-
题名面向工业控制系统终端的轻量级组认证机制
被引量:9
- 1
-
-
作者
尚文利
杨路瑶
陈春雨
尹隆
曾鹏
刘周斌
-
机构
中国科学院沈阳自动化研究所
东北大学信息科学与工程学院
中科院网络化控制系统重点实验室
中国科学院大学
中国科学院机器人与智能制造创新研究院
-
出处
《信息与控制》
CSCD
北大核心
2019年第3期344-353,共10页
-
基金
国家重点研发计划项目(2018YFB2004200)
中科院战略性先导科技专项(XDC2020200)
+1 种基金
国家自然科学基金资助项目(61773368)
国家电网公司科技项目(52110118001H)
-
文摘
针对当前国内工控系统中普遍缺乏认证能力的现状,本文结合无证书签名和传统信息安全中的群组认证提出了一种面向工控终端的轻量级组认证机制,针对传统信息安全中的身份认证技术进行改进,实现工控系统中多机协作场景下对多台PLC进行同时认证.基于本方案实现的可信PLC设备采用嵌入式处理器和安全处理单元的结构,在数据传输时采用PCIE协议传输,替代了传统的网络接口的数据传输,确保网络数据不会外泄,最大程度上保证了数据的安全性.验证表明,本文提出的轻量级组认证机制减少了认证过程的计算量和通信开销,能够解决控制系统中身份认证机制存在的终端计算能力有限等问题.
-
关键词
无证书签名
组认证机制
PCIE协议
安全处理单元
-
Keywords
certificateless signature
group authentication mechanism
PCIE protocol
security processing unit
-
分类号
TP301
[自动化与计算机技术—计算机系统结构]
-