[发明专利]一种访问控制规则优化方法及装置、计算机可读存储介质有效

专利信息
申请号: 201910047256.0 申请日: 2019-01-18
公开(公告)号: CN109818950B 公开(公告)日: 2022-04-22
发明(设计)人: 刘盈;李蒙;李宗杰 申请(专利权)人: 北京和利时系统工程有限公司
主分类号: H04L9/40 分类号: H04L9/40;G06N20/00
代理公司: 北京安信方达知识产权代理有限公司 11262 代理人: 王康;栗若木
地址: 100176 北京市大*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 访问 控制 规则 优化 方法 装置 计算机 可读 存储 介质
【说明书】:

本申请公开了一种访问控制规则优化方法及装置、计算机可读存储介质,所述方法包括:提取实时通信报文和工程组态文件中的报文数据特征向量与通信行为特征向量;使用提取的报文数据特征向量及通信行为特征向量作为输入,对深度学习模型进行训练,得到待优化访问控制规则;将待优化访问控制规则与用于保障基本通信功能正常运行的基线策略进行比较,若待优化访问控制规则限定的通信范围大于或等于基线策略限定的通信范围,使用待优化访问控制规则对当前访问控制规则进行优化。本申请通过深度学习模型对报文数据特征向量及通信行为特征向量进行学习并对待优化访问控制进行仲裁,提升了访问控制规则的覆盖范围,避免误配置产生的通信影响。

技术领域

发明涉及但不限于工业自动化技术领域,尤其涉及一种访问控制规则优化方法及装置、计算机可读存储介质。

背景技术

目前,常规的控制器通信访问控制技术采用人工配置的访问控制列表(AccessControl List,ACL)和应用层协议过滤策略实现对通信数据报文的过滤,这种访问控制方式大多仅能够对报文的介质访问控制(Media Access Control,MAC)地址、网际协议(Internet Protocol,IP)地址、协议类型及部分应用层标签进行控制,对报文中的复杂应用层字段规则和控制逻辑规则无法实现策略控制。

此外,现有的工业控制器的应用层协议通常以私有协议为主,使用现有的通信访问控制方法对控制器应用层协议进行访问控制,策略配置难度较大且极容易由于策略配置不当造成通信中断的网络事故。

发明内容

本发明实施例提供了一种访问控制规则优化方法及装置、计算机可读存储介质,能够提升控制器访问控制规则的覆盖范围并降低访问控制规则误配置带来的现场风险。

本发明实施例的技术方案是这样实现的:

本发明实施例提供了一种访问控制规则优化方法,包括:

提取实时通信报文和工程组态文件中的报文数据特征向量与通信行为特征向量;

使用提取的报文数据特征向量及通信行为特征向量作为输入,对深度学习模型进行训练,得到待优化访问控制规则;

将待优化访问控制规则与用于保障基本通信功能正常运行的基线策略进行比较,如果待优化访问控制规则限定的通信范围大于或等于基线策略限定的通信范围,则使用待优化访问控制规则对当前访问控制规则进行优化。

在本发明的一实施例中,所述报文数据特征向量包括以下至少之一:协议类型字段、功能代码字段、标签值字段、设备地址字段。

在本发明的一实施例中,所述通信行为特征向量包括以下至少之一:设备间通信连接关系、指令关系、指令频率周期、诊断数据流向关系。

在本发明的一实施例中,所述待优化访问控制规则包括对不同协议字段的访问控制规则及对不同协议字段的工艺数值的访问控制规则。

本发明实施例还提供了一种计算机可读存储介质,所述计算机可读存储介质存储有一个或者多个程序,所述一个或者多个程序可被一个或者多个处理器执行,以实现如以上任一项所述的访问控制规则优化方法的步骤。

本发明实施例还提供了一种访问控制规则优化装置,包括处理器及存储器,其中:所述处理器用于执行存储器中存储的程序,以实现以上任一项所述的访问控制规则优化方法的步骤。

本发明实施例还提供了一种访问控制规则优化装置,包括特征提取模块、机器学习模块和优化仲裁模块,其中:

特征提取模块,用于提取实时通信报文和工程组态文件中的报文数据特征向量与通信行为特征向量;

机器学习模块,用于使用提取的报文数据特征向量及通信行为特征向量作为输入,对深度学习模型进行训练,得到待优化访问控制规则;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京和利时系统工程有限公司,未经北京和利时系统工程有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910047256.0/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top