[发明专利]面向自动化港口桥吊作业系统的零信任网络访问控制方法有效
| 申请号: | 202110561289.4 | 申请日: | 2021-05-21 |
| 公开(公告)号: | CN113311805B | 公开(公告)日: | 2022-07-05 |
| 发明(设计)人: | 王丹斌;赵子健 | 申请(专利权)人: | 上海振华重工(集团)股份有限公司 |
| 主分类号: | H04L43/00 | 分类号: | H04L43/00 |
| 代理公司: | 上海集信知识产权代理有限公司 31254 | 代理人: | 周成 |
| 地址: | 200125 上*** | 国省代码: | 上海;31 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 面向 自动化 港口 作业 系统 信任 网络 访问 控制 方法 | ||
1.一种面向自动化港口桥吊作业系统的零信任网络访问控制方法,其特征在于,包括以下步骤:
S1.梳理业务数据交互及网络流向,形成数据及网络交互表,不断迭代更新和调整所述数据及网络交互表;
S2.对自动化港口桥吊作业系统的数据流量进行复制,优化监控参数,形成固定业务周期内的网络流量监控报表;
S3.根据所述网络流量监控报表修正所述数据及网络交互表,开启监控及学习模式;
S4.工控防火墙开启拦截防护模式,完成零信任网络访问控制;
S5.建立自动化港口桥吊作业系统日志系统,对自动化港口桥吊作业系统日志进行定期分析,优化零信任方法,
所述步骤S3包括以下具体步骤:
S31.根据网络流量监控报表修正所述数据及网络交互表,所述数据及网络交互表和所述网络流量监控报表互相借鉴参考,最终在流量信息准确性上达成一致;
S32.根据修正过的所述数据及网络交互表设置策略,按白名单、零信任模式在防火墙中分别开启监控及学习模式;
S33.根据学习模式的结果调整分析拟拦截流量,优化策略防护策略;
S34.在学习模式中持续优化直至无需优化后,关闭学习模式,
所述步骤S4包括以下具体步骤:
S41.工控防火墙开启拦截防护模式,完成零信任网络访问控制;
S42.零信任网络访问控制开启后,所有新增网络通讯需严格进行流程审批和测试,保证零信任模式的有效性。
2.如权利要求1所述的一种面向自动化港口桥吊作业系统的零信任网络访问控制方法,其特征在于,所述步骤S1中梳理业务数据交互及网络流向包括以下步骤:
S11.通过码头管理系统给生产作业系统下发调度任务;
S12.生产作业系统根据具体作业将操作分解到各子系统进行任务分解;
S13.所述各子系统提取操作指令,下发给控制器设备进行作业。
3.如权利要求2所述的一种面向自动化港口桥吊作业系统的零信任网络访问控制方法,其特征在于,所述生产作业系统包括远程桥吊管理系统、桥吊控制管理系统和桥吊自动控制系统。
4.如权利要求2所述的一种面向自动化港口桥吊作业系统的零信任网络访问控制方法,其特征在于,所述子系统包括目标定位系统、吊具检测系统和船形扫描系统。
5.如权利要求2所述的一种面向自动化港口桥吊作业系统的零信任网络访问控制方法,其特征在于,所述控制器设备包括远程操作站和吊桥远程操作站,所述远程操作站包括人机界面、电脑主机和可编程逻辑控制器从站,所述吊桥远程操作站包括可编程逻辑控制器主站。
6.如权利要求1所述的一种面向自动化港口桥吊作业系统的零信任网络访问控制方法,其特征在于,所述步骤S2包括以下具体步骤:
S21.将变电机房桥吊所在交换机的数据流量进行复制,采用端口镜像或流量复制系统进行;
S22.将上述复制的数据流量接入流量监控系统,并开启流量发现及监控功能;
S23.根据上述监控系统发现的流量、协议进行分类,同时根据所述数据及网络交互表优化监控参数;
S24.形成固定业务周期内的网络流量监控报表,所述固定业务周期需要涵盖完整业务流程,以免数据遗漏。
7.如权利要求1所述的一种面向自动化港口桥吊作业系统的零信任网络访问控制方法,其特征在于,所述步骤S41中零信任网络访问控制包括分析执行区、网络设备存放区和各类设备的生产区。
8.如权利要求7所述的一种面向自动化港口桥吊作业系统的零信任网络访问控制方法,其特征在于,所述分析执行区包括流量监控设备和工控防火墙,所述网络设备存放区包括可编程逻辑控制器、吊具检测系统工控机和目标定位系统工控机,所述各类设备的生产区包括视频流量、电脑业务流量和PLC流量。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海振华重工(集团)股份有限公司,未经上海振华重工(集团)股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110561289.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:电芯叠片生产线及叠片方法
- 下一篇:一种烟草加工专用纸的制备方法





