可信PLC的设计与实现
2016-12-30乔全胜邢双云尚文利赵剑明赵雪峰
乔全胜 邢双云 尚文利 赵剑明 赵雪峰
(沈阳建筑大学信息与控制工程学院1,辽宁 沈阳 110168;中国科学院沈阳自动化研究所2,辽宁 沈阳 110016;中科院网络化控制系统重点试验室3,辽宁 沈阳 110016)
可信PLC的设计与实现
乔全胜1,2,3邢双云1尚文利2,3赵剑明2,3赵雪峰2,3
(沈阳建筑大学信息与控制工程学院1,辽宁 沈阳 110168;中国科学院沈阳自动化研究所2,辽宁 沈阳 110016;中科院网络化控制系统重点试验室3,辽宁 沈阳 110016)
针对目前工控终端设备易受远程代码攻击、系统固件缺乏安全校验的问题,以PLC为例,通过软硬件结合的方式构建可信的安全防护体系。采用Xilinx Zynq-7000工业级芯片搭建硬件环境,并通过嵌入式系统移植,在可信计算技术基础上,以协同处理的方式实现了快速加解密验证。用哈希(Hash)算法对PLC系统启动文件进行了完整性验证,保证了PLC系统的可信启动。 试验结果验证了利用该方法保证终端设备安全的正确性及可行性,其能够为工业嵌入式设备构建安全可信的运行环境。
智能制造 工业4.0 工业控制系统 信息安全 网络安全 安全防护体系 Hash算法 嵌入式 PLC
0 引言
在智能制造与工业4.0战略的背景下,对工业控制系统信息安全的关注正达到前所未有的高度和广度[1-3]。通过Woo-yun平台、ICS-CERT以及国家信息安全漏洞共享平台,可以看到包括ABB、Schneider Electric、Siemens、Rockwell Automation等知名厂商产品的各种安全漏洞[4-5]。
工业控制系统外部网络安全威胁主要表现在外部攻击者通过非授权方式进入控制系统,篡改控制命令、伪造状态信息、传播病毒、关键时刻阻塞控制信道并导致系统不能正常运转等[6-7]。……
