发明名称 一种应用于水处理监控的模块认证方法
摘要 本发明提出了一种应用于水处理监控的模块认证方法,水处理监控系统包括主控板和数据采集子板,主控板与数据采集子板之间遵循一定的协议通过工业总线进行通信,在配置模式下,主控板和数据采集子板分别接收对方发送的公钥并记录于自身加密芯片的安全存储区;在工作模式下,主控板与子板每隔一定的时间通过挑战和响应进行身份认证,认证成功后通过加密芯片将数据加密进行后续的数据通信。本发明的模块认证方法能够在主控板与数据采集子板之间进行身份认证和数据加密,有效避免了数据的假冒和泄露,提高了系统的安全性和可靠性。
申请公布号 CN105162593A 申请公布日期 2015.12.16
申请号 CN201510460598.7 申请日期 2015.07.27
申请人 哈尔滨工业大学 发明人 桑胜田;韩明月;李飞雅;李双艳;刘晓为
分类号 H04L9/32(2006.01)I;H04L9/30(2006.01)I 主分类号 H04L9/32(2006.01)I
代理机构 代理人
主权项 一种应用于水处理监控的模块认证方法,水处理监控系统包括主控板和数据采集子板,主控板与数据采集子板之间遵循一定的协议通过工业总线进行通信,其特征在于:在配置模式下,主控板和数据采集子板分别接收对方发送的公钥并记录于自身加密芯片的安全存储区;在工作模式下,主控板与数据采集子板每隔一定的时间通过挑战和响应进行身份认证,身份认证成功后通过加密芯片将数据加密进行后续的数据通信,身份认证的过程是:主控板向数据采集子板发送请求认证消息,数据采集子板将产生的随机数和经数据采集子板私钥加密的随机数信息发回给主控板,主控板用自身加密芯片中存储的数据采集子板公钥对经数据采集子板私钥加密的随机数信息进行解密,并与数据采集子板发送的随机数进行比较,如果两者相等则主控板成功认证数据采集子板,之后主控板将产生的随机数和经主控板私钥加密的随机数信息发送给数据采集子板,数据采集子板用自身加密芯片中存储的主控板公钥对经主控板私钥加密的随机数信息进行解密,并与主控板发送的随机数进行比较,如果两者相等则数据采集子板成功认证主控板,主控板与数据采集子板开始通信;否则身份认证失败,系统将该信息上报;数据加密的过程是:主控板向数据采集子板发送数据时用该数据采集子板的公钥将信息加密,数据采集子板收到数据后用自身的私钥解密信息;数据采集子板向主控板发送数据时用主控板的公钥将信息加密,主控板收到数据后用自身的私钥解密信息。
地址 150001 黑龙江省哈尔滨市南岗区一匡街2号哈尔滨工业大学科学园2A栋