一種基于控制系統(tǒng)可信架構的TPCM模塊及可信檢測技術
本發(fā)明提供了一種基于控制系統(tǒng)可信架構的TPCM模塊,包括內部總線,以及連接到所述內部總線的TPM處理單元、程序存儲器、配置存儲器、數(shù)據(jù)存儲器、完整性檢測單元,還包括總線仲裁管理單元;本發(fā)明還提供了一種基于上述TPCM模塊的可信檢測技術,包括可信設備的信任鏈生成和傳遞,以及可信操作系統(tǒng)中可信進程的基本信息的完整可信檢測和可信進程加載的可執(zhí)行文件的完整性與可信性檢測。本發(fā)明提出了結合功能安全與信息安全,結合外部防御與內部防范,覆蓋硬件配置、軟件編程、網(wǎng)絡通信、實時運行、工程維護等設計、運行、服務全生命周期的控制系統(tǒng)可信可控架構及可信檢測技術,保證了工業(yè)控制系統(tǒng)的可靠性、安全性實時性、可用性、可維護性。
浙江大學
2021-04-11