[发明专利]非法入侵防止装置、非法入侵防止方法以及程序在审

专利信息
申请号: 201880052876.7 申请日: 2018-07-20
公开(公告)号: CN111052116A 公开(公告)日: 2020-04-21
发明(设计)人: 冈部惠一;伊藤宏树 申请(专利权)人: 日本电信电话株式会社
主分类号: G06F21/55 分类号: G06F21/55;H04L12/28
代理公司: 北京市柳沈律师事务所 11105 代理人: 郑海涛;宋巧苓
地址: 日本*** 国省代码: 暂无信息
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 非法 入侵 防止 装置 方法 以及 程序
【说明书】:

削减分组的检查或非法指令的探测所需要的所需时间。非法入侵防止装置(3)与按照规定的规则发送包含对于控制对象装置的指令的分组的通信网(9-1)连接。解析表存储单元(34)存储用于将规定数的指令与时间的信息一起存储的规定数的时隙所构成的解析表。输入单元(31)从由通信网(9-1)检测到的分组提取指令。分析单元(32)将指令插入解析表。解析单元(33)对解析表的各时隙中存储的多个指令是否遵从规定的规则进行解析。通知单元(35)在解析结果表示异常时输出警报。输出单元(36)按照解析结果决定使分组通过还是丢弃。

技术领域

本发明涉及防止对运用例如电力、气体、水道、化学、石油等社会基础设施的工业系统的非法入侵的技术。

背景技术

在互联网技术(以下,称为“IT”)的领域中,进行所谓恶意软件或分散型服务拒绝攻击(DDoS:Distributed Denial of Service,分布式拒绝服务)的网络攻击,非法入侵探测系统(IDS:Intrusion Detection System)和非法入侵防止系统(IPS:IntrusionPrevention System)、防火墙(FW:Firewall)等安全技术发达起来。进行将这些安全技术导入用于运用控制各种社会基础设施的操作技术(以下,称为“OT”)的搭配。

在IT的领域中,将网络内的全部信息认为是信息资产,将防止该信息资产的资产价值例如因泄露、删除、改变等理由而毀损作为安全确保的目的。另一方面,在OT的领域中,控制装置通过将指令作为分组(Packet)对控制对象装置发送来进行控制,在向OT网络的网络攻击中,通过对于控制对象装置的指令的伪装或过大的指令发送等破坏重要基础设施本身,设想由此对利用者或运用者的人身带来危险。在OT网络的网络攻击对策中,需要将防止这样的事态设为安全确保的目的。

作为OT网络的一例,举出运用社会基础设施的产业系统中的监视控制网络。在该系统中,控制装置通过将指令作为分组对控制对象装置发送来进行控制。指令例如作为UDP(User Datagram Protocol,用户数据报协议)的有效载荷来实现,在实际安装中,多个指令被包含在1个UDP有效载荷中。

提出了在IT网络中使用的IDS/IPS中,不使网络攻击的探测性能降低地削减通信延迟,并降低安全设备要处理的负荷的方案(例如,参照专利文献1)。

现有技术文献

专利文献

专利文献1:日本专利特开2016-162350号公报

发明内容

发明要解决的课题

但是,在将IT网络中使用的IDS/IPS转用于OT网络的网络攻击对策的情况下,产生以下那样的课题。

在OT的领域中,进行系统设计,使得作为OT网络的通信的特性,指令以数百毫秒程度的周期被定期发送,周期的波动也被抑制为数毫秒程度。在OT网络中,在通过IT网络用的IDS/IPS探测包含了引起异常的非法的指令的分组时,进行多个签名和代码模拟等检查。若由于这些检查,分组的发送延迟,则该分组中包含的正常的指令的送出也延迟。若产生超过了被允许的指令周期的波动的延迟,则有引起与非法的指令引起的异常不同的、其它的异常的可能性。

本发明的目的是,鉴于所述的方面,实现削减分组的检查和非法指令的探测所需要的所需时间,并且分组送出的延迟小的非法入侵探测技术。

用于解决课题的手段

为了解决上述的课题,本发明的非法入侵防止装置是被连接到按照规定的规则发送包含了对于控制对象装置的指令的分组的网络的非法入侵防止装置,包括:解析表存储单元,存储用于将规定数的指令与时间的信息一起存储的规定数的时隙构成的解析表;分析单元,将从自网络检测到的分组中提取的指令插入解析表中;以及解析单元,解析在解析表的各时隙中存储的多个指令是否遵从规定的规则。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于日本电信电话株式会社,未经日本电信电话株式会社许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201880052876.7/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top