[发明专利]一种针对工业控制通用协议的处理系统、方法及终端在审

专利信息
申请号: 201910922669.9 申请日: 2019-09-27
公开(公告)号: CN110460623A 公开(公告)日: 2019-11-15
发明(设计)人: 王大为;赵宇;仪智奇;郑国栋 申请(专利权)人: 杭州九略智能科技有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 11514 北京酷爱智慧知识产权代理有限公司 代理人: 向霞<国际申请>=<国际公布>=<进入国
地址: 311100浙江省杭州市余杭区仓前*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 工业控制 通用协议 工控 过滤 管理单元 数据单元 计算机技术领域 工业控制系统 数据实时性 处理系统 数据发送 数据下发 内核层 用户态 核层 检查 防护 终端 配置
【权利要求书】:

1.一种针对工业控制通用协议的处理系统,其特征在于,包括管理单元和数据单元;

所述管理单元,用于在用户态层配置工控通用协议数据,并将工控通用协议数据下发至内核层;

所述数据单元,用于在内核层接收工业控制数据,并根据工控通用协议数据对工业控制数据进行检查过滤,并将检查过滤后的工业控制数据发送出去。

2.根据权利要求1所述的一种针对工业控制通用协议的处理系统,其特征在于,所述工控通用协议数据包括工控元数据和工控白名单数据;

所述管理单元包括元数据配置模块和白名单配置模块;

所述元数据配置模块,用于配置工控元数据,并将工控元数据下发到内核层;

所述白名单配置模块,用于配置工控白名单数据,并将工控白名单数据下发到内核层。

3.根据权利要求2所述的一种针对工业控制通用协议的处理系统,其特征在于,所述数据单元包括数据接收模块、数据整合模块、session建立模块、元数据过滤模块、白名单过滤模块和数据发送模块;

所述数据接收模块,用于从网卡上接收工业控制数据,并对工业控制数据进行二层头数据检查,将检查通过的工业控制数据发送给数据整合模块;

所述数据整合模块,用于对工业控制数据进行整合,并将整合后的工业控制数据发送给session建立模块;

所述session建立模块,用于对工业控制数据进行三层头数据检查,检查通过后,记录并更新工业控制数据的五元组数据,将更新后的工业控制数据发送给元数据过滤模块;

所述元数据过滤模块,用于根据匹配过滤条件Ⅰ,将工业控制数据与用户态层下发的工控元数据进行匹配,并将匹配成功的工业控制数据发送白名单过滤模块;

所述白名单过滤模块,用于根据匹配过滤条件Ⅱ,将工业控制数据与用户态层下发的工控白名单数据进行匹配,并将匹配成功的工业控制数据发送给数据发送模块;

所述数据发送模块,用于将检查过滤后的工业控制数据发送给网卡。

4.根据权利要求3所述的一种针对工业控制通用协议的处理系统,其特征在于,所述二层头数据包括发送网卡MAC地址、接收网卡MAC地址和三层头协议号;

所述三层头数据包括源IP地址、目的IP地址和传输层协议号;

所述五元组数据包括源IP地址、目的IP地址、协议号、源端口号和目的端口号;

所述工控元数据包括源MAC地址、目的MAC地址、源IP地址、目的IP地址、源端口号、目的端口号、协议类型、协议号和匹配动作。

5.根据权利要求4所述的一种针对工业控制通用协议的处理系统,其特征在于,

所述对工业控制数据进行二层头数据检查,具体为:判断发送网卡MAC地址和接收网卡MAC地址是否有效;如果是,则判断接收网卡MAC地址是否为本机MAC地址;如果是,则判断三层头协议号是否有效;如果是,则二层头数据有效,工业控制数据检查通过。

6.根据权利要求4所述的一种针对工业控制通用协议的处理系统,其特征在于,所述匹配过滤条件Ⅰ为五元组数据一致;所述匹配过滤条件Ⅱ为工控协议的协议字段一致。

7.根据权利要求4所述的一种针对工业控制通用协议的处理系统,其特征在于,所述将工业控制数据与用户态层下发的工控白名单数据进行匹配,具体为:

对工业控制数据进行识别,识别出工业控制数据所采用的工控协议;对工控协议进行解析,得到工控协议的协议字段;将协议字段与工控白名单数据进行匹配,如果一致,则匹配成功。

8.一种针对工业控制通用协议的处理方法,适用于权利要求1-7任一项所述的一种针对工业控制通用协议的处理系统,其特征在于,包括以下步骤:

在用户态层配置工控通用协议数据,并将工控通用协议数据下发至内核层;

在内核层接收工业控制数据,并根据工控通用协议数据对工业控制数据进行检查过滤,并将检查过滤后的工业控制数据发送出去。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州九略智能科技有限公司,未经杭州九略智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910922669.9/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top