一种网络隔离型工业现场控制控制器及其实现方法
成果类型:: 发明专利
发布时间: 2022-05-03 15:05:23
一种网络隔离型工业现场控制器及其实现方法,其中设备由微处理器、数据存储器、程序存储器、FLASH闪存、看门狗电路、时钟电路和以太网接口电路组成,该控制器通过两个以太网接口电路分别可与组态监控计算机和现场智能设备相连,实现对跨网段传输的以太网报文安全过滤与逻辑隔离、透明信息传输、IP地址在线设置,使之具有较好的安全性和可靠性,其同时具有的网络管理与控制功能适应于各种高要求的工业现场环境。
本发明涉及工业控制系统安全技术领域,尤其涉及一种工业控制系统数字证书签发管理方法和加密通信方法。鉴于上述技术中存在的问题,本发明至少从一定程度上进行解决。为此,本发明的一个目的在于提出了一种工业控制系统数字证书签发管理方法,实现了对工业控制系统中工程师站、控制器、操作员站的数字证书签发和管理。
工业控制系统作为工业生产的核心,自身网络环境复杂,传统工业通讯协议在设计之初并未考虑安全性,设备间通信存在明文传输、身份无法确认等诸多安全隐患。随着工业4 .0与数字化工厂进程的不断推进,工业控制系统的网络安全防护越来越不容忽视。
发明人 褚健 章维 马纳 张高达陈银桃
禇健,男,汉族,1963年4月生,浙江淳安人。浙江大学工业控制研究所日本京都大学化工系联合培养,工业自动化专业毕业,研究生学历,博士,教授。1989年3月参加工作,1984年11月加入中国共产党。
在本发明提出的工业控制系统加密通信方法中,通过采用非对称加密和对称加密结合的方式进行动态密钥协商,每次交互过程密钥均不相同且不可伪造,所有通信数据均通过国密算法进行加密传输,即使通信数据被截获,截获方也需要花费指数级的时间才可以破解,极大地保证了工业控制系统的通信安全。
本发明提出的工业控制系统加密通信方法,有效利用数字证书不可抵赖、不可伪造的特点,限制非授权操作行为,保障了设备通信身份认证安全;同时本方法密钥协商过程、业务通信过程的加解密均以国密算法为基础,充分利用国密算法抗攻击性强、加密速度快、系统资源占用低、安全性强的优点,提升整体工控系统的通信安全性,有效防止工业通信数据遭受篡改、挟持等攻击。技术合作,遣派学者专家到国外或者其他地区的高校,研究机构或者生产企业与对方的学者,专家合作进行研究设计,或者双方学者,专家轮流到对方学校,研究机构或者企业进行研究。