基于MD5、RC4加密和zmq通讯的网关授权方法技术

技术编号:32554885 阅读:37 留言:0更新日期:2022-03-05 11:55
本发明专利技术公开了一种基于MD5、RC4加密和zmq通讯的网关授权方法,网关协议配置系统与网关设备之间建立zmq链路;网关协议配置系统根据MD5加密算法将用户信息和硬件信息生成第一设备密钥DeviceKey,网关设备根据MD5加密算法将用户信息和硬件信息生成第二设备密钥DeviceKey;网关协议配置系统将第一设备密钥DeviceKey与第二设备密钥DeviceKey进行校验,若校验通过,则网关协议配置系统通过RC4和MD5将网关配置信息加密后下发至网关设备中;网关设备解密网关配置信息并进行整体校验,若验证通过,则根据配置信息进行网关的配置,若不通过,则进行安全日志记录并进行异常上报,提升了整体工业网关系统设备的安全性。了整体工业网关系统设备的安全性。了整体工业网关系统设备的安全性。

【技术实现步骤摘要】
基于MD5、RC4加密和zmq通讯的网关授权方法


[0001]本专利技术属于网关加密
,具体涉及一种基于MD5、RC4加密和zmq通讯的网关授权方法。

技术介绍

[0002]网络安全一直是工业网关一个十分重要的技术难题,互联网时代,网络为我们带来了很大的便利,工业现场也逐步实现了智慧化、网络化,相对于其它行业来讲,工业现场所使用的工业网关对网络安全的要求更高。
[0003]对于工业现场来讲,一旦现场确定,对于网络配置和用户密码权限以及网关应用程序便应该固定,保障网关应用的整个工业现场系统的可靠性和稳定性。
[0004]目前,现有的网络加密方法有很多,比较常用的有MD5,RSA,DES,AES等,现有的加密算法基本都是绑定单一的设备网卡、CPU序列号或硬盘ID等单一信息来实现加密;原有的工业网关加密算法普遍采用单一的设备网卡MAC信息、CPU序列号或硬盘ID单一硬件信息来实现加密,而对于设备本身,采用用户名和密码的方式实现管理,这样就存在更换秘钥容易,不能方便进行用户管理,单一认证风险性高的问题。
>[0005]对于配本文档来自技高网...

【技术保护点】

【技术特征摘要】
1.基于MD5、RC4加密和zmq通讯的网关授权方法,其特征在于:包括如下步骤,步骤S1):网关协议配置系统与网关设备之间建立zmq链路,所述zmq链路与protobuf协议结合;步骤S2):网关协议配置系统配置网关的用户信息,并将所述用户信息下发至网关设备;网关设备获取自身的硬件信息,并将所述硬件信息上传至网关协议配置系统;步骤S3):网关协议配置系统根据MD5加密算法将用户信息和硬件信息生成第一设备密钥DeviceKey,网关设备根据MD5加密算法将用户信息和硬件信息生成第二设备密钥DeviceKey;步骤S4):网关协议配置系统将第一设备密钥DeviceKey与第二设备密钥DeviceKey进行校验,校验不通过,则进行安全日志记录并上报异常,若校验通过,则转入步骤S5);步骤S5):网关协议配置系统通过RC4和MD5将网关配置信息加密后下发至网关设备中;步骤S6):网关设备解密网关配置信息并进行整体校验,若验证通过,则根据配置信息进行网关的配置,若不通过,则进行安全日志记录并进行异常上报。2.根据权利要求1所述的基于MD5、RC4加密和zmq通讯的网关授权方法,其特征在于:所述网关协议配置系统为上位机,所述上位机通过zmq链路与protobuf协议进行加密传输。3.根据权利要求1所述的基于MD5、RC4加密和zmq通讯的网关授权方法,其特征在于:步骤S2)中,所述用户信息包括用户名和密码,所述硬件信息包括网卡MAC地址、CPU序列号和硬盘ID。4.根据权利要求3所述的基于MD5、RC4加密和zmq通讯的网关授权方法,其特征在于:步骤S3)中生成第一设备密钥DeviceKey和第二设备...

【专利技术属性】
技术研发人员:兑志魁田耕郑自菲焦点王志远
申请(专利权)人:郑州轨道交通信息技术研究院
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1