[发明专利]一种基于协议深度分析的工控安全监测系统研究与应用在审
申请号: | 201910029342.9 | 申请日: | 2019-01-13 |
公开(公告)号: | CN109672569A | 公开(公告)日: | 2019-04-23 |
发明(设计)人: | 李艳;杨宗跃 | 申请(专利权)人: | 国网信通产业集团有限公司;国网思极网安科技(北京)有限公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L29/06;H04L29/08 |
代理公司: | 北京东方芊悦知识产权代理事务所(普通合伙) 11591 | 代理人: | 彭秀丽 |
地址: | 102200 北京市昌平区未*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种基于协议深度分析的工控安全监测系统研究与应用,所述系统包括前端监测展示模块组、中端通信模块和后端处理模块组,前端监测展示模块组用于对工控系统进行直接控制操作,监测整个系统的网络通信流量;后端处理模块组用于对运维监测操作指令进行接收、解析和控制;运行时前端监测展示模块组发起报文同步数据,并通过中端通信模块与后端处理模块组进行连接并通过后端处理模块组接收并解析报文信息,通知前端监测展示模块组协议通信结果。本发明通过采用私有工控控制协议的逆向分析技术,可信运维管理技术,实时发现并阻断工控系统中存在的安全风险,满足当前企业对网络内容分析与监测类设备的迫切需求。 | ||
搜索关键词: | 后端处理模块 展示模块 监测 工控 安全监测系统 深度分析 通信模块 网络内容分析 网络通信流量 发起报文 工控系统 监测操作 解析报文 控制协议 迫切需求 同步数据 协议通信 运维管理 运行时 组接收 运维 解析 应用 可信 指令 研究 分析 安全 发现 | ||
【主权项】:
1.一种基于协议深度分析的工控安全监测系统,其特征在于,包括前端监测展示模块组(1)、中端通信模块(2)和后端处理模块组(3),所述前端监测展示模块组(1)用于对工控系统进行直接控制操作,监测整个系统的网络通信流量;所述后端处理模块组(3)用于对运维监测操作指令进行接收、解析和控制;所述中端通信模块(2)用于所述前端监测展示模块组(1)与后端处理模块组(3)之间的通信连接;运行时,所述前端监测展示模块组(1)发起报文同步数据,并通过所述中端通信模块(2)与所述后端处理模块组(3)进行连接并通过所述后端处理模块组(3)接收并解析报文信息,根据结果进行日志记录,并关闭同服务的连接,通知前端监测展示模块组(1)协议通信结果。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网信通产业集团有限公司;国网思极网安科技(北京)有限公司,未经国网信通产业集团有限公司;国网思极网安科技(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910029342.9/,转载请声明来源钻瓜专利网。