[发明专利]一种工控系统网络拓扑安全重构方法、装置及存储介质有效
| 申请号: | 202210988933.0 | 申请日: | 2022-08-17 |
| 公开(公告)号: | CN115348177B | 公开(公告)日: | 2023-10-20 |
| 发明(设计)人: | 杨东;崔逸群;毕玉冰;吕珍珍;朱博迪;刘迪;刘骁;肖力炀;刘超飞;王文庆;邓楠轶;董夏昕;介银娟;崔鑫;王艺杰;朱召鹏 | 申请(专利权)人: | 西安热工研究院有限公司;华能集团技术创新中心有限公司 |
| 主分类号: | H04L41/12 | 分类号: | H04L41/12 |
| 代理公司: | 西安通大专利代理有限责任公司 61200 | 代理人: | 闵岳峰 |
| 地址: | 710048 陕*** | 国省代码: | 陕西;61 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 系统 网络 拓扑 安全 方法 装置 存储 介质 | ||
本发明涉及一种工控系统网络拓扑安全重构方法、装置及存储介质,该方法包括:基于预置工控网络拓扑重构方案进行工控设备拓扑重构,确定第一工控设备的第一重构拓扑;根据第一重构拓扑和拓扑重构参量,得到第一拓扑校验向量;将第一拓扑校验向量在工控系统中进行遍历发送,并接收第二拓扑校验向量;对第二拓扑校验向量执行拓扑结构校验,确定第二重构拓扑;若确定得到的第二重构拓扑与接收到的第二拓扑校验向量中的第二重构拓扑匹配,则记录第二拓扑校验向量;基于预设校验规则确定第一重构拓扑为目标拓扑,将第一拓扑校验向量记录在第一工控设备,解决了工控系统治理中网络拓扑固化,不能及时有效对网络拓扑有效、安全地进行重构的问题。
技术领域
本发明涉及网络领域,尤其涉及一种工控系统网络拓扑安全重构方法、装置及存储介质。
背景技术
当工控系统在运行过程中遭遇网络故障或受到网络攻击时,部分工控网络节点无法正常通讯,影响了工控网络的数据传输,造成工控网络中工控设备间连接关系的变化,相当于从网络中移除相应的工控网络节点,导致本来连通的网络不再连通,引起网络边界的变化。
在工控网络中的部分节点受到攻击失陷后,攻击者将会继续对工控系统网络拓扑中的连接关系造成进一步的破坏,使得工控网络中各工控设备认知的网络拓扑不一致或者网络拓扑有误,导致工控网络的连通性受到影响或者网络资源利用率较低,进而造成巨大的损失。因此,在部分节点功能异常的情况下,如何有效地、安全地对工控系统网络的拓扑进行有效的重构是亟待解决的问题。
发明内容
为克服相关技术中存在的问题,本发明提供一种工控系统网络拓扑安全重构方法、装置及存储介质。
根据本发明实施例的第一方面,提供一种工控系统网络拓扑安全重构方法,所述方法包括:
当接收到拓扑重构指令时,基于预置工控网络拓扑重构方案进行工控设备拓扑重构,确定第一工控设备的第一重构拓扑;
根据所述第一重构拓扑和与所述拓扑重构指令对应的拓扑重构参量,得到第一拓扑校验向量;
将所述第一拓扑校验向量,在工控系统中进行遍历发送,并接收所述工控系统中第二工控设备的第二拓扑校验向量;
基于预置工控网络拓扑校验协议,对第二工控设备的第二拓扑校验向量执行拓扑结构校验,确定第二工控设备的第二重构拓扑;
若确定得到的第二工控设备的第二重构拓扑与接收到的第二工控设备的第二拓扑校验向量中的第二重构拓扑匹配,则记录第二工控设备的第二拓扑校验向量;
基于预设校验规则确定所述第一重构拓扑为目标拓扑,将所述第一拓扑校验向量记录在第一工控设备。
根据本发明实施例的第二方面,提供一种工控系统网络拓扑安全重构装置,所述装置包括:
第一确定模块,用于当接收到拓扑重构指令时,基于预置工控网络拓扑重构方案进行工控设备拓扑重构,确定第一工控设备的第一重构拓扑;
第二确定模块,用于根据所述第一重构拓扑和与所述拓扑重构指令对应的拓扑重构参量,得到第一拓扑校验向量;
遍历发送模块,用于将所述第一拓扑校验向量,在工控系统中进行遍历发送,并接收所述工控系统中第二工控设备的第二拓扑校验向量;
校验模块,用于基于预置工控网络拓扑校验协议,对第二工控设备的第二拓扑校验向量执行拓扑结构校验,确定第二工控设备的第二重构拓扑;
第一纪录模块,用于若确定得到的第二工控设备的第二重构拓扑与接收到的第二工控设备的第二拓扑校验向量中的第二重构拓扑匹配,则记录第二工控设备的第二拓扑校验向量;
第二纪录模块,用于基于预设校验规则确定所述第一重构拓扑为目标拓扑,将所述第一拓扑校验向量记录在第一工控设备。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安热工研究院有限公司;华能集团技术创新中心有限公司,未经西安热工研究院有限公司;华能集团技术创新中心有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210988933.0/2.html,转载请声明来源钻瓜专利网。





