核电工控系统信息安全的密码应用研究

来源 :电脑知识与技术 | 被引量 : 0次 | 上传用户:xmyone1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:为实现核电工控系统信息安全防护,提出了一种使用密码应用的研究方法。论文首先介绍了国家工控系统信息安全密码应用前景和常用密码技术,然后阐述了核电工控系统密码应用框架与思路,最后结合本研究的特点做了总结。
  关键词:核电;工控系统;密码应用
  中图分类号:TP311 文献标识码:A 文章编号:1009-3044(2018)04-0035-02
  1 概述
  2015年3月,中共中央办公厅、国务院办公厅联合发布《关于加强重要领域密码应用的指导建议》,强调充分认识加强重要领域密码应用的重要性和紧迫性,其中重要领域就包括了重要工业控制系统。要求电力系统、水利枢纽等重要工业控制系统将国产密码应用纳入信息化建设整体规划;实现国产密码在数据采集与监控系统、分布式控制系统、过程控制系统、可编程逻辑控制器等工业控制系统中的深度应用。
  目前,我国工业控制系统商用密码应用在智能电网领域得到快速发展,而在同属电力行业的核电发电领域还有待进一步推进。
  核电集团作为国家关键基础设施企业,其工业控制系统的面临的信息安全威胁不容忽视。为落实国家对工业控制系统的相关要求,加强核电行业工业控制系统信息安全工作,采用密码技术解决核电工控系统信息安全问题是大势所趋。
  然而,我国核电工控系统在设计之初较少考虑信息安全,更没有应用很多密码技术。如果想要将密码技术应用到核电工控系统中,一种方法是在工控网络中串接密码机为通信的消息进行加密、解密操作,但是会严重影响工控系统的实时性,这往往是不可接受的;另一种方式是通过在核电控制器和仪器、仪表等设备中嵌入密码芯片,通过硬件机制高效完成密码应用。
  现有的核电工控系统较少使用密码技术,只普遍采用CRC算法校验数据和文件的完整性,使用MD5校验超大文件的完整性。但对于敏感文件和数据流的保密性保障不足,所以根据资产的安全级别,需要分别采用合适的国产密码算法代替。例如,现场控制与过程监控层以及过程监控层向上传输的数据流,操作员站以及工程师站上的敏感文件等。
  2 密码应用技术体系
  密码是按特定法则编成,用以对通信双方的信息进行明密变换的符号。换而言之,密码是隐蔽了真实内容的黑客密码符号序列。就是把用公开的、标准的信息编码表示的信息通过一种变换手段,将其变为除通信双方以外其他人所不能读懂的信息编码,这种独特的信息编码就是密码。密码算法提供安全性服务包括:保密性服务、完整性服务、验证服务、非否认服务。常用的密码算法有对称密钥加解密算法、非对称密钥加解密算法、单向散列算法等。
  2.1 国产密码算法概述
  为了保障商用密码安全,国家商用密码管理办公室制定了一系列密码标准。包括SSF33、SM1、SCB2、SM2、SM3、SM4、SM7、SM9、祖冲之密码算法那等等。其中SSF33、SM1、SM4、SM7、祖冲之密码是对称算法,SM2、SM9是非对称算法,SM3是哈希算法。目前已经公布算法文本的包括祖冲之序列密码算法、SM2椭圆曲线公钥密码算法、SM3密码杂凑算法、SM4分组密码算法等。
  2.2 密钥管理流程概述
  密钥管理包括,从密钥的产生到密钥的销毁的各个方面。主要表现于管理体制、管理协议和密钥的产生、分配、更换和注入等。对于军用计算机网络系统,由于用户机动性强,隶属关系和协同作战指挥等方式复杂,因此,对密钥管理提出了更高的要求。
  2.3 核电工控系统密码应用概述
  密码可以为核电工控系统提供或增强身份认证、消息认證、存储加密以及安全事件追溯的能力。
  密码应用中需要注意的一些问题:
  (1) 加解密过程以及加密使消息变大对工控系统实时性有影响,一般链路密码机方式带来的延时为数十毫秒级,嵌入式方式带来的延时为毫秒级。
  (2) 不能对消息和地址都进行加密,使得消息不可能路由在多点网络。
  (3) 密码技术引入密钥管理问题,也需要周期性的密钥更换。一个比较有效的防护是引入一套完整、成熟的密钥管理系统。
  核电工控密钥管理系统,需要符合核电工控系统实时性要求,可视化管理以及方便管理,要支持多种国产密码算法。负责对工控系统密钥产生、密钥分发、密钥存储、密钥更新、密钥销毁、密钥使用等过程的管理,密钥管理系统具有对称密钥、非对称密钥的管理功能,同时能实现证书的生产、发放等功能。
  对称密码算法需要管理有效的密钥发布机制和有效的密钥管理办法;非对称加密算法的管理则依赖于公钥基础设施PKI和密钥管理基础设施KMI;散列函数一般不需要特定的管理。
  3 核电工控系统密码应用框架与思路
  下文针对典型核电项目非安全级数字化DCS控制系统架构,描述了密码在核电工控系统中的应用框架。图1为非安全级数字化DCS控制系统架构图。
  非安全级数字化DCS控制系统设计上遵循可靠性、可维护性、完整性与安全性等基本原则。核电应用系统架构为传统的四层结构。DCS 范围在1 层和2 层之中,并包括与0 层,3 层,第三方仪控系统的接口设备。
  l 0 层:工艺系统接口层,包括测量设备(如传感器、变送器、限位开关等)和执行器接口设备(先导阀及附属接口继电器、电动-气动转换器,执行装置,开关柜等)。
  l 1 层:自动控制和保护层,包括信号采集,调制和处理设备,负责不同电厂系统的监控。
  l 2 层:操纵和信息管理层。包括可以使人员能够操纵电厂(手动控制和信息手段),监督电厂状态,并对I
其他文献
由于受农村经济、文化、宗教、传统观念的影响,农村精神分裂症患者住院的时间偏短.常不能够完成一个疗程抗精神病药物的治疗。过早的出院,造成缓解不满意.患者对疾病的认识不彻底
【正】"风波庄"名词解释:武林禁地:厨房老虎门:洗手间大兵器:汤勺小李飞刀:调羹双截棍:筷子梅花镖:牙签地址:北京市西城区赵登禹路44号电话:010—66157458
俄罗斯饭局中,伏特加酒是必备的主品。这种用黑麦等原料制作的蒸馏酒,与俄罗斯人生活中的一切息息相关。有人说,离开了伏特加酒就无法谈论俄罗斯的饮食文化。因而,俄罗斯男人常将此酒戏喻为自己的“第一妻子”,并认为不喝酒的男人不是真正的男子汉。当饭局开始时,每人的酒杯里都要斟满了酒,然后一齐干下,以后则各人按自己的酒量随意酌饮。俄罗斯人饮酒都很诚实,一般无人劝酒,能喝多少喝多少,从来不采用猛然地将一杯酒灌下
基于烧结机尾图像,采用神经网络模型,对烧结矿质量进行预报。经现场应用,预报精度满足了现场要求,控制系统可以根据预报出的质量及时调整控制参数,不断提高烧结矿质量。
人们在对待饮食的量上,“吃饱”仍是相当多的人的饮食要求,一日三餐都狂吃海喝者大有人在。毫无节制的饮食使人的胃、肠等消化系统时时处于紧张的工作状态,各内脏器官也被超负荷的利用而无法保养。这种过食现象至少对身体有两个方面的害处。  日本最近一项研究成果指出,男性吃得太饱,会造成抑制细胞癌化的遗传因子活动能力降低,增加其患癌的概率。  这项研究以58名男性为对象。研究人员调查了他们的饮食习惯,发现“每顿
"拍砖"每期为您邀约名厨大师,针对技术上的困惑,出品中的瓶颈,以现场试做的方式找到解决方案。本期我们隆重邀约中国烹饪大师、餐饮业国家一级评委徐启和大师,中式烹调高级技
我曾认为山西面食历史悠久、品类众多、技法独特、风味佳美,且与民俗紧密相连,充分反映了生活在黄土高原沟沟峁峁间的人们的生产方式、生活方式、生存智慧,是一份值得珍视的非物
摘要:为了实现在篮球比赛中简单方便无误差的倒计时功能,通过掌握Verilog语言,在Quartus|| 软件下的编程、仿真、顶层文件电路图,初步设计出30秒可控的篮球计时器。  关键词:FPGA;Verilog;Quartus‖  中图分类号:TP393 文献标识码:A 文章编号:1009-3044(2019)06-0253-02  在紧张激烈的篮球比赛倒计时环节,如何轻松方便进行倒计时,不出差错
在日常生活中,有些下脚料形同鸡肋,“食之无味.弃之可惜。”但只要我们稍微动动脑子,也能让它变成美味。不妨给大家介绍几例。    味鱼瞟    原料:新鲜鱼膘300 g,青、红小尖椒各50 g,泡仔姜10 g,泡野山椒15 g,黄辣酱20 g,姜末、蒜末各5 g,料酒30g,盐3 g,味精、鸡精各5 g,白醋10 g,白糖3 g,胡椒粉、色拉油适量。  制法:1.鱼膘处理干净后入沸水锅焯水洗净,青、
摘要:多旋翼无人飞行器是一种多用途,可靠性好的飞行器,它可根据不同目的搭载相应模块的负载完成相应的任务。它的飞行姿态稳定,对环境要求较低,配合机载导航,定位设备,可实现无人控制飞行。  本文以小型民用无人飞行器为研究对象,主要侧重于多用途路况探测与救援无人机的开发设计,首先介绍了多旋翼无人机的概念和飞行原理,并且从外形、总体布局、动力装置和控制理论对其进行分析。本文结合了现有的理论成果,针对实际问