[发明专利]一种基于分区分域的工控系统信息安全资产识别方法在审
| 申请号: | 201510459623.X | 申请日: | 2015-07-31 |
| 公开(公告)号: | CN105117821A | 公开(公告)日: | 2015-12-02 |
| 发明(设计)人: | 谢新勤;李成斌;周芬;曹波;倪春娟 | 申请(专利权)人: | 上海三零卫士信息安全有限公司 |
| 主分类号: | G06Q10/06 | 分类号: | G06Q10/06 |
| 代理公司: | 暂无信息 | 代理人: | 暂无信息 |
| 地址: | 201100 上海市*** | 国省代码: | 上海;31 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | 本发明涉及一种基于分区分域的工控系统信息安全资产识别方法,包括以下步骤将一个工厂划分成多个区域,列出区域清单及所含设备,列出区域间的管道清单,针对每个已列出的区域,并参考相连的管道,列出所有的硬件、软件、集成配置数据和生产数据四类信息资产,完成每个区域内对信息资产的识别。本发明的有益效果为:通过分区分域方法,既降低了整个工厂工控系统的复杂度,又保留了特定系统的关联属性。相较于传统方法,本发明的基于分区分域所展开的工控系统资产识别方法,更切合工控系统的实际情况,所得到的资产识别结果更具有系统性和条理性,适用于进一步开展对工控系统的信息安全工作。 | ||
| 搜索关键词: | 一种 基于 区分 系统 信息 安全 资产 识别 方法 | ||
【主权项】:
一种基于分区分域的工控系统信息安全资产识别方法,其特征在于:所述工控系统信息安全资产识别方法包括一下步骤:(1)工厂的分区分域1.1将一个工厂根据其产品划分成多个产品功能组;1.2将每个产品功能组划分成多个单一产品生产线;1.3将产品生产线再向下划分成多个控制系统,部分控制系统可能会服务于多个产品生产线,甚至跨越多个产品功能组,此类系统先分别计入各产品功能组或产品生产线,在最后列出的工厂区域表后进行归纳整理;1.4将一个业务功能相对一致、处于同一网络、处于同一物理空间的所有控制系统设备的集合划分为一个区域;(2)区域的识别2.1罗列出一个工厂的所有区域,并列出区域中的设备;2.2相同区域进行归纳,整理出区域清单表;(3)管道的识别3.1域清单表,制作区域矩阵,识别出所有的区域间管道;3.2载管道的设备进行归纳,整理出管道清单;(4)区域资产的识别4.1针对每个已列出的区域,并参考相连的管道,列出所有的硬件、软件、集成配置数据和生产数据四类信息资产。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海三零卫士信息安全有限公司,未经上海三零卫士信息安全有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510459623.X/,转载请声明来源钻瓜专利网。
- 同类专利
- 专利分类
G06 计算;推算;计数
G06Q 专门适用于行政、商业、金融、管理、监督或预测目的的数据处理系统或方法;其他类目不包含的专门适用于行政、商业、金融、管理、监督或预测目的的处理系统或方法
G06Q10-00 行政;管理
G06Q10-02 .预定,例如用于门票、服务或事件的
G06Q10-04 .预测或优化,例如线性规划、“旅行商问题”或“下料问题”
G06Q10-06 .资源、工作流、人员或项目管理,例如组织、规划、调度或分配时间、人员或机器资源;企业规划;组织模型
G06Q10-08 .物流,例如仓储、装货、配送或运输;存货或库存管理,例如订货、采购或平衡订单
G06Q10-10 .办公自动化,例如电子邮件或群件的计算机辅助管理
G06Q 专门适用于行政、商业、金融、管理、监督或预测目的的数据处理系统或方法;其他类目不包含的专门适用于行政、商业、金融、管理、监督或预测目的的处理系统或方法
G06Q10-00 行政;管理
G06Q10-02 .预定,例如用于门票、服务或事件的
G06Q10-04 .预测或优化,例如线性规划、“旅行商问题”或“下料问题”
G06Q10-06 .资源、工作流、人员或项目管理,例如组织、规划、调度或分配时间、人员或机器资源;企业规划;组织模型
G06Q10-08 .物流,例如仓储、装货、配送或运输;存货或库存管理,例如订货、采购或平衡订单
G06Q10-10 .办公自动化,例如电子邮件或群件的计算机辅助管理
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置





