[发明专利]一种安全防护方法、装置、设备及可读存储介质在审
| 申请号: | 202111554963.2 | 申请日: | 2021-12-17 | 
| 公开(公告)号: | CN114282236A | 公开(公告)日: | 2022-04-05 | 
| 发明(设计)人: | 贾春迎;范渊 | 申请(专利权)人: | 杭州安恒信息技术股份有限公司 | 
| 主分类号: | G06F21/60 | 分类号: | G06F21/60;H04L9/40 | 
| 代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 赵菲 | 
| 地址: | 310000 浙江省*** | 国省代码: | 浙江;33 | 
| 权利要求书: | 查看更多 | 说明书: | 查看更多 | 
| 摘要: | |||
| 搜索关键词: | 一种 安全 防护 方法 装置 设备 可读 存储 介质 | ||
本申请公开了一种安全防护方法、装置、设备及可读存储介质。本申请能够查询工业网络中各PLC控制器的访问权限;若任一PLC控制器的访问权限低于预设条件,则实时获取该PLC控制器接收到的通信数据;并利用预置的安全防护规则检测通信数据中是否存在攻击数据;若存在,则使该PLC控制器不响应所述通信数据,并记录该PLC控制器的标识信息、通信数据以及攻击行为,以对PLC控制器进行安全防护。该方案能够及时检测出异常流量,拦截并记录相关异常信息,可保证设备和工业网络的安全。相应地,本申请提供的一种安全防护装置、设备及可读存储介质,也同样具有上述技术效果。
技术领域
本申请涉及计算机技术领域,特别涉及一种安全防护方法、装置、设备及可读存储介质。
背景技术
目前,黑客一般针对访问权限较低的PLC控制器进行攻击,因为访问权限越高,攻击难度也就越大。若黑客攻陷某一PLC控制器,就可能修改访问权限,导致用户无法正常访问,甚至设备中运行的用户程序也可能被修改,造成严重后果。PLC控制器即:可编程逻辑控制器(Programmable Logic Controller)。
因此,如何对PLC控制器进行安全防护,是本领域技术人员需要解决的问题。
发明内容
有鉴于此,本申请的目的在于提供一种安全防护方法、装置、设备及可读存储介质,以对PLC控制器进行安全防护。其具体方案如下:
第一方面,本申请提供了一种安全防护方法,应用于安全防护设备,包括:
查询工业网络中各PLC控制器的访问权限;
若任一PLC控制器的访问权限低于预设条件,则实时获取该PLC控制器接收到的通信数据;
利用预置的安全防护规则检测所述通信数据中是否存在攻击数据;
若是,则使该PLC控制器不响应所述通信数据,并记录该PLC控制器的标识信息、所述通信数据以及所述攻击行为。
优选地,所述查询工业网络中各PLC控制器的访问权限,包括:
利用预设脚本查询工业网络中各PLC控制器的访问权限。
优选地,所述利用预设脚本查询工业网络中各PLC控制器的访问权限,包括:
利用预设脚本通过s7_comm协议向各PLC控制器发送查询报文;
利用预设脚本接收各PLC控制器反馈的响应报文,并分析所述响应报文得到各PLC控制器的访问权限。
优选地,所述查询工业网络中各PLC控制器的访问权限之后,还包括:
将各PLC控制器的访问权限进行可视化展示。
优选地,所述访问权限为完全权限、读取权限、最低权限或不允许上传。
优选地,还包括:
若任一PLC控制器的访问权限低于预设条件,则提示用户修改该PLC控制器的访问权限。
优选地,所述利用预置的安全防护规则检测所述通信数据中是否存在攻击数据,包括:
从所述通信数据中提取操作行为数据;
若所述操作行为数据与所述安全防护规则中预置的攻击特征匹配,则确定所述通信数据中存在所述攻击数据;否则,确定所述通信数据中不存在所述攻击数据。
第二方面,本申请提供了一种安全防护装置,应用于安全防护设备,包括:
查询模块,用于查询工业网络中各PLC控制器的访问权限;
获取模块,用于若任一PLC控制器的访问权限低于预设条件,则实时获取该PLC控制器接收到的通信数据;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息技术股份有限公司,未经杭州安恒信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111554963.2/2.html,转载请声明来源钻瓜专利网。





