[發(fā)明專利]一種工業(yè)以太網(wǎng)通信數(shù)據(jù)加密透?jìng)髂K有效
| 申請(qǐng)?zhí)枺?/td> | 201410853133.3 | 申請(qǐng)日: | 2014-12-31 |
| 公開(kāi)(公告)號(hào): | CN104618338B | 公開(kāi)(公告)日: | 2018-10-19 |
| 發(fā)明(設(shè)計(jì))人: | 張志;董秀軍;李秉剛;門光飛;張小廷 | 申請(qǐng)(專利權(quán))人: | 北京航天測(cè)控技術(shù)有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L9/00 |
| 代理公司: | 北京理工大學(xué)專利中心 11120 | 代理人: | 高燕燕;仇蕾安 |
| 地址: | 100041 *** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 透?jìng)?/a> 存儲(chǔ)芯片 加密規(guī)則 加密算法 工業(yè)以太網(wǎng)通信 電源管理模塊 數(shù)據(jù)加密 通信節(jié)點(diǎn) 掉電 加密 加密算法模塊 通信網(wǎng)絡(luò)連接 加密和解密 以太網(wǎng)接口 標(biāo)準(zhǔn)串口 高速傳輸 加密數(shù)據(jù) 連接配置 模塊配置 數(shù)據(jù)接口 通信數(shù)據(jù) 通信網(wǎng)絡(luò) 網(wǎng)絡(luò)信號(hào) 電源端 計(jì)算機(jī) 上電 選通 存儲(chǔ) 保存 配置 安全 | ||
本發(fā)明公開(kāi)了一種工業(yè)以太網(wǎng)通信數(shù)據(jù)加密透?jìng)髂K,用于連接在通信節(jié)點(diǎn)與通信網(wǎng)絡(luò)之間,對(duì)通信數(shù)據(jù)進(jìn)行加密和解密,該加密透?jìng)髂K包括一個(gè)ARM處理器,一個(gè)電源管理模塊和一個(gè)加密算法存儲(chǔ)芯片;電源管理模塊連接至ARM處理器的電源端,上電時(shí),ARM處理器選通加密規(guī)則;ARM處理器掉電后,保存掉電前設(shè)置的加密規(guī)則;加密算法存儲(chǔ)芯片連接至ARM處理器的存儲(chǔ)擴(kuò)展端;加密算法存儲(chǔ)芯片中集成多種加密算法模塊;ARM處理器上的接口有:2個(gè)以太網(wǎng)接口,其中一個(gè)作為明碼數(shù)據(jù)接口,與通信節(jié)點(diǎn)連接;一個(gè)作為加密數(shù)據(jù)接口,與通信網(wǎng)絡(luò)連接;標(biāo)準(zhǔn)串口連接配置計(jì)算機(jī),配置計(jì)算機(jī)用于為該加密透?jìng)髂K配置加密規(guī)則。本發(fā)明能夠?qū)崿F(xiàn)網(wǎng)絡(luò)信號(hào)安全高速傳輸。
技術(shù)領(lǐng)域
本發(fā)明屬于工業(yè)控制信息安全技術(shù)領(lǐng)域,特別涉及一種工業(yè)以太網(wǎng)通信數(shù)據(jù)加密透?jìng)髂K。
背景技術(shù)
以太網(wǎng)通信由于具有良好的開(kāi)放性,價(jià)格便宜,效率高,易于使用等優(yōu)點(diǎn),是信息共享和交換的理想方式,近年來(lái)在工業(yè)控制領(lǐng)域得到蓬勃發(fā)展。但現(xiàn)存的TCP/IP協(xié)議的一些安全缺陷:工業(yè)以太網(wǎng)通信過(guò)程通常遵循標(biāo)準(zhǔn)Ethernet協(xié)議,用戶的數(shù)據(jù)區(qū)在協(xié)議包中的位置和長(zhǎng)度范圍等格式固定,一般用戶數(shù)據(jù)不做加密處理,文件傳輸很容易被監(jiān)聽(tīng)和劫持,TCP/IP服務(wù)的脆弱、安全策略的缺乏。利用網(wǎng)絡(luò)協(xié)議分析工具很容易截獲用戶數(shù)據(jù),破解獲取用戶的信息,并可以實(shí)時(shí)修改數(shù)據(jù),破壞用戶數(shù)據(jù)信息,造成用戶系統(tǒng)功能失常,甚至誘發(fā)事故等。隨著伊朗“震網(wǎng)病毒”的爆發(fā)。
工業(yè)以太網(wǎng)技術(shù)正向著具有穩(wěn)定性、安全性的智能化方向發(fā)展。工控系統(tǒng)數(shù)據(jù)通信網(wǎng)是以計(jì)算機(jī)網(wǎng)絡(luò)為基礎(chǔ),基于TCP/IP的網(wǎng)絡(luò)本身并沒(méi)有考慮安全問(wèn)題,即使與Internet隔離,也并不能防范來(lái)自內(nèi)部的攻擊,數(shù)據(jù)通信網(wǎng)絡(luò)的安全威脅仍然存在。同時(shí)常規(guī)的信息加密技術(shù)DES、AES、RAS等,往往使用復(fù)雜、效率低下,難以適應(yīng)現(xiàn)代工業(yè)控制系統(tǒng)的大數(shù)據(jù)量高速實(shí)時(shí)傳輸?shù)男枨蟆R虼嗽诮裉斓墓I(yè)控制信息技術(shù)產(chǎn)業(yè)中,實(shí)現(xiàn)以太網(wǎng)信息安全、高速的傳輸,是急需解決的重要的問(wèn)題之一。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明提供了一種工業(yè)以太網(wǎng)通信數(shù)據(jù)加密透?jìng)髂K,能夠在實(shí)現(xiàn)工業(yè)以太網(wǎng)信息高速傳輸?shù)幕A(chǔ)上,同時(shí)實(shí)現(xiàn)信息安全傳輸實(shí)現(xiàn)網(wǎng)絡(luò)信號(hào)安全高速傳輸。
為了達(dá)到上述目的,本發(fā)明的技術(shù)方案為:該加密透?jìng)髂K,用于連接在通信節(jié)點(diǎn)與通信網(wǎng)絡(luò)之間,對(duì)通信數(shù)據(jù)進(jìn)行加密和解密,該加密透?jìng)髂K包括一個(gè)ARM處理器,一個(gè)電源管理模塊和一個(gè)加密算法存儲(chǔ)芯片。
電源管理模塊連接至ARM處理器的電源端,電源管理模塊在對(duì)ARM處理器上電時(shí),選通加密規(guī)則,并依據(jù)加密規(guī)則加載相應(yīng)加密算法模塊;當(dāng)ARM處理器掉電后,電源管理模塊控制ARM處理器保存掉電前設(shè)置的加密規(guī)則;
加密算法存儲(chǔ)芯片連接至ARM處理器的存儲(chǔ)擴(kuò)展端;加密算法存儲(chǔ)芯片中集成多種加密算法模塊,每種加密算法模塊均采用一種加密算法進(jìn)行加密或者解密運(yùn)算。
ARM處理器為ARM Cortex-M0內(nèi)核,利用其中的資源管腳擴(kuò)展出2個(gè)以太網(wǎng)接口、標(biāo)準(zhǔn)串口、USB串口以及顯示接口;2個(gè)以太網(wǎng)接口,其中一個(gè)作為明碼數(shù)據(jù)接口,與通信節(jié)點(diǎn)連接;一個(gè)作為加密數(shù)據(jù)接口,與通信網(wǎng)絡(luò)連接;標(biāo)準(zhǔn)串口連接配置計(jì)算機(jī),配置計(jì)算機(jī)用于為該加密透?jìng)髂K配置加密規(guī)則;加密規(guī)則具體為該加密透?jìng)髂K所選擇的加密算法模塊或加密算法模塊的組合。
該加密透?jìng)髂K的加密流程為:通過(guò)電源管理模塊為該ARM處理器上電,則配置計(jì)算機(jī)所配置的加密規(guī)則被選通,當(dāng)通信節(jié)點(diǎn)發(fā)出一個(gè)明碼數(shù)據(jù)包,該明碼數(shù)據(jù)包由明碼數(shù)據(jù)接口傳遞至ARM處理器中,該ARM處理器首先設(shè)置加密頭,然后依據(jù)已經(jīng)配置好的加密規(guī)則,調(diào)用加密規(guī)則所選擇的加密算法模塊將明碼數(shù)據(jù)包進(jìn)行加密處理,置于加密頭之后,形成密文數(shù)據(jù)包,ARM處理器將該密文數(shù)據(jù)包通過(guò)加密數(shù)據(jù)接口輸出到通信網(wǎng)絡(luò)中;加密頭用于指示該密文數(shù)據(jù)包的加密規(guī)則。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京航天測(cè)控技術(shù)有限公司,未經(jīng)北京航天測(cè)控技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410853133.3/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 一種鏈路故障恢復(fù)方法
- 一種使用擴(kuò)展透?jìng)鲄f(xié)議進(jìn)行盲區(qū)數(shù)據(jù)補(bǔ)傳的方法及系統(tǒng)
- 一種用于遠(yuǎn)程數(shù)據(jù)透?jìng)鞯耐競(jìng)髟葡到y(tǒng)及其透?jìng)鞣椒?/a>
- 一種多無(wú)線數(shù)據(jù)互傳系統(tǒng)
- 一種微服務(wù)架構(gòu)下將無(wú)狀態(tài)服務(wù)接收到的消息通過(guò)長(zhǎng)連接透?jìng)鞯姆椒ê脱b置
- 透?jìng)鲾?shù)據(jù)結(jié)構(gòu)保護(hù)方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種ZigBee透?jìng)髂=M單包透?jìng)鲾?shù)據(jù)傳輸方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的終端狀態(tài)顯示方法和裝置
- 一種接口透?jìng)鞣椒ā⒀b置、電子設(shè)備和存儲(chǔ)介質(zhì)
- 充電樁數(shù)據(jù)透?jìng)鞣椒ā⒊潆姌丁⒊潆姌断到y(tǒng)及存儲(chǔ)介質(zhì)
- 基于下發(fā)加密算法的數(shù)據(jù)加密方法和客戶端
- 數(shù)據(jù)加密方法、裝置及數(shù)據(jù)解密方法、裝置
- 一種ERP在線文檔加密的方法
- 行業(yè)短信反詐騙反泄露系統(tǒng)平臺(tái)
- 一種數(shù)據(jù)傳輸方法和裝置
- 一種基于sqlite3的規(guī)則庫(kù)動(dòng)態(tài)加密方法
- 一種異常購(gòu)票行為處理方法及裝置
- 一種信息加密方法及信息解密方法
- 數(shù)據(jù)傳輸方法、數(shù)據(jù)安全驗(yàn)證方法及數(shù)據(jù)傳輸系統(tǒng)
- 一種基于元數(shù)據(jù)業(yè)務(wù)信息的數(shù)據(jù)加密傳輸?shù)姆椒ā⑾到y(tǒng)
- 一種加密及解密移動(dòng)終端鎖網(wǎng)/鎖卡解鎖碼的方法
- 一種防止非法連接的方法及系統(tǒng)
- 一種加密數(shù)據(jù)的方法及裝置
- 一種視頻加密的方法、攝像裝置和視頻處理平臺(tái)
- 一種用于解決復(fù)雜檢驗(yàn)對(duì)象軟件授權(quán)的方法
- 數(shù)據(jù)處理方法、設(shè)備及介質(zhì)
- 一種基于深度學(xué)習(xí)圖網(wǎng)絡(luò)的加密算法識(shí)別方法
- 嵌入式設(shè)備固件安全升級(jí)方法、系統(tǒng)、終端及存儲(chǔ)介質(zhì)
- 一種加密算法的性能評(píng)估方法及存儲(chǔ)介質(zhì)
- 軟件加密方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





