[發明專利]一種EtherCAT協議安全改進方法有效
| 申請號: | 202010472634.2 | 申請日: | 2020-05-29 |
| 公開(公告)號: | CN111641642B | 公開(公告)日: | 2021-07-20 |
| 發明(設計)人: | 馮濤;王帥帥;龔翔;方君麗;謝鵬壽;姜筱彥 | 申請(專利權)人: | 蘭州理工大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/06;H04L29/08 |
| 代理公司: | 蘭州振華專利代理有限責任公司 62102 | 代理人: | 董斌 |
| 地址: | 730050 甘肅*** | 國省代碼: | 甘肅;62 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 ethercat 協議 安全 改進 方法 | ||
1.EtherCAT協議安全改進方法,其特征在于,其步驟為:
(1)運行初始化算法,設備的主站和從站使用秘鑰生成算法產生自己的主秘鑰,共享主站的主秘鑰為Ka,僅與秘鑰分發中心Key distribution共享,從站有自己的主秘鑰Kb,同樣僅與秘鑰分發中心Key distribution共享,秘鑰分發中心Key distribution產生會話密鑰Ks;
(2)主站向秘鑰分發中心Key distribution發送請求信息MACm|MACs|Sid1,與秘鑰分發中心建立連接,請求會話密鑰,該消息包括主站地址和從站地址信息以及連接ID信息;
(3)密鑰分發中心在主站發送的消息的基礎上加入會話密鑰Ks,然后將地址信息和會話密鑰Ks用從站的主密鑰Kb進行加密,并將這些消息全部用主站的主密鑰Ka進行加密后,發送給主站, 發送的信息即為:
E(Ka,[Ks|MACm|MACs|Sid1|E(Kb,{Ks|MACm]);
(4)主站將接收到的信息用自己的主密鑰Ka進行解密,將解密后的要發送給從站部分的信息發送給從站,請求與從站建立會話連接, 即E(Kb,{Ks|MACm]);
(5)從站將接收到的信息用自己的主密鑰Kb進行解密,然后產生新的連接ID,并且用接收到的會話密鑰Ks進行加密,將加密后的信息發給主站, 即E(Ks,Sid2);
(6)主站用接收到的會話密鑰Ks解密接收到的信息,并且將連接ID進行函數運行,再用公鑰對函數運算的結果進行加密后,發給從站進行認證, 即E(Ks,f(Sid2));
(7)從站用公鑰將接收信息進行解密,然后對連接ID進行認證,如果認證成功則進行下一階段的安全數據傳輸,如果失敗則進行重置操作;
(8)在主站和從站建立連接成功后,主站將向從站發送安全數據,主站將要發送的安全數據進行本地哈希,然后將哈希值、安全數據、連接ID、命令和計數器一起發送給從站, 即
Safe output(cmd|{data|H(data)}|id|wkc);
(9)從站將接收到的信息中的安全數據再進行哈希,然后用得到的哈希值與主站發送的哈希值進行對比,相同則進行相應的安全數據的命令操作,并且將計數器加1返回給主站,即Safe Ask(WKC+1); 如果不同,證明數據傳輸失敗,則進行重置操作。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于蘭州理工大學,未經蘭州理工大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010472634.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:基于區塊鏈的數字版權保護方法
- 下一篇:DSP芯片傳輸數據的方法和裝置





