利]工業控制系統數據交換安全保護方法、系統和裝置無效
| 申請號: | 201010622881.2 | 申請日: | 2010-12-29 |
| 公開(公告)號: | CN102137095A | 公開(公告)日: | 2011-07-27 |
| 發明(設計)人: | 高昆侖;梁瀟;鄭曉昆;徐志博 | 申請(專利權)人: | 中國電力科學研究院 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/00;H04L12/56 |
| 代理公司: | 中國國際貿易促進委員會專利商標事務所 11038 | 代理人: | 孫寶海 |
| 地址: | 100085 北*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 工業 控制系統 數據 交換 安全 保護 方法 系統 裝置 | ||
1.一種工業控制系統數據交換安全保護方法,其特征在于,包括:
工業控制系統的接收端接收來自工業控制系統的發送端的復合控制報文,所述復合控制報文包括有效載荷和完整性校驗碼,所述完整性校驗碼根據所述有效載荷的摘要信息和私鑰生成、或者根據所述有效載荷和秘密的摘要信息生成;
所述工業控制系統的接收端從所述復合控制報文中提取所述有效載荷和所述完整性校驗碼;
所述工業控制系統的接收端根據所述有效載荷獲得新的摘要信息;
所述工業控制系統的接收端根據所述完整性校驗碼、公鑰或所述秘密、所述新的摘要信息進行完整性驗證。
2.根據權利要求1所述的數據交換安全保護方法,其特征在于,所述復合控制報文中的完整性校驗碼由所述工業控制系統的發送端根據所述有效載荷和所述工業控制系統的接收端的秘密生成;
所述工業控制系統的接收端根據所述有效載荷獲得新的摘要信息包括:
所述工業控制系統的接收端根據所述有效載荷和所述工業控制系統的接收端的秘密獲得所述新的摘要信息;
所述工業控制系統的接收端根據所述完整性校驗碼、公鑰或所述秘密、所述摘要信息進行完整性驗證包括:
所述工業控制系統的接收端比對所述完整性校驗碼和所述新的摘要信息進行完整性驗證。
3.根據權利要求1所述的數據交換安全保護方法,其特征在于,所述復合控制報文中的完整性校驗碼為所述工業控制系統的發送端對所述有效載荷進行哈希計算獲得摘要信息、通過私鑰對所述摘要信息進行加密獲得簽名;
所述工業控制系統的接收端根據所述有效載荷獲得新的摘要信息包括:
所述工業控制系統的接收端根據所述有效載荷進行哈希計算獲得所述新的摘要信息;
所述工業控制系統的接收端根據所述完整性校驗碼、公鑰或所述秘密、所述新的摘要信息進行完整性驗證包括:
所述工業控制系統的接收端根據所述完整性校驗碼、所述工業控制系統的發送端的公鑰、所述新的摘要信息進行簽名驗證。
4.根據權利要求1所述的數據交換安全保護方法,其特征在于,所述復合控制報文還包括時戳或隨機字符串;
所述工業控制系統的接收端根據所述有效載荷獲得新的摘要信息包括:
所述工業控制系統的接收端根據所述有效載荷和所述時戳或隨機字符串通過哈希計算獲得所述新的摘要信息;
所述方法還包括:
所述工業控制系統的接收端通過所述時戳或隨機字符串判斷所述復合控制報文是否為重放報文,當所述復合控制報文為重放報文時,拒絕所述復合控制報文。
5.根據權利要求1所述的數據交換安全保護方法,其特征在于,還包括:
6.一種工業控制系統接收端裝置,其特征在于,包括:
報文接收單元,用于接收來自工業控制系統的發送端的復合控制報文,所述復合控制報文包括有效載荷和完整性校驗碼;所述完整性校驗碼根據所述有效載荷的摘要信息和私鑰生成、或者根據所述有效載荷和秘密的摘要信息生成;
數據提取單元,用于從所述復合控制報文中提取所述有效載荷和所述完整性校驗碼;
摘要計算單元,用于根據所述有效載荷獲得新的摘要信息;
完整性驗證單元,用于根據所述完整性校驗碼、公鑰或所述秘密、所述新的摘要信息完成完整性驗證。
7.根據權利要求6所述的接收端裝置,其特征在于,所述完整性校驗碼根據所述有效載荷和秘密的摘要信息生成;
所述摘要計算單元根據所述有效載荷和所述工業控制系統接收端裝置的秘密獲得所述新的摘要信息;
所述完整性驗證單元比對所述完整性校驗碼和所述新的摘要信息進行完整性驗證。
8.根據權利要求6所述的接收端裝置,其特征在于,所述完整性校驗碼根據所述有效載荷的摘要信息和私鑰生成;
所述完整性驗證單元根據所述完整性校驗碼、所述工業控制系統的發送端的公鑰、所述新的摘要信息進行簽名驗證。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國電力科學研究院,未經中國電力科學研究院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010622881.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:電池管理系統
- 下一篇:能夠遠程恢復操作系統的計算機系統和方法
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





