[发明专利]一种工业控制系统信息安全管理方法、装置及电子设备有效

专利信息
申请号: 201910186022.4 申请日: 2019-03-12
公开(公告)号: CN109818972B 公开(公告)日: 2021-07-09
发明(设计)人: 郭庆瑞;钟劲松;李阳;李玉涛;陈涛;李明轩;马林;邹振婉 申请(专利权)人: 国网新疆电力有限公司电力科学研究院
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 北京竹辰知识产权代理事务所(普通合伙) 11706 代理人: 陈龙
地址: 830000 新疆维吾尔自治区乌鲁*** 国省代码: 新疆;65
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 工业 控制系统 信息 安全管理 方法 装置 电子设备
【权利要求书】:

1.一种工业控制系统信息安全管理方法,应用于第一设备,其特征在于,包括:

在第一设备中获取来自第二设备中的安全管理模块发起的远程安全管理服务请求,所述第二设备与所述第一设备通信连接;

基于所述远程安全管理服务请求,在第一设备上执行来自所述安全管理模块的初始化扫描操作,并在所述初始化扫描完成之后,在所述第一设备中不存在安全漏洞的扫描结果发送至所述第二设备之后,从所述第二设备上接收第一安全检测组件,以便于在第一设备上安装所述第一安全检测组件,所述第一安全检测组件用于提取所述第一设备的环境信息;

利用第一安全检测组件将所述第一设备的环境信息发送给与第一设备通信连接的第三设备,所述第三设备上设置有与安全管理相关的多个定制化安全模块;

在第一设备上接收并安装来自所述第三设备分发的第二安全组件,所述第二安全组件为所述第三设备基于所述第一设备的环境信息从所述多个定制化安全模块中选择出的一个或多个定制化安全模块集合,在第二安全组件安装成功之后,基于所述第二安全组件对所述第一设备执行安全管理。

2.根据权利要求1所述的方法,其特征在于,所述在第一设备中获取来自第二设备中的安全管理模块发起的远程安全管理服务请求,包括:

对所述第二设备发送的远程安全管理服务请求进行安全性验证;

在所述安全性验证通过之后,启动所述第一设备向所述第二设备的注册,并将所述第一设备设置为隔离状态;

在接收到所述第二设备的注册成功消息之后,将所述第一设备由隔离状态设置为扫描状态。

3.根据权利要求1所述的方法,其特征在于,所述从所述第二设备上接收第一安全检测组件之后,所述方法还包括:

从所述第二设备中更新所述第一设备中的认证密钥。

4.根据权利要求1所述的方法,其特征在于,所述基于所述第二安全组件对所述第一设备执行安全管理,包括:

获取第一设备所在的网络环境,对所述网络环境进行安全性评估,得到第一评估值。

5.根据权利要求4所述的方法,其特征在于,所述基于所述第二安全组件对所述第一设备执行安全管理,还包括:

在所述第一评估值大于第一阈值的情况下,获取所述第一设备中的待测程序,触发所述待测程序的启动,并对所述待测程序的启动过程进行评估,得到第二评估值,所述第二评估值包括所述待测程序的特征值以及所述待测程序的启动参数。

6.根据权利要求5所述的方法,其特征在于,所述基于所述第二安全组件对所述第一设备执行安全管理,包括:

在所述第二设备的匹配数据库中查找是否存在与所述第二评估值对应的匹配数据,当存在匹配数据时,基于所述第二评估值在所述第一设备中进行漏洞检测。

7.一种工业控制系统信息安全管理装置,其特征在于,包括:

获取模块,用于在第一设备中获取来自第二设备中的安全管理模块发起的远程安全管理服务请求,所述第二设备与所述第一设备通信连接;

初始化模块,用于基于所述远程安全管理服务请求,在第一设备上执行来自所述安全管理模块的初始化扫描操作,并在所述初始化扫描完成之后,在所述第一设备中不存在安全漏洞的扫描结果发送至所述第二设备之后,从所述第二设备上接收第一安全检测组件,以便于在第一设备上安装所述第一安全检测组件,所述第一安全检测组件用于提取所述第一设备的环境信息;

发送模块,用于利用第一安全检测组件将所述第一设备的环境信息发送给与第一设备通信连接的第三设备,所述第三设备上设置有与安全管理相关的多个定制化安全模块;

执行模块,用于在第一设备上接收并安装来自所述第三设备分发的第二安全组件,所述第二安全组件为所述第三设备基于所述第一设备的环境信息从所述多个定制化安全模块中选择出的一个或多个定制化安全模块集合,在第二安全组件安装成功之后,基于所述第二安全组件对所述第一设备执行安全管理。

8.一种电子设备,其特征在于,所述电子设备包括:

至少一个处理器;以及,

与所述至少一个处理器通信连接的存储器;其中,

所述存储器存储有可被所述至少一个处理器执行的指令,所述指令被所述至少一个处理器执行,以使所述至少一个处理器能够执行前述权利要求1-6中任一项所述的工业控制系统信息安全管理方法。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网新疆电力有限公司电力科学研究院,未经国网新疆电力有限公司电力科学研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910186022.4/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top