[发明专利]具有安全通信的工业自动化系统装置、系统和方法在审
申请号: | 202110901898.X | 申请日: | 2021-08-06 |
公开(公告)号: | CN114095199A | 公开(公告)日: | 2022-02-25 |
发明(设计)人: | S·芬斯特;F·科恩霍伊泽 | 申请(专利权)人: | ABB瑞士股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/32;G06F21/64 |
代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 郑浩;刘春元 |
地址: | 瑞士*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 具有 安全 通信 工业 自动化 系统 装置 方法 | ||
1.一种工业自动化系统装置(100),包括:
安全通信处理单元(102),所述安全通信处理单元(102)被配置成与另外的信任的工业自动化系统装置安全地通信;以及
预共享秘密模块(104),所述预共享秘密模块(104)包括预共享秘密(202),所述预共享秘密(202)包括共享非对称密钥对生成数据;
其中
所述安全通信处理单元(102)被配置成
从所述共享非对称密钥对生成数据中得到包括共享秘密密钥sk_CA和共享公开密钥pk_CA的共享非对称密钥对(204),
得到包括所述共享公开密钥pk_CA的共享证书C_CA(206),以及
利用所得到的共享秘密密钥sk_CA对所述共享证书C_CA进行签名;并且其中
所述安全通信处理单元(102)还被配置成
生成包括装置秘密密钥sk_i和装置公开密钥pk_i的装置非对称密钥对(208)。
2.如权利要求1所述的工业自动化系统装置(100),其中,所述工业自动化系统装置是OPC统一架构(OPC UA)装置,所述装置证书C_i是装置特定的应用实例证书,并且所述共享证书C_CA是共享的应用实例证书。
3.如权利要求1或权利要求2所述的工业自动化系统装置(100),其中,所述预共享秘密还包括共享证书相关信息;并且所述通信处理单元(102)被配置成从所述预共享秘密的所述共享证书相关信息中得到所述共享证书C_CA。
4.如权利要求1或权利要求2所述的工业自动化系统装置(100),其中,所述装置证书C_i包括预配置默认数据。
5.如前述权利要求中的任一项所述的工业自动化系统装置(100),其中,用于生成共享非对称密钥对(sk_CA,pk_CA)的密钥生成算法是与由另外的装置使用的算法相同的算法。
6.如前述权利要求中的任一项所述的工业自动化系统装置(100),其中,所述预共享秘密提供足够的熵,以便以密码安全的方式得到所述共享非对称密钥对(sk_CA,pk_CA)。
7.如前述权利要求中的任一项所述的工业自动化系统装置(100),其中,所述安全通信处理单元(102)还被配置成使用常规的熵源,以用于生成装置密钥对。
8.如前述权利要求中的任一项所述的工业自动化系统装置(100),还包括证书存储和信任列表,所述证书存储包括所述装置证书,所述信任列表包括所述共享证书。
9.如前述权利要求中的任一项所述的工业自动化系统装置(100),其中,所述预共享秘密的所述证书相关信息包括下列中的一项或多项:主题名称;有效期;证书签名算法;版本;序列号、签名散列算法;发行者;公开密钥;公开密钥参数;基本约束;备选名称;主题密钥标识符;授权机构密钥标识符;密钥使用和/或拇指指纹。
10.如前述权利要求中的任一项所述的工业自动化系统装置(100),其中,所述预共享秘密的所述装置证书和所述共享证书的所述证书相关信息各自解释为X.509证书。
11.如前述权利要求中的任一项所述的工业自动化系统装置(100),其中,所述预共享秘密通过预配置或通过外部访问接口被提供到所述装置。
12.一种工业自动化系统(300),所述工业自动化系统(300)包括至少一个如前述权利要求中的任一项所述的工业自动化系统装置。
13.如权利要求12所述的工业自动化系统(300),其中,至少所述另外的信任的装置包括用于得到相同的非对称共享密钥对和相同的共享证书的相同的预共享秘密。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于ABB瑞士股份有限公司,未经ABB瑞士股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110901898.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:半导体装置
- 下一篇:用于场辅助烧结的烧结设备