一种基于工控系统的可信网络连接持续认证协议方法

    公开(公告)号:CN117728956A

    公开(公告)日:2024-03-19

    申请号:CN202311779701.5

    申请日:2023-12-22

    Abstract: 本发明公开了一种基于工控系统的可信网络连接持续认证协议方法,针对系统在接入设备时面临的三大安全问题:身份安全问题、平台安全问题、运行时安全问题,以及预防攻击者发起身份伪造攻击、中间人攻击、合谋攻击、主机漏洞攻击等多种攻击行为破坏工控系统安全,本发明提出将基于工控系统的可信网络连接持续认证协议方法,通过对接入设备和被接入网络的证书和平台完整性信息进行双向身份认证和平台认证,完成接入设备的接入认证协议。在设备接入后,对该设备内存中进行控制功能的代码段的完整性度量值进行持续校验,完成持续认证协议。

Patent Agency Ranking