利用工業控制系統無線網絡本身缺陷。①能量限制。工業控制現場的終端設備往往分布在無人職守的環境中,因此更換電池或充電都較為困難,因此在設計安全算法時,首要考慮的就是低功耗問題。②計算能力、存儲能力有限。嵌入式CPU被大多數現場設備所采用,但這種嵌入式芯片的存儲空間比較小、計算能力比較低,因此在設計算法時也要考慮這方面的因素。③分布的不確定性。節點一般都是任意地分布到監測區域中,因此節點和節點之間的距離和位置在布置之前都無法確定的。
工業控制系統無線網絡的安全體系建立完善實用的安全體系對于整個工控制系統業無線網絡來說至關重要。目前國內外主要的工業控制系統無線網絡安全體系有ISA100.11a安全體系、無線HART安全體系和WIA-PA安全體系:ISA100.11a網絡安全管理器負責整個網絡的安全管理和通信,設備安全是由其管理應用進程中代理安全管理對象或設備安全管理對象進行管理的。該體系的安全服務主要在物理層和傳輸層中應用,為了保證物理層安全采用特殊的密鑰來防御攻擊。該體系所提供的安全服務采用安全管理器來進行交互式通信管理。
ISA100.11a標準規定使用的密鑰算法以及安全協議為用戶提供了很大的選擇空間,囊括了包括對稱密鑰和非對稱密鑰算法在內的幾乎目前所有主流的安全技術。無線HART安全體系。該體系采用完整性鑒別、密鑰管理、認證機制、消息機密性、魯棒性操作等五個方面來保證數據和網絡的信息安全。主要采用AES-128位分組對稱密鑰加密算法,其特點是每個設備具有單獨的加入密鑰,只有合法設備通過加入密鑰和標準HART標識符來請求入網認證;為了防止敏感數據在傳輸中被篡改,則由網絡密鑰鑒別驗證數據協議單元的完整性;會話密鑰加密有效載荷,確保終端設備間不受干擾地通信,并支持點對點和廣播會話。