商用密码算法在PLC固件完整性校验中的应用
2021-07-07金先涛李丹钟晶谭淑慧
电子产品可靠性与环境试验 2021年2期
关键词:程序
金先涛,李丹,钟晶,谭淑慧
(工业和信息化部电子第五研究所,广东 广州 511370)
0 引言
可编程逻辑控制器(PLC:Programing Logic Controller)是一种很常见的工业控制系统(ICS:Industrial Control System)设备,用于接收和处理输入设备的数据,以及对输出设备进行控制。用户通过通用操作系统(如Windows、Linux等),使用编辑器编写梯形图程序、ST程序等,然后将程序通过通讯接口、Web接口或移动存储设备装载到PLC设备内部运行。由于PLC和编辑器平台分离,若将不可信的PLC程序装载进PLC运行,必然引发不可预知的后果。密码技术是保障网络安全的核心技术,是构建网络信任的基石。利用密码在安全认证、加密保护和信任传递等方面的作用,能够确保PLC装载的是可信任的固件,避免发生安全问题。
1 商用密码算法
商用密码,是指采用特定变换的方法对不属于国家秘密的信息等进行加密保护、安全认证的技术、产品和服务。商用密码技术是商用密码的核心,国家将商用密码技术列入国家秘密,任何单位和个人都有责任和义务保护商用密码技术的秘密。商用密码的应用领域十分广泛,主要用于对不涉及国家秘密内容但又具有敏感性的内部信息、行政事务信息和经济信息等进行加密保护。比如:各种安全认证、网上银行和数字签名等。但在PLC固件完整性保护方面,其研究和实践并不多见。
为了保障商用密码安全,国家密码管理局制定了一系列的密码标准,包括SSF33、SM1(SCB2)、SM2、SM3、SM4、SM7、SM9和祖冲之密码算法等等。其中,SSF33、SM1、SM4、SM7和祖冲之密码是对称算法;SM2、SM9是非对称算法;……
登录APP查看全文
