摘要
本发明属于DCS系统技术领域,具体地说,涉及DCS系统全层级指令级信息安全加固系统及方法;系统包括硬件层、协议层和应用层,本系统通过硬件层的双冗余可信根架构、飞腾FT‑2000/4 CPU集成TEE安全域与SRAM PUF芯片,并在上电时生成唯一硬件指纹密钥,实现固定‑OS‑应用级信任链传递,PUF密钥具备物理不可克隆性抵御硬件级物理攻击,从而达到初步防护的效果;通过协议层的自主安全通信协议,加密传输保障,其SBP协议采用SM4国密算法加密指令流,单包加密延迟<0.2ms,动态密钥由PUF芯片派生,每次会话更新,可防止重放攻击,从而进一步增强防护;通过应用层的三级协同验证引擎,在应用层实现多级协同保护,进一步提高安全新,保证指令级信息安全。
技术关键词
信息安全加固方法
DCS系统
动态令牌
加固系统
可信执行环境
指令
层级
基线
SM2算法
协议
加密
动态授权机制
TOTP算法
密钥扩展算法
序列
双电源模块
转移概率矩阵
节点
系统为您推荐了相关专利信息
可信执行环境
属性基加密方法
云服务提供商
数据访问请求
数据访问权限
可信管理平台
差分隐私
信任管理机制
可信执行环境
协作策略
汽轮机汽缸
DCS系统
位移传感器探头
工作状态监测
双层汽缸
可信执行环境
算力共享平台
交通设备
计算机可读程序
算力调度方法