-
公开(公告)号:CN116582293A
公开(公告)日:2023-08-11
申请号:CN202310294551.2
申请日:2023-03-23
Applicant: 华中科技大学 , 武汉华中数控股份有限公司
Abstract: 本发明公开了一种数控系统安全服务平台,该平台包括:证书管理模块、密钥管理模块、网关管理模块和访问控制中心模块;网关管理模块,用于在接收到网关配置指令时,确定网关配置指令的指令类型;网关管理模块,还用于在所述指令类型为访问控制策略设置时,通过调用所述访问控制中心的接口;访问控制中心模块,用于在所述接口被调用时,对用户访问权限进行权限策略更新并生成权限策略更新信息,权限策略更新信息用于指示对应的安全管理设施对自身权限策略进行安全更新。与现有技术相比,本发明通过证书管理模块、密钥管理模块、网关管理模块和访问控制中心模块共同构建了能够对数控安全设施进行统一管理以及安全策略更新的数控系统安全服务平台。
-
公开(公告)号:CN116418766A
公开(公告)日:2023-07-11
申请号:CN202310265797.7
申请日:2023-03-17
Applicant: 华中科技大学 , 武汉华中数控股份有限公司
Abstract: 本发明公开了一种适用于工业数控场景的消息代理方法、设备及存储介质,该方法由服务器执行,服务器应用于包含客户端和服务器的消息代理系统,客户端包括发布客户端和订阅客户端,该方法包括:获取预先创建的第一双证书,第一双证书为服务器的数字证书;在接收到发布客户端发送的待发布消息时,根据待发布消息确定消息代理系统中的目标订阅客户端;根据第一双证书与目标订阅客户端的双证书将待发布消息加密后传输至目标订阅客户端。由于本发明通过在消息代理系统中预先创建服务器的双证书,使得消息代理能够支持双证书连接,从而使消息代理过程中消息能够加密传输,避免了现有的消息代理以明文方式传输导致的安全问题,提升了消息代理的安全性。
-
公开(公告)号:CN116233272A
公开(公告)日:2023-06-06
申请号:CN202310245657.3
申请日:2023-03-14
Applicant: 华中科技大学 , 武汉华中数控股份有限公司
IPC: H04L69/08 , H04L67/01 , H04L67/141
Abstract: 本发明公开了一种基于NC‑Link的多源异构设备协议转换方法,该方法包括:获取待转换协议对应的待转换协议数据包;根据改进后NC‑Link协议模型将协议转换待转换协议数据包转换为NC‑Link协议数据包,协议转换改进后NC‑Link协议模型中包括协议数据转换关系。由于本发明通过获取待转换协议对应的待转换协议数据包,根据包括协议数据转换关系的改进后NC‑Link协议模型将协议转换待转换协议数据包转换为NC‑Link协议数据包,实现了将其他协议数据包转换为NC‑Link协议数据包,并且不会造成数据丢失,提高了协议之间的互通性。
-
公开(公告)号:CN116432220A
公开(公告)日:2023-07-14
申请号:CN202310250333.9
申请日:2023-03-15
Applicant: 华中科技大学 , 武汉华中数控股份有限公司
Abstract: 本发明公开了一种数控系统主机访问控制方法、装置、设备及存储介质,该方法包括:在接收到操作请求时,基于预设国密算法对操作请求进行认证,预设国密算法包括椭圆曲线密码算法和对称密码算法;在认证成功后,监测操作请求对应的操作;在操作为数据传输操作时,通过预设国密算法对数据信息进行保护。由于本发明是通过预设国密算法对操作请求进行认证,然后监测操作请求对应的操作,在监测到对应操作属于数据传输操作时,再通过预设国密算法对数据信息进行保护,与传统的数控系统访问控制相比,上述方法使用预设国密算法,能够有效防止风险操作,且能够进行更安全的数据传输操作,降低了数控系统存在的安全风险,减少了数据泄露的可能。
-
-
-