工业控制终端认证代理软件是部署在工业控制网络中的各型设备上,提供证书管理和认证服务的终端代理软件。工业控制终端认证代理软件实现基于本地证书库的分布式证书认证过程,能够完成设备入网接入认证、用户操作员认证、设备通讯认证等身份认证服务。
工业控制终端认证代理软件包括部署于工业环网的上位机、控制器的证书代理服务,可提供设备认证、业务数据签名基于证书的安全服务。证书代理服务是具体的安全功能执行单元、是整个证书认证基础设施的底层节点,证书代理服务的安全功能构成证书认证设施的保障。
工业控制终端认证代理软件采用C语言编写并实现,并具有完整的开发接口,可实现软件或硬件的证书管理和算法实现,具有良好的程序移植性和跨平台能力。
- 本地私钥保护存储
- 本地私钥进行数字签名
- 对其他设备的数据签名进行签名验证
- 本地可信证书库的更新管理
认证代理软件提供的功能如下:
对设备内部存储的私钥文件进行加密保护存储,在运算时进行解密后使用,设备本地私钥数据存储时不会以明文方式出现。
利用本地私钥进行数字签名,完成设备接入认证过程。
利用本地可信证书列表,对其他设备的数据签名进行验证。
维护本地可信证书库及CRL文件,根据上位机的指令进行更新。

图 工业控制网络密码安全设备拓扑图
- =============内容区4==============