买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:加禾科技(深圳)有限公司
摘要:本发明涉及硬件安全集成技术领域,具体为一种工控机硬件安全模块集成方法及系统,包括以下步骤,基于工控机的硬件特性,对硅芯片的微观结构进行分析,提取物理不可克隆功能特征,对硅芯片每个单元的电气特性进行测量,并转换为数字化PUF标识,生成PUF特征数据。本发明中,通过对硅芯片的微观结构进行分析并转换其电气特性为数字化标识,实现对芯片每个单元的细致监控,并与安全基线进行比对,可以及时发现物理变化或异常,同时将物理变化分析结果生成动态的安全警报级别,并进行随机加密密钥的生成,有效提升密钥的不可预测性和安全性,通过对加密数据进行分块和哈希处理,以及动态调整网络安全策略,显著增强工控系统的安全防护能力。
主权项:1.一种工控机硬件安全模块集成方法,其特征在于,包括以下步骤,基于工控机的硬件特性,对硅芯片的微观结构进行分析,提取物理不可克隆功能特征,对硅芯片每个单元的电气特性进行测量,并转换为数字化PUF标识,生成PUF特征数据;基于所述PUF特征数据,对PUF特征进行实时监控,持续监测芯片的物理响应,并将实时数据与预设的安全基线进行比对,检测物理变化、异常,生成PUF特征偏差分析结果;基于所述PUF特征偏差分析结果,分析数据模式,识别偏差类型和严重程度,将偏差类型与预定义的安全级别相匹配,根据匹配结果决定警报优先级和响应类型,生成安全警报级别;基于所述安全警报级别和物理噪声特征,分析硬件组件产生的随机物理噪声,并将其转换为加密密钥,根据所述安全警报级别调整密钥生成频率和强度,生成随机密钥库;基于所述随机密钥库,对工控机的敏感数据进行加密,将数据分块,对每个数据块应用选定的密钥进行加密,加密数据进行哈希处理,并将加密数据块和对应的哈希值组合,生成加密数据流;基于所述加密数据流,结合当前网络环境动态,调整防火墙规则、入侵检测策略和数据过滤参数,匹配变化的网络安全需求,生成优化后的安全网关配置;基于所述安全警报级别和优化后的安全网关配置,隔离受威胁的系统部分,执行必要的恢复操作,并记录处理细节和恢复状态,并进行安全分析和强化,生成安全事件处理记录。
全文数据:
权利要求:
百度查询: 加禾科技(深圳)有限公司 一种工控机硬件安全模块集成方法及系统
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。