人民长江 ›› 2025, Vol. 56 ›› Issue (5): 210-215.doi: 10.16232/j.cnki.1001-4179.2025.05.029
• • 上一篇
葛创杰,荆芳,王戈飞,袁世冲
GE Chuangjie,JING Fang,WANG Gefei,YUAN Shichong
摘要: 针对水利工控系统面临的数据监听、数据篡改、数据伪造等安全风险,基于商用密码算法,开展数据安全传输技术研究,确保水利系统中工业以太网数据和现场总线数据传输的机密性、完整性和真实性。在分析当前水利工控系统面临的数据传输风险的基础上,针对工业以太网和现场总线 2 类通信协议进行安全加固设计,完成了密码模块设计,开展了多场景安全性测试与分析。经某水务基地水利一体化闸门现场测试,2 类协议下各通讯主体间分别收发数据 10000 次,其中工业以太网层共计成功收发数据 10000 次,失败 0 次,加密前后平均延时 0.25 ms;现场总线层共计成功收发数据 9977 次,失败 23 次,加密前后平均延时 269.28ms。另外,开展了身份仿冒、数据窃取、数据篡改攻击测试。结果表明:该方法加解密成功率高,时延低,运行稳定,能够抵御外部攻击,在不影响业务运转前提下,可有效保障水利工控场景下的数据通信安全。