论文部分内容阅读
随着 EPA 网络的开放互连和大量 IT 技术的引入,加上 TCP/IP 协议本身的开放性,以及层出不穷的网络病毒和攻击手段,安全已经成为制约 EPA 应用发展的主要瓶颈之一。没有安全就没有应用,没有应用更谈不上发展。如果这个问题得不到到完善的解决,将无法保证数据的完整性、可用性和保密性,从而影响 EPA发展和市场推广,因此开展 EPA 安全的研究工作就显得格外的重要。
本文分析了工业以太网安全的重要性,参考如今比较成熟的信息网络安全体系结构,结合 EPA 系统的特点,建立 EPA 系统安全体系结构。接着深入讨论 EPA系统安全体系结构,并针对 EPA 系统分层结构的特点,重点介绍了 EPA 系统安全管理实体结构。在此基础上就 EPA 系统安全管理实体中的 EPA 报文加密,校验,及密钥表下载方案做了详细的设计。随后实现了 EPA 报文 MD5 校验,测试表明:EPA 系统安全管理实体在一定的程度上提高了EPA系统的安全性。
研究了 EPA 工业以太网报文 AES (Advanced Encryption Standard,高级加密标准) 加/解密设计与实现方案,结合 EPA 网络的高实时性要求,提出了 AES 算法预计算表的改进方法,给出一种空间要求较低而执行效率较好的实现技术。在EPA 设备 AT91RM9200 平台中的测试实验表明,优化的 AES 加/解密方案满足了ARM9 的五级流水线工作方式,符合 EPA 工业控制网络实时性要求。
本文的研究内容解决了 EPA 系统安全中的一些关键技术,在一定的程度上保证了 EPA 系统的数据的可用性,完整性,保密性,正确性、不可篡改性以及 EPA系统的高实时性。