[发明专利]工控系统的通信数据安全审计方法及装置有效
申请号: | 201611216266.5 | 申请日: | 2016-12-26 |
公开(公告)号: | CN106651183B | 公开(公告)日: | 2020-04-10 |
发明(设计)人: | 陈亚宁;陈惠欣 | 申请(专利权)人: | 英赛克科技(北京)有限公司 |
主分类号: | G06Q10/06 | 分类号: | G06Q10/06 |
代理公司: | 北京商专永信知识产权代理事务所(普通合伙) 11400 | 代理人: | 方挺;黄谦 |
地址: | 100085 北京市海淀区上*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 系统 通信 数据 安全 审计 方法 装置 | ||
1.一种工控系统的通信数据安全审计方法,包括:
解析获取的通信数据以确定所述通信数据所包含的业务行为数据;
根据所述业务行为数据确定执行所述业务行为工控系统所需满足的业务规则集;
判断所述工控系统的当前状态是否满足所述业务规则集,并进行相应的记录。
2.根据权利要求1所述的方法,其中,所述业务行为数据至少包括目标智能电子设备标识、操作行为标识;
所述根据所述业务行为数据确定执行所述业务行为工控系统所需满足的业务规则集包括:
根据所述目标智能电子设备标识和操作行为标识确定所述业务行为;
根据预先建立的业务规则模型确定相应于所述业务行为的业务规则集。
3.根据权利要求1所述的方法,其中,所述业务规则集包括多个业务规则组,所述业务规则组包括多条业务规则。
4.根据权利要求3所述的方法,其中,所述业务行为的执行结果为另一业务行为所需要满足的多条业务规则之一。
5.根据权利要求3或4所述的方法,其中,所述判断所述工控系统的当前状态是否满足所述业务规则集,并进行相应的记录包括:
判断所述工控系统的当前状态是否满足所述多个业务规则组;
当判断所述工控系统的当前状态满足任意一个业务规则组时,确定所述工控系统的当前状态满足所述业务规则集,并记录;
当判断所述工控系统的当前状态不满足所有的业务规则组时,确定所述工控系统的当前状态不满足所述业务规则集,并记录。
6.一种工控系统的通信数据安全审计装置,包括:
数据解析模块,用于解析获取的通信数据以确定所述通信数据所包含的业务行为数据;
业务规则集确定模块,用于根据所述业务行为数据确定执行所述业务行为工控系统所需满足的业务规则集;
判断记录模块,用于判断所述工控系统的当前状态是否满足所述业务规则集,并进行相应的记录。
7.根据权利要求6所述的装置,其中,所述业务行为数据至少包括目标智能电子设备标识、操作行为标识;
所述业务规则集确定模块包括:
业务行为确定单元,用于根据所述目标智能电子设备标识和操作行为标识确定所述业务行为;
业务规则确定单元,用于根据预先建立的业务规则模型确定相应于所述业务行为的业务规则集。
8.根据权利要求6所述的装置,其中,所述业务规则集包括多个业务规则组,所述业务规则组包括多条业务规则。
9.根据权利要求8所述的装置,其中,所述业务行为的执行结果为另一业务行为所需要满足的多条业务规则之一。
10.根据权利要求8或9所述的装置,其中,所述判断记录模块包括:
合规判断单元,判断所述工控系统的当前状态是否满足所述多个业务规则组;
第一执行单元,用于当判断所述工控系统的当前状态满足任意一个业务规则组时,确定所述工控系统的当前状态满足所述业务规则集,并记录;
第二执行单元,用于当判断所述工控系统的当前状态不满足所有的业务规则组时,确定所述工控系统的当前状态不满足所述业务规则集,并记录。
11.一种电子设备,包括:
至少一个处理器,以及
与所述至少一个处理器通信连接的存储器,其中,所述存储器存储有可被所述至少一个处理器执行的指令,所述指令被所述至少一个处理器执行,以使所述至少一个处理器能够执行:
解析获取的通信数据以确定所述通信数据所包含的业务行为数据;
根据所述业务行为数据确定执行所述业务行为工控系统所需满足的业务规则集;
判断所述工控系统的当前状态是否满足所述业务规则集,并进行相应的记录。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于英赛克科技(北京)有限公司,未经英赛克科技(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201611216266.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:盘(花晨月夕)
- 下一篇:葡萄园化肥利用效率的测算方法及装置
- 同类专利
- 专利分类
G06Q 专门适用于行政、商业、金融、管理、监督或预测目的的数据处理系统或方法;其他类目不包含的专门适用于行政、商业、金融、管理、监督或预测目的的处理系统或方法
G06Q10-00 行政;管理
G06Q10-02 .预定,例如用于门票、服务或事件的
G06Q10-04 .预测或优化,例如线性规划、“旅行商问题”或“下料问题”
G06Q10-06 .资源、工作流、人员或项目管理,例如组织、规划、调度或分配时间、人员或机器资源;企业规划;组织模型
G06Q10-08 .物流,例如仓储、装货、配送或运输;存货或库存管理,例如订货、采购或平衡订单
G06Q10-10 .办公自动化,例如电子邮件或群件的计算机辅助管理
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置