CN103825737A - 用于工业控制系统在线升级的安全装置、系统及方法 - Google Patents

用于工业控制系统在线升级的安全装置、系统及方法 Download PDF

Info

Publication number
CN103825737A
CN103825737A CN201310744306.3A CN201310744306A CN103825737A CN 103825737 A CN103825737 A CN 103825737A CN 201310744306 A CN201310744306 A CN 201310744306A CN 103825737 A CN103825737 A CN 103825737A
Authority
CN
China
Prior art keywords
upgrading
industrial control
safety device
control system
processor
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201310744306.3A
Other languages
English (en)
Other versions
CN103825737B (zh
Inventor
高超
袁俊
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Gold And Jade Weighing Apparatus Science And Technology Ltd Co
Original Assignee
Beijing Gold And Jade Weighing Apparatus Science And Technology Ltd Co
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Gold And Jade Weighing Apparatus Science And Technology Ltd Co filed Critical Beijing Gold And Jade Weighing Apparatus Science And Technology Ltd Co
Priority to CN201310744306.3A priority Critical patent/CN103825737B/zh
Publication of CN103825737A publication Critical patent/CN103825737A/zh
Application granted granted Critical
Publication of CN103825737B publication Critical patent/CN103825737B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02PCLIMATE CHANGE MITIGATION TECHNOLOGIES IN THE PRODUCTION OR PROCESSING OF GOODS
    • Y02P90/00Enabling technologies with a potential contribution to greenhouse gas [GHG] emissions mitigation
    • Y02P90/02Total factory control, e.g. smart factories, flexible manufacturing systems [FMS] or integrated manufacturing systems [IMS]

Abstract

本发明公开了一种用于工业控制系统在线升级的安全装置、系统及方法,属于信息安全领域。该装置包括:接口部件、处理器、存储芯片、显示装置和按键;其中,处理器与存储芯片连接;接口部件、显示装置和按键分别与处理器连接;存储芯片内分别设有存储升级软件数据的数据存储区和存储系统数据的系统存储区,数据存储区内存储升级软件数据,系统存储区内存储文件管理系统。该安全装置通过在处理器内设置与主处理器连接的安全算法处理器,使得主处理器运行文件管理系统进行数据传输、保密通信、命令解释和文件管理等操作时,进行有效安全验证,保证对工业控制系统在线升级时的安全性。其体积小,便携,不影响便利性前提下,提高升级安全性。

Description

用于工业控制系统在线升级的安全装置、系统及方法
技术领域
本发明涉及信息安全领域,特别是涉及一种应用于工业控制系统的信息安全装置、系统及方法。 
背景技术
随着近年来物联网技术和工业自动化技术的快速发展,以计算机为基础的生产过程控制、调度自动化及工业CAD等软件系统被广泛的应用在环保、电力、石化、冶金、工业制造、楼宇等众多领域中。从技术角度来看,当前大部分工业控制系统都采用了一些高新信息技术,技术层面上不断提高了系统本身的稳定性、交互性和友好性,进而提高了生产效率,降低劳动成本。然而对于一些过时的系统设备,计算机软件系统本身可能存在严重的安全漏洞,而随着网络通信技术的发展,很多工业控制系统从内网升级到互联网,但所有这些因素都可能被黑客利用。工业控制系统主要是采用计算机控制技术,实现监控,控制和存储等功能,其用户主要是面向军方和生产制造业,若一旦被黑客入侵系统,随意的控制外部设备和篡改数据,对其破坏性是无法估计的。 
近年来流行的专门针对工业控制系统的计算机病毒通过USB(Universal Serial Bus)接口和互联网传播,破坏性巨大,造成部分国家的供水系统和核电站巨大损失。一般来说,任何软件系统都可能存在漏洞,为了修补这些漏洞,常用的技术手段就是软件升级。通过软件升级技术可修补软件中的漏洞和错误,改进或增加新的功能适应新的运行环境。之前大多数软件厂商都采用的离线软件升级,而近年为了满足大多数用户的使用方便,基于互联网在线软件升级技术已经成为软件升级的主流技术。受在线软件升级的技术影响,部分工业控制系统也逐渐开始采用这种技术手段。 
但在线升级的虽具有友好性强,方便用户使用,便捷性好等优点,但因为其大量数据需要在互联网上传输,会存在一些不安全性,而且升级软件一般运行在标准PC平台上,缺少可移植性。因此如何在不影响工业控制系统升级的便捷性的前提下,保证升级的安全性是需要解决的问题。 
发明内容
本发明要解决的技术问题是提供一种用于工业控制系统在线升级的安全装置,能在 不影响工业控制系统升级便捷性的前提下,保证升级的安全性,从而解决现有在线升级方式不能兼顾升级的安全性与便捷性的问题。 
为解决上述技术问题,本发明提供一种用于工业控制系统在线升级的安全装置,包括: 
接口部件、处理器、存储芯片、显示装置和按键;其中, 
所述处理器与所述存储芯片连接; 
所述接口部件、显示装置和按键分别与所述处理器连接; 
所述处理器内设有相互连接的主处理器和安全算法处理器,其中,所述主处理器用于执行所述存储芯片内存储的文件管理系统,进行数据传输、保密通信、命令解释和文件管理;所述安全算法处理器用于根据所述主处理器的调用指令进行安全加密或解密算法处理; 
所述存储芯片内分别设有存储升级软件数据的数据存储区和存储系统数据的系统存储区,所述数据存储区内存储升级软件数据,所述系统存储区内存储文件管理系统。 
本发明实施例还提供一种用于工业控制系统在线升级的系统,包括: 
安全装置和升级服务器;其中, 
所述安全装置和升级服务器均与准备升级的工业控制系统通信连接; 
所述安全装置经所述工业控制系统与所述升级服务器通信连接。 
本发明实施例进一步提供一种用于工业控制系统在线升级的方法,采用本发明所述的系统,包括: 
建立所述系统的安全装置与准备升级软件的工业控制系统的通信连接; 
所述安全装置运行其存储芯片内存储的升级软件,所述升级软件调用所述安全装置的文件管理系统的接口,进行安全验证; 
所述安全验证成功后,所述安全装置内运行的升级软件根据所述安全装置存储的升级文件列表与所述系统的升级服务器的文件列表进行对比,根据对比结果列出需要升级的文件列表; 
所述安全装置显示升级方式供用户选择,接收所述用户选择的升级方式; 
若用户选择自动升级方式,则所述升级软件根据列出需要升级的文件列表从所述升级服务器获取需要升级的文件,替换所述工业控制系统的对应文件,完成对工业控 制系统的软件升级; 
若选择手动升级方式,则所述用户根据列出的需要升级的文件列表选择需升级的文件; 
所述升级软件接收所述用户选择的需要升级的文件后,从所述升级服务器获取所述文件,并用获取的所述文件替换所述工业控制系统的对应文件,完成所述工业控制系统的软件升级。 
本发明的有益效果为:通过在安全装置的处理器内设置与主处理器连接的安全算法处理器,使得主处理器运行文件管理系统进行数据传输、保密通信、命令解释和文件管理等操作时,进行有效的安全验证,保证了升级软件运行环境的安全性,从而保证了利用该安全装置对工业控制系统在线升级时的安全性。该安全装置体积小巧,便于携带,在不影响对工业控制系统软件升级便利性的前提下,提高了升级过程的安全性。 
附图说明
为了更清楚地说明本发明实施例的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域的普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他附图。 
图1为本发明实施例提供的安全装置示意图; 
图2为本发明实施例提供用于工业控制系统在线升级的系统示意图。 
图3为本发明实施例提供的用于工业控制系统在线升级的方法流程图。 
具体实施方式
下面对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明的保护范围。 
本发明实施例提供一种用于工业控制系统在线升级的安全装置,是一种方便对工业控制系统在线安全升级的装置,如图1所示,该装置包括:接口部件、处理器、存储芯片、显示装置和按键; 
其中,处理器与存储芯片连接; 
接口部件、显示装置和按键分别与处理器连接; 
处理器内设有相互连接的主处理器和安全算法处理器,其中,主处理器用于执行存储芯片内存储的文件管理系统,进行数据传输、保密通信、命令解释和文件管理; 
安全算法处理器,用于配合主处理器进行安全加密或解密算法处理。 
存储芯片内分别设有存储升级软件数据的数据存储区和存储系统数据的系统存储区,数据存储区内存储升级软件数据,该升级软件数据可以包括升级软件和升级文件列表,系统存储区内存储文件管理系统。 
上述安全装置中的处理器(AC5),可采用国产高速32位处理器(即主处理器)和密码处理器(即安全算法处理器),密码处理器支持DES、3-DES、SM4、SCB2对称安全加密/解密算法。该处理器支持真硬件随机数发生器,安全可靠;支持大容量EEPROM存储器,25℃时支持10万次以上擦写次数,数据保存时间大于10年;产品外部时钟4MHz,内部工作频率60MHz。该处理器中的密码处理器支持国产RSA1024/RSA2048/SM2256位高强度加密/解密,同时为了满足用户对于不同应用的需求,支持临时私钥更新、生成临时密钥对等操作。并对未来采用的RSA2048和SM2256的素数域的椭圆加密曲线的高强度签名算法进行了算法优化,使得国产SM2256签名次数达到每秒30次左右。 
上述安全装置中,接口部件为USB接口,显示装置可采用LCD显示屏。 
上述安全装置中,按键为多个,包括:上、下移动键、删除键、确认键和修改键。这种按键方便用于查看升级服务器和安全装置的身份认证,升级等相关的交互信息;删除键根据需升级的前端工业控制系统的文件相关信息,删除不需要升级的文件;修改键可以修改当前需升级的前端工业控制系统的文件列表内容;确认键用于用户操作过程中确认相关的操作。 
上述安全装置中,系统存储区内存储的文件管理系统为Java COS系统,Java COS系统通过Java虚拟机运行。该Java虚拟机可采用现有的Java虚拟机,也可以根据安全需要使用定制的Java虚拟机,只要能保证Java COS系统运行的安全性即可。 
本发明的安全装置,解决了各种常年运行的工业控制系统的系统漏洞修补和升级安全性差的问题,提高工业控制系统升级的安全性。该装置体积轻巧,方便使用者随身携带。设备的使用无需任何附加电源,无需任何读卡器设备,插入计算机USB接口中既可运行。 
上述安全装置中,存储的Java COS系统运行于JAVA虚拟机,结合USB接口技术,不但安全性高,且操作方便。该Java COS系统主要功能包括:数据传输、保密通信、命令解释和文件管理器。其中数据传输部分可采用微软标准HID(Human interface device)无驱通讯接口,可在多种操作系统下稳定运行。为了防止其它恶意操作对本装置进行操作;保密通信部分数据在传输方式上可采用明文方式、明文校验方式、密 文方式和密文校验方式。对以明文方式进行传输的数据由传输管理器直接送给命令处理模块。当数据以明文校验方式、密文方式和密文校验方式传输时需要加密运算器对数据做处理。命令解释器部分对外部输入的每条命令做语法分析,分析和检查命令参数是否正确,然后根据命令参数的含义执行相应的功能模块。文件管理器部分控制对文件的操作和访问。JAVA虚拟机的主要功能是完成了装载class文件并执行字节码等。 
本发明的存储芯片中存储的升级软件可采用java的applet升级程序,该程序具有很有安全性,针对各种系统可以跨平台运行。该升级软件可以监测工业控制系统的其变更版本并自动完成与服务器文件的同步升级工作。其设计原理是根据该安全装置UKey中的配置文件,从指定的升级服务器下载升级更新文件。该安全装置支持自动升级和手动在线升级两种方式。自动升级方式根据该安全装置UKey内部的升级文件列表,对比远程的升级服务器的工业控制系统文件目录,自动的将升级服务器中的文件下载到该安全装置的存储芯片内(可以在所述存储芯片的实际存储区内设置临时文件夹),再更新工业控制系统相应的文件;手动在线升级方式,用户通过该安全装置UKey有选择性的操作、确认远程的升级服务器与工业控制系统之间的在线升级操作。 
图2所示为一种用于工业控制系统在线升级的系统,是一种应用了上述安全装置的系统,该系统包括:安全装置和升级服务器; 
其中,所述安全装置和升级服务器均与准备升级的工业控制系统通信连接; 
所述安全装置经所述工业控制系统与所述升级服务器通信连接,具体的是在安全装置中存储有配置文件,配置文件中存储升级服务器的访问地址,这样安全装置通过工业控制系统根据配置文件存储的访问地址即可访问升级服务器。 
图3所示为一种用于工业控制系统在线升级的方法,是一种应用上述系统的对工业控制系统在线安全升级的方法,该方法包括以下步骤: 
建立系统的安全装置与准备升级软件的工业控制系统的通信连接; 
安全装置运行其存储芯片内存储的升级软件,升级软件调用安全装置的文件管理系统的接口,进行安全验证; 
安全验证成功后,安全装置内运行的升级软件根据安全装置存储的升级文件列表与系统的升级服务器的文件列表进行对比(如对比文件的版本信息),根据对比结果列出需要升级的文件列表; 
安全装置显示升级方式供用户选择,接收用户选择的升级方式; 
若用户选择自动升级方式,则升级软件根据列出需要升级的文件列表从升级服务器获取需要升级的文件,替换工业控制系统的对应文件,完成对工业控制系统的软件升级; 
若选择手动升级方式,则用户根据列出的需要升级的文件列表选择需升级的文件; 
升级软件接收用户选择的需要升级的文件后,从升级服务器获取文件,并用获取的文件替换工业控制系统的对应文件,完成工业控制系统的软件升级。 
上述方法中,进行安全验证为: 
先进行用户密码验证; 
待用户密码验证成功后,再进行数字证书签名认证,安全装置根据个人数字证书的公私钥信息对升级服务器、工业控制系统进行签名身份认证,所述签名身份认证为所述文件管理系统调用所述处理器的安全算法处理器进行算法加解密计算完成认证。 
下面结合具体实施例对本发明作进一步说明。 
参考图1,本发明实施例的系统主要包括升级服务器101和安全装置UKey102两大部分,其中UKey102包括:LCD显示屏104,存储芯片103,处理器105(包括主处理器和安全算法处理器)和按键106;其中,存储芯片103的存储软件模块,软件模块主要包括升级软件和Java的COS系统和java虚拟机等。 
安全装置UKey102通过USB(Universal Serial Bus)接口与前端工业控制系统200通信,工业控制系统200与升级服务器101采用HTTPS(Secure Hypertext Transfer Protocol)协议连接。 
本发明系统对工业控制系统的软件进行升级的具体过程为: 
首先安全装置UKey102与前端工业控制系统200建立连接,等通信稳定后,安全装置UKey102运行存储芯片内定制的升级软件,该软件采用Java Applet技术实现,可以跨平台运行,升级软件调用Java cos系统接口,进行用户密码验证PIN码验证; 
当PIN码本地验证成功后,进行数字证书签名认证,UKey102根据个人数字证书的公私钥信息和升级软件服务器、工业控制系统进行签名身份认证,通过Java COS系统调用安全算法处理器进行算法加解密计算完成认证;安全装置的主处理器与安全算法处理器可采用国产专用的CPU及算法加密协处理器,其主要支持RSA2048和国产SM2256公钥签名算法; 
升级软件根据安全装置UKey102所存储的升级文件列表与远程的升级服务器的文件列表进行对比,使用户利用安全装置的按键和显示装置交互选择升级的方式,再确定选择所需升级的文件,用户可以通过选择不同的升级方式来更新工业控制系统200的软件,若选择自动升级方式,则安全装置从升级服务器获取升级所需的文件后,替换工业控制系统200的对应文件,完成对工业控制系统的升级;若选择手动方式,则升级服务器中运行的工业数据库将反馈信息发送给安全装置UKey102,并通过液晶LCD显示屏104显示相关操作的信息,其中安全装置UKey102可以通过按键106对需要升级的部分文件进行操作,主要包括对需要升级文件的确认、选择、修改和删除等操作,选择后,用户确认完成工业控制系统的软件升级操作,由于升级软件运行在安全装置的安全环境中,保证了升级过程的安全性。 
以上所述,仅为本发明较佳的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明披露的技术范围内,可轻易想到的变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应该以权利要求书的保护范围为准。 

Claims (8)

1.一种用于工业控制系统在线升级的安全装置,其特征在于,包括:
接口部件、处理器、存储芯片、显示装置和按键;其中,
所述处理器与所述存储芯片连接;
所述接口部件、显示装置和按键分别与所述处理器连接;
所述处理器内设有相互连接的主处理器和安全算法处理器,其中,所述主处理器用于执行所述存储芯片内存储的文件管理系统,进行数据传输、保密通信、命令解释和文件管理;所述安全算法处理器用于根据所述主处理器的调用指令进行安全加密或解密算法处理;
所述存储芯片内分别设有存储升级软件数据的数据存储区和存储系统数据的系统存储区,所述数据存储区内存储升级软件数据,所述系统存储区内存储文件管理系统。
2.如权利要求1所述的安全装置,其特征在于,所述接口部件为USB接口。
3.如权利要求1所述的安全装置,其特征在于,所述存储芯片内的数据存储区存储的升级软件数据包括:升级软件和升级文件列表。
4.如权利要求1或2所述的安全装置,其特征在于,所述按键为多个,包括:上、下移动键、删除键、确认键和修改键。
5.如权利要求1或2所述的安全装置,其特征在于,所述系统存储区内存储的文件管理系统为Java COS系统。
6.一种用于工业控制系统在线升级的系统,其特征在于,包括:
安全装置和升级服务器;其中,
所述安全装置和升级服务器均与准备升级的工业控制系统通信连接;
所述安全装置经所述工业控制系统与所述升级服务器通信连接。
7.一种用于工业控制系统在线升级的方法,其特征在于,采用权利要求5所述的系统,包括:
建立所述系统的安全装置与准备升级软件的工业控制系统的通信连接;
所述安全装置运行其存储芯片内存储的升级软件,所述升级软件调用所述安全装置的文件管理系统的接口,进行安全验证;
所述安全验证成功后,所述安全装置内运行的升级软件根据所述安全装置存储的升级文件列表与所述系统的升级服务器的文件列表进行对比,根据对比结果列出需要升级的文件列表;
所述安全装置显示升级方式供用户选择,接收所述用户选择的升级方式;
若用户选择自动升级方式,则所述升级软件根据列出需要升级的文件列表从所述升级服务器获取需要升级的文件,替换所述工业控制系统的对应文件,完成对工业控制系统的软件升级;
若选择手动升级方式,则所述用户根据列出的需要升级的文件列表选择需升级的文件;
所述升级软件接收所述用户选择的需要升级的文件后,从所述升级服务器获取所述文件,并用获取的所述文件替换所述工业控制系统的对应文件,完成所述工业控制系统的软件升级。
8.如权利要求7所述的方法,其特征在于,所述进行安全验证包括:
先进行用户密码验证;
待用户密码验证成功后,再进行数字证书签名认证,安全装置根据个人数字证书的公私钥信息对升级服务器、工业控制系统进行签名身份认证,所述签名身份认证为所述文件管理系统调用所述处理器的安全算法处理器进行算法加、解密计算完成认证。
CN201310744306.3A 2013-12-30 2013-12-30 用于工业控制系统在线升级的安全装置、系统及方法 Expired - Fee Related CN103825737B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310744306.3A CN103825737B (zh) 2013-12-30 2013-12-30 用于工业控制系统在线升级的安全装置、系统及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310744306.3A CN103825737B (zh) 2013-12-30 2013-12-30 用于工业控制系统在线升级的安全装置、系统及方法

Publications (2)

Publication Number Publication Date
CN103825737A true CN103825737A (zh) 2014-05-28
CN103825737B CN103825737B (zh) 2017-05-17

Family

ID=50760585

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310744306.3A Expired - Fee Related CN103825737B (zh) 2013-12-30 2013-12-30 用于工业控制系统在线升级的安全装置、系统及方法

Country Status (1)

Country Link
CN (1) CN103825737B (zh)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105991680A (zh) * 2015-01-30 2016-10-05 朔联科技(上海)有限公司 物联网智能设备的软件自动升级方法及其系统
CN108319257A (zh) * 2018-03-05 2018-07-24 深圳市星际智能设备有限公司 机器人控制系统升级方法及装置
CN108363347A (zh) * 2017-01-27 2018-08-03 李尔公司 用于电子控制单元的硬件安全
CN109597633A (zh) * 2017-10-03 2019-04-09 株式会社安川电机 软件管理系统、软件更新装置、软件更新方法以及存储介质
CN110750791A (zh) * 2019-10-15 2020-02-04 首都师范大学 基于内存加密保障可信执行环境抗物理攻击的方法及系统
CN112437038A (zh) * 2020-10-09 2021-03-02 爱普(福建)科技有限公司 一种dcs系统入侵的检测方法、装置、设备和介质
CN112667264A (zh) * 2021-01-15 2021-04-16 广州路派电子科技有限公司 一种脱机下载软件升级的方法及系统
CN114297733A (zh) * 2021-12-28 2022-04-08 华扬联众数字技术股份有限公司 一种数字媒体设备的软件升级和部署的方法及装置

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1556474A (zh) * 2003-12-30 2004-12-22 浙江中控技术股份有限公司 软件的在线升级方法及装置
US20070288208A1 (en) * 2004-08-20 2007-12-13 Lockheed Martin Corporation Measurable enterprise CBRNE protection
CN101872404A (zh) * 2009-04-21 2010-10-27 普天信息技术研究院有限公司 一种保护Java软件程序的方法
EP2402879A1 (en) * 2010-07-01 2012-01-04 Rockwell Automation Technologies, Inc. Methods for firmware signature
CN102541595A (zh) * 2011-12-20 2012-07-04 Tcl集团股份有限公司 智能设备的升级方法、装置及智能设备
CN103414741A (zh) * 2013-07-02 2013-11-27 深圳市汇川技术股份有限公司 一种远程升级plc的方法和系统
CN103458030A (zh) * 2013-09-02 2013-12-18 唐山松下产业机器有限公司 焊机控制程序升级系统及升级方法

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1556474A (zh) * 2003-12-30 2004-12-22 浙江中控技术股份有限公司 软件的在线升级方法及装置
US20070288208A1 (en) * 2004-08-20 2007-12-13 Lockheed Martin Corporation Measurable enterprise CBRNE protection
CN101872404A (zh) * 2009-04-21 2010-10-27 普天信息技术研究院有限公司 一种保护Java软件程序的方法
EP2402879A1 (en) * 2010-07-01 2012-01-04 Rockwell Automation Technologies, Inc. Methods for firmware signature
CN102541595A (zh) * 2011-12-20 2012-07-04 Tcl集团股份有限公司 智能设备的升级方法、装置及智能设备
CN103414741A (zh) * 2013-07-02 2013-11-27 深圳市汇川技术股份有限公司 一种远程升级plc的方法和系统
CN103458030A (zh) * 2013-09-02 2013-12-18 唐山松下产业机器有限公司 焊机控制程序升级系统及升级方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
孟雁: "《工业控制系统安全隐患分析及对策研究》", 《保密科学技术》 *
杨枢 等: "《嵌入式系统软件远程在线升级的研究与实现》", 《微型电脑应用》 *

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105991680A (zh) * 2015-01-30 2016-10-05 朔联科技(上海)有限公司 物联网智能设备的软件自动升级方法及其系统
CN108363347A (zh) * 2017-01-27 2018-08-03 李尔公司 用于电子控制单元的硬件安全
CN109597633A (zh) * 2017-10-03 2019-04-09 株式会社安川电机 软件管理系统、软件更新装置、软件更新方法以及存储介质
CN108319257A (zh) * 2018-03-05 2018-07-24 深圳市星际智能设备有限公司 机器人控制系统升级方法及装置
CN110750791A (zh) * 2019-10-15 2020-02-04 首都师范大学 基于内存加密保障可信执行环境抗物理攻击的方法及系统
CN112437038A (zh) * 2020-10-09 2021-03-02 爱普(福建)科技有限公司 一种dcs系统入侵的检测方法、装置、设备和介质
CN112437038B (zh) * 2020-10-09 2023-04-07 爱普(福建)科技有限公司 一种dcs系统入侵的检测方法、装置、设备和介质
CN112667264A (zh) * 2021-01-15 2021-04-16 广州路派电子科技有限公司 一种脱机下载软件升级的方法及系统
CN114297733A (zh) * 2021-12-28 2022-04-08 华扬联众数字技术股份有限公司 一种数字媒体设备的软件升级和部署的方法及装置

Also Published As

Publication number Publication date
CN103825737B (zh) 2017-05-17

Similar Documents

Publication Publication Date Title
CN103825737A (zh) 用于工业控制系统在线升级的安全装置、系统及方法
CN103716155B (zh) 一种自动化维修pos终端的方法及操作终端
TWI636373B (zh) Method and device for authorizing between devices
CN114218592A (zh) 敏感数据的加解密方法、装置、计算机设备及存储介质
CN101815291A (zh) 一种自动登录客户端的方法和系统
CN103873440A (zh) 一种应用程序的升级方法和系统
CN106657032B (zh) 基于安全介质保密短信实现身份鉴别及数据认证的系统及方法
KR101364996B1 (ko) 스마트 단말에서 하드웨어를 이용한 전자금융 시스템 및 그 동작 방법
CN108718233B (zh) 一种加密方法、计算机设备及存储介质
CN105101169A (zh) 可信执行环境处理信息的方法、装置、终端及sim卡
CN112528257A (zh) 安全调试方法、装置、电子设备及存储介质
CN108418893A (zh) 一种智能设备固件安全升级的方法
CN104954123A (zh) 智能pos终端主密钥更新系统及更新方法
CN103996117A (zh) 安全手机
CN105847000A (zh) 令牌产生方法以及基于该令牌产生方法的通信系统
CN106056017A (zh) 智能卡cos加密下载系统
CN103929312A (zh) 一种移动终端及其个人信息保护方法和系统
CN110838919B (zh) 通信方法、存储方法、运算方法及装置
CN108965943A (zh) Android智能电视对串口访问密码控制的方法
CN113014393B (zh) 一种基于硬件加密的密码保险箱系统及应用方法
CN107590026A (zh) 一种数据备份方法及装置
CN107704743A (zh) 具有数据备份功能的装置和相关产品
CN112636916A (zh) 数据处理方法、装置、存储介质及电子设备
KR101771484B1 (ko) 보안 토큰을 효율적으로 사용하기 위한 서명 키 생성방법
CN104270754A (zh) 一种用户识别卡鉴权方法和装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20170517

Termination date: 20181230

CF01 Termination of patent right due to non-payment of annual fee