[发明专利]一种现场总线信道加密设备密钥管理方法有效
申请号: | 201910639109.2 | 申请日: | 2019-07-16 |
公开(公告)号: | CN110401528B | 公开(公告)日: | 2021-09-28 |
发明(设计)人: | 傅晓;王志坚 | 申请(专利权)人: | 河海大学 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L29/06 |
代理公司: | 南京经纬专利商标代理有限公司 32200 | 代理人: | 许方 |
地址: | 211100 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种现场总线信道加密设备密钥管理方法,通过对于接入现场总线的信道加密设备进行密钥分配、更新及移除,实现去中心化的分布式密钥管理。在现场总线中,无需建立单独的公钥基础设施(Public Key Infrastructure)与认证中心(Certificate Authority),即可实现信道接入设备的身份认证,具有访问效率高、时间开销小、兼容性强的优点。无需对现有总线型网络拓扑结构进行改造,能够有效预防未经授权的非法设备在现场总线的信道上监听、拦截、篡改数据监测及控制信息,对于中间人攻击具有较高的抵抗能力。能够降低在水利、智能制造、环境监测等行业的自动化控制系统中,因现场总线信道受到侵入而产生的安全风险,对于国民经济领域中关键性基础设施提供可靠的安全保障。 | ||
搜索关键词: | 一种 现场总线 信道 加密 设备 密钥 管理 方法 | ||
【主权项】:
1.一种现场总线信道加密设备密钥管理方法,其特征在于:该方法包括如下步骤:S1:对于自动化控制系统的一条现场总线,在自动化控制设备与现场总线的网络物理接口之间接入信道加密设备,对信道加密设备进行初始化;初始化过程包括信道加密设备密钥生成及信道加密设备预分配;S2:当现场总线上的自动化控制设备的地址码发生变化,对该自动化控制设备所连接的信道加密设备密钥进行更新处理;更新过程包括生成该信道加密设备新密钥,撤销原密钥以及信道加密设备预分配;S3:当现场总线上的自动化控制设备暂时或永久性地断开与现场总线上其他设备的逻辑连接,对该自动化控制设备所连接的信道加密设备中的密钥进行移除处理;移除过程包括该信道加密设备的密钥重置,并将该信道加密设备原密钥从现场总线上的其他每一台信道加密设备中删除。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于河海大学,未经河海大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910639109.2/,转载请声明来源钻瓜专利网。
- 上一篇:数据加密、解密方法、装置以及存储介质
- 下一篇:一种密码管理方法