[发明专利]过程控制网络的一键安全上锁有效
申请号: | 201410138116.1 | 申请日: | 2009-09-25 |
公开(公告)号: | CN103888474B | 公开(公告)日: | 2018-07-06 |
发明(设计)人: | 特雷弗·D·史莱斯;罗伯特·肯特·胡巴 | 申请(专利权)人: | 费舍-柔斯芒特系统股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京德琦知识产权代理有限公司 11018 | 代理人: | 于会玲;宋志强 |
地址: | 美国德*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 上锁 过程控制网络 存取点 传送数据 网络设备 应用程序 网络 多个网络设备 过程控制系统 复杂网络 机能状态 实质上将 网络通信 未使用 重配置 自动地 安全 拔除 锁死 配置 开路 冻结 监测 通信 | ||
1.一种用于上锁一过程控制网络中的一个或多个存取点的方法,包括:
识别所述过程控制网络的一网络设备,所述网络设备包括一有效存取点和一无效存取点,其中所述有效存取点包括通往所述过程控制网络的一节点的一活性链接以及通往所述过程控制网络的一有线连接中的一个或多个;以及
通过下列步骤禁止所述网络设备的任何无效存取点:
从所述网络设备的地址解析协议表或转发数据库表中移除一个或多个地址,每个地址与所述网络设备的所述有效存取点对应,将所移除的被授权物理地址迁移到所述网络设备的静态地址表,其中在所述静态地址表处的被授权物理地址不老化,并且暂停所述网络设备的一个或多个桥接功能,其中所述桥接功能包括地址的获知、老化和转发,或
移除所述无效存取点接收电力的能力,
其中,如果所述无效存取点被禁止,所述过程控制网络中的过程控制数据的传送只是在所述有效存取点上发生。
2.如权利要求1所述的方法,其中所述网络设备包括一网络界面卡、一网络开关、一路由器、一防火墙、一控制器及一工作站中的一个或多个。
3.如权利要求1所述的方法,其中所述一个或多个存取点包括一个或多个网络设备通信口。
4.如权利要求1所述的方法,进一步包括激活所禁止的无效存取点。
5.如权利要求1所述的方法,进一步包括激活所禁止的无效存取点,为期一时间期。
6.如权利要求1所述的方法,进一步包括禁止所述无效存取点,以响应一时间期的期满、一网络安全威胁的识别、一网络维护期的结束、一未预期网络事件或一网络参数变化诸项中的一项或多项。
7.如权利要求1所述的方法,进一步包括在一用户界面接收来自所述网络设备的信息,所述信息指示在有任何无效存取点被禁止的情况下哪些无效存取点被禁止。
8.如权利要求1所述的方法,进一步包括所述网络设备向一用户界面报告有关激活已经被禁止的所述无效存取点的企图。
9.如权利要求1所述的方法,进一步包括在所述过程控制网络的一本地物理节点禁止或激活所述无效存取点。
10.如权利要求1所述的方法,进一步包括拒绝通往所禁止的无效存取点的任何连接。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于费舍-柔斯芒特系统股份有限公司,未经费舍-柔斯芒特系统股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410138116.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:多层铠装承荷探测电缆
- 下一篇:一种架空裸电线