一种工业控制系统数字证书签发管理方法和加密通信方法
成果类型:: 发明专利
发布时间: 2022-05-03 16:02:07
本发明提供一种工业控制系统数字证书签发管理方法,基于公开密钥基础架构(PKI)的证书管理体系,结合工控系统网络环境特点,实现了工业控制系统中工程师站、控制器、操作员站的数字证书签发和管理。还提供一种工业控制系统加密通信方法,在第一客户端设备和第二客户端设备之间的每一次通信开始时,第一客户端设备和第二客户端设备之间基于通讯双方的数字证书、CA服务器的根证书和国密算法进行身份认证和动态密钥协商,若身份认证通过,则根据国密算法和密钥协商后获得的会话密钥,第一客户端设备和第二客户端设备之间进行加密通信。提高了整体工控系统的通信安全性,有效降低通信被劫持或恶意篡改的风险。
本发明涉及工业控制系统安全技术领域,尤其涉及一种工业控制系统数字证书签发管理方法和加密通信方法。鉴于上述技术中存在的问题,本发明至少从一定程度上进行解决。为此,本发明的一个目的在于提出了一种工业控制系统数字证书签发管理方法,实现了对工业控制系统中工程师站、控制器、操作员站的数字证书签发和管理。
工业控制系统作为工业生产的核心,自身网络环境复杂,传统工业通讯协议在设计之初并未考虑安全性,设备间通信存在明文传输、身份无法确认等诸多安全隐患。随着工业4 .0与数字化工厂进程的不断推进,工业控制系统的网络安全防护越来越不容忽视。
发明人 褚健 章维 马纳 张高达陈银桃
禇健,男,汉族,1963年4月生,浙江淳安人。浙江大学工业控制研究所日本京都大学化工系联合培养,工业自动化专业毕业,研究生学历,博士,教授。1989年3月参加工作,1984年11月加入中国共产党。
在本发明提出的工业控制系统加密通信方法中,通过采用非对称加密和对称加密结合的方式进行动态密钥协商,每次交互过程密钥均不相同且不可伪造,所有通信数据均通过国密算法进行加密传输,即使通信数据被截获,截获方也需要花费指数级的时间才可以破解,极大地保证了工业控制系统的通信安全。
本发明提出的工业控制系统加密通信方法,有效利用数字证书不可抵赖、不可伪造的特点,限制非授权操作行为,保障了设备通信身份认证安全;同时本方法密钥协商过程、业务通信过程的加解密均以国密算法为基础,充分利用国密算法抗攻击性强、加密速度快、系统资源占用低、安全性强的优点,提升整体工控系统的通信安全性,有效防止工业通信数据遭受篡改、挟持等攻击。技术合作,遣派学者专家到国外或者其他地区的高校,研究机构或者生产企业与对方的学者,专家合作进行研究设计,或者双方学者,专家轮流到对方学校,研究机构或者企业进行研究。