一种PLC通信安全检测方法与流程

    专利2026-07-05  27


    本申请属于工业控制,特别是涉及一种plc通信安全检测方法。


    背景技术:

    1、自动化控制系统是现代产业的重要组成部分。可编程逻辑控制器(programmablelogic controller,plc)作为自动化控制系统的核心设备之一,其通信安全问题也愈加引人关注。

    2、plc设备通信安全是保障工业自动化控制系统稳定运行和信息安全的基础。目前,虽然有很多通信安全技术已经应用于plc通信中,但是针对现有的plc通信安全方案,信息传输过程中的数据安全仍然难以保障。


    技术实现思路

    1、有鉴于此,本申请实施例提供了一种plc通信安全检测方法,用以保障设备通信过程中的数据安全。

    2、本申请实施例的第一方面提供了plc通信安全检测方法,所述方法包括:

    3、在第一设备和第二设备双向身份验证通过的情况下,所述第一设备将待发送至所述第二设备的原始数据划分为多个数据块,所述第一设备和所述第二设备均为plc;

    4、所述第一设备基于密钥和第一加密算法对各个所述数据块进行加密,得到多个第一加密数据块;

    5、所述第一设备基于所述密钥和第二加密算法对各个所述第一加密数据块进行加密,得到多个第二加密数据块;

    6、所述第一设备确定各个所述数据块的第一校验码,所述第一校验码用于对所述数据块进行数据校验;

    7、所述第一设备基于各个所述第一校验码对对应的每个所述第二加密数据块进行加密,得到多个第三加密数据块,多个所述第一校验码和多个所述第三加密数据块构成发送至第二设备的加密数据;

    8、所述第二设备对接收到的加密数据进行解密,得到解密数据;

    9、所述第二设备基于所述解密数据对第一设备和第二设备之间的通信安全进行检测。

    10、本申请实施例的第二方面提供了一种plc通信安全检测装置,所述装置包括:

    11、数据块划分模块,用于在第一设备和第二设备双向身份验证通过的情况下,所述第一设备将待发送至所述第二设备的原始数据划分为多个数据块,所述第一设备和所述第二设备均为plc;

    12、第一加密模块,用于所述第一设备基于密钥和第一加密算法对各个所述数据块进行加密,得到多个第一加密数据块;

    13、第二加密模块,用于所述第一设备基于所述密钥和第二加密算法对各个所述第一加密数据块进行加密,得到多个第二加密数据块;

    14、第一校验码计算模块,用于所述第一设备确定各个所述数据块的第一校验码,所述第一校验码用于对所述数据块进行数据校验;

    15、第三加密模块,用于所述第一设备基于各个所述第一校验码对对应的每个所述第二加密数据块进行加密,得到多个第三加密数据块,多个所述第一校验码和多个所述第三加密数据块构成发送至第二设备的加密数据;

    16、解密模块,用于所述第二设备对接收到的加密数据进行解密,得到解密数据;

    17、检测模块,用于所述第二设备基于所述解密数据对第一设备和第二设备之间的通信安全进行检测。

    18、本申请实施例的第三方面提供了一种电子设备,包括存储器、处理器以及存储在所述存储器中并可在所述处理器上运行的计算机程序,所述处理器执行所述计算机程序时实现如上述第一方面或第二方面所述的方法。

    19、本申请实施例的第四方面提供了一种计算机可读存储介质,所述计算机可读存储介质存储有计算机程序,所述计算机程序被处理器执行时实现如上述第一方面或第二方面所述的方法。

    20、与现有技术相比,本申请实施例包括以下优点:

    21、本申请实施例提供的plc通信安全检测方法可以应用在第一设备和第二设备进行通信的场景下。第一设备和第二设备可以在第一设备和第二设备双向身份验证通过的情况下进行通信,从而使得第二设备接收到的数据来自可信的第一设备,从而确保了通信过程中的数据安全。第一设备在向第二设备发送数据时,可以基于密钥以及校验码进行加密,使用多层加密后的数据在第一设备和第二设备之间进行通信,保障了通信过程中数据的私密性。第二设备可以在对数据块进行解密之后,基于校验码对数据块进行通信安全检测,可以保障通信过程中的数据完整性。



    技术特征:

    1.一种plc通信安全检测方法,其特征在于,所述方法包括:

    2.如权利要求1所述的方法,其特征在于,所述第一设备基于各个所述第一校验码对对应的每个所述第二加密数据块进行加密,得到多个第三加密数据块,包括:

    3.如权利要求1所述的方法,其特征在于,所述第二设备对接收到的加密数据进行解密,得到解密数据,包括:

    4.如权利要求3所述的方法,其特征在于,所述第二设备将多个所述原始数据块组合为所述第一设备的原始数据,包括:

    5.如权利要求3所述的方法,其特征在于,所述第二设备基于所述解密数据对第一设备和第二设备之间的通信安全进行检测,包括:

    6.如权利要求1所述的方法,其特征在于,所述方法还包括:

    7.如权利要求5所述的方法,其特征在于,所述方法还包括:

    8.如权利要求1所述的方法,其特征在于,所述方法还包括:

    9.如权利要求8所述的方法,其特征在于,在第一设备和第二设备双向身份验证的过程中,所述第一设备和所述第二设备交换所述密钥,包括:

    10.如权利要求1所述的方法,其特征在于,所述方法还包括:


    技术总结
    本申请实施例适用于工业控制技术领域,提供了一种PLC通信安全检测方法,包括:第一设备将原始数据划分为多个数据块;基于密钥和第一加密算法对各个数据块进行加密,得到多个第一加密数据块;基于密钥和第二加密算法对各个第一加密数据块进行加密,得到多个第二加密数据块;确定各个数据块的第一校验码;基于各个第一校验码对对应的每个第二加密数据块进行加密,得到多个第三加密数据块,多个第一校验码和多个第三加密数据块构成发送至第二设备的加密数据;第二设备对接收到的加密数据进行解密,得到解密数据;第二设备基于解密数据对第一设备和第二设备之间的通信安全进行检测。通过上述方法,能够保障PLC设备通信过程中的数据安全。

    技术研发人员:周睿康,朱峰,蔡一鸣,赵梓桐,夏冀,孙淑娴,何中旭,刘运中
    受保护的技术使用者:中国电子技术标准化研究院
    技术研发日:
    技术公布日:2024/4/29
    转载请注明原文地址:https://wp.8miu.com/read-98748.html

    最新回复(0)