工業(yè)控制終端認(rèn)證代理軟件是部署在工業(yè)控制網(wǎng)絡(luò)中的各型設(shè)備上,提供證書管理和認(rèn)證服務(wù)的終端代理軟件。工業(yè)控制終端認(rèn)證代理軟件實現(xiàn)基于本地證書庫的分布式證書認(rèn)證過程,能夠完成設(shè)備入網(wǎng)接入認(rèn)證、用戶操作員認(rèn)證、設(shè)備通訊認(rèn)證等身份認(rèn)證服務(wù)。
工業(yè)控制終端認(rèn)證代理軟件包括部署于工業(yè)環(huán)網(wǎng)的上位機(jī)、控制器的證書代理服務(wù),可提供設(shè)備認(rèn)證、業(yè)務(wù)數(shù)據(jù)簽名基于證書的安全服務(wù)。證書代理服務(wù)是具體的安全功能執(zhí)行單元、是整個證書認(rèn)證基礎(chǔ)設(shè)施的底層節(jié)點,證書代理服務(wù)的安全功能構(gòu)成證書認(rèn)證設(shè)施的保障。
工業(yè)控制終端認(rèn)證代理軟件采用C語言編寫并實現(xiàn),并具有完整的開發(fā)接口,可實現(xiàn)軟件或硬件的證書管理和算法實現(xiàn),具有良好的程序移植性和跨平臺能力。
- 本地私鑰保護(hù)存儲
- 本地私鑰進(jìn)行數(shù)字簽名
- 對其他設(shè)備的數(shù)據(jù)簽名進(jìn)行簽名驗證
- 本地可信證書庫的更新管理
認(rèn)證代理軟件提供的功能如下:
對設(shè)備內(nèi)部存儲的私鑰文件進(jìn)行加密保護(hù)存儲,在運(yùn)算時進(jìn)行解密后使用,設(shè)備本地私鑰數(shù)據(jù)存儲時不會以明文方式出現(xiàn)。
利用本地私鑰進(jìn)行數(shù)字簽名,完成設(shè)備接入認(rèn)證過程。
利用本地可信證書列表,對其他設(shè)備的數(shù)據(jù)簽名進(jìn)行驗證。
維護(hù)本地可信證書庫及CRL文件,根據(jù)上位機(jī)的指令進(jìn)行更新。

圖 工業(yè)控制網(wǎng)絡(luò)密碼安全設(shè)備拓?fù)鋱D
- =============內(nèi)容區(qū)4==============