-
公开(公告)号:CN113472520B
公开(公告)日:2022-06-03
申请号:CN202110904643.9
申请日:2021-08-07
Applicant: 山东省计算中心(国家超级计算济南中心)
Abstract: 本发明涉及一种ModbusTCP协议安全增强方法及系统,本发明在ModbusTCP协议中使用HMAC算法为工控系统通信数据同时提供身份认证和完整性保护,采用加解密速度比非对称加密算法更快的SM4分组密码算法为工控系统通信数据提供机密性,采用时间戳加随机数并结合随机数集合表更细粒度的防止重放攻击;本发明在保证了可用性的前提下,全面提高了使用ModbusTCP协议的工业控制系统安全性。
-
公开(公告)号:CN112835337B
公开(公告)日:2021-08-24
申请号:CN202110004321.9
申请日:2021-01-04
Applicant: 山东省计算中心(国家超级计算济南中心)
IPC: G05B19/418
Abstract: 本公开提供了一种工控安全靶场平台及方法,工控安全靶场平台模拟构建了一个城市水务数据采集与监视控制系统,由目标生产环境层、现场控制层以及监视控制层组成,包括快速输配水仿真模块、模拟PLC模块、模拟MTU模块、模拟HMI模块以及连接各模块的工业以太网通信网络;通过将实时的输配水仿真系统引入到工控安全仿真实验领域,增加了工控安全靶场的目标场景,解决了搭建实物、半实物城市水务工控安全仿真实验场景时费用高、耗时长、扩展难等问题;通过在目标生产环境仿真过程中引入预执行的仿真处理方法,解决了原仿真需要顺序执行因而仿真速度慢、效率低的问题。
-
公开(公告)号:CN113472520A
公开(公告)日:2021-10-01
申请号:CN202110904643.9
申请日:2021-08-07
Applicant: 山东省计算中心(国家超级计算济南中心)
Abstract: 本发明涉及一种ModbusTCP协议安全增强方法及系统,本发明在ModbusTCP协议中使用HMAC算法为工控系统通信数据同时提供身份认证和完整性保护,采用加解密速度比非对称加密算法更快的SM4分组密码算法为工控系统通信数据提供机密性,采用时间戳加随机数并结合随机数集合表更细粒度的防止重放攻击;本发明在保证了可用性的前提下,全面提高了使用ModbusTCP协议的工业控制系统安全性。
-
公开(公告)号:CN112835337A
公开(公告)日:2021-05-25
申请号:CN202110004321.9
申请日:2021-01-04
Applicant: 山东省计算中心(国家超级计算济南中心)
IPC: G05B19/418
Abstract: 本公开提供了一种工控安全靶场平台及方法,工控安全靶场平台模拟构建了一个城市水务数据采集与监视控制系统,由目标生产环境层、现场控制层以及监视控制层组成,包括快速输配水仿真模块、模拟PLC模块、模拟MTU模块、模拟HMI模块以及连接各模块的工业以太网通信网络;通过将实时的输配水仿真系统引入到工控安全仿真实验领域,增加了工控安全靶场的目标场景,解决了搭建实物、半实物城市水务工控安全仿真实验场景时费用高、耗时长、扩展难等问题;通过在目标生产环境仿真过程中引入预执行的仿真处理方法,解决了原仿真需要顺序执行因而仿真速度慢、效率低的问题。
-
-
-