[发明专利]一种工控协议安全管控方法在审
| 申请号: | 202310372723.3 | 申请日: | 2023-04-10 |
| 公开(公告)号: | CN116527325A | 公开(公告)日: | 2023-08-01 |
| 发明(设计)人: | 张东;徐金华;喻宜;吕志来;钟金柱 | 申请(专利权)人: | 北京许继电气有限公司 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40 |
| 代理公司: | 北京立成智业专利代理事务所(普通合伙) 11310 | 代理人: | 赵静然 |
| 地址: | 100085 北京市*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 协议 安全 方法 | ||
1.一种工控协议安全管控方法,其特征在于,首先建立:协议规则库、授权指令表和操作对象表;然后进行如下步骤操作:
步骤一、通过信息采集装置实时采集目标工控协议;
步骤二、对采集得到的工控协议进行过滤,获取其中的操作指令;
步骤三、结合分析流程逻辑,通过逻辑判断对步骤二获得的工控协议中的操作指令进行归类和分析,根据分析结果对操作指令执行阻断指令或放行指令。
2.如权利要求1所述的工控协议安全管控方法,其特征在于,所述分析流程逻辑包括:判断所得操作指令与非标协议、非法指令、非法对象的关系,并根据所述关系执行阻断指令或放行指令。
3.如权利要求2所述的工控协议安全管控方法,其特征在于,所述非标协议是指不符合协议规则库要求的协议;
所述非法指令是指不在授权指令表中的协议;
所述非法对象是指协议中的操作对象不在操作对象表中。
4.如权利要求2所述的工控协议安全管控方法,其特征在于,所述阻断指令是指符合非标协议、或者非法指令、或者非法对象的操作指令,即阻断指令=非标协议∪非法指令∪非法对象。
5.如权利要求2所述的工控协议安全管控方法,其特征在于,所述放行指令是指不符合非标协议、且不是非法指令、且不是非法对象的操作指令,即放行指令=(not非标协议)∩(not非法指令)∩(not非法对象)。
6.如权利要求1所述的工控协议安全管控方法,其特征在于,步骤二所述对采集得到的工控协议进行过滤的方法为:基于关键词构提取技术,获取工控协议中的关键词,组成该工控协议对应的操作指令。
7.如权利要求1所述的工控协议安全管控方法,其特征在于,当步骤三中根据分析结果对操作指令执行阻断指令时,同时触发警告指令。
8.如权利要求7所述的工控协议安全管控方法,其特征在于,触发警告指令时,根据预设程序进行声光报警和/或向关键操作员发送安全报警警示。
9.如权利要求1所述的工控协议安全管控方法,其特征在于,在采集目标工控协议对象处于休眠状态时,获取上一休眠期至当前的历史工控协议数据、逻辑判断结果、人工反馈信息,采用深度学习模拟的方法对协议规则库、授权指令表、操作对象表进行更新。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京许继电气有限公司,未经北京许继电气有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202310372723.3/1.html,转载请声明来源钻瓜专利网。





