[发明专利]用于防篡改地传输控制数据的方法和系统有效
申请号: | 201610704332.7 | 申请日: | 2011-07-22 |
公开(公告)号: | CN106100856B | 公开(公告)日: | 2020-01-17 |
发明(设计)人: | 赖纳·法尔克 | 申请(专利权)人: | 西门子公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L12/46;H04L29/06 |
代理公司: | 11240 北京康信知识产权代理有限责任公司 | 代理人: | 余刚;李慧 |
地址: | 德国*** | 国省代码: | 德国;DE |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种用于在通过网络将控制数据从第一控制单元(SE1)传输到第二控制单元(SE2)时识别篡改的方法和系统,其具有以下步骤:在发送方通过完整性校验信息生成单元(IPEE)为由第一控制单元(SE1)发送的控制数据(SD)生成(S1)完整性校验信息数据(IPID),借助加密密钥通过完整性校验信息生成单元(IPEE)为发送方生成的完整性校验信息数据(IPID)计算(S2)加密的校验和(KPS),将发送方生成的完整性校验信息数据(IPID)和所属的由完整性校验信息生成单元(IPEE)计算的加密的校验和(KPS)传输(S3)给完整性校验确认单元(IPVE),该单元在接收方借助加密的密钥确认加密的校验和(KPS),在接收方通过完整性校验确认单元(IPVE)为通过第二控制单元(SE2)所接收的控制数据(SD)生成(S4)完整性校验信息数据(IPID′),并且将完整性校验确认单元(IPVE)在接收方生成的完整性校验信息数据(IPID′)和连同由完整性校验确认单元(IPVE)确认的加密的校验和(KPS)一起被接收的、在发送方生成的完整性校验信息数据(IPID)进行比较(S5),用于识别对传输的控制数据(SD)的篡改。根据本发明的方法能够以简单的方式得以实施,特别用于在现存的系统中进行改进,该方法在传输数据时针对篡改还提供了很高的安全性,例如在自动化网络、能量控制网络和车辆网络中。 | ||
搜索关键词: | 用于 篡改 传输 控制 数据 方法 系统 | ||
【主权项】:
1.一种用于在通过网络将控制数据从第一控制单元(SE1)传输到第二控制单元(SE2)时识别篡改的方法,具有以下步骤:/n(a)在发送方通过完整性校验信息生成单元(IPEE)为由所述第一控制单元(SE1)发送的控制数据(SD)生成完整性校验信息数据;/n(b)借助加密密钥通过所述完整性校验信息生成单元(IPEE)为发送方生成的所述完整性校验信息数据计算加密校验和(KPS);/n(c)将发送方生成的所述完整性校验信息数据和所属的由所述完整性校验信息生成单元(IPEE)计算的所述加密校验和(KPS)传输给完整性校验确认单元(IPVE),所述完整性校验确认单元在接收方借助加密密钥确认所述加密校验和(KPS),所述控制数据的传输和发送方生成的所述完整性校验信息数据的传输以不同的时间和/或不同的传输通道分开地进行;/n(d)在接收方通过所述完整性校验确认单元(IPVE)为由所述第二控制单元(SE2)所接收的控制数据(SD)生成完整性校验信息数据;并且/n(e)将通过所述完整性校验确认单元(IPVE)在接收方生成的所述完整性校验信息数据和连同通过所述完整性校验确认单元(IPVE)所确认的所述加密校验和(KPS)一起被接收的、在发送方生成的所述完整性校验信息数据进行比较,用于识别对传输的所述控制数据(SD)的篡改,/n其中,由所述完整性校验信息生成单元(IPEE)计算的所述加密校验和(KPS)连同发送方生成的所述完整性校验信息数据通过用于所述控制数据的传输网络(2)或者通过单独的通信连接从所述第一控制单元传输到所述第二控制单元。/n
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西门子公司,未经西门子公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610704332.7/,转载请声明来源钻瓜专利网。
- 上一篇:电喷摩托车单通道油轨
- 下一篇:用于治疗冠心病的药物