[发明专利]一种资产信息安全管理系统与方法有效
申请号: | 201910372959.0 | 申请日: | 2019-05-06 |
公开(公告)号: | CN110086820B | 公开(公告)日: | 2021-05-11 |
发明(设计)人: | 吴志华;袁键;陈夏裕;郭立龙;孙杨 | 申请(专利权)人: | 江苏亨通工控安全研究院有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24 |
代理公司: | 北京超凡宏宇专利代理事务所(特殊普通合伙) 11463 | 代理人: | 崔振 |
地址: | 215000 江苏省苏州市相*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 资产 信息 安全管理 系统 方法 | ||
本申请提供了一种资产信息安全管理系统与方法,涉及安全管理技术领域。该资产信息安全管理系统包括资产信息平台、防火墙、中间件以及资产设备,其中,资产信息平台与中间件通过防火墙通信连接,中间件与资产设备通过防火墙通信连接。本申请提供的资产信息安全管理系统与方法具有更加安全的优点。
技术领域
本申请涉及安全管理技术领域,具体而言,涉及一种资产信息安全管理系统与方法。
背景技术
随着科技的不断进步,工控系统安全问题一直是人们关注的重点,由于工业控制系统主要是关注于工业自动化控制和检测管理控制等,所以及时的找出工控系统的漏洞并进行修复就显得尤为重要。同时,大型工业企业的内网由于工控设备复杂性会存在众多工控设备中出现许多漏洞但无法及时发现处理被黑客利用导致信息泄露,病毒扩散的情况。
传统的信息资产识别,需要绕过各种安全设备或者与安全设备约定放行通路,这不仅使得其发现资产的效率降低,同时也会使得资产管理系统本身成为不安全的设备,具有被攻击的风险,因此资产管理系统的安全性不高。
发明内容
本申请的目的在于提供一种资产信息安全管理系统,以解决现有技术中资产管理系统的安全性不高的问题。
本申请的另一目的在于提供一种工控资产安全管理方法,以解决现有技术中资产管理系统的安全性不高的问题。
为了实现上述目的,本申请实施例采用的技术方案如下:
一方面,本申请实施例提供了一种资产信息安全管理系统,所述资产信息安全管理系统包括资产信息平台、防火墙、中间件以及资产设备,其中,所述资产信息平台与所述中间件通过防火墙通信连接,所述中间件与所述资产设备通过所述防火墙通信连接;其中,
所述资产信息平台用于响应一任务指令,以依据所述任务指令生成交互请求与任务信息,并将所述交互请求发送至所述防火墙,其中,所述交互请求包含所述资产信息平台的ID信息;
所述防火墙用于在所述资产信息平台的ID信息符合放行规则时,将所述交互请求发送至所述中间件;
所述中间件用于在接收到所述资产信息平台的ID信息后,将所述资产信息平台的ID信息与预存储的ID信息进行匹配,当匹配成功时,生成一请求确定信息,并将所述请求确定信息发送至所述资产信息平台;
所述资产信息平台还用于在接收到所述请求确定信息后将所述任务信息通过所述防火墙发送至所述中间件;
所述中间件还用于在接收到所述任务信息后,生成任务ID,且依据所述任务ID对所述资产设备的数据信息进行搜集,并将获取的数据信息进行存储,同时将所述任务ID反馈至所述资产信息平台;
所述资产信息平台还用于在获取所述任务ID后,生成数据请求,并将所述数据请求通过所述防火墙发送至所述中间件;
所述中间件还用于依据所述数据请求,将所述数据信息进行拷贝,并将拷贝后的数据信息发送至所述资产信息平台。
另一方面,本申请实施例还提供了一种工控资产安全管理方法,应用于资产信息安全管理系统,所述资产信息安全管理系统包括资产信息平台、防火墙、中间件以及资产设备,其中,所述资产信息平台与所述中间件通过防火墙通信连接,所述中间件与所述资产设备通过所述防火墙通信连接,所述工控资产安全管理方法包括:
所述资产信息平台响应一任务指令,以依据所述任务指令生成交互请求与任务信息,并将所述交互请求发送至所述防火墙,其中,所述交互请求包含所述资产信息平台的ID信息;
所述防火墙在所述资产信息平台的ID信息符合放行规则时,将所述交互请求发送至所述中间件;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏亨通工控安全研究院有限公司,未经江苏亨通工控安全研究院有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910372959.0/2.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置