[發明專利]實現通過網絡與目標裝置的安全通信的方法有效
| 申請號: | 202110489740.6 | 申請日: | 2021-05-06 |
| 公開(公告)號: | CN113630374B | 公開(公告)日: | 2023-10-10 |
| 發明(設計)人: | J·施密特;S·芬斯特 | 申請(專利權)人: | ABB瑞士股份有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L9/32 |
| 代理公司: | 中國專利代理(香港)有限公司 72001 | 代理人: | 葉曉勇;姜冰 |
| 地址: | 瑞士*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 實現 通過 網絡 目標 裝置 安全 通信 方法 | ||
1.一種用于實現通過網絡(20)與目標裝置(200)的安全通信的方法(600),所述方法包括:
由所述目標裝置上運行的OPC UA服務器(220)來開啟(610)不安全OPC UA端點(222),所述不安全OPC UA端點提供符合OPC UA信息模型的安全上下文數據(224),其中,所述安全上下文數據指示所述目標裝置上存儲的初始裝置證書的存在;
由第一裝置(100)上運行的OPC UA客戶端(120)通過所述網絡連接(620)到所述OPC UA服務器,并且請求所述初始裝置證書;
由所述OPC UA客戶端通過所述網絡上的不安全通信從所述OPC UA服務器接收(630)所述初始裝置證書;
由所述第一裝置針對所述初始裝置證書的發布者的根證書或中間證書來驗證(640)所述初始裝置證書;
由所述第一裝置建立(650)裝置證書;
由所述第一裝置使用所述初始裝置證書的初始裝置公有密鑰來加密(660)至少所述裝置證書,以產生加密數據;
通過所述網絡將所述加密數據從所述OPC UA客戶端發送(670)到所述OPC UA服務器;
由所述目標裝置使用與所述初始裝置證書關聯的初始裝置私有密鑰對所述加密數據解密(680),以得到至少所述裝置證書;
將所述裝置證書存儲(690)在所述目標裝置上;以及
由所述OPC UA服務器開啟(710)安全OPC UA端點(226),所述安全OPC UA端點基于所述裝置證書來提供經由所述網絡上的安全通信對所述目標裝置的技術功能(228)的訪問。
2.如權利要求1所述的方法,其中,所述裝置證書包括與所述網絡內的所述目標裝置的網絡標識相關的數據。
3.如權利要求1所述的方法,其中,在請求所述初始裝置證書之前,所述OPC UA客戶端瀏覽所述安全上下文數據,并且識別所述初始裝置證書的存在。
4.如權利要求1所述的方法,其中,在接收對所述初始裝置證書的所述請求時,所述OPCUA服務器從所述目標裝置的安全存儲裝置(250)中檢索所述初始裝置證書,并且向所述OPCUA客戶端發送所述初始裝置證書。
5.如權利要求1所述的方法,其中,驗證所述初始裝置證書包括訪問持有所述初始裝置證書的所述發布者的所述根證書或所述中間證書的可信公有密鑰基礎設施(300),所述可信公有密鑰基礎設施與所述目標裝置無關。
6.如權利要求1所述的方法,包括:基于所述裝置證書來建立網絡裝置的OPC UA客戶端(520)與所述OPC UA服務器的所述安全OPC UA端點之間的安全通信,并且由所述網絡裝置通過所述網絡來訪問所述目標裝置的技術功能,其中所述網絡裝置是所述網絡內的所述第一裝置或第二裝置。
7.如權利要求6所述的方法,其中,所述裝置證書基于所述第一裝置信任的第二公有密鑰基礎設施(400)。
8.如權利要求7所述的方法,其中,建立所述裝置證書包括(a)創建裝置公有密鑰和裝置私有密鑰,并且基于所述第二公有密鑰基礎設施來創建所述裝置證書,或者(b)通過簽署所述初始裝置證書以將所述初始裝置證書變換為所述裝置證書,將所述初始裝置證書集成到所述第二公有密鑰基礎設施中。
9.如權利要求7-8中的任一項所述的方法,其中,建立所述安全通信包括由所述網絡裝置針對所述第二公有密鑰基礎設施的根證書或中間證書來驗證所述裝置證書。
10.如權利要求1所述的方法,其中,與所述目標裝置的網絡標識相關的所述數據包括所述目標裝置的IP地址和/或DNS服務器的標識和/或所述目標裝置的主機名。
11.如權利要求1所述的方法,包括:將所述目標裝置加入所述網絡,并且使用TCP/IP來建立與所述第一裝置的網絡連接性(22)。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于ABB瑞士股份有限公司,未經ABB瑞士股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110489740.6/1.html,轉載請聲明來源鉆瓜專利網。





