[發明專利]工業控制系統冗余通信/控制模塊認證有效
| 申請號: | 201410799995.2 | 申請日: | 2014-12-19 |
| 公開(公告)號: | CN105278327B | 公開(公告)日: | 2020-03-17 |
| 發明(設計)人: | T·克力士;S·加爾潘;J·G·加爾文;A·魯亞科斯 | 申請(專利權)人: | 基巖自動化平臺公司 |
| 主分類號: | G05B9/03 | 分類號: | G05B9/03 |
| 代理公司: | 永新專利商標代理有限公司 72002 | 代理人: | 劉瑜;王英 |
| 地址: | 美國加利*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 工業 控制系統 冗余 通信 控制 模塊 認證 | ||
1.一種安全工業控制系統,包括:
一個或多個工業元件,所述一個或多個工業元件包含至少一個輸入/輸出模塊,所述至少一個輸入/輸出模塊可操作用于接收工業傳感器信息或者發送控制信息給工業致動器或者馬達;以及
驅動所述一個或多個工業元件的冗余通信/控制模塊的組,該組冗余通信/控制模塊包含第一通信/控制模塊和第二通信/控制模塊,所述第一通信/控制模塊和所述第二通信/控制模塊都與所述至少一個輸入/輸出模塊通信地耦合并且被配置為監控和控制所述至少一個輸入/輸出模塊,所述第一通信/控制模塊和所述第二通信/控制模塊還被配置為執行認證序列,所述認證序列包含:
將請求數據報從所述第一通信/控制模塊傳輸到所述第二通信/控制模塊,所述請求數據報包含第一隨機數、第一設備認證密鑰證書、以及第一身份屬性證書;
將響應數據報從所述第二通信/控制模塊傳輸到所述第一通信/控制模塊,所述響應數據報包含第二隨機數、與所述第一隨機數和所述第二隨機數相關聯的第一簽名、第二設備認證密鑰證書、以及第二身份屬性證書;以及
當所述響應數據報有效時,將認證數據報從所述第一通信/控制模塊傳輸到所述第二通信/控制模塊,所述認證數據報包含與所述第一隨機數和所述第二隨機數相關聯的第二簽名。
2.如權利要求1所述的工業控制系統,其中,由所述第一通信/控制模塊和所述第二通信/控制模塊執行的所述認證序列還包括:
當所述響應數據報無效時,將失敗的認證數據報從所述第一通信/控制模塊傳輸到所述第二通信/控制模塊,所述失敗的認證數據報包含與所述第二隨機數相關聯的簽名以及由所述第一通信/控制模塊生成的錯誤消息。
3.如權利要求1所述的工業控制系統,其中,由所述第一通信/控制模塊和所述第二通信/控制模塊執行的所述認證序列還包括:
將響應認證數據報從所述第二通信/控制模塊傳輸到所述第一通信/控制模塊,所述響應認證數據報包含與所述第一隨機數相關聯的簽名以及由所述第二通信/控制模塊生成的成功或者失敗消息。
4.如權利要求1所述的安全工業控制系統,其中,所述第一隨機數和所述第二隨機數中的至少一個包括由真隨機數發生器生成的隨機的隨機數。
5.如權利要求1所述的安全工業控制系統,其中,所述第二通信/控制模塊被配置為通過將所述第一隨機數和所述第二隨機數進行連接,并對所述第一隨機數和所述第二隨機數的連接進行簽名,從而生成與所述第一隨機數和所述第二隨機數相關聯的所述第一簽名,并且其中,所述第一通信/控制模塊被配置為通過將所述第一隨機數和所述第二隨機數進行連接,并對所述第一隨機數和所述第二隨機數的連接進行簽名,從而生成與所述第一隨機數和所述第二隨機數相關聯的所述第二簽名。
6.如權利要求1所述的安全工業控制系統,其中,所述第二通信/控制模塊還被配置為通過核實所述第一設備認證密鑰證書和所述第一身份屬性證書,從而驗證所述請求數據報。
7.如權利要求1所述的安全工業控制系統,其中,所述第一通信/控制模塊還被配置為通過核實與所述第一隨機數和所述第二隨機數相關聯的所述第一簽名、所述第二設備認證密鑰證書、以及所述第二身份屬性證書,從而驗證所述響應數據報。
8.如權利要求7所述的安全工業控制系統,其中,所述第一通信/控制模塊被配置為通過以下方式核實與所述第一隨機數和所述第二隨機數相關聯的所述第一簽名:將所述第一隨機數和所述第二隨機數進行連接、用公共設備認證密鑰加密地核實與所述第一隨機數和所述第二隨機數相關聯的所述第一簽名、以及將本地生成的所述第一隨機數和所述第二隨機數的連接與所述第一隨機數和所述第二隨機數的被加密地核實的連接進行比較。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于基巖自動化平臺公司,未經基巖自動化平臺公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410799995.2/1.html,轉載請聲明來源鉆瓜專利網。





