[发明专利]一种防病毒工业网络控制系统在审
申请号: | 201611272590.9 | 申请日: | 2016-12-29 |
公开(公告)号: | CN106612286A | 公开(公告)日: | 2017-05-03 |
发明(设计)人: | 沈硕 | 申请(专利权)人: | 上海月阳信息科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/40 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 201318 上海市浦东新*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 病毒 工业 网络 控制系统 | ||
技术领域
本发明属于工业网络控制技术领域,尤其涉及一种防病毒工业网络控制系统。
背景技术
为了加强工控网防护,我国目前工控系统现状是对工业控制系统信息安全问题重视不够,管理制度不健全,相关标准规范缺失;技术防护措施不到位,安全防护能力和应急处置能力不强,工信部要求工业、能源、交通、水利以及市政等加强工业控制系统安全管理,现有技术存在当前我国工业控制系统缺乏完整有效安全管理系统标准且投资大、成本高的问题。
发明内容
本发明提供一种防病毒工业网络控制系统,以解决上述背景技术中提出现有技术存在当前我国工业控制系统缺乏完整有效安全管理系统标准且投资大、成本高的问题。
本发明所解决的技术问题采用以下技术方案来实现:一种防病毒工业网络控制系统,包括管理层、过程监控层、设备层,所述管理层包括边界路由器、第一管理工作站、第二管理工作站、防火墙与防病毒网关,所述过程监控层包括内部路由器、EPA工业现场设备的开放性实时以太网标准代理服务器、操作工作站、工程师调试工作站,所述设备层包括EPA网关组、EPA现场设备组、无线EPA接入设备、无线EPA现场设备组;
所述边界路由器的下行端口连接于防火墙与防病毒网关的上行端口,所述防火墙与防病毒网关的下行端口连接于管理层总线,所述第一管理工作站和第二管理工作站分别连接于管理层总线,所述管理层总线连接于内部路由器的上行端口,所述内部路由器的下行端口连接于EPA代理服务器的上行端口,所述EPA代理服务器的下行端口连接于工业现场总线,所述操作工作站和工程师调试工作站分别连接于工业现场总线,所述工业现场总线连接于EPA网关组的EPA网关的上行端口,所述EPA网关的下行端口连接于EPA现场设备组的EPA现场设备,所述EPA网关的下行端口连接于无线EPA接入设备的上行端口,所述无线EPA接入设备的下行端口连接于无线EPA现场设备组的无线EPA现场设备。
进一步,所述边界路由器的上行端口无线连接于互联网。
进一步,所述工业现场总线为Profibus总线结构。
本发明的有益效果为:
1、本专利采用所述边界路由器的下行端口连接于防火墙与防病毒网关的上行端口,所述防火墙与防病毒网关的下行端口连接于管理层总线,所述第一管理工作站和第二管理工作站分别连接于管理层总线,所述管理层总线连接于内部路由器的上行端口,所述内部路由器的下行端口连接于EPA代理服务器的上行端口,所述EPA代理服务器的下行端口连接于工业现场总线,所述操作工作站和工程师调试工作站分别连接于工业现场总线,所述工业现场总线连接于EPA网关组的EPA网关的上行端口,所述EPA网关的下行端口连接于EPA现场设备组的EPA现场设备,所述EPA网关的下行端口连接于无线EPA接入设备的上行端口,所述无线EPA接入设备的下行端口连接于无线EPA现场设备组的无线EPA现场设备,在应用中,EPA现场设备采用特定的网络安全管理功能,对其接收到的任何报文进行访问权限、访问密码等的检测,使只有合法的报文才能得到处理,其他非法报文将直接予以丢弃,避免了非法报文的干扰,过程监控层,采用EPA网络对不同微网段进行逻辑隔离,以防止非法报文流量干扰EPA网络的正常通信,占用网络带宽资源,对于来自于互联网上的远程访问,则采用EPA代理服务器以及各种可用的信息网络安全管理措施,以防止远程非法访问,由于具有多层防护系统,提高了系统的防病毒能力。
2、本专利采用所述工业现场总线连接于EPA网关组的EPA网关的上行端口,所述EPA网关的下行端口连接于EPA现场设备组的EPA现场设备,所述EPA网关的下行端口连接于无线EPA接入设备的上行端口,所述无线EPA接入设备的下行端口连接于无线EPA现场设备组的无线EPA现场设备,由于对于来自于互联网上的远程访问,则采用EPA代理服务器以及各种可用的信息网络安全管理措施,以防止远程非法访问。
3、本专利采用采用分布与集中控制相结合,优化了系统结构,提高了系统的实用性和适用性。
4、本专利采用简单、实用且特别适用于工业现场的防病毒控制。
附图说明
图1是本发明一种防病毒工业网络控制系统的模块结构图。
具体实施方式
以下结合附图对本发明做进一步描述:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海月阳信息科技有限公司,未经上海月阳信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201611272590.9/2.html,转载请声明来源钻瓜专利网。