和利时HOLLiSec 系列安全可信PLC控制器
产品简介:
安全可信PLC控制器以可信计算3.0技术为基础,通过研究可信计算双体系架构在工控嵌入式的应用技术、静态可信启动技术、四元组度量技术、嵌入式动态可信度量技术等,建立安全可信PLC控制器主动防御安全技术体系,构建工业控制系统的安全运行环境。
产品介绍:
我国关键信息基础设施领域正在面对越来越多的安全威胁,和利时自主研发了研制了将可信计算3.0技术与自主可控PLC技术与相结合的新一代控制器,在满足现场控制要求的同时,还可对设备进行全面有效的防护,避免恶意攻击带来的事故停运与经济损失,有效提升能源核心装备与生产过程的安全保障能力,可从整体上解决工业控制系统的安全可信问题。
产品拥有以下重要特点:
1、基于轻量级可信计算3.0双体系架构,实现具备内生安全的主动防御体系
安全可信PLC控制器基于可信计算3.0架构,通过同时采用静态可信度量、动态可信度量以及轻量级国密通信加解密等技术,保证了工业控制系统核心代码、数据、通讯的内生安全,并实现系统由内向外的主动防御功能。
2、采用静态可信度量和动态度量技术,实现全生命周期可信防护功能
利用安全密码算法芯片实现可信快速启动,在静态度量中,建立可信链的过程,考虑到双体系隔离,增加了可信系统安全性,结合PLC系统业务特点,实现了安全定制设计。通过内部直接调用算法,省去了接口通讯转换时间,从而使得校验速度能达到FPGA+算法芯片的组合方案相比有了大幅度提升。可编程安全密码算法芯片具备电压、电流、光检测能力,能有效防护通过物理手段进行数据篡改。
3、采用四元组动态度量技术,实现运行态可信度量功能
采用四元组数据模型,主体访问客体的访问请求时,在安全可信PLC控制器运行状态下,基于可信策略获取任意事件发生时对应的四元组数据,实现基于四元组的实时动态度量。
在进行例行程序和数据度量的同时能及时响应任务度量的需求。对非法任务进行了快速识别,保护了PLC计算子系统,最大程度降低了恶意事件对工控系统的影响,避免造成严重的后果。同时能及时发现程序是否遭到破坏,通知PLC计算子系统及时处理。
4、采用基于轻量级国密通信加解密技术,实现可信网络通信
采用软硬件结合的密码协同方式实现轻量化高实时性通信加解密,根据CPU的使用率、数据优先级等因素,并结合针对PLC使用场景,下发的专属调度策略,软件和硬件密码模块协同分担系统繁重的密码服务请求,较为高效、灵活的实现密码模块服务请求的归一化调度。
安全可信PLC控制系统可支持过程自动化与离散自动化的中大规模可编程控制系统要求,可优先选择涉及国计民生的重点关键行业进行推广,包括能源矿山、冶金、装备制造、军工、轨道交通等行业,能有效推动PLC国产化替代的进程,并在PLC侧建立内生免疫的主动防御体系,有效提升控制系统的网络安全防御能力,保证关键信息基础设施的安全。
同类文章排行
- 万马高分子助力,国内首条公里级大长度环保
- 主营产品有哪些?
- 购买后产品发什么快递?
- 节能转型,电机产业链有哪些变革性机会?
- 更紧凑而高效的机器人世界
- 产品供货周期需要多久?
- 机器手臂的创新应用:轻薄短小、智能高效
- 当半导体碰上 AMR,来一场智能化的精彩
- 坚持科技是第一生产力
- 通向智能工厂的硬核技术,哪些和你有关?
最新资讯文章
- 英孚康是罗克韦尔的替代品?不止如此
- 欧洲航天局利用MVG设备大幅增强新型 H
- Profinet转canopen网关连接
- DATALOGIC得利捷 | 物流之眼利
- 施耐德电气与标领智能装备强强联合,共创电
- 【有现货】KB-LS10N-C KB-L
- 华北工控打造网安专用主板,基于飞腾D20
- PLC通讯革新:EtherNetIP转P
- 华北工控ATX-6152:高度集成化!提
- 巴斯夫成功完成Ethernet-APL试
- HRPG-1000N3 系列:1000W
- RQB60W12 系列:60W 1/4
- NPB-450-NFC 系列:450W
- VFD 系列:150W~750W 工业用
- NGE12/18 系列:12W/18W
- 工业现场ModbusTCP转EtherN
- DJM / FT系列:12V/38~15
- SI06W8/DI06W8 系列:超宽压
- NGE100 (U) 系列:100W 环
- LOP-200/300系列:200W &