CN115567211A - 多机器人plc控制系统加密通信方法 - Google Patents

多机器人plc控制系统加密通信方法 Download PDF

Info

Publication number
CN115567211A
CN115567211A CN202211238124.4A CN202211238124A CN115567211A CN 115567211 A CN115567211 A CN 115567211A CN 202211238124 A CN202211238124 A CN 202211238124A CN 115567211 A CN115567211 A CN 115567211A
Authority
CN
China
Prior art keywords
control system
plc control
robot
openvpn
encryption
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202211238124.4A
Other languages
English (en)
Other versions
CN115567211B (zh
Inventor
尚文利
陈江涛
韦蕴珊
张梦
曹忠
李淑琦
揭海
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guangzhou University
Original Assignee
Guangzhou University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Guangzhou University filed Critical Guangzhou University
Priority to CN202211238124.4A priority Critical patent/CN115567211B/zh
Publication of CN115567211A publication Critical patent/CN115567211A/zh
Application granted granted Critical
Publication of CN115567211B publication Critical patent/CN115567211B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0863Generation of secret information including derivation or calculation of cryptographic keys or passwords involving passwords or one-time passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Manipulator (AREA)
  • Programmable Controllers (AREA)

Abstract

本发明涉及PLC控制技术领域,尤其涉及了多机器人PLC控制系统加密通信方法,包括以下步骤:PLC控制系统启动OpenVPN等待外来请求连接,机器人控制器启动OpenVPN与PLC控制系统构建虚拟网络,工程师主机启动OpenVPN向PLC控制系统发出连接请求,PLC主控与机器人通过工业总线协议Modbus TCP协议进行通讯,并将机器人的信息状态显示在示教器上,其中PLC与机器人控制器都搭载有嵌入式操作系统,并且都搭建有OpenVPN。工程师通过隧道与工业机器人进行加密控制通信。该多机器人PLC控制系统加密通信方法,无需干预应用层协议实现,不会影响网络自身拓扑结构与设备原有通信方式,通过国密算法,能够实现更好的数据加密,同时有利于安全的自主可控,以及更好的产品市场化发展前景。

Description

多机器人PLC控制系统加密通信方法
技术领域
本发明涉及PLC控制技术领域,具体为多机器人PLC控制系统加密通信方法。
背景技术
目前,工业现场中对使用Modbus TCP通信协议进行工业机器人控制的信息安全措施有以下几种:
1、对Modbus协议进行完善,但完善后的Modbus协议缺少行业权威的应用与引领,不符合工业总线标准。
2、构建Modbus TCP的专用防火墙通过构建内核、过滤、加解密、配置、日志五个模块对协议的安全性进行加固。通过设置白名单解决协议的认证问题,并通过过滤模块对报文进行校验,加解密模块防止报文内容被窃取。但增加过多的内容会造成通信效率的下降,在时延要求较高的工业机器人控制系统中能否满足需要有待考证。
3、主要针对Modbus TCP中明文传输问题,使用国外的加密算法进行加密,如AES、RC4算法。但是大多数的加密方法都是基于国外的RSA、AES等,我国工业机器人通信的信息安全自主权受到限制。
发明内容
本发明的目的在于提供多机器人PLC控制系统加密通信方法,采用软件防护的方式对通信数据进行加密,无需对应用层的协议与设备原有通信方式进行修改就能达到数据加密通信的目的。
为实现上述目的,本发明提供如下技术方案:多机器人PLC控制系统加密通信方法,包括以下步骤:
S1:PLC控制系统启动OpenVPN等待外来请求连接。
S2:机器人控制器启动OpenVPN与PLC控制系统构建虚拟网络。
S3:工程师主机启动OpenVPN向PLC控制系统发出连接请求。
S4:工程师通过隧道与工业机器人进行加密控制通信。
优选的,所述S1中PLC控制系统作为服务端,配置服务端相关文件,设定加密算法为国密SM4算法,启动OpenVPN等待内网中的机器人控制器与外网中的工程师主机发出连接请求。
优选的,所述S2中机器人控制器作为客户端启动OpenVPN,IP地址为PLC控制系统的工业内网IP地址,加密算法与服务端相同,加密算法为SM4加密算法。
优选的,所述S3中工程师主机作为VPN客户端,配置相关文件,其中请求的IP服务地址为PLC控制系统的外网IP地址,加密算法与服务端相同,加密算法为SM4加密算法。
优选的,所述S4中机器人控制器将作业由OpenVPN处理进程使用SM4加密算法对数据进行加密,再由内网网卡转发给PLC控制系统。
优选的,所述S4中机器人控制器通过连接内网的网卡接受数据包并通过OpenVPN程序对数据包进行身份认证,认证通过后使用相应密钥进行解密,后OpenVPN使用工程师主机对应的密钥使用SM4算法进行加密,后通过外网网卡发送给工程师主机。
与现有技术相比,本发明的有益效果是:
该多机器人PLC控制系统加密通信方法,无需干预应用层协议实现,不会影响网络自身拓扑结构与设备原有通信方式,通过国密算法,能够实现更好的数据加密,同时有利于安全的自主可控,以及更好的产品市场化发展前景。
附图说明
为了更清楚地说明本发明实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1为本发明的数据加密模型图;
图2为本发明的多机器人PLC控制系统通信加密模型图;
图3为本发明的多机器人PLC控制系统通信加密流程图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
请参阅图1-3,本发明提供一种技术方案:多机器人PLC控制系统加密通信方法,包括以下步骤:
S1:PLC控制系统启动OpenVPN等待外来请求连接。
S1.1:PLC控制系统作为服务端,配置服务端相关文件,设定加密算法为国密SM4算法,启动OpenVPN等待内网中的机器人控制器与外网中的工程师主机发出连接请求。
S2:机器人控制器启动OpenVPN与PLC控制系统构建虚拟网络。
S2.1:机器人控制器作为客户端启动OpenVPN,IP地址为PLC控制系统的工业内网IP地址,加密算法与服务端相同,加密算法为SM4加密算法。
S2.2:机器人控制器与PLC控制系统使用SSL协议进行身份认证与加密算法以及密钥协商算法的选定。
S2.3:机器人控制器与PLC控制系统使用SSL协议交换随机数用于生成SM4密钥,表示PLC控制系统与第x个机器人控制器的密钥,此后机器人控制器与PLC控制系统之间的通信数据通过该密钥进行SM4加密通信。
S2.4:SSL协议完成,连接成功,分配相关虚拟网络的IP地址,启动TUN虚拟网卡,此后与PLC控制系统的通信数据都通过TUN虚拟网卡进行转发。
S3:工程师主机启动OpenVPN向PLC控制系统发出连接请求。
S3.1:工程师主机作为VPN客户端,配置相关文件,其中请求的IP服务地址为PLC控制系统的外网IP地址,加密算法与服务端相同,加密算法为SM4加密算法。
S3.2:工程师主机向PLC控制系统发出连接请求,SSL协议进行身份认证与加密算法以及密钥协商算法的协商。
S3.3:工程师主机与PLC控制系统使用SSL协议交换随机数用于生成SM4密钥Ke,表示工程师主机与PLC控制系统之间的密钥。此后工程师主机与PLC控制系统之间的通信数据通过该密钥进行SM4加密通信。
S3.4:SSL协议完成,连接成功,分配相关虚拟网络的IP地址,启动TUN虚拟网卡,此后与PLC控制系统的通信数据都通过TUN虚拟网卡进行转发。
S4:工程师通过隧道与工业机器人进行加密控制通信。
S4.1:工程师构建控制工业机器人的ModbusTCP数据包,发送到TUN网卡上,由OpenVPN进程读取TUN网卡中的数据包,按配置文件的设定对数据进行处理,如加密与压缩操作(此时使用的是工程师主机与PLC控制系统之间的密钥),后重新添加数据包头,通过真实网卡发送到PLC控制系统。
S4.2:PLC控制系统通过公网网卡接受到工程师主机的数据包后,对数据包进行身份验证并进行拆包与解密操作,根据数据包中机器人控制器的IP地址,使用对应的机器人控制器的密钥对数据包进行加密操作后,通过PLC控制系统的内网网卡发送到相应机器人控制器中。
S4.3:机器人控制器通过连接内网的网卡接受数据包并通过OpenVPN程序对数据包进行身份认证后进行拆包与解密,然后根据数据包中的内容进行相应的作业。
S4.4:机器人控制器将作业由OpenVPN处理进程使用SM4加密算法对数据进行加密,再由内网网卡转发给PLC控制系统。
S4.5:PLC控制系统收到机器人控制器发送来的响应数据包后,对数据包进行身份认证,认证通过后使用相应密钥进行解密,后OpenVPN使用工程师主机对应的密钥使用SM4算法进行加密,后通过外网网卡发送给工程师主机。
S4.6:工程师主机收到数据包后,对数据包进行身份认证与数据解密操作,读取数据信息。
如图1所示:PLC主控与机器人通过工业总线协议Modbus TCP协议进行通讯,并将机器人的信息状态显示在示教器上,其中PLC与机器人控制器都搭载有嵌入式操作系统,并且都搭建有OpenVPN。
通过VPN连接到同一个虚拟网,并且只通过VPN建立的虚拟网络进行通信,因此所有的数据包的发送都会通过SM4算法进行加密,当有新的机器人加入,只需配置好相关OpenVPN文件即可启动加入到所建立的虚拟网络中。外部的工程师主机通过同样的OpenVPN连接到虚拟网络中。在建立连接后,数据包通过VPN的隧道使用SM4算法加密,在公网进行传输时外部无法知道该数据包的内容。从而达到加密通信的效果。到达VPN服务端后对数据包进行拆封与解密,读取相关数据后对工业机器人进行相关的作业控制。考虑到PLC性能有限,在对多机器人控制的同时需要对数据进行加密等各类操作,因此采用据有自主知识产权的SM4加密算法,既满足轻量化的需求,又能够达到较高的保密性。多机器人PLC控制系统通信加密流程如图2所示。
需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个......”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
尽管已经示出和描述了本发明的实施例,对于本领域的普通技术人员而言,可以理解在不脱离本发明的原理和精神的情况下可以对这些实施例进行多种变化、修改、替换和变型,本发明的范围由所附权利要求及其等同物限定。

Claims (6)

1.多机器人PLC控制系统加密通信方法,其特征在于,包括以下步骤:
S1:PLC控制系统启动OpenVPN等待外来请求连接;
S2:机器人控制器启动OpenVPN与PLC控制系统构建虚拟网络;
S3:工程师主机启动OpenVPN向PLC控制系统发出连接请求;
S4:工程师通过隧道与工业机器人进行加密控制通信。
2.根据权利要求1所述的多机器人PLC控制系统加密通信方法,其特征在于:所述S1中PLC控制系统作为服务端,配置服务端相关文件,设定加密算法为国密SM4算法。
3.根据权利要求1所述的多机器人PLC控制系统加密通信方法,其特征在于:所述S2中机器人控制器作为客户端启动OpenVPN,IP地址为PLC控制系统的工业内网IP地址,加密算法与服务端相同。
4.根据权利要求1所述的多机器人PLC控制系统加密通信方法,其特征在于:所述S3中工程师主机作为VPN客户端,配置相关文件,其中请求的IP服务地址为PLC控制系统的外网IP地址,加密算法与服务端相同。
5.根据权利要求1所述的多机器人PLC控制系统加密通信方法,其特征在于:所述S4中机器人控制器将作业由OpenVPN处理进程使用SM4加密算法对数据进行加密。
6.根据权利要求1所述的多机器人PLC控制系统加密通信方法,其特征在于:所述S4中机器人控制器通过连接内网的网卡接受数据包并通过OpenVPN程序对数据包进行身份认证。
CN202211238124.4A 2022-10-10 2022-10-10 多机器人plc控制系统加密通信方法 Active CN115567211B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202211238124.4A CN115567211B (zh) 2022-10-10 2022-10-10 多机器人plc控制系统加密通信方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202211238124.4A CN115567211B (zh) 2022-10-10 2022-10-10 多机器人plc控制系统加密通信方法

Publications (2)

Publication Number Publication Date
CN115567211A true CN115567211A (zh) 2023-01-03
CN115567211B CN115567211B (zh) 2024-07-09

Family

ID=84745446

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202211238124.4A Active CN115567211B (zh) 2022-10-10 2022-10-10 多机器人plc控制系统加密通信方法

Country Status (1)

Country Link
CN (1) CN115567211B (zh)

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7536548B1 (en) * 2002-06-04 2009-05-19 Rockwell Automation Technologies, Inc. System and methodology providing multi-tier-security for network data exchange with industrial control components
CN106685956A (zh) * 2016-12-27 2017-05-17 上海斐讯数据通信技术有限公司 一种路由器的vpn网络连接方法及系统
CN111193735A (zh) * 2019-12-27 2020-05-22 泛在数字电能技术(珠海)有限公司 基于独立计算单元的智能终端安全通讯系统
CN111786869A (zh) * 2019-04-04 2020-10-16 厦门网宿有限公司 一种服务器之间的数据传输方法及服务器
CN111786873A (zh) * 2020-07-13 2020-10-16 浙江捷创方舟数字技术有限公司 支持plc冗余的远程控制方法、系统及网关
CN113572740A (zh) * 2021-06-30 2021-10-29 长沙证通云计算有限公司 一种基于国密的云管理平台认证加密方法

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7536548B1 (en) * 2002-06-04 2009-05-19 Rockwell Automation Technologies, Inc. System and methodology providing multi-tier-security for network data exchange with industrial control components
CN106685956A (zh) * 2016-12-27 2017-05-17 上海斐讯数据通信技术有限公司 一种路由器的vpn网络连接方法及系统
CN111786869A (zh) * 2019-04-04 2020-10-16 厦门网宿有限公司 一种服务器之间的数据传输方法及服务器
CN111193735A (zh) * 2019-12-27 2020-05-22 泛在数字电能技术(珠海)有限公司 基于独立计算单元的智能终端安全通讯系统
CN111786873A (zh) * 2020-07-13 2020-10-16 浙江捷创方舟数字技术有限公司 支持plc冗余的远程控制方法、系统及网关
CN113572740A (zh) * 2021-06-30 2021-10-29 长沙证通云计算有限公司 一种基于国密的云管理平台认证加密方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
侯战胜;邵志鹏;: "基于报文模拟的OpenVPN测试方案的设计与实现", 计算机技术与发展, no. 03, 10 March 2013 (2013-03-10) *
石颖;: "基于SSL协议的VPN技术的研究与实现", 电脑知识与技术, no. 19, 5 July 2009 (2009-07-05) *

Also Published As

Publication number Publication date
CN115567211B (zh) 2024-07-09

Similar Documents

Publication Publication Date Title
US9590954B2 (en) Transferring encrypted and unencrypted data between processing devices
EP2634993B1 (en) Devices and methods for connecting client devices to a network
WO2017106793A1 (en) Systems and methods for secure multi-party communications using a proxy
CN102932350B (zh) 一种tls扫描的方法和装置
CN112637136A (zh) 加密通信方法及系统
CN107018155A (zh) 一种外网终端安全访问内网特定数据的方法和系统
CN111800467B (zh) 远程同步通信方法、数据交互方法、设备及可读存储介质
WO2009018512A1 (en) Systems and methods for implementing a mutating transport layer security protocol
JP2005210193A (ja) 共通秘密鍵生成装置
CN213403064U (zh) 一种基于标识密码的工业网络安全通信系统
US10972912B1 (en) Dynamic establishment of trust between locally connected devices
JPH10242957A (ja) ユーザ認証方法およびシステムおよびユーザ認証用記憶媒体
CN116743372A (zh) 基于ssl协议的量子安全协议实现方法及系统
CN113922974A (zh) 一种信息处理方法及系统、前端、服务端、存储介质
WO2008037144A1 (fr) Procédé et système de communication d'empreinte de demande fondés sur une vérification de crédit
CN115567211A (zh) 多机器人plc控制系统加密通信方法
JP3714850B2 (ja) ゲートウェイ装置、接続サーバ装置、インターネット端末、ネットワークシステム
WO2005057842A1 (en) A wireless lan system
JP2000312203A (ja) 暗号通信の通過制御方法およびシステム
CN107835196B (zh) 一种基于hdlc的安全通信方法
JP2022514492A (ja) 通信モジュール
KR101448711B1 (ko) 통신 암호화를 통한 보안시스템 및 보안방법
US20040158635A1 (en) Secure terminal transmission system and method
CN115242468B (zh) 一种基于rs485总线的安全通信系统及其方法
CN1190055C (zh) 一种网络传输加密控制方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant