The invention discloses a communication method of traffic signal machine, belonging to the field of traffic network security. This method is applied to the traffic signal control system; traffic signal control system includes a gateway management system, host computer system and at least one signal node, including setting the first security access gateway and second security access gateway authentication information; management system to the first class of security access gateway and second security access gateway transmitting device access list through the gateway pipe; the first security access gateway and second security access gateway establishing encrypted communication channel; first class security access gateway and second security access gateway through the communication channel through information transmission encryption communication equipment key signature; solve the traffic signal control network is vulnerable to attacks, security traffic signal control and the data storage is difficult to guarantee the problem; to improve the confidentiality of data transmission traffic signal machine And guarantee the safety of traffic signal control system.
【技术实现步骤摘要】
一种交通信号机通信方法
本专利技术实施例涉及交通网络安全领域,特别涉及一种交通信号机通信方法。
技术介绍
交通信号机主要用于城市道路交通信号的控制和管理,是交通系统的重要组成部分。交通信号机的各个颜色的信号灯的跳变可以通过定时控制或联网控制方式实现。目前,国内交通信号机控制网络一般租用网络运营商网络,由网络运营商构建虚拟专网。交通信号机控制系统包括控制设备和交通信号机,交通信号机采集所在位置当前时刻的交通信息,并发送至控制设备,控制设备根据当前时刻的交通状态确定控制策略,通过智能优化算法对各个交通信号机的信号灯进行配置。然而,现有的交通信号机控制网络的网段与其他网段之间缺乏可靠的技术隔离手段和有效的区域隔离,交通信号机控制系统中的设备容易受到攻击,存在安全隐患。
技术实现思路
为了解决现有技术的问题,本专利技术实施例提供了一种交通信号机通信方法。该技术方案如下:第一方面,提供了一种交通信号机通信方法,应用于交通信号机控制系统,所述交通信号机控制系统包括网关管理系统、上位机系统以及至少一个信号机节点,所述上位机系统包括上位机和第一类安全接入网关,所述信号机节点包括交通信 ...
【技术保护点】
一种交通信号机通信方法,其特征在于,应用于交通信号机控制系统,所述交通信号机控制系统包括网关管理系统、上位机系统以及至少一个信号机节点,所述上位机系统包括上位机和第一类安全接入网关,所述信号机节点包括交通信号机和第二类安全接入网关,所述上位机与所述第一类安全接入网关连接,所述交通信号机与所述第二类安全接入网关连接,所述第一类安全接入网关与所述网关管理系统连接,所述第二类安全接入网关通过所述第一类安全接入网关与所述网关管理系统连接;所述方法包括:设置所述第一类安全接入网关和所述第二类安全接入网关的验证信息,所述验证信息包括数据保护密钥、设备证书、设备私钥;通过所述网关管理系统 ...
【技术特征摘要】
1.一种交通信号机通信方法,其特征在于,应用于交通信号机控制系统,所述交通信号机控制系统包括网关管理系统、上位机系统以及至少一个信号机节点,所述上位机系统包括上位机和第一类安全接入网关,所述信号机节点包括交通信号机和第二类安全接入网关,所述上位机与所述第一类安全接入网关连接,所述交通信号机与所述第二类安全接入网关连接,所述第一类安全接入网关与所述网关管理系统连接,所述第二类安全接入网关通过所述第一类安全接入网关与所述网关管理系统连接;所述方法包括:设置所述第一类安全接入网关和所述第二类安全接入网关的验证信息,所述验证信息包括数据保护密钥、设备证书、设备私钥;通过所述网关管理系统向所述第一类安全接入网关和所述第二类安全接入网关发送设备访问列表;所述第一类安全接入网关和所述第二类安全接入网关分别接收所述设备访问列表;所述第一类安全接入网关与所述第二类安全接入网关建立加密通信信道;所述第一类安全接入网关与所述第二类安全接入网关通过所述加密通信信道传输通过所述设备私钥签名的通信信息,所述通信信息至少包括交通信号机控制指令。2.根据权利要求1所述的方法,其特征在于,所述设置所述第一类安全接入网关和所述第二类安全接入网关的验证信息,所述验证信息包括数据保护密钥、设备证书、设备私钥,包括:通过所述网关管理系统生成根证书、根证书私钥、以及所述数据保护密钥;将所述数据保护密钥安装至所述第一类安全接入网关和第二类安全接入网关;通过所述网关管理系统根据所述根证书私钥确定所述设备证书和所述设备私钥;通过所述网关管理系统利用所述数据保密密钥对所述根证书、所述设备证书和所述设备私钥进行加密,并将加密后的所述根证书、所述设备证书和所述设备私钥存储至移动密钥设备;所述第一类安全接入网关和第二类安全接入网关分别与所述移动密钥设备建立物理连接,并从所述移动密钥设备获取加密后的所述根证书、所述设备证书和所述设备私钥;所述第一类安全接入网关和第二类安全接入网关根据所述数据保护密钥对加密后的所述根证书、所述设备证书和所述设备私钥进行解密,得到所述根证书、所述设备证书和所述设备私钥。3.根据权利要求1所述的方法,其特征在于,所述通过所述网关...
【专利技术属性】
技术研发人员:朱玲,邓佳伟,张涛,张文文,
申请(专利权)人:无锡十月中宸科技有限公司,
类型:发明
国别省市:江苏,32
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。