[發明專利]一種基于信息編碼技術的PLC控制邏輯安全防護方法在審
| 申請號: | 202110525125.6 | 申請日: | 2021-05-14 |
| 公開(公告)號: | CN115344000A | 公開(公告)日: | 2022-11-15 |
| 發明(設計)人: | 趙德政;郭肖旺;郭佳;趙悅琪;張興波;康晉菊;封成玉;加舒娟;李家鑫 | 申請(專利權)人: | 中國電子信息產業集團有限公司第六研究所;中電智能科技有限公司 |
| 主分類號: | G05B19/05 | 分類號: | G05B19/05 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 102209 北京市昌平區未來科*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 信息 編碼 技術 plc 控制 邏輯 安全 防護 方法 | ||
1.一種基于信息編碼技術的PLC控制邏輯安全防護方法,其特征是:該方法作用于用戶登錄系統階段和對PLC控制邏輯的編輯、編譯、保存、下裝、加載、運行階段,編輯階段對用戶進行訪問控制,對編輯生成的源代碼進行完整性和保密性保護;編譯階段對用戶進行訪問控制,對編譯生成的目標代碼進行完整性和保密性保護;保存過程對源代碼和目標代碼進行加密和簽名計算以實現安全保護;下裝階段對用戶進行訪問控制,對目標代碼進行簽名,下裝過程進行雙向身份認證;加載階段經過驗簽計算后生成可執行任務;運行階段執行工藝控制邏輯并進行運行值檢查,以此確保所述任務階段的安全;所述方法全方位提高了PLC控制邏輯的安全性,提高了整個控制系統的安全性,進而保證被控設備的安全運行。
2.根據權利要求1所述的一種基于信息編碼技術的PLC控制邏輯安全防護方法,其特征是:基于角色的訪問控制的作用對象包括:需要訪問系統的用戶;加密計算和簽名計算的作用對象包括:用戶編輯的PLC控制邏輯的源代碼、源代碼編譯后生成的目標代碼。
3.根據權利要求1所述的一種基于信息編碼技術的PLC控制邏輯安全防護方法,其特征是:該方法作用于用戶登錄系統階段和對PLC控制邏輯的編輯、編譯、保存、下裝、加載、運行階段,每階段采取的安全防護措施:
步驟1,用戶角色權限控制:系統管理員根據實際需求為訪問用戶賦予用戶角色,綁定相應的權限;
步驟2,用戶登錄系統:授權用戶通過輸入用戶名和口令以及錄入生物特征信息來進行身份鑒別;若系統驗證通過,則允許用戶登錄系統,系統根據角色權限允許用戶對PLC進行相應的操作;
步驟3,編輯與保存:授權用戶通過邏輯組態軟件編寫控制邏輯的源代碼;代碼編寫完成后對源代碼進行加密計算和數字簽名計算,以實現安全性和保密性保護;
步驟4,編譯與保存:授權用戶通過邏輯組態軟件對編輯階段生成的源代碼進行編譯,編譯后生成目標代碼,對目標代碼進行加密計算和數字簽名計算,以實現安全性和保密性保護;
步驟5,下裝:授權用戶通過邏輯組態軟件讀取目標代碼,通過安全通道將帶有簽名信息的控制邏輯發送至PLC控制器;PLC控制器通過驗簽計算后,使用自身的數字證書對目標代碼重新進行數字簽名,并將控制邏輯任務加入到任務白名單內;
步驟6,加載:PLC控制器根據收到的控制指令,確認待加載的任務在任務白名單內,對待加載的目標代碼進行驗簽計算,驗簽通過后,加載目標代碼,生成對應的控制邏輯任務;
步驟7,運行:PLC控制器根據收到的控制指令執行控制邏輯任務,運行相應的工藝控制邏輯,在每執行結束后進行運行值檢查。
4.根據權利要求3所述的一種基于信息編碼技術的PLC控制邏輯安全防護方法,其特征是:所述步驟1 的主要特征是:提出了一種基于信息編碼技術的PLC控制邏輯訪問控制方法;
所述方法采用基于角色的訪問控制技術:根據使用系統用戶的崗位職責不同,劃分不同的用戶組,每個用戶組綁定相應的操作動作,系統在用戶組中設置角色,并根據用戶組可執行的操作動作和操作對象為角色授予對應的權限;特定用戶所具有的權限由該用戶所在的角色決定。
5.根據權利要求3所述的一種基于信息編碼技術的PLC控制邏輯安全防護方法,其特征是:所述步驟2 的主要特征是:所述用戶的身份認證采用用戶名/口令驗證和生物特征識別結合的方式;兩項驗證均通過后,判斷身份認證成功,用戶可進行后續操作。
6.根據權利要求3所述的一種基于信息編碼技術的PLC控制邏輯安全防護方法,其特征是:所述步驟3、步驟4 的主要特征是:提出了一種基于信息編碼技術的PLC控制邏輯完整性和保密性安全防護方法;所述方法采用對稱密碼算法對PLC控制邏輯的源代碼和目標代碼進行加密計算用于保密性保護,采用非對稱密碼算法對PLC控制邏輯的源代碼或目標代碼進行簽名計算用于完整性保護。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國電子信息產業集團有限公司第六研究所;中電智能科技有限公司,未經中國電子信息產業集團有限公司第六研究所;中電智能科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110525125.6/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:肖特基勢壘二極管及其制備方法
- 下一篇:死鎖檢測方法、裝置以及相關設備
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





