1.一种工业互联网安全访问控制管理的方法,其特征在于,包括以下步骤:用户使用移动便携设备在安全网关内进行注册,得到第一哈希值;
所述用户输入密码,并基于所述密码和用户信息生成第二哈希值与所述第一哈希值进行比较,比较通过,所述安全网关向所述移动便携设备发送会话密钥;
所述用户将所述会话密钥和与所述会话密钥对应的信息和PLC在所述移动便携设备中加密,得到加密结果,并将所述加密结果传输至所述安全网关;
所述安全网关使用所述会话密钥对所述加密过程进行解密,得到明文;
所述安全网关对所述明文进行解析,得到解析结果,并将所述解析结果通过用户系统传递给访问用户。
2.如权利要求1所述的工业互联网安全访问控制管理的方法,其特征在于,所述用户使用移动便携设备在安全网关内进行注册,得到第一哈希值的具体方式为:初始化用户的移动便携设备;
使用安全网关将所述移动便携设备对应的用户信息写入用户系统内;
所述移动便携设备基于所述用户信息和注册密钥计算第一哈希值,并将所述第一哈希值存放于所述安全网关内;
所述安全网关基于所述用户信息生成随机私钥,并将所述私钥写入所述移动便携设备;
所述安全网关基于所述随机私钥选取椭圆曲线参数计算公钥,并将所述公钥存放所述安全网关内。
3.如权利要求2所述的工业互联网安全访问控制管理的方法,其特征在于,所述用户输入密码,并基于所述密码和用户信息生成第二哈希值与所述第一哈希值进行比较,比较通过,所述安全网关向所述移动便携设备发送会话密钥的具体方式为:所述用户通过向所述安全网关发送请求包来启动连接;
所述安全网关接收所述连接对所述用户的节点进行判断后发送允许指令;
所述用户基于所述允许指令写入输入密码;
所述移动便携设备基于所述输入密码计算第二哈希值,并将所述第二哈希值发送给所述安全网关;
所述安全网关将所述第一哈希值和所述第二哈希值进行比较,比较通过,向所述移动便携设备发送会话密钥。
4.如权利要求3所述的工业互联网安全访问控制管理的方法,其特征在于,所述用户信息包括指纹信息、设定密码和所述移动便携设备的编号。
5.如权利要求4所述的工业互联网安全访问控制管理的方法,其特征在于,所述移动便携设备基于所述输入密码计算第二哈希值,并将所述第二哈希值发送给所述安全网关的具体方式为:所述移动便携设备基于所述输入密码、所述指纹信息和所述移动便携设备的编号计算第二哈希值,并将所述第二哈希值发送给所述安全网关。
6.如权利要求5所述的工业互联网安全访问控制管理的方法,其特征在于,所述安全网关将所述第一哈希值和所述第二哈希值进行比较,比较通过,向所述移动便携设备发送会话密钥的具体方式为:所述安全网关将所述第一哈希值和所述第二哈希值进行比较,比较通过,生成加密密钥并基于所述加密密钥生成子密钥;
所述安全网关基于所述公钥对所述子密钥进行加密,得到会话密钥,并将所述会话密钥发送给所述移动便携设备。