《電子技術應用》
您所在的位置:首頁 > 其他 > 業界動態 > 現場總線通信安全的設計與實現

現場總線通信安全的設計與實現

2008-12-10
作者:陳 嘉 爾桂花

  摘? 要: 現場總線的特點是開放、互聯" title="互聯">互聯,這是它優于其它形式系統的根本原因。但是這種開放互聯的性質也給現場總線系統" title="總線系統">總線系統帶來了不安全因素。討論了現場總線系統的通信安全問題,指出這一問題的重要性,提出了在設備層實現通信安全的方案。根據現場總線技術的特點和發展現狀提出了模塊化的加密方案,并且對這一方案的適用性進行了分析,同時也探討了其對總線通信性能的影響。

  關鍵詞: 現場總線? 通信安全? 加密? 自動化系統" title="自動化系統">自動化系統? 設備層通信? 層式結構

?

  我國已經提出了“以信息化推動工業化”的戰略。在生產自動化系統中實現信息交換和共享并以此為基礎實施企業CIMS工程已成為人們的共識,這必將成為自動化系統未來發展的方向?,F場總線在這一系統中扮演了重要的角色,它為底層的智能設備提供了開放的通信平臺,使之能夠實時地進行數據交換。而且便于自動化系統與企業局域網互聯,從而實現任意時刻、任意地點的控制,進而推進整個企業的自動化、信息化進程。

1 問題的提出

  圖1為某中藥生產廠的自動化系統。該系統實現了中藥生產中的配料工作的自動化,能夠提高生產效率,而且增加保密性,同時便于遠程管理。

?

?

  在生產一線上采用基于現場總線的控制系統。當中藥配料落入秤斗中時,Panther儀表就可以檢測出這個變化,經過A/D轉換變成以數字表示的稱重數值。通過RIO接口,PLC程序可直接讀取Panther的稱重數值。智能儀表與控制器作為總線節點,依托總線進行相互通信,協調工作。

  可以看到基于現場總線的這一系統結構簡單,成本較低,可以有靈活的控制,可擴展性強。而且能夠方便地與企業局域網進行通信,從而滿足遠程控制的要求。

  可是我們發現,在現場總線一級的設備之間的通信是不安全的,如圖2中,監聽者可以獲取信道中的數據?,F場總線協議標準是公開的,這些數據很容易被解釋為有意義的信息,那么各個節點之間的通信就沒有任何保密性可言。

?

?

  現場總線數據交換中的這種不安全因素來自于協議本身?,F場總線采用類似局域網的廣播報文方式進行通信,那么上面的這種竊聽就可以獲取總線上通信的所有信息。對于一個中藥制藥廠來說,藥品的配方就是企業的生命,如果這些信息被竊取,后果將不堪設想。

  推而廣之,現代企業的許多關鍵技術都會在生產一線的儀器工作參數中體現出來,那么隨著企業的自動化、信息化程度的提高,信息的不安全性也越來越高。企業的現代化進程是不可避免的,在這一過程中,必須對信息安全提出越來越高的要求,對于采用現場總線構建的生產自動化系統,應該考慮總線網段的通信安全。

2 解決方案

  我們提出的是一種進行設備間通信加密的方案,來解決上面提出的問題。

現場總線網段上設備的通信加密不同于目前通常的網絡通信加密,需要考慮實現加密的層次、實現方法以及對性能影響等諸多因素。

2.1 實現安全的層次

  加密層次的選擇是相當關鍵的。這不僅涉及到對系統性能的影響,也決定著方案是否具有可行性。加密與解密應在同一層次進行。如圖3所示,通常有幾種可能的選擇:

?

?

  (1)在應用層" title="應用層">應用層實現。這需要由用戶選擇加密算法進行編程,然后利用智能儀表和控制器的運算能力將數據轉化為密文,交給下層處理。同時,應用層也要負責解密。

  在應用層實現的最大問題是對性能的影響。設備的運算能力是有限的,在設計運算能力的時候只是針對普通數據的處理而沒有考慮到實現較為復雜的算法(加密、解密)。所以,利用現有的協議和軟硬件去實現加密是不適宜的。而且,應用層的基本功能是控制與管理,把加密解密放到這個層次,會使其功能復雜化,不利于其管理控制任務的進行。

  (2)集成于邏輯鏈路控制子層(LLC子層)或介質訪問控制子層(MAC子層)。這兩種選擇都需要對現有的LLC或MAC層的協議進行改動,是相當復雜的工作。因為現場總線的協議還沒有完全標準化,各種協議在底層的實現不同,進行集成的工作會影響各類總線,而且這種改動既涉及到協議制定者,又影響到設備生產者,不會是一件容易的事情。這種方案也會使原有的LLC和MAC層的協議更加復雜。

  (3)在LLC與MAC之間插入一層獨立的加密棧,它對上(LLC子層)提供加密解密服務,對下(MAC子層)調用數據傳送服務。這一加密棧功能單一,只涉及加密解密起始位置的判定和加密解密的具體實現。它避免了在其它層次集成加密解密功能時對原有協議功能的干擾與破壞,所以這是一種簡單有效的方案。因此我們選擇本方案。

  下面我們分析一下嵌入加密棧后的數據流程,如圖4所示。

?

?

  加密棧只對數據進行加密,而不改變標識符和控制碼。對MAC層而言,它不會察覺數據已被加密,只將密文作為通常的數據而與標識符、控制符一同分幀、校驗,交給物理層傳輸。在接收方的數據流動與之相反,加密棧此時行使解密功能,對上下層仍然是透明的??梢?加密模塊的加入,并不影響其它層次的工作,它的這種透明對于保持現有的協議完整性相當重要。

目前現場總線的層次結構不是標準的OSI七層結構[1],有很多層并沒有被實現,所以選擇LLC以上的層次不具有通用性。對于各類總線,MAC層是一定存在的,加密棧一定可以調用MAC層的數據傳輸服務。雖然不同的總線協議有所不同,但是加密棧的概念對所有類型的總線都是適用的,因此這種方案具有通用性。

  對于我們剛才提出的系統,要求每一節點實現加密通信。這樣,即使是從總線上竊取了數據,也無法得到有用的信息,于是通信安全得到了保障。

2.2 方案的實現

  我們選擇在LLC與MAC之間進行加密,具體的實現是利用硬件進行加密。硬件加密的優點在于速度快,同時硬件的保密性更強,算法不容易被破解,當然硬件應當能支持多種加密算法以便于用戶選擇。

  關于硬件加密的實現,可以參閱文獻[2]。文獻[3]對[2]文的不足之處進行了補充,文獻[4]提出了構造偽隨機數進行加密的方法。

3 更深入的問題

3.1 密鑰的分配

  加密通信中,密鑰的分配與管理是相當重要的環節?,F場總線系統是為單一用戶所擁有管理的,密鑰的分配管理較為容易。系統管理員可以采用多種策略,不過由于設備的運算能力有限,而且硬件具有良好的保密性,選取對稱的密鑰體系應該是足夠了,即一段總線上采用同一密鑰,既用于加密也用于解密,所有的節點都用這把密鑰進行加密解密。對稱密鑰系統有結構簡單、實現方便的優點。但是系統應當定期更換密鑰,根據運行情況調整密鑰長度和算法,這樣可以保證密鑰的安全。

3.2 性能分析

  對于現場總線系統性能的要求主要是實時性。毫無疑問,增加了數據加密解密環節會增加設備響應時間,但是這種延遲是不是一定會影響工業所需的實時性呢?答案是未必,因為我們提出的方案是基于硬件加密的。硬件的運算速度可以滿足工業實時控制的需要,只要選擇適合系統需求的算法,方案的強健性與實時性都可以得到保障。

加密過程中,不增加報文的長度,沒有額外的數據流量,就不會增加總線的負擔。

3.3 混合系統與系統互聯

  混合系統指的是一個系統中既有需加密的節點又存在不加密的節點。例如一條總線上,關鍵設備通信時數據需要加密,而非關鍵設備數據不進行加密,于是信道上既有明文又有密文,這時就需要有一個預先的約定,使關鍵設備能識別所接收的數據是明文還是密文,并進行相應處理。對于明文則將解密棧屏蔽而把明文直接向上層傳送(這里體現出棧式加密結構的優點——功能獨立、可以選擇實現)。注意此時非關鍵設備不能接收關鍵設備數據(密文)。這實際上是一種分級的安全策略,需要在通信協議中規定標識位指明這種優先級別。

  混合系統的另一種情形是對不具有加密能力的設備也有通信加密需求,此時可通過提供硬件接口方式提供加密功能,這樣就能夠提供對原有系統的兼容,只要增加少量投資就可大大提高敏感區域的安全性?;诮涌诘陌踩ㄐ欧桨溉鐖D5所示。

?

?

  添加接口之后,總線網段上的數據便成為了密文。這樣,沒有加密功能的設備能利用接口進行密文通信,在混合系統中也能實現統一的加密通信。采用添加接口的方法,成本會提高,時延也會有所增加,但對于需要保護原有投資而又有較強安全需求的用戶,卻是一種有效的解決方案。

  不同的現場總線網段之間,可以通過網橋相聯,系統的結構與圖5相似。網橋中需要有兩條總線的加密接口,之上才是協議的確認與轉換過程。由于加密是在LLC以下實現的,所以它不會影響到協議轉換。

  現場總線可以通過通信控制器" title="通信控制器">通信控制器與工廠內部網相聯,通信控制器作為一個以太網的節點接入以太網,數據通過通信控制器時不做解密工作,直接按原密文傳送,上位機作為另一個節點與通信控制器進行密文通信,這就大大提高了以太網段上總線數據的安全性。與之相逆的過程中,上位機信息必須加密后才能進入以太網段,經過通信控制器進入總線。這樣就能實現安全的遠程控制。

  現場總線系統的通信安全問題有其自身的特點,一個完整的解決方案不是短時間內能夠提出并實現的。雖然目前總線的信息安全問題還沒有得到廣泛的關注,但是,現場總線系統的開放互聯是未來發展的趨勢。所以,通信安全是企業現代化進程中不能不考慮的重要環節,而只有從協議與實現兩個方面共同努力,才能得到盡可能好的解決方案。

?

參考文獻

1 陽憲惠.現場總線技術及其應用.北京:清華大學出版社,1999

2 王 茂,秦嘉川.單片機系統的加密技術.計算工程與應用,1997(11)

3 劉雪峰,李智誠.關于《單片機系統的加密技術》一文的討論. 計算機工程與應用,1999(2)

4 張登福.偽隨機序列及PLD實現在程序和系統加密中的應用.計算機應用,2000(6)

5 Paul A.Lambert.Architectural Considerations for LAN?Security Protocols.Local Area Network Security,Springer-Verlag 1989

6 L.Kirk Barker,George A.Evans.The Impact of Security?Service Selection for LANs. Local Area Network Security,Springer-Verlag 1989

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          女生裸体视频一区二区三区| 国产日产高清欧美一区二区三区| av72成人在线| 久久精品道一区二区三区| 美女精品网站| 免费久久99精品国产自在现线| 激情成人亚洲| 激情五月婷婷综合| 亚洲福利视频在线| 久久亚洲午夜电影| 中文久久精品| 亚洲成在线观看| 在线观看日韩专区| 国产日韩欧美a| 亚洲国产精品一区二区第四页av| 久久国产精品第一页| 国产精品亚洲综合天堂夜夜| 国产精品xxx在线观看www| a91a精品视频在线观看| 国产欧美日韩视频一区二区三区| 亚洲婷婷综合色高清在线| 国产在线视频欧美一区二区三区| 欧美日韩福利在线观看| 亚洲欧美日韩一区二区三区在线观看| 亚洲欧洲日本mm| 国产精品成人观看视频免费| 国产精品色婷婷| 欧美日韩国产不卡在线看| 欧美日韩一区二区三区在线看| 欧美一级片久久久久久久| 亚洲一区不卡| 国产精品美女久久久免费| 经典三级久久| 欧美激情精品久久久久久变态| 久久久久这里只有精品| 免费不卡欧美自拍视频| 国内外成人免费激情在线视频| 欧美网站在线观看| 99香蕉国产精品偷在线观看| 亚洲国产欧美一区| 裸体一区二区三区| 久久一区二区三区四区| 影音欧美亚洲| 国产主播精品| 亚洲精品乱码久久久久久日本蜜臀| 黄色日韩网站视频| 国产精品高潮视频| 国产欧美精品xxxx另类| 六月天综合网| 亚洲最黄网站| 国产精品日本精品| 性色av一区二区三区在线观看| 久久综合99re88久久爱| 亚洲黄色成人| 国产精品卡一卡二卡三| 今天的高清视频免费播放成人| 欧美日韩成人一区二区| 亚洲欧美精品suv| 国产精品视频大全| 欧美日本免费| 国产欧美日本| 亚洲网站在线观看| 国产欧美 在线欧美| 久久久亚洲成人| 欧美激情视频网站| 亚洲美女av在线播放| 欧美视频在线一区| 亚洲免费电影在线观看| 尤物yw午夜国产精品视频| 欧美影院在线| 在线看视频不卡| 久久久久久尹人网香蕉| 小处雏高清一区二区三区| 亚洲永久网站| 欧美亚洲在线播放| 亚洲欧美日韩一区二区在线| 99精品国产在热久久下载| 亚洲欧美电影在线观看| 在线欧美日韩国产| 国产精品丝袜久久久久久app| 国产精品v亚洲精品v日韩精品| 久久亚洲一区二区三区四区| 永久免费毛片在线播放不卡| 国产有码在线一区二区视频| 欧美日韩精品一区| 欧美女人交a| 亚洲视频免费在线观看| 国产日韩欧美一区在线| 午夜视频精品| 亚洲三级电影在线观看| 亚洲一区二区av电影| 午夜欧美电影在线观看| 亚洲人成久久| 日韩视频不卡中文| 看片网站欧美日韩| 欧美人与禽猛交乱配| 亚洲欧美国产精品va在线观看| 激情欧美一区二区三区| 欧美视频精品在线观看| 狠狠综合久久av一区二区老牛| 亚洲一区二区欧美日韩| 亚洲欧美国产一区二区三区| 国产精品久久久久免费a∨大胸| 精品成人在线视频| 亚洲精品网站在线播放gif| 国产精品毛片大码女人| 欧美日韩亚洲一区二区三区在线观看| 亚洲少妇诱惑| 欧美日韩在线视频一区二区| 一本色道久久88综合亚洲精品ⅰ| 六月丁香综合| 亚洲欧美另类在线观看| 欧美国产欧美亚州国产日韩mv天天看完整| 国产日韩欧美一区二区三区四区| 国产精品麻豆va在线播放| 久久久久久网站| 在线亚洲精品| 亚洲精品欧洲精品| 欧美日韩国产综合一区二区| 久久亚洲综合网| 国产精品视频yy9099| 国产在线拍揄自揄视频不卡99| 最新日韩在线视频| 国产视频久久网| 久久国产夜色精品鲁鲁99| 欧美日韩成人综合天天影院| 亚洲高清毛片| 狠狠色综合播放一区二区| 国产精品嫩草久久久久| 久久精品欧美日韩精品| 国产日韩精品一区观看| 午夜精品视频一区| 欧美一区激情视频在线观看| 久久综合精品国产一区二区三区| 美女精品网站| 男人的天堂成人在线| 亚洲女人天堂成人av在线| 欧美日韩国产欧美日美国产精品| 亚洲精品免费在线播放| 韩国av一区二区三区四区| 欧美精品一区二区三区一线天视频| 欧美激情无毛| 久久一区二区精品| 99在线热播精品免费99热| 久久免费99精品久久久久久| 欧美精品在线极品| 欧美日韩第一区| 国产精品欧美精品| 亚洲直播在线一区| 久久这里有精品15一区二区三区| 在线国产精品一区| 亚洲一区二区三区色| 亚洲图中文字幕| 亚洲国产另类 国产精品国产免费| 亚洲欧美乱综合| 亚洲专区一区| 亚洲欧美中文日韩在线| 日韩午夜电影在线观看| 黄色欧美日韩| 午夜精品一区二区三区在线播放| 91久久久一线二线三线品牌| 免费美女久久99| 亚洲永久在线| 国产精品高清网站| 亚洲精品资源| 欧美另类视频| 欧美电影美腿模特1979在线看| 久久国产精品久久精品国产| 国产一区二区三区电影在线观看| 欧美成人精品在线观看| 午夜天堂精品久久久久| 亚洲综合国产精品| 欧美二区在线看| 午夜精品久久久久久久99水蜜桃| 欧美一区影院| 亚洲精品欧美极品| 亚洲一区二区三区视频播放| 亚洲高清一区二区三区| 狠狠色丁香久久婷婷综合_中| 亚洲最新视频在线播放| 国产精品成人一区二区| 亚洲精品国偷自产在线99热| 国产精品视频免费在线观看| 亚洲欧美三级伦理| 久久视频精品在线| 亚洲精品欧美激情| 欧美日韩免费观看中文| 欧美日本在线观看| 欧美激情综合亚洲一二区| 牛人盗摄一区二区三区视频| 国产精品v欧美精品v日韩| 国产在线拍揄自揄视频不卡99| 99视频一区二区三区| 国产专区欧美精品| 久久成人人人人精品欧| 国产精品老女人精品视频| 国产免费亚洲高清| 亚洲一区二区精品在线| 亚洲精品乱码久久久久久| 欧美大片一区二区三区| 国产日韩精品视频一区| 99视频日韩| 欧美日韩亚洲激情| 亚洲夜间福利| 伊人精品久久久久7777| 国产日韩一级二级三级| 亚洲高清在线播放| 欧美性事免费在线观看| 久久成人综合网| 免费成人激情视频| 欧美—级在线免费片| 欧美绝品在线观看成人午夜影视| 亚洲午夜极品| 欧美成人69| 欧美国产日韩一区| 国产欧美韩国高清| 亚洲电影在线| 免费观看成人网| 久久久蜜桃一区二区人| 很黄很黄激情成人| 欧美jizz19hd性欧美| 欧美日韩福利在线观看| 欧美一区二区三区四区高清| 国产欧美在线观看一区| 狠狠色噜噜狠狠狠狠色吗综合| 国产精品高潮呻吟视频| 一区二区三区在线观看视频| 欧美系列一区| 亚洲午夜一区二区三区| 欧美色偷偷大香| 欧美激情久久久久久| 欧美日韩卡一卡二| 久久精品国产免费看久久精品| 模特精品裸拍一区| 欧美一区二区高清在线观看| 在线观看亚洲视频啊啊啊啊| 国产精品久久久久高潮| 欧美1区2区| 国产日产高清欧美一区二区三区| 国产乱肥老妇国产一区二| 国自产拍偷拍福利精品免费一| 国产欧美精品一区aⅴ影院| 国产精品mv在线观看| 黄色小说综合网站| 久久午夜av| 欧美96在线丨欧| 美国十次成人| 最新成人av在线| 极品中文字幕一区| 欧美精品在线网站| 99成人免费视频| 久久一区精品| 日韩写真视频在线观看| 老巨人导航500精品| 久久精品国产在热久久| 欧美精品在线免费播放| 欧美激情精品久久久六区热门| 欧美在线三区| 一区二区三区四区五区在线| 一本色道精品久久一区二区三区| 久久久久久久久一区二区| 亚洲男人的天堂在线aⅴ视频| 久久久久久久一区| 国产一区二区三区日韩欧美| 国产精品美腿一区在线看| 亚洲永久网站| 国产日韩欧美另类| 欧美专区中文字幕| 欧美国产另类| 久久久国产91| 狠狠色综合网| 亚洲欧美偷拍卡通变态| 欧美一区二区三区男人的天堂| 欧美精品99| 亚洲狼人综合| 欧美日韩国产大片| 麻豆成人在线观看| 午夜精品美女自拍福到在线| 日韩网站在线| 狠狠综合久久| 狠狠久久五月精品中文字幕| 国产精品福利在线| 欧美另类极品videosbest最新版本| 国产精品草莓在线免费观看| 国产综合亚洲精品一区二| 欧美在线一二三| 亚洲免费观看高清完整版在线观看| 午夜日韩视频| 欧美伊人精品成人久久综合97| 欧美日韩另类国产亚洲欧美一级| 一区二区三区高清视频在线观看| 午夜影院日韩| 国产精品日韩电影| 欧美一区二区三区日韩视频| 激情综合色丁香一区二区| 久久国产天堂福利天堂| 亚洲高清久久久| 一区二区亚洲欧洲国产日韩| 国产精品美女主播| 久久精品动漫| 日韩一级黄色av| 欧美一区在线看| 久久久综合视频| 一色屋精品亚洲香蕉网站| 欧美日韩中文精品| 欧美午夜一区二区福利视频| 亚洲精品欧美一区二区三区| 亚洲区中文字幕| 日韩一级免费观看| 伊人久久综合97精品| 国产精品久久二区二区| 一区二区日韩精品| 性欧美大战久久久久久久久| 国产亚洲欧美一区在线观看| 国产情侣一区| 亚洲电影免费观看高清完整版| 欧美国产精品人人做人人爱| 尤物视频一区二区| 欧美中文日韩| 国产精品一二一区| 欧美视频在线不卡| 亚洲在线一区| 欧美日韩在线三区| 亚洲黄色小视频| 国产欧美日韩综合一区在线播放| 久久久亚洲国产美女国产盗摄| 一区二区三区日韩在线观看| 欧美欧美天天天天操|