- 专利标题: 工控系统网络安全保障方法、装置和计算机存储介质
-
申请号: CN202111259408.7申请日: 2021-10-26
-
公开(公告)号: CN114221780A公开(公告)日: 2022-03-22
- 发明人: 戚建淮 , 周杰 , 宋晶 , 杜玲禧 , 张莉
- 申请人: 深圳市永达电子信息股份有限公司
- 申请人地址: 广东省深圳市南山区西丽街道科技北一路17号摩比天线大楼6楼601-602室
- 专利权人: 深圳市永达电子信息股份有限公司
- 当前专利权人: 深圳市永达电子信息股份有限公司
- 当前专利权人地址: 广东省深圳市南山区西丽街道科技北一路17号摩比天线大楼6楼601-602室
- 代理机构: 深圳市顺天达专利商标代理有限公司
- 代理商 高占元
- 主分类号: H04L9/40
- IPC分类号: H04L9/40
摘要:
本发明涉及一种工控系统网络安全保障方法、装置和计算机可读存储介质。所述方法包括将工控系统预设的所有正常业务的网络行为在TCP/IP五层协议里每一层中的流量分别按主体、客体、空间、行为、时间五要素进行细分和标识,形成总正常标识库;对工控系统运行过程中产生的待识别网络行为在TCP/IP五层协议在每一层中的流量分别按五要素进行特征表达并采用所述总正常标识库进行逐层识别;对可识别的网络行为判定为合规网络行为正常放行并执行相应操作,对未知的网络行为判定为不合规网络行为进行阻断。本发明能够在网络通信层面实施强制访问控制,从而可以在底层检测出非法访问行为,避免后续操作从而节省计算和内存资源。
公开/授权文献
- CN114221780B 工控系统网络安全保障方法、装置和计算机存储介质 公开/授权日:2024-05-10