一種基于控制系統(tǒng)可信架構(gòu)的TPCM模塊及可信檢測技術(shù)
本發(fā)明提供了一種基于控制系統(tǒng)可信架構(gòu)的TPCM模塊,包括內(nèi)部總線,以及連接到所述內(nèi)部總線的TPM處理單元、程序存儲(chǔ)器、配置存儲(chǔ)器、數(shù)據(jù)存儲(chǔ)器、完整性檢測單元,還包括總線仲裁管理單元;本發(fā)明還提供了一種基于上述TPCM模塊的可信檢測技術(shù),包括可信設(shè)備的信任鏈生成和傳遞,以及可信操作系統(tǒng)中可信進(jìn)程的基本信息的完整可信檢測和可信進(jìn)程加載的可執(zhí)行文件的完整性與可信性檢測。本發(fā)明提出了結(jié)合功能安全與信息安全,結(jié)合外部防御與內(nèi)部防范,覆蓋硬件配置、軟件編程、網(wǎng)絡(luò)通信、實(shí)時(shí)運(yùn)行、工程維護(hù)等設(shè)計(jì)、運(yùn)行、服務(wù)全生命周期的控制系統(tǒng)可信可控架構(gòu)及可信檢測技術(shù),保證了工業(yè)控制系統(tǒng)的可靠性、安全性實(shí)時(shí)性、可用性、可維護(hù)性。
浙江大學(xué)
2021-04-11