[发明专利]一种保障工业控制系统信息安全的方法及系统有效
申请号: | 201410724971.0 | 申请日: | 2014-12-04 |
公开(公告)号: | CN104615096A | 公开(公告)日: | 2015-05-13 |
发明(设计)人: | 戚建淮;方方;赵海阳 | 申请(专利权)人: | 深圳市永达电子股份有限公司 |
主分类号: | G05B19/418 | 分类号: | G05B19/418 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 518000 广东省深圳市南山区科技南十路*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 保障 工业 控制系统 信息 安全 方法 系统 | ||
1.一种保障工业控制系统信息安全的方法,其特征在于,包括如下步骤:
步骤A:检测所述工业控制系统的输入数据及输出数据,并根据所述输入数据与输出数据的逻辑关系判断所述工业控制系统的输出数据的正确性;
步骤B:检测所述工业控制系统的输出数据,并将其与预设的安全值范围比对,并根据比对结果判断所述输出数据的合法性;
步骤C:检测所述工业控制系统的通讯协议,并据此建立通讯协议白名单,并据此判断所述工业控制系统中命令的正常性;
步骤D:对上述三个步骤检测到的错误的输出数据、非法的输出数据、非正常命令进行上报。
2.如权利要求1所述的保障工业控制系统信息安全的方法,其特征在于,所述输入数据包括:数字量输入数据及模拟量输入数据;所述输出数据包括:数字量输出数据输出模拟量输出数据,以及所述工业控制系统中各执行机构输出值。
3.如权利要求1所述的保障工业控制系统信息安全的方法,其特征在于,所述步骤A中,当所述输入数据与所述输出数据符合所述逻辑关系时,判定所述输出数据属于正确的输出数据,否则判定所述输出数据属于错误的输出数据。
4.如权利要求1所述的保障工业控制系统信息安全的方法,其特征在于,所述步骤B中,当所述输出数据处于所述安全值范围内时,判定所述输出数据为合法的输出数据,否则判定所述输出数据为非法的输出数据。
5.如权利要求1所述的保障工业控制系统信息安全的方法,其特征在于,所述步骤C中,当所述命令符合所述白名单中的通讯协议时,判定所述命令为正常命令,否则判定所述命令为非正常命令。
6.一种保障工业控制系统信息安全的系统,其特征在于,包括:
检测模块,用于检测所述工业控制系统的输入数据、输出数据以及输入数据与输出数据的逻辑关系;
一致性智能分析模块,用于根据所述输入数据与输出数据的逻辑关系判断所述工业控制系统的输出数据的正确性,将所述输出数据与预设的安全值范围比对并根据比对结果判断所述输出数据的合法性,根据预设的通讯协议白名单判断所述工业控制系统中命令的正常性;
报警模块,用于接收并分类检测到的错误的输出数据、非法的输出数据、非正常命令;
数据上传模块,用于对分类后的错误的输出数据、非法的输出数据、非正常命令进行上报。
7.如权利要求6所述的保障工业控制系统信息安全的系统,其特征在于,所述检测模块包括:
用于检测逻辑信号的逻辑接口信号检测模块;
用于检测数字开关量信号的数字量输入及输出检测模块;
用于检测模拟量信号的模拟量输入及输出接口模块。
8.如权利要求7所述的保障工业控制系统信息安全的系统,其特征在于,所述逻辑接口信号检测模块通过检测通讯端口的通讯信号,并获取其波形,然后对其波形进行逻辑分析或编程以获取该通讯端口的逻辑信号。
9.如权利要求6所述的保障工业控制系统信息安全的系统,其特征在于,还包括参数配置模块,与所述一致性智能分析模块连接,用于设置所述一致性智能分析模块的分析依据,并将其发送到所述一致性智能分析模块。
10.如权利要求9所述的保障工业控制系统信息安全的系统,其特征在于,所述分析依据包括:各输入数据与输出数据的逻辑关系、各输出数据的安全值范围、通讯协议白名单。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市永达电子股份有限公司,未经深圳市永达电子股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410724971.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种仿生催化碳纤维及其制备方法
- 下一篇:一种全自动攻牙装置
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置