[发明专利]一种工业用户身份认证和加密的方法及系统有效
申请号: | 201610647319.2 | 申请日: | 2016-08-09 |
公开(公告)号: | CN106100836B | 公开(公告)日: | 2019-02-12 |
发明(设计)人: | 晏培 | 申请(专利权)人: | 中京天裕科技(北京)有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L29/06 |
代理公司: | 北京汇信合知识产权代理有限公司 11335 | 代理人: | 王秀丽 |
地址: | 100085 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及工业信息安全技术领域,具体而言,涉及一种工业用户身份认证和加密的方法及系统。该方法包括:将电子钥匙通过USB接口接入用户终端设备,并通过用户终端设备登录客户端;客户端比对用户终端设备的硬件特征码和电子钥匙绑定的硬件特征码,若一致,且认证服务器验证用户证书具有合法性,则客户端获取工控指令信息并进行加密、封装处理,得到加密的数据包;客户端将所述数据包传输给加密网关;加密网关将所述数据包进行拆包、解密处理,得到解密的工控指令信息,并将其传输给OPC服务器。解决了现阶段工业信息系统数据传输安全性低,无法保证数据包的真实性的问题。 | ||
搜索关键词: | 一种 工业 用户 身份 认证 加密 方法 系统 | ||
【主权项】:
1.一种工业用户身份认证和加密的方法,其特征在于,包括:步骤1:获取电子钥匙,所述电子钥匙包括用户证书、第一硬件特征码;步骤2:电子钥匙通过USB接口接入用户终端设备,并启动客户端;步骤3:客户端获取所述第一硬件特征码以及所述用户终端设备的第二硬件特征码,比对所述第一硬件特征码、第二硬件特征码,若一致,则进行步骤4;否则终止;步骤4:客户端获取所述用户证书,并将所述用户证书传输给认证服务器;步骤5:认证服务器验证所述用户证书的合法性,若认证通过,并将通过信息发送至客户端,进行步骤6;否则终止;步骤6:客户端将工控指令信息进行加密处理,得到加密的工控指令信息;步骤7:客户端将所述加密的工控指令信息进行隧道封装处理,得到数据包;客户端软件集成工控协议引擎,只有工业控制协议的数据包才进行安全加密和数据封装,其它数据不进隧道,保证传输到服务器端的数据只有工业控制协议的数据包,并且加密算法使用国密算法;步骤8:客户端将所述数据包传输给加密网关;步骤9:所述加密网关将所述数据包进行拆包、解密处理,得到解密的工控指令信息;同时,所述加密网关对所述解密的工控指令信息进行过滤处理;步骤10:所述加密网关将所述解密的工控指令信息传输给OPC服务器。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中京天裕科技(北京)有限公司,未经中京天裕科技(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610647319.2/,转载请声明来源钻瓜专利网。