[发明专利]半实物仿真工控网络靶场系统在审
| 申请号: | 201810314835.2 | 申请日: | 2018-04-10 |
| 公开(公告)号: | CN108521423A | 公开(公告)日: | 2018-09-11 |
| 发明(设计)人: | 袁键;蔡艳林;施靖萱 | 申请(专利权)人: | 江苏亨通工控安全研究院有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
| 代理公司: | 北京超凡志成知识产权代理事务所(普通合伙) 11371 | 代理人: | 王文红 |
| 地址: | 215000 江苏省苏州*** | 国省代码: | 江苏;32 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 工控 工业交换机 控制数据包 工控网络 工程师站 数据摆渡 靶场 半实物仿真 安全隔离 攻击信息 防火墙 工业控制系统 信息安全技术 安全条件 等级网络 风险评估 数据包 包体 预设 包头 拦截 发送 携带 检测 部署 应用 安全 | ||
1.一种半实物仿真工控网络靶场系统,其特征在于,包括:箱体,以及设置于所述箱体内的工业交换机、PLC控制器、工程师站、工控数据摆渡系统和工控防火墙;
所述工程师站,用于发送携带有攻击信息的控制数据包给所述工控数据摆渡系统;
所述工控数据摆渡系统,用于对所述工程师站和所述工业交换机所在的不同等级网络之间进行安全隔离,以及当所述控制数据包的数据包包头及包体满足预设安全条件时,将所述控制数据包发送给所述工业交换机;
所述工控防火墙部署于所述PLC控制器和所述工业交换机之间,用于在所述控制数据包中检测出所述攻击信息时对所述控制数据包进行拦截。
2.根据权利要求1所述的系统,其特征在于,所述工控数据摆渡系统包括:内网机、光单向隔离部件和外网机;
所述外网机与所述工程师站连接,所述内网机与所述工业交换机连接;
所述光单向隔离部件,用于将从所述外网机中获取的满足预设安全条件的数据包发送给所述内网机。
3.根据权利要求2所述的系统,其特征在于,所述光单向隔离部件包括:与所述外网机连接的光单向发射器以及与所述内网机连接的光单向接收器。
4.根据权利要求3所述的系统,其特征在于,还包括:部署于第一服务器上的工控运维审计系统以及与所述第一服务器连接的电子显示器;
所述工控运维审计系统与所述工业交换机连接,用于对工业网络内的所述工控防火墙和所述工业交换机的运维操作进行审计;
所述电子显示器,用于接收并显示所述工控运维审计系统发送的审计信息。
5.根据权利要求4所述的系统,其特征在于,还包括:部署于第二服务器上的信息安全监管平台;
所述信息安全监管平台与所述工业交换机连接,用于接收所述工控防火墙、所述工控数据摆渡系统和所述工控运维审计系统各系统发送的告警信息,并根据所述告警信息生成应对方案;
所述第二服务器与所述电子显示器连接,用于将所述告警信息和所述应对方案发送给所述电子显示器,以使所述电子显示器显示所述告警信息和所述应对方案。
6.根据权利要求5所述的系统,其特征在于,所述电子显示器还与所述工控防火墙连接,用于接收并显示所述防火墙发送的攻击拦截信息。
7.根据权利要求6所述的系统,其特征在于,所述工程师站、所述第一服务器和所述第二服务器内均部署有工控主机防护系统;
所述工控主机防护系统,用于创建工控白环境,阻止恶意代码传播和运行。
8.根据权利要求7所述的系统,其特征在于,所述PLC控制器通过I/O模块与工业现场中的至少一个工业设备连接,用于接收所述工业设备的运行信息。
9.根据权利要求8所述的系统,其特征在于,还包括:人机交互设备;
所述人机交互设备与所述工业交换机连接,用于接收所述工业交换机发送的所述工业设备的运行信息,以及发送设备控制指令给所述工业交换机,以使所述工业交换机发送所述设备控制指令给所述PLC控制器,进而使所述PLC控制器发送所述设备控制指令给待控制工业设备。
10.根据权利要求9所述的系统,其特征在于,所述箱体为上下扣合结构,所述箱体底部设置有移动装置。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏亨通工控安全研究院有限公司,未经江苏亨通工控安全研究院有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810314835.2/1.html,转载请声明来源钻瓜专利网。





