[发明专利]一种基于协议深度分析的工控安全审计系统及其应用在审

专利信息
申请号: 202011169055.7 申请日: 2020-10-28
公开(公告)号: CN112306019A 公开(公告)日: 2021-02-02
发明(设计)人: 王永峰;关勇;张晓东;彭静 申请(专利权)人: 北京珞安科技有限责任公司
主分类号: G05B19/418 分类号: G05B19/418
代理公司: 北京中政联科专利代理事务所(普通合伙) 11489 代理人: 黄娟
地址: 100083 北京市海淀区*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 协议 深度 分析 安全 审计 系统 及其 应用
【说明书】:

一种基于协议深度分析的工控安全审计系统及其应用,包括现场监控层、控制层、物理层、工控安全审计模块和安全防护管理平台,工业以太网和现场总线介于现场监控层和物理层之间,现场监控层通过工业以太网对控制层进行数据传输和行为控制,物理层通过传感器和执行器等与现场总线相连接,现场监控层主要用于对工业网络的异常检测;本发明可进行异常行为的针对性检测,准确性高,物理层通过控制外部控制线路的接口,实现了有效物理阻断工控系统设备运行中的网络攻击和非法接入等恶意行为,及时止损;提高了工控系统设备终端安全的防护能力和等级,且本发明兼容性好、适用性更佳、设备增减方便、可灵活的更新告警规则库,提高防护能力。

技术领域

本发明涉及学生教育管理领域,尤其涉及一种基于协议深度分析的工控安全审计系统及其应用。

背景技术

现代工业控制企业不仅包括生产控制系统,同时还包括生产管理和质量控制等的信息管理系统,控制系统和信息系统的两化融合已经成为大势所趋,生产控制系统与管理信息系统的互联已经成为ICS的基本架构;由于黑客大会、白帽社区、开源社区的出现,可以越来越容易地获得工控系统的攻击方法,同时大量的工控系统的安全漏洞及利用方法也都可通过公开或半公开的渠道获得,这些都极大的降低了针对工控系统进行网络攻击的难度;且随着工业以太网的逐步推广与应用,工业控制系统产品越来越多地采用通用协议、通用硬件和通用软件,以各种方式与互联网等公共网络间接连接,传统IT信息网中的安全威胁已逐步渗透到生产控制网络中。

目前,工控安全审计系统包括以下不足:首先,缺乏区分工业以太网络和工业过程行为异常的区分,降低了信息处理的精确性;其次,对已知协议进行解析时,无法进行已知协议的快速识别,浪费了宝贵的处理时间和运算能力,最后,现有工控安全审计系统一般仅针对网络流量进行监控,而忽略了不同设备网络流量的时间序列异常这一可供监测的特点,监测不够全面。为解决上述问题,本申请中提出一种基于协议深度分析的工控安全审计系统及其应用。

发明内容

(一)发明目的

为解决背景技术中存在的技术问题,本发明提出一种基于协议深度分析的工控安全审计系统及其应用,本发明可进行异常行为的针对性检测,准确性高,物理层通过控制外部控制线路的接口,实现了有效物理阻断工控系统设备运行中的网络攻击和非法接入等恶意行为,及时止损;提高了工控系统设备终端安全的防护能力和等级,且本发明兼容性好、适用性更佳、设备增减方便、可灵活的更新告警规则库,提高防护能力。

(二)技术方案

为解决上述问题,本发明提供了一种基于协议深度分析的工控安全审计系统及其应用,包括现场监控层、控制层、物理层、工控安全审计模块和安全防护管理平台,工业以太网和现场总线介于现场监控层和物理层之间,现场监控层通过工业以太网对控制层进行数据传输和行为控制,物理层通过传感器和执行器等与现场总线相连接,现场监控层主要用于对工业网络的异常检测,通过对安全设备和应用程序日志、网络连接状况和异常检测产生的警报数据等的综合分析,发现异常后进行及时预警,从技术实现方式上主要包括基于通信流量的异常检测、基于协议的异常检测和基于系统运行的异常检测。

在一个可选的实施例中,工业以太网可选用ModbusTCP或S7COM等基于TCP/IP的通讯协议,现场总线可选用ModbusRTU或Ethernet通讯协议中的一种。

在一个可选的实施例中,基于通信流量的异常检测,流量异常检测时检测入侵的常用有效手段,包括:

网络实时流量审计,不间断地采集并实时监测网络数据流量,发现异常、实时告警,可监测网络风暴,ARP攻击等网络事件;

异常数据告警,基于对工控协议的深度数据包解析,通过建立正常通信行为基线,然后对工控网络中实际采集的工控协议数据包的解析结果与正常行为基线进行比较,当实际行为偏离正常行为基线时实施报警;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京珞安科技有限责任公司,未经北京珞安科技有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202011169055.7/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top