[發明專利]一種基于量子通信的可信工業控制網絡實現方法有效
| 申請號: | 201510583637.2 | 申請日: | 2015-09-14 |
| 公開(公告)號: | CN105245329B | 公開(公告)日: | 2018-10-02 |
| 發明(設計)人: | 吳熱冰;趙千川;陳啟明;鄒建紅 | 申請(專利權)人: | 清華大學 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L29/06 |
| 代理公司: | 北京清亦華知識產權代理事務所(普通合伙) 11201 | 代理人: | 張大威 |
| 地址: | 100084 北京*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 量子 通信 可信 工業 控制 網絡 實現 方法 | ||
1.一種基于量子通信的可信工業控制網絡實現方法,其特征在于,包括以下步驟:
在工業控制網絡與互聯網交互的數據出入口設置第一量子通信設備;
在遠程控制器與所述互聯網交互的數據出入口設置第二量子通信設備;
在所述第一量子通信設備和所述第二量子通信設備之間建立量子信道;以及
在所述工業控制網絡和所述遠程控制端分別設置針對網絡攻擊的檢測方法和維護正常安全通信的應對措施,包括:S、識別對量子信道中傳輸數據的竊聽或篡改及其應對措施包括以下步驟:
S1、所述工業控制網絡和所述遠程控制端在量子密鑰分發過程中每隔預設時間段統計當前密鑰成碼率;
S2、所述工業控制網絡和所述遠程控制端判斷所述當前密鑰成碼率與預設的標準密鑰成碼率之間差值是否在一個預設的范圍內,如果是,則將生成的密鑰存儲在密鑰管理服務器中以備加密數據使用;
S3、所述工業控制網絡和所述遠程控制端如果發現所述當前密鑰成碼率與預設的標準密鑰成碼率之間差值不在所述預設的范圍內,分別停止存儲密鑰,并刪除第一反饋信息成碼率發生異常期間存儲的密鑰;
S4、檢查量子信道的竊聽或故障發生位置,并及時排除威脅,直至成碼率恢復與預設的標準密鑰成碼率的差值在預設的范圍內。
2.根據權利要求1所述的基于量子通信的可信工業控制網絡實現方法,其特征在于,所述第一量子通信設備和所述第二量子通信設備之間基于量子通信BB84協議實現密鑰安全共享,并將所述密鑰存儲在密鑰管理服務器中。
3.根據權利要求2所述的基于量子通信的可信工業控制網絡實現方法,其特征在于,所述密鑰的使用過程為:
所述工業控制網絡和所述遠程控制端從所述密鑰管理服務器中同步調用并共享密鑰,所述工業控制網絡將控制系統的狀態監控數據加密并通過互聯網傳輸到所述遠程控制端,所述遠程控制端用所述密鑰解密密文;和
所述工業控制網絡和所述遠程控制端從所述密鑰管理服務器中調用并共享密鑰,所述遠程控制端將遠程控制指令加密并通過互聯網傳輸到所述工業控制網絡,所述工業控制網絡用所述密鑰解密密文。
4.根據權利要求3所述的基于量子通信的可信工業控制網絡實現方法,其特征在于,所述在所述工業控制網絡和所述遠程控制端分別設置針對網絡攻擊的檢測方法和應對措施進一步包括:
S’、識別所述遠程控制端接收到的狀態監控數據是否被篡改及其應對措施包括以下步驟:
S’1、所述遠程控制端將接收到的狀態監控數據密文解密后,判別解密后的數據是否符合約定的格式以正常解讀;
S’2、如果解密后的數據符合約定的格式,所述遠程控制端根據解讀后的所述狀態監控數據形成遠程控制指令,調用共享密鑰加密所述遠程控制指令發送給所述工業控制網絡;
S’3、如果所述遠程控制端無法正常解讀狀態監控數據密文,則判定有第三方對所述狀態監控數據密文進行了篡改、偽造或互聯網中存在其他等效故障;
S’4、所述遠程控制器發現S’3所述異常情況后,切換與所述工業控制網絡的通信鏈路,并重新接收狀態監控數據密文直至可以約定格式進行正常解讀;以及
S’5、所述遠程控制器發現S’3所述異常情況后,如果在預設時間閾值內仍然無法正常解讀接收到的所述狀態監控數據密文,停止發送所述遠程控制指令通信數據,直至所述工業控制網絡發現通信中斷,判斷與遠程控制端之間的通信可能遭到網絡攻擊,并采取預先設置的應急預案;
S”、識別所述工業控制網絡接收到的所述遠程控制指令是否被篡改及其應對措施包括以下步驟:
S”1、所述工業控制網絡將接收到的所述遠程控制指令解密后,判別解密后的數據是否符合約定的格式以正常解讀;
S”2、如果解密后的數據符合約定的格式,所述工業控制網絡執行解讀后的所述遠程控制指令,同時調用共享密鑰加密狀態監控數據并發送給所述遠程控制端;
S”3、如果所述工業控制網絡無法正常解讀所述遠程控制指令密文,則判定有第三方對所述遠程控制指令密文進行了篡改、偽造或互聯網中存在其他等效故障;
S”4、所述工業控制網絡發現S”3所述異常情況后,切換與所述遠程控制端的通信鏈路,并重新接收遠程控制指令直至可以約定格式進行正常解讀;以及
S”5、所述工業控制網絡發現S”3所述異常情況后,如果在預設時間閾值內仍然無法正常解讀接收到的所述遠程控制指令密文,立即啟動預先設置的應急預案,并停止發送所述狀態監控數據,直至所述遠程控制端發現通信中斷并判斷發生網絡攻擊或故障。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于清華大學,未經清華大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510583637.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種在映像系統中操作源設備的方法以及映像系統
- 下一篇:無線同步廣播方法





