[发明专利]安全访问控制方法、设备及系统有效
申请号: | 201710576856.7 | 申请日: | 2017-07-14 |
公开(公告)号: | CN107222508B | 公开(公告)日: | 2020-08-25 |
发明(设计)人: | 李燕伟;黄元飞;王博;张家旺;王鹏翩;杨鹏;高强;陈亮;林星辰;应志军;吴倩;杜薇;陈禹;张淼 | 申请(专利权)人: | 国家计算机网络与信息安全管理中心;北京邮电大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100029*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供的安全访问控制方法、设备及系统,通过在上位机与控制单元的通信信道上设置访问控制网关,访问控制网关接收上位机发送的访问请求报文,并对访问请求报文进行解析,获取访问请求报文中的应用层信息,访问控制网关根据应用层信息,判断在安全策略库中是否查找到上位机标识与待访问的控制单元标识的对应关系以及上位机对待访问的控制单元的操作信息是否满足上位机的操作权限,若是则向待访问的控制单元发送操作信息。本发明提供的安全访问控制方法、设备及系统实现对上位机发送的访问请求报文的安全性监控,解决工业控制系统所面临的安全威胁。 | ||
搜索关键词: | 安全 访问 控制 方法 设备 系统 | ||
【主权项】:
一种安全访问控制方法,其特征在于,应用于工业控制系统,所述工业控制系统包括访问控制网关、上位机、控制单元,其中,所述上位机与所述控制单元的通信通道上设置有所述访问控制网关,所述方法包括:所述访问控制网关接收上位机发送的访问请求报文,并对所述访问请求报文进行解析,获取所述访问请求报文中的应用层信息,所述应用层信息包括所述上位机的标识、待访问的控制单元的标识及所述上位机对所述待访问的控制单元的操作信息;所述访问控制网关根据所述应用层信息,判断在安全策略库中是否查找到所述上位机的标识与所述待访问的控制单元的标识的对应关系,其中,所述安全策略库中包括上位机的标识与待访问的控制单元的标识的对应关系,以及各所述上位机的操作权限;若所述访问控制网关在所述安全策略库中查找到所述上位机的标识与所述待访问的控制单元的标识的对应关系,则判断所述上位机对所述待访问的控制单元的操作信息是否满足所述上位机的操作权限,若是,则向所述待访问的控制单元发送所述操作信息。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家计算机网络与信息安全管理中心;北京邮电大学,未经国家计算机网络与信息安全管理中心;北京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710576856.7/,转载请声明来源钻瓜专利网。