日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]用于防篡改地傳輸控制數據的方法和系統有效

專利信息
申請號: 201180038045.2 申請日: 2011-07-22
公開(公告)號: CN103053131A 公開(公告)日: 2013-04-17
發明(設計)人: 賴納·法爾克 申請(專利權)人: 西門子公司
主分類號: H04L9/32 分類號: H04L9/32;G05B19/418
代理公司: 北京康信知識產權代理有限責任公司 11240 代理人: 余剛;李慧
地址: 德國*** 國省代碼: 德國;DE
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 用于 篡改 傳輸 控制 數據 方法 系統
【說明書】:

技術領域

發明涉及一種用于防篡改地在網絡的控制單元之間傳輸控制數據的方法和系統。

背景技術

圖1示出一種傳統網絡,其中,控制數據在控制單元之間傳輸或者說交換。在圖1中所示的實例中,兩個控制網絡通過一個傳輸網絡相互相連。這兩個控制網絡分別具有用于連接到傳輸網絡上的網關(GW)。這兩個控制網絡分別包含多個控制單元SE,這些控制單元例如通過總線連接到控制網絡的網關上。這兩個控制網絡通過傳輸網絡交換控制數據SD1,SD2,SD3…。控制單元SE可以是不同的裝置,例如控制計算器、可存儲編程的控制裝置、機器人手臂、傳感器、執行器和類似物。此外,還有可能的是,控制網絡通過傳輸網絡與控制中心通信,例如SCADA系統(數據采集與監視控制系統)。

傳輸網絡例如可以是基于以太網的或者基于IP的生產網絡,該生產網絡將不同制造單元的控制網絡相互連接。此外,傳輸網絡也可以是列車網絡,該列車網絡將各個車廂的網絡相互連接。列車例如具備用于執行列車控制或者說車輛控制或者其他運行功能的數據網絡。此外,傳輸網絡還可以是能量自動化網的網絡。

為了正確地執行控制裝置的監控功能,控制網絡和通過它相連接的控制組件或者說控制單元必須按規定運行。然而,在對控制網絡進行篡改的情況下,就無法確保這一點。這樣一來就可能影響正常運行,并且有可能威脅受控設備的安全。

在空間上緊湊連續的環境中,可以通過物理性的安全措施保護控制網絡不被篡改,使得攻擊者無法入侵該控制網絡。然而,在分散的控制網絡中,例如布置在生產設備中或者車輛中(例如列車),就不可能做到這一點。在這樣的分散的控制網絡中,控制數據一般都通過傳輸網絡在分隔開的網絡區域之間傳輸。例如這樣就能夠在列車各部分(車廂)之間實現數據傳輸。此外,還能夠在列車內在空間上分隔開的區域之間進行數據傳輸,例如在安裝在車頂容器中或者車廂地板中的開關柜和控制組件之間。此外例如還從信號塔向車道信號單元或者向道岔傳輸控制數據。另一個實例是在具有不同的控制網絡的制造單元之間傳輸數據。此外,能夠通過傳輸網絡在傳感器/執行器和過程自動化設備的控制裝置,例如精煉廠,之間進行數據傳輸。還有一個實例是在能量自動化系統的變電站控制器(Substation-Controller)和控制中心之間傳輸數據。

因此,控制網絡經常用物理方法布置成訪問保護的形式,例如布置在特殊的電纜盒中,從而使第三者不能觸及控制網絡,并盡可能地防止發生篡改。然而這樣做通常耗費巨大,并且由于安裝麻煩,而且還必須要采取維修保養措施,所以一般無法實施。

此外公知的是,在傳輸時通過校驗和來保護數據,例如利用CRC校驗和。然而校驗和僅適合用于識別偶然的傳輸錯誤。因此,傳統的方法也采用或者說使用加密校驗和,例如信息確認碼或者數字簽名。其中,被傳輸的控制數據被添加上加密校驗和。在接收時會檢查加密校驗和。在進行接收的控制器一方僅進一步處理這種其加密校驗和已被檢查通過的控制數據。于是通過加密校驗和保護了被傳輸的控制數據。然而,要將這種加密的保護集成到現有的組件中花費高昂,因為這需要一定的計算量、一定的存儲空間和一定的改進消耗。同樣地,要預設一個在傳輸之前對數據進行解密或者說設有加密校驗和的單獨的前置加密組件,只能通過大量的技術上的耗費才能實現。另一個缺點在于,進行加密計算操作會導致延遲,這尤其是在實時性很關鍵的控制和調節任務中不希望發生,或者甚至可能有損安全性。此外,預設這種前置加密組件對相應的控制設備并非無反作用的。

發明內容

因此,本發明的目的是,實現用于通過網絡在控制單元之間防篡改地傳輸控制數據的一種方法和一種系統,該方法和系統能夠技術上以低耗費來實現,但是在傳輸控制數據時能夠相對于篡改提供高級保護。

該目的通過一種具有權利要求1提供的特征的方法得以解決。

本發明實現一種用于在通過網絡將控制數據從第一控制單元傳輸到第二控制單元時識別篡改的方法,具有步驟:

a)在發送方通過完整性校驗信息生成單元為由第一控制單元發送的控制數據生成完整性校驗信息數據;

b)借助加密的密鑰通過完整性校驗信息生成單元為發送方生成的完整性校驗信息數據計算加密的校驗和;

c)將發送方生成的完整性校驗信息數據和所屬的由完整性校驗信息生成單元計算的加密的校驗和傳輸給完整性校驗確認單元,該完整性校驗確認單元在接收方借助加密的密鑰確認加密校驗和;

d)在接收方通過完整性校驗確認單元為通過第二控制單元所接收的控制數據生成完整性校驗信息數據;并且

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西門子公司,未經西門子公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201180038045.2/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 精品国产乱码久久久久久虫虫| 日本五十熟hd丰满| 91嫩草入口| 99精品欧美一区二区三区美图| 男人的天堂一区二区| 国产高清在线观看一区| 91在线一区二区| 欧美午夜精品一区二区三区| 亚洲国产日韩综合久久精品| 国产一二区精品| 日日夜夜亚洲精品| 91亚洲欧美强伦三区麻豆| 国产在线欧美在线| 国产一区二区三区的电影| 97香蕉久久国产超碰青草软件| 国产不卡网站| 女女百合互慰av| 91精品视频在线观看免费| 91免费视频国产| 97香蕉久久国产超碰青草软件| 精品国产18久久久久久依依影院| 性精品18videosex欧美| 欧美一区二区三区在线视频观看| 国产乱了高清露脸对白| 亚洲精品一区二区三区香蕉| 欧美一级久久久| 日本一级中文字幕久久久久久| freexxxx性| 欧美黄色一二三区| 精品videossexfreeohdbbw| 一区二区三区欧美在线| 国语对白老女人一级hd| 欧美精品综合视频| 日本一区二区三区电影免费观看| 欧美xxxxxhd| 国内精品久久久久影院日本| 亚洲国产精品精品| 午夜亚洲影院| 国产精品一区二区在线看| 午夜色大片| 亚洲午夜国产一区99re久久| 91在线一区| 欧美一区二三区| av素人在线| 久久国产精品99国产精| 午夜毛片电影| 亚洲福利视频二区| 久久综合久久自在自线精品自| 欧美日韩国产在线一区| 亚洲精品国产久| 国产亚洲欧美日韩电影网| 视频一区二区国产| 欧美精品在线视频观看| 日日夜夜亚洲精品| 久久网站精品| 亚洲神马久久| 久久国产精品二区| 国产品久精国精产拍| 国产精品电影免费观看| 超碰97国产精品人人cao| 欧美一区二区精品久久| 精品国产一区二区三区国产馆杂枝| 免费看片一区二区三区| 欧美精品久| 中文字幕一区二区三区乱码| 精品国产1区2区| 亚洲自偷精品视频自拍| 91免费视频国产| 国产一区www| 中文字幕一区二区三区免费视频| 国产一区二区免费在线| 在线观看国产91| 国产日本一区二区三区| 久久精品国产色蜜蜜麻豆| 日本一码二码三码视频| freexxxxxxx| 97人人添人人爽一区二区三区| 午夜wwwww| 狠狠色噜噜狠狠狠狠米奇7777| 亚洲四区在线| 欧美精品在线观看视频| 国产日韩欧美精品|