CN108989302B - 一种基于密钥的opc代理连接系统和连接方法 - Google Patents

一种基于密钥的opc代理连接系统和连接方法 Download PDF

Info

Publication number
CN108989302B
CN108989302B CN201810725705.8A CN201810725705A CN108989302B CN 108989302 B CN108989302 B CN 108989302B CN 201810725705 A CN201810725705 A CN 201810725705A CN 108989302 B CN108989302 B CN 108989302B
Authority
CN
China
Prior art keywords
agent software
client
opc
software
service
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201810725705.8A
Other languages
English (en)
Other versions
CN108989302A (zh
Inventor
徐忻
蔡曙光
邵哲如
王健生
朱亮
钱晨
孙康源
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Everbright Envirotech China Ltd
Everbright Environmental Protection Research Institute Nanjing Co Ltd
Original Assignee
Everbright Envirotech China Ltd
Everbright Environmental Protection Research Institute Nanjing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Everbright Envirotech China Ltd, Everbright Environmental Protection Research Institute Nanjing Co Ltd filed Critical Everbright Envirotech China Ltd
Priority to CN201810725705.8A priority Critical patent/CN108989302B/zh
Publication of CN108989302A publication Critical patent/CN108989302A/zh
Application granted granted Critical
Publication of CN108989302B publication Critical patent/CN108989302B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/14Session management
    • H04L67/141Setup of application sessions

Abstract

本发明提供一种基于密钥的OPC代理连接系统和连接方法,所述系统包括OPC客户端、OPC服务器、客户代理软件以及服务代理软件,所述OPC客户端与所述客户代理软件之间通过COM方式连接,所述OPC服务器与所述服务代理软件之间通过COM方式连接,所述客户代理软件与所述服务代理软件之间通过TCP方式连接,所述客户代理软件和服务代理软件之间通过秘钥方式进行认证。根据本发明提供的基于密钥的OPC代理连接系统和连接方法,采用代理方式避开跨计算机的OPC连接,代理间使用密钥方式进行认证,在不改变OCP客户端与服务器程序的基础上,实现便捷连接,又避免计算机之间过度宽松的权限开放,受到安全攻击的威胁。

Description

一种基于密钥的OPC代理连接系统和连接方法
技术领域
本发明涉及数据采集领域,具体地,涉及一种基于密钥的OPC代理连接系统和连接方法。
背景技术
OPC(OLE for Process Control,用于过程控制的OLE)基金会提出了OPC标准体系,该标准体系基于Microsoft的OLE/COM/DCOM技术,采用客户/服务器模式。DCOM提供了完整的通信基础架构,并带有必要的安全机制,诸如授权、鉴权和加密。因此OPC客户端通过DCOM方式访问OPC服务端时,需要做一定的权限和认证配置,一般客户端所在计算机需要有和服务器相同且具有系统管理员权限的账号,需要开放DCOM相关的访问权限。
虽然OPC基金会最新推出了OPC UA规范,将OPC从COM/DCOM架构迁移到基于WebService技术框架下,具有高度安全性和兼容性。但在大部分现有自动化项目都集成传统OPC技术,用OPC UA替换原有OPC体系代价太高,OPC UA开发也比较复杂,因此OPC UA还未得到广泛应用。
因此,需要一种基于密钥的OPC代理连接系统和连接方法,以解决上述技术问题。
发明内容
在发明内容部分中引入了一系列简化形式的概念,这将在具体实施方式部分中进一步详细说明。本发明的发明内容部分并不意味着要试图限定出所要求保护的技术方案的关键特征和必要技术特征,更不意味着试图确定所要求保护的技术方案的保护范围。
本发明提供一种基于密钥的OPC代理连接系统和连接方法,包括OPC客户端、OPC服务器、客户代理软件以及服务代理软件,所述OPC客户端与所述客户代理软件之间通过COM方式连接,所述OPC服务器与所述服务代理软件之间通过COM方式连接,所述客户代理软件与所述服务代理软件之间通过TCP方式连接,所述客户代理软件和服务代理软件之间通过秘钥方式进行认证。
示例性地,所述OPC客户端与所述客户代理软件安装在同一计算机设备上,所述OPC服务器与所述服务代理软件安装在同一计算机计算机设备上,所述客户代理软件为所述OPC服务器的扩展,所述服务代理软件为所述OPC客户端的扩展。
示例性地,所述通过秘钥方式进行认证的方法包括:
在所述客户代理软件中配置所述服务代理软件的IP地址和账号名;
由所述客户代理软件成一对私钥和公钥,并将所述公钥和所述账号名导入所述服务代理软件;
当所述OPC客户端第一次向所述客户代理软件发起连接时,所述客户代理软件向所述服务代理软件发起携带账号名的连接认证请求;
服务端代理软件收到所述连接认证请求后,将随机内容的原始字符串用所述账号名对应的公钥加密后返回给客户代理软件;
客户代理软件收到加密的字符串后,用私钥解密,并将解密后的字符串发回至所述服务代理软件;
所述服务代理软件将所述解密后的字符串与原始字符串比较,如果二者一致则认证通过。
示例性地,所述客户代理软件和所述服务代理软件之间设置有心跳检测。
示例性地,当所述服务代理软件在发现连接异常中断后,清除所述OPC客户端所有的Group和Item配置。
示例性地,当所述客户代理软件发现连接异常中断时,尝试重新连接所述服务代理软件并进行认证。
示例性地,当所述客户代理软件与所述服务代理软件重连成功后,向所述服务代理软件发送重建所有Group和Item的请求,所述服务代理软件按接收到的请求的重建所有Group和Item。
本发明还提供一种基于密钥的OPC代理连接方法,所述方法包括:
客户代理软件和服务代理软件之间通过秘钥方式进行认证,若认证通过则建立连接;
所述客户代理软件以COM方式与OPC客户端进行通讯,以接收所述OPC客户端的请求信息;
所述客户代理软件将所述请求信息转换成TCP消息,并发送至服务代理软件;以及
所述服务代理软件解析出所述TCP消息中的请求信息,并以COM方式将所述请求信息发送至OPC服务器。
示例性地,还包括:
所述服务代理软件监测所述OPC服务端的数据变更,并将所述数据变更转换成TCP消息发送至所述客户代理软件;以及
所述客户代理软件解析出所述TCP消息中的数据变更,并通知给所述OPC客户端。
示例性地,所述OPC客户端与所述客户代理软件安装在同一计算机设备上,所述OPC服务器与所述服务代理软件安装在同一计算机计算机设备上,所述客户代理软件为所述OPC服务器的扩展,所述服务代理软件为所述OPC客户端的扩展。
示例性地,所述通过秘钥方式进行认证的方法包括:
在所述客户代理软件中配置服务代理软件的IP地址和账号名;
由所述客户代理软件成一对私钥和公钥,并将所述公钥和所述账号名导入所述服务代理软件;
当所述OPC客户端第一次向所述客户代理软件发起连接时,所述客户代理软件向所述服务代理软件发起携带账号名的连接认证请求;
所述服务端代理软件收到所述连接认证请求后,将随机内容的原始字符串用所述账号名对应的公钥加密后返回给所述客户代理软件;
所述客户代理软件收到加密的字符串后,用私钥解密,并将解密后的字符串发回至所述服务代理软件;
所述服务代理软件将所述解密后的字符串与原始字符串比较,如果二者一致则认证通过。
示例性地,所述客户代理软件和所述服务代理软件之间设置有心跳检测。
示例性地,当所述服务代理软件在发现连接异常中断后,清除所述OPC客户端所有的Group和Item配置。
示例性地,当所述客户代理软件发现连接异常中断时,尝试重新连接所述服务代理软件并进行认证。
示例性地,当所述客户代理软件与所述服务代理软件重连成功后,向所述服务代理软件发送重建所有Group和Item的请求,所述服务代理软件按接收到的请求的重建所有Group和Item。
根据本发明提供的基于密钥的OPC代理连接系统和连接方法,采用代理方式避开跨计算机的OPC连接,代理间使用密钥方式进行认证,在不改变OCP客户端与服务器程序的基础上,实现便捷连接,又避免计算机之间过度宽松的权限开放,受到安全攻击的威胁。
附图说明
本发明的下列附图在此作为本发明的一部分用于理解本发明。附图中示出了本发明的实施例及其描述,用来解释本发明的装置及原理。在附图中,
图1为根据本发明一实施例的基于密钥的OPC代理连接系统的示意图;
图2为根据本发明一实施例的基于密钥的OPC代理连接方法的流程图。
具体实施方式
在下文的描述中,给出了大量具体的细节以便提供对本发明更为彻底的理解。然而,对于本领域技术人员而言显而易见的是,本发明可以无需一个或多个这些细节而得以实施。在其他的例子中,为了避免与本发明发生混淆,对于本领域公知的一些技术特征未进行描述。
为了彻底理解本发明,将在下列的描述中提出详细的步骤,以便阐释本发明提出的一种基于密钥的OPC代理连接系统和连接方法。显然,本发明的施行并不限定于本领域的技术人员所熟习的特殊细节。本发明的较佳实施例详细描述如下,然而除了这些详细描述外,本发明还可以具有其他实施方式。
应当理解的是,当在本说明书中使用术语“包含”和/或“包括”时,其指明存在所述特征、整体、步骤、操作、元件和/或组件,但不排除存在或附加一个或多个其他特征、整体、步骤、操作、元件、组件和/或它们的组合。
跨计算机的OPC客户端与服务端连接的通讯底层是通过DCOM技术实现的,DCOM配置与Windows操作系统的安全体系是结合在一起的,而且各版本Windows系统的安全体系不尽相同。因此做DCOM配置需要很多专业知识与丰富的经验,需要经过配置能够互相识别的账号,各类特殊的DCOM权限等步骤,稍有不慎就不能建立OPC连接或传输OPC数据。繁琐的配置给基于OPC的软件应用系统的调试,使用带来不便,且影响工程实施的效率。因此在很多情况下OPC应用采用快速配置,所有OPC相关的计算机采用最宽松的访问授权,造成大多数保护不起作用且允许非授权远程访问。
本发明基于此提供了一种基于密钥的OPC代理连接系统和连接方法,采用代理方式避开跨计算机的OPC连接,代理间使用密钥方式进行认证,在不改变OCP客户端与服务器程序的基础上,实现便捷连接,又避免计算机之间过度宽松的权限开放,受到安全攻击的威胁。
为了彻底理解本发明,将在下列的描述中提出详细的结构及/或步骤,以便阐释本发明提出的技术方案。本发明的较佳实施例详细描述如下,然而除了这些详细描述外,本发明还可以具有其他实施方式。[示例性实施例一]
下面结合图1对本发明一实施例的基于密钥的OPC代理连接系统进行详细描述。
如图1所示,所述基于密钥的OPC代理连接系统主要包括OPC客户端、OPC服务器、客户代理软件以及服务代理软件,所述OPC客户端与所述客户代理软件之间使用COM通讯方式连接,所述OPC服务器与所述服务代理软件之间使用COM通讯方式连接,所述客户代理软件与所述服务代理软件之间通过TCP连接。所述系统通过代理方式将DCOM连接转为2个COM连接,避免了DCOM连接在账号、权限方面的繁琐配置,避免OPC客户端和OPC服务器计算机的账号/密码暴露以及过度宽松的访问权限设置,特别适合用OPC客户端临时接入自动化系统查看数据的场景。
在一个实施例中,所述OPC客户端与所述客户代理软件安装于同一计算机上,所述OPC服务器与所述服务代理软件安装在同一计算机上。由于OPC客户端和客户代理软件在同一台计算机上,因此二者之间可以使用COM通讯方式,不需要像DCOM连接那样做复杂的账号、权限配置。同理,OPC服务器和服务代理软件之间也采用COM通讯方式。
具体地,安装于OPC客户端计算机上的客户代理软件实际上是OPC服务器的扩展,其接收OPC客户端的连接,将客户端的OPC请求信息通过TCP连接转发给服务代理软件。
安装于OPC服务器计算机上的服务代理软件实际上是OPC客户端扩展,其接收从客户代理软件发来的TCP消息,解析出其中的OPC客户端请求,并发送到真正的OPC服务器。服务代理软件监测OPC服务端的数据变更,转换成TCP消息发给客户代理软件,并由客户代理软件将收到的TCP消息中的内容通知给OPC客户端。
客户代理软件与所述服务代理软件之间通过秘钥方式进行认证。示例性地,客户代理软件预先配置有服务代理软件的IP地址和账号名。该账号名是客户代理软件和服务代理软件之间的认证,和OPC以及操作系统都无关。客户代理软件还事先生成一对私钥和公钥,私钥保存在客户代理软件内部,公钥需导出后和账号名一起发给服务代理软件的管理员,由其将账号名和公钥一同导入服务代理软件。
在OPC客户端第一次向客户代理软件发起连接时,客户代理软件自动向服务代理软件发起连接认证请求,认证请求中携带账号名。服务端代理软件收到请求后将一个随机内容的字符串用该账号对应的公钥加密后返回给客户代理软件。客户代理软件收到加密的字符串后,用自己的私钥解密后将字符串发回给服务端代理。服务端代理软件收到解密的字符串后与原始字符串比较,如果二者一致,则同意客户代理建立连接,后续两者之间就可以互相发送OPC请求与响应的内容。
客户代理软件和服务代理软件不转发OPC客户端向OPC服务器的连接建立请求,而是用相互之间的自定义方式建立连接,并以这个连接结果作为OPC服务端与客户代理软件内部的OPC服务器连接结果。
在连接成功后,OPC客户端向客户代理软件发出了添加Group、添加Item操作,客户代理软件将上述操作通知到服务代理软件,服务代理软件在内部的OPC客户端里执行同样的添加Group、添加Item操作,并返回操作结果给客户代理软件。后续因为真正OPC服务器内部数据变化导致服务代理软件内部OPC客户端内部的所有变更都由服务代理软件发送给客户代理软件,由客户代理软件在内部OPC服务器上重复执行这些变更。
在一个实施例中,客户代理软件和服务代理软件之间设置有心跳检测,以确保连接的有效性。具体地,客户代理软件定时发送一个固定信息给服务代理软件,服务代理软件收到后回复一个固定信息,如果服务代理软件一定时间内没有收到客户代理软件发送的信息,则视为连接中断。当客户代理软件发现连接异常中断时,会尝试重新连接服务代理软件并进行认证。客户代理软件在与服务代理软件重连成功后,向服务代理软性发送重建所有Group和Item的请求。服务代理软件在发现连接异常中断后,清除内部OPC客户端所有Group和Item配置,待重新连接成功后,再按照接收到的请求重建所有Group和Item。
本发明提供的基于密钥的OPC代理连接系统通过代理方式将DCOM连接转为2个COM连接,避免了DCOM连接在账号、权限方面的繁琐配置,避免OPC客户端和OPC服务器计算机的账号/密码暴露以及过度宽松的访问权限设置,特别适合用OPC客户端临时接入自动化系统查看数据的场景。
[示例性实施例一]
下面结合图2对本发明一实施例的基于密钥的OPC代理连接方法进行详细描述。所述OPC代理连接方法由上述基于密钥的OPC代理连接系统来实现。
如图2所示,在步骤201,客户代理软件和服务代理软件之间通过秘钥方式进行认证,若认证通过则建立连接;
在步骤202,客户代理软件以COM方式与OPC客户端进行通讯,以接收所述OPC客户端的请求信息;
在步骤203,客户代理软件将所述请求信息转换成TCP消息,并发送至服务代理软件;
在步骤204,所述服务代理软件解析出所述TCP消息中的请求信息,并以COM方式将所述请求信息发送至OPC服务器。
在一个实施例中,所述方法还包括:在步骤205,所述服务代理软件监测所述OPC服务器的数据变更,并将所述数据变更转换成TCP消息发送至所述客户代理软件;以及
在步骤206,所述客户代理软件解析出所述TCP消息中的数据变更,并通知给OPC客户端。
其中,所述OPC客户端与所述客户代理软件安装于同一计算机上,所述OPC服务器与所述服务代理软件安装在同一计算机上。由于OPC客户端和客户代理软件在同一台计算机上,因此二者之间可以使用COM通讯方式,不需要像DCOM连接那样做复杂的账号、权限配置。同理,OPC服务器和服务代理软件之间也采用COM通讯方式。
具体地,安装于OPC客户端计算机上的客户代理软件实际上是OPC服务器的扩展,其接收OPC客户端的连接,将OPC客户端的OPC请求信息通过TCP连接转发给服务代理软件。
安装于OPC服务器计算机上的服务代理软件实际上是OPC客户端扩展,其接收从客户代理软件发来的TCP消息,解析出其中的OPC客户端请求,并发送到真正的OPC服务器。服务代理软件监测OPC服务端的数据变更,转换成TCP消息发给客户代理软件,并由客户代理软件将收到的TCP消息中的内容通知给OPC客户端。
客户代理软件与所述服务代理软件之间通过秘钥方式进行认证。示例性地,客户代理软件预先配置有服务代理软件的IP地址和账号名。该账号名是客户代理软件和服务代理软件之间的认证,和OPC以及操作系统都无关。客户代理软件还事先生成一对私钥和公钥,私钥保存在客户代理软件内部,公钥需导出后和账号名一起发给服务代理软件的管理员,由其将账号名和公钥一同导入服务代理软件。
在OPC客户端第一次向客户代理软件发起连接时,客户代理软件自动向服务代理软件发起连接认证请求,认证请求中携带账号名。服务端代理软件收到请求后将一个随机内容的字符串用该账号对应的公钥加密后返回给客户代理软件。客户代理软件收到加密的字符串后,用自己的私钥解密后将字符串发回给服务端代理。服务端代理软件收到解密的字符串后与原始字符串比较,如果二者一致,则同意客户代理建立连接,后续两者之间就可以互相发送OPC请求与响应的内容。
客户代理软件和服务代理软件不转发OPC客户端向OPC服务器的连接建立请求,而是用相互之间的自定义方式建立连接,并以这个连接结果作为OPC服务端与客户代理软件内部的OPC服务器连接结果。
在连接成功后,OPC客户端向客户代理软件发出了添加Group、添加Item操作,客户代理软件将上述操作通知到服务代理软件,服务代理软件在内部的OPC客户端里执行同样的添加Group、添加Item操作,并返回操作结果给客户代理软件。后续因为真正OPC服务器内部数据变化导致服务代理软件内部OPC客户端内部的所有变更都由服务代理软件发送给客户代理软件,由客户代理软件在内部OPC服务器上重复执行这些变更。
在一个实施例中,客户代理软件和服务代理软件之间设置有心跳检测,以确保连接的有效性。具体地,客户代理软件定时发送一个固定信息给服务代理软件,服务代理软件收到后回复一个固定信息,如果服务代理软件一定时间内没有收到客户代理软件发送的信息,则视为连接中断。当客户代理软件发现连接异常中断时,会尝试重新连接服务代理软件并进行认证。客户代理软件在与服务代理软件重连成功后,向服务代理软性发送重建所有Group和Item的请求。服务代理软件在发现连接异常中断后,清除内部OPC客户端所有Group和Item配置,待重新连接成功后,再按照接收到的请求重建所有Group和Item。
本发明提供的基于密钥的OPC代理连接方法通过代理方式将DCOM连接转为2个COM连接,避免了DCOM连接在账号、权限方面的繁琐配置,避免OPC客户端和OPC服务器计算机的账号/密码暴露以及过度宽松的访问权限设置,特别适合用OPC客户端临时接入自动化系统查看数据的场景。
本发明已经通过上述实施例进行了说明,但应当理解的是,上述实施例只是用于举例和说明的目的,而非意在将本发明限制于所描述的实施例范围内。此外本领域技术人员可以理解的是,本发明并不局限于上述实施例,根据本发明的教导还可以做出更多种的变型和修改,这些变型和修改均落在本发明所要求保护的范围以内。本发明的保护范围由附属的权利要求书及其等效范围所界定。

Claims (13)

1.一种基于密钥的OPC代理连接系统,其特征在于,所述系统包括OPC客户端、OPC服务器、客户代理软件以及服务代理软件,所述OPC客户端与所述客户代理软件之间通过COM方式连接,所述OPC服务器与所述服务代理软件之间通过COM方式连接,所述客户代理软件与所述服务代理软件之间通过TCP方式连接,所述客户代理软件和服务代理软件之间通过秘钥方式进行认证,所述OPC客户端与所述客户代理软件安装在同一计算机设备上,所述OPC服务器与所述服务代理软件安装在同一计算机设备上,其中,
所述客户代理软件为所述OPC服务器的扩展,配置为以COM方式与所述OPC客户端进行通讯,以接收所述OPC客户端的请求信息,并将所述请求信息转换成TCP消息发送至所述服务代理软件;
所述服务代理软件为所述OPC客户端的扩展,配置为解析出所述TCP消息中的所述请求信息,并以COM方式将所述请求信息发送至所述OPC服务器。
2.如权利要求1所述的系统,其特征在于,所述通过秘钥方式进行认证的方法包括:
在所述客户代理软件中配置所述服务代理软件的IP地址和账号名;
由所述客户代理软件成一对私钥和公钥,并将所述公钥和所述账号名导入所述服务代理软件;
当所述OPC客户端第一次向所述客户代理软件发起连接时,所述客户代理软件向所述服务代理软件发起携带账号名的连接认证请求;
服务代理软件收到所述连接认证请求后,将随机内容的原始字符串用所述账号名对应的公钥加密后返回给客户代理软件;
客户代理软件收到加密的字符串后,用私钥解密,并将解密后的字符串发回至所述服务代理软件;
所述服务代理软件将所述解密后的字符串与原始字符串比较,如果二者一致则认证通过。
3.如权利要求1所述的系统,其特征在于,所述客户代理软件和所述服务代理软件之间设置有心跳检测。
4.如权利要求3所述的系统,其特征在于,当所述服务代理软件在发现连接异常中断后,清除所述OPC客户端所有的Group和Item配置。
5.如权利要求4所述的系统,其特征在于,当所述客户代理软件发现连接异常中断时,尝试重新连接所述服务代理软件并进行认证。
6.如权利要求5所述的系统,其特征在于,当所述客户代理软件与所述服务代理软件重连成功后,向所述服务代理软件发送重建所有Group和Item的请求,所述服务代理软件按接收到的请求的重建所有Group和Item。
7.一种基于密钥的OPC代理连接方法,其特征在于,所述方法包括:
客户代理软件和服务代理软件之间通过秘钥方式进行认证,若认证通过则建立连接;
所述客户代理软件以COM方式与OPC客户端进行通讯,以接收所述OPC客户端的请求信息;
所述客户代理软件将所述请求信息转换成TCP消息,并发送至服务代理软件;以及
所述服务代理软件解析出所述TCP消息中的请求信息,并以COM方式将所述请求信息发送至OPC服务器;
其中,所述OPC客户端与所述客户代理软件安装在同一计算机设备上,所述OPC服务器与所述服务代理软件安装在同一计算机设备上,所述客户代理软件为所述OPC服务器的扩展,所述服务代理软件为所述OPC客户端的扩展。
8.如权利要求7所述的方法,其特征在于,还包括:
所述服务代理软件监测所述OPC服务器的数据变更,并将所述数据变更转换成TCP消息发送至所述客户代理软件;以及
所述客户代理软件解析出所述TCP消息中的数据变更,并通知给所述OPC客户端。
9.如权利要求7所述的方法,其特征在于,所述通过秘钥方式进行认证的方法包括:
在所述客户代理软件中配置服务代理软件的IP地址和账号名;
由所述客户代理软件成一对私钥和公钥,并将所述公钥和所述账号名导入所述服务代理软件;
当所述OPC客户端第一次向所述客户代理软件发起连接时,所述客户代理软件向所述服务代理软件发起携带账号名的连接认证请求;
所述服务代理软件收到所述连接认证请求后,将随机内容的原始字符串用所述账号名对应的公钥加密后返回给所述客户代理软件;
所述客户代理软件收到加密的字符串后,用私钥解密,并将解密后的字符串发回至所述服务代理软件;
所述服务代理软件将所述解密后的字符串与原始字符串比较,如果二者一致则认证通过。
10.如权利要求7所述的方法,其特征在于,所述客户代理软件和所述服务代理软件之间设置有心跳检测。
11.如权利要求10所述的方法,其特征在于,当所述服务代理软件在发现连接异常中断后,清除所述OPC客户端所有的Group和Item配置。
12.如权利要求11所述的方法,其特征在于,当所述客户代理软件发现连接异常中断时,尝试重新连接所述服务代理软件并进行认证。
13.如权利要求12所述的方法,其特征在于,当所述客户代理软件与所述服务代理软件重连成功后,向所述服务代理软件发送重建所有Group和Item的请求,所述服务代理软件按接收到的请求的重建所有Group和Item。
CN201810725705.8A 2018-07-04 2018-07-04 一种基于密钥的opc代理连接系统和连接方法 Active CN108989302B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810725705.8A CN108989302B (zh) 2018-07-04 2018-07-04 一种基于密钥的opc代理连接系统和连接方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810725705.8A CN108989302B (zh) 2018-07-04 2018-07-04 一种基于密钥的opc代理连接系统和连接方法

Publications (2)

Publication Number Publication Date
CN108989302A CN108989302A (zh) 2018-12-11
CN108989302B true CN108989302B (zh) 2021-06-22

Family

ID=64536803

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810725705.8A Active CN108989302B (zh) 2018-07-04 2018-07-04 一种基于密钥的opc代理连接系统和连接方法

Country Status (1)

Country Link
CN (1) CN108989302B (zh)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110417754B (zh) * 2019-07-11 2021-12-07 新华三大数据技术有限公司 一种基于主机代理服务权限认证的方法及装置
CN111010491A (zh) * 2019-12-26 2020-04-14 合肥道正企智大数据有限公司 一种基于隐藏技术的图像数据传输方法、装置和系统

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103491059A (zh) * 2012-06-12 2014-01-01 中国科学院沈阳自动化研究所 面向半导体制造设备的数据采集实现方法
CN106411528A (zh) * 2016-10-17 2017-02-15 重庆邮电大学 一种基于隐式证书的轻量级认证密钥协商方法

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8234384B2 (en) * 2006-11-13 2012-07-31 Jemmac Software Limited Computer systems and methods for process control environments
CN101247391B (zh) * 2007-12-28 2013-03-06 上海电力学院 Opc安全代理系统及其代理方法
CN101883146A (zh) * 2010-06-30 2010-11-10 三一重机有限公司 挖机远程诊断故障方法
CN102035904B (zh) * 2010-12-10 2013-04-03 北京中科大洋科技发展股份有限公司 一种将tcp网络通信服务端转换为客户端的方法
US9456046B2 (en) * 2014-05-08 2016-09-27 Honeywell International Inc. Dynamic generation of proxy connections

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103491059A (zh) * 2012-06-12 2014-01-01 中国科学院沈阳自动化研究所 面向半导体制造设备的数据采集实现方法
CN106411528A (zh) * 2016-10-17 2017-02-15 重庆邮电大学 一种基于隐式证书的轻量级认证密钥协商方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
OPC现场总线安全代理研究;魏国强等;《华东电力》;20081231;全文 *

Also Published As

Publication number Publication date
CN108989302A (zh) 2018-12-11

Similar Documents

Publication Publication Date Title
WO2022206349A1 (zh) 一种信息验证的方法、相关装置、设备以及存储介质
US9992176B2 (en) Systems and methods for encrypted communication in a secure network
CN112422532B (zh) 业务通信方法、系统、装置及电子设备
KR100980831B1 (ko) 일회용 패스워드를 이용한 신뢰성 있는 통신 시스템 및방법
KR101130415B1 (ko) 비밀 데이터의 노출 없이 통신 네트워크를 통해 패스워드 보호된 비밀 데이터를 복구하는 방법 및 시스템
RU2297037C2 (ru) Управление защищенной линией связи в динамических сетях
US9197420B2 (en) Using information in a digital certificate to authenticate a network of a wireless access point
CN109905350B (zh) 一种数据传输方法及系统
CN109510802B (zh) 鉴权方法、装置及系统
US10257171B2 (en) Server public key pinning by URL
CN108809633B (zh) 一种身份认证的方法、装置及系统
CN108322416B (zh) 一种安全认证实现方法、装置及系统
CN110213247B (zh) 一种提高推送信息安全性的方法及系统
CN105491073B (zh) 一种数据下载方法、装置及系统
CN113992346A (zh) 一种基于国密加固的安全云桌面的实现方法
EP4346256A1 (en) Implementation of one-key login service
CN114125027B (zh) 一种通信建立方法、装置、电子设备及存储介质
CN110138558B (zh) 会话密钥的传输方法、设备及计算机可读存储介质
US8788825B1 (en) Method and apparatus for key management for various device-server configurations
CN108989302B (zh) 一种基于密钥的opc代理连接系统和连接方法
CN111654503A (zh) 一种远程管控方法、装置、设备及存储介质
CN111756530B (zh) 量子服务移动引擎系统、网络架构及相关设备
JPH10242957A (ja) ユーザ認証方法およびシステムおよびユーザ認証用記憶媒体
CN110807210B (zh) 一种信息处理方法、平台、系统及计算机存储介质
CN115473655B (zh) 接入网络的终端认证方法、装置及存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant