发明名称 用于防篡改地传输控制数据的方法和系统
摘要 本发明涉及一种用于在通过网络将控制数据从第一控制单元(SE1)传输到第二控制单元(SE2)时识别篡改的方法和系统,其具有以下步骤:在发送方通过完整性校验信息生成单元(IPEE)为由第一控制单元(SE1)发送的控制数据(SD)生成(S1)完整性校验信息数据(IPID),借助加密密钥通过完整性校验信息生成单元(IPEE)为发送方生成的完整性校验信息数据(IPID)计算(S2)加密的校验和(KPS),将发送方生成的完整性校验信息数据(IPID)和所属的由完整性校验信息生成单元(IPEE)计算的加密的校验和(KPS)传输(S3)给完整性校验确认单元(IPVE),该单元在接收方借助加密的密钥确认加密的校验和(KPS),在接收方通过完整性校验确认单元(IPVE)为通过第二控制单元(SE2)所接收的控制数据(SD)生成(S4)完整性校验信息数据(IPID′),并且将完整性校验确认单元(IPVE)在接收方生成的完整性校验信息数据(IPID′)和连同由完整性校验确认单元(IPVE)确认的加密的校验和(KPS)一起被接收的、在发送方生成的完整性校验信息数据(IPID)进行比较(S5),用于识别对传输的控制数据(SD)的篡改。根据本发明的方法能够以简单的方式得以实施,特别用于在现存的系统中进行改进,该方法在传输数据时针对篡改还提供了很高的安全性,例如在自动化网络、能量控制网络和车辆网络中。
申请公布号 CN103053131B 申请公布日期 2016.08.24
申请号 CN201180038045.2 申请日期 2011.07.22
申请人 西门子公司 发明人 赖纳·法尔克
分类号 H04L9/32(2006.01)I;G05B19/418(2006.01)I 主分类号 H04L9/32(2006.01)I
代理机构 北京康信知识产权代理有限责任公司 11240 代理人 余刚;李慧
主权项 一种用于在通过网络将控制数据从第一控制单元(SE1)传输到第二控制单元(SE2)时识别篡改的方法,具有以下步骤:(a)在发送出控制数据之后,在发送方通过完整性校验信息生成单元(IPEE)为由所述第一控制单元(SE1)发送的控制数据(SD)生成(S1)完整性校验信息数据(IPID);(b)借助加密密钥通过所述完整性校验信息生成单元(IPEE)为发送方生成的所述完整性校验信息数据(IPID)计算(S2)加密校验和(KPS);(c)将发送方生成的所述完整性校验信息数据(IPID)和对应的由所述完整性校验信息生成单元(IPEE)计算的加密的所述校验和(KPS)传输(S3)给完整性校验确认单元(IPVE),所述完整性校验确认单元在接收方借助加密密钥确认所述加密校验和(KPS);(d)在接收方通过所述完整性校验确认单元(IPVE)为由所述第二控制单元(SE2)所接收的控制数据(SD)生成(S4)完整性校验信息数据(IPID′);并且(e)将通过所述完整性校验确认单元(IPVE)在接收方生成的所述完整性校验信息数据(IPID′)和连同通过所述完整性校验确认单元(IPVE)所确认的所述加密校验和(KPS)一起被接收的、在发送方生成的所述完整性校验信息数据(IPID)进行比较(S5),用于识别对所述传输的控制数据(SD)的篡改,其中,由所述完整性校验信息生成单元(IPEE)计算的所述加密校验和(KPS)连同发送方生成的所述完整性校验信息数据(IPID)通过单独的通信连接从所述第一控制单元传输到所述第二控制单元。
地址 德国慕尼黑