一种工业控制系统可靠性测试系统及测试方法

    公开(公告)号:CN109460009A

    公开(公告)日:2019-03-12

    申请号:CN201811543990.8

    申请日:2018-12-17

    Abstract: 本发明实施例提供了一种工业控制系统可靠性测试系统及测试方法,其中系统包括:测试配置模块,数据采集模块,判别分析模块,实时状态监视模块,测试报告生成模块,对外接口模块。测试配置模块用于存储测试配置信息;数据采集模块用于采集工业控制系统的不同层级数据;判别分析模块用于分析工业控制系统的数据并输出分析结果;实时状态监视模块用于显示分析结果;测试报告生成模块用于生成测试报告;对外接口模块用于与第三方测试平台及与非OPC UA工业通信协议的工业控制系统通信。本发明实施例的可靠性测试系统使第三方测试平台也能获取测试数据,还能够对不同工业通信协议的工业控制系统进行监测,具有更高的使用便利性。

    一种基于堆结构的防火墙规则集动态优化方法

    公开(公告)号:CN109150816A

    公开(公告)日:2019-01-04

    申请号:CN201710750090.X

    申请日:2017-08-28

    CPC classification number: H04L63/0263

    Abstract: 本发明公开了一种基于堆结构的防火墙规则集动态优化方法,其特征在于,具体包括:步骤SS1:构建堆结构的构造模型,所述堆结构的构造模型包括最小堆、单链表;步骤SS2:提出堆结构的动态调整算法,所述动态调整算法包括最小堆调整算法、堆结构调整算法。本发明所达到的有益效果:与现有的统计分析方法相比,本发明提出了一种基于堆结构的防火墙规则集动态优化算法,通过对网络数据包的相关特性进行分析,提出了优先级计算的三个公式,用于实现规则优先级的快速计算。同时根据三个计算公式,提出了一种高效的调整算法,使得防火墙规则集能实现高效可靠的改变,降低防火墙规则集的命中次数。

    一种基于行为预测控制的可信网络群体构建方法

    公开(公告)号:CN105022964B

    公开(公告)日:2018-03-09

    申请号:CN201510292056.3

    申请日:2015-06-01

    Abstract: 本发明公开了一种基于行为预测控制的可信网络群体构建方法,包括:步骤10,对用户终端进行身份度量;不能通过身份度量的用户终端拒绝接入;步骤20,对通过身份度量的用户终端进行状态度量;不能通过状态度量的用户终端拒绝接入;步骤30,对通过状态度量的用户终端进行行为度量;不能通过行为度量的用户终端拒绝接入。本发明在可信群体的构建过程首先通过预测个体行为是否可信来评估行为个体是否可信,然后在个体行为的基础之上抽象出群体的可信行为的规范,基于群体可信行为的规范来约束个体,使得个体和群体有机结合,最终确保个体和群体的可信,最终通过可信个体来构建一个可信群体。

    一种基于多属性的工业互联网安全态势评价方法

    公开(公告)号:CN109962916B

    公开(公告)日:2021-11-05

    申请号:CN201910207098.0

    申请日:2019-03-19

    Abstract: 本发明涉及一种基于多属性的工业互联网安全态势评价方法,包括目标工业互联网相关软硬件构建,对国际互联网关口的网络流量进行监测分析,以每个目标地区Web资产合集为目标、得到目标地区Web资产的安全威胁指标,以每个地区硬件以及相关系统合集为目标、得到目标地区的硬件以及相关系统的安全威胁指标,根据每个目标地区的工业互联网相关协议端口被扫描次数、得出所有目标地区的综合安全威胁评价指标。上述技术方案中提供的基于多属性的工业互联网安全态势评价方法,有效解决了现有工业互联网安全态势评价技术局限于客观评价或主观评价的造成的权值系数不合理、决策准确性和可靠性稍差的问题,有效提高了工业互联网安全态势评价的水平和准确性。

    一种面向多种工业以太网协议的状态监测系统及监测方法

    公开(公告)号:CN109459995A

    公开(公告)日:2019-03-12

    申请号:CN201811544041.1

    申请日:2018-12-17

    Abstract: 本发明实施例提供了一种面向多种工业以太网协议的状态监测系统及监测方法,其中系统包括:工业以太网安全策略配置模块,工业以太网协议识别处理模块,以及工业以太网报警生成模块;其中,工业以太网安全策略配置模块用于存储安全策略配置信息;工业以太网协议识别处理模块用于对报文进行解析,并根据工业以太网安全策略配置模块中存储的安全策略配置信息,对报文中的配置信息进行处理;工业以太网报警生成模块用于基于工业以太网协议识别处理模块的处理结果,对不符合安全策略配置信息的报文进行报警。本发明实施例能够监控多种工业以太网协议设备的运行状况,提高工业控制系统的安全性。

Patent Agency Ranking