[發(fā)明專利]一種分散控制系統(tǒng)與第三方系統(tǒng)的安全通訊方法及系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201910836331.1 | 申請(qǐng)日: | 2019-09-05 |
| 公開(kāi)(公告)號(hào): | CN110557390B | 公開(kāi)(公告)日: | 2021-08-10 |
| 發(fā)明(設(shè)計(jì))人: | 吳科 | 申請(qǐng)(專利權(quán))人: | 中創(chuàng)智客(蘇州)智能科技有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 蘇州瞪羚知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 32438 | 代理人: | 張宇 |
| 地址: | 215100 江蘇省蘇州市相城*** | 國(guó)省代碼: | 江蘇;32 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 分散 控制系統(tǒng) 第三 系統(tǒng) 安全 通訊 方法 | ||
1.一種分散控制系統(tǒng)與第三方系統(tǒng)的安全通訊系統(tǒng),其特征在于,包括分散控制系統(tǒng)側(cè)通訊部分、第三方系統(tǒng)通訊部分以及網(wǎng)絡(luò)傳輸加密部分;
所述分散控制系統(tǒng)通訊部分包括第一通訊加密配置模塊、分散控制系統(tǒng)數(shù)據(jù)讀取/訂閱/組織/發(fā)送模塊、分散控制系統(tǒng)數(shù)據(jù)接收/解析/寫(xiě)入模塊;
所述第三方系統(tǒng)通訊部分包括第二通訊加密配置模塊、第三方系統(tǒng)數(shù)據(jù)數(shù)據(jù)包接收/解析/寫(xiě)入模塊、第三方系統(tǒng)數(shù)據(jù)讀取/組織/發(fā)送模塊;
所述網(wǎng)絡(luò)傳輸加密部分包括數(shù)據(jù)加密與解密模塊;
所述第一通訊加密配置模塊,用于對(duì)明文通訊點(diǎn)表進(jìn)行加密、對(duì)通訊配置進(jìn)行加密以及根據(jù)所述明文通訊點(diǎn)表的加密和對(duì)通訊配置的加密生成對(duì)應(yīng)的加密配置文件;
所述分散控制系統(tǒng)數(shù)據(jù)讀取/訂閱/組織/發(fā)送模塊用于從加密的配置文件中讀取第一通訊點(diǎn)表信息和第一通訊配置信息,并進(jìn)行分散控制系統(tǒng)實(shí)時(shí)數(shù)據(jù)庫(kù)的數(shù)據(jù)讀取和訂閱,同時(shí)根據(jù)從分散控制系統(tǒng)數(shù)據(jù)庫(kù)讀取的數(shù)據(jù)和訂閱的內(nèi)部地址、數(shù)據(jù)類型生成對(duì)應(yīng)的組織通訊報(bào)文并向指定網(wǎng)絡(luò)地址發(fā)送,其中,所述第一通訊點(diǎn)表信息包括數(shù)據(jù)類型、標(biāo)簽名、描述、通訊方向、死區(qū)、內(nèi)部地址,所述第一通訊配置信息包括本機(jī)IP地址與端口、單播或組播IP地址與端口、對(duì)時(shí)服務(wù)器IP地址與端口、通訊協(xié)議;
所述分散控制系統(tǒng)數(shù)據(jù)接收/解析/寫(xiě)入模塊用于根據(jù)所述通訊配置信息從所述指定網(wǎng)絡(luò)地址接收從第三方系統(tǒng)發(fā)送的數(shù)據(jù)包,并根據(jù)第一通訊點(diǎn)表信息和第一通訊配置信息對(duì)所述數(shù)據(jù)包進(jìn)行解析,將其中的輸入點(diǎn)部分寫(xiě)入到自身實(shí)時(shí)數(shù)據(jù)庫(kù)中;
所述第二通訊加密配置模塊用于對(duì)明文通訊點(diǎn)表進(jìn)行加密、對(duì)通訊配置信息進(jìn)行加密以及用于根據(jù)加密的明文通訊點(diǎn)表和通訊配置信息生成對(duì)應(yīng)的加密配置文件;
所述第三方系統(tǒng)數(shù)據(jù)讀取/組織/發(fā)送模塊用于從所述加密配置文件中讀取第二通訊點(diǎn)表信息和第二通訊配置信息,并根據(jù)所述第二通訊點(diǎn)表信息和第二通訊配置信息進(jìn)行數(shù)據(jù)讀取,根據(jù)讀取到的數(shù)據(jù)、內(nèi)部地址、數(shù)據(jù)類型和通訊協(xié)議生成組織通訊報(bào)文并向指定網(wǎng)絡(luò)地址發(fā)送;
所述第三方系統(tǒng)數(shù)據(jù)接收/解析/寫(xiě)入模塊用于根據(jù)所述第二通訊配置信息從指定網(wǎng)絡(luò)地址接收從所述分散控制系統(tǒng)發(fā)送的數(shù)據(jù)包,并根據(jù)所述第二通訊點(diǎn)表信息和第二通訊配置信息對(duì)所述數(shù)據(jù)包進(jìn)行解析,將其中的輸入點(diǎn)部分寫(xiě)入,所述第二通訊點(diǎn)表信息包括數(shù)據(jù)類型、標(biāo)簽名、描述、通訊方向、死區(qū)、內(nèi)部地址,所述第二通訊配置信息包括本機(jī)IP地址與端口、單播或組播IP地址與端口、對(duì)時(shí)服務(wù)器IP地址與端口、通訊協(xié)議;
所述網(wǎng)絡(luò)傳輸加密部分用于對(duì)所述分散控制系統(tǒng)側(cè)和第三方系統(tǒng)側(cè)的發(fā)送側(cè)的報(bào)文進(jìn)行加密,并對(duì)所述分散控制系統(tǒng)側(cè)和第三方系統(tǒng)側(cè)的接收送側(cè)的報(bào)文進(jìn)行解密。
2.根據(jù)權(quán)利要求1所述的分散控制系統(tǒng)與第三方系統(tǒng)的安全通訊系統(tǒng),其特征在于,所述根據(jù)從分散控制系統(tǒng)數(shù)據(jù)庫(kù)讀取的數(shù)據(jù)和訂閱的內(nèi)部地址、數(shù)據(jù)類型生成對(duì)應(yīng)的組織通訊報(bào)文的方式,包括:
根據(jù)預(yù)先設(shè)置的組織通訊規(guī)則,提取用于訪問(wèn)分散控制系統(tǒng)數(shù)據(jù)的初始組織通訊報(bào)文的報(bào)文協(xié)議鏡像加密信息,將所述報(bào)文協(xié)議鏡像加密信息與預(yù)先設(shè)置的至少一個(gè)報(bào)文協(xié)議鏡像加密信息集合進(jìn)行匹配,確定所述初始組織通訊報(bào)文的數(shù)據(jù)類型,并獲取與所述數(shù)據(jù)類型對(duì)應(yīng)的通訊規(guī)則集合,并將所述通訊規(guī)則集合中的各條協(xié)議通訊規(guī)則與所述初始組織通訊報(bào)文進(jìn)行匹配,驗(yàn)證所述初始組織通訊報(bào)文的數(shù)據(jù)類型,而后根據(jù)所述數(shù)據(jù)類型對(duì)應(yīng)的解析規(guī)則對(duì)所述初始組織通訊報(bào)文進(jìn)行解析,確定所述初始組織通訊報(bào)文的加密類型和數(shù)據(jù)匹配類型,并根據(jù)所述加密類型、數(shù)據(jù)匹配類型、所述訂閱的內(nèi)部地址以及所述數(shù)據(jù)類型對(duì)所述初始組織通訊報(bào)文進(jìn)行封裝,生成所述組織通訊報(bào)文。
3.根據(jù)權(quán)利要求1所述的分散控制系統(tǒng)與第三方系統(tǒng)的安全通訊系統(tǒng),其特征在于,所述根據(jù)所述明文通訊點(diǎn)表的加密和對(duì)通訊配置的加密生成對(duì)應(yīng)的加密配置文件的方式,包括:
采用預(yù)設(shè)加密協(xié)議生成原始配置文件,所述配置文件的文件頭包括分散控制系統(tǒng)共同體名和第三方系統(tǒng)共同體名;
根據(jù)所述明文通訊點(diǎn)表的加密在所述分散控制系統(tǒng)共同體名和所述第三方系統(tǒng)共同體名上添加自定義共同體名,根據(jù)所述自定義共同體名將所述原始配置文件重新封裝得到新的原始配置文件;
根據(jù)通訊配置的加密將所述新的原始配置文件保存到通信加密轉(zhuǎn)發(fā)表,形成與所述新的原始配置文件對(duì)應(yīng)的通信加密轉(zhuǎn)發(fā)表?xiàng)l目;
根據(jù)所述通信加密轉(zhuǎn)發(fā)表?xiàng)l目對(duì)所述新的原始配置文件進(jìn)行加密,生成對(duì)應(yīng)的加密配置文件。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中創(chuàng)智客(蘇州)智能科技有限公司,未經(jīng)中創(chuàng)智客(蘇州)智能科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910836331.1/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。





