[发明专利]安全控制方法、装置及工控数据采集网关有效
申请号: | 202011442792.X | 申请日: | 2020-12-08 |
公开(公告)号: | CN112637143B | 公开(公告)日: | 2023-03-24 |
发明(设计)人: | 周旭阳;曹胜莉;陈波 | 申请(专利权)人: | 浙江国利网安科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L41/0253;H04L67/02;H04L12/66 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 姚璐华 |
地址: | 315000 浙江省宁波市海曙*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 安全 控制 方法 装置 数据 采集 网关 | ||
1.一种安全控制方法,其特征在于,应用于工业控制采集网关,所述安全控制方法,包括:
生成安全规则配置界面;
接收用户通过所述安全规则配置界面输入的安全配置项;
根据所述安全配置项更新安全规则配置表中的对应数据;
接收所述工业控制采集网关的采集模块发送的对PLC的控制和访问请求,并根据所述安全规则配置表,判断所述控制和访问请求是否符合安全要求,若是,则将所述控制和访问请求转发至所述PLC,若否,则拒绝此次对所述PLC的控制和访问请求;
接收所述PLC针对所述控制和访问请求的反馈结果,并将所述反馈结果转发至所述采集模块。
2.根据权利要求1所述的安全控制方法,其特征在于,所述安全规则配置界面,具体为:
WEB配置页面形式。
3.根据权利要求1所述的安全控制方法,其特征在于,所述安全规则配置表,包括:
允许访问的对象地址、允许执行的读写类型、允许写入的数据类型和允许写入的数据范围。
4.一种安全控制装置,其特征在于,应用于工业控制采集网关,所述安全控制装置,包括:
配置界面资源单元,用于生成安全规则配置界面;
安全配置项接收单元,用于接收用户通过安全规则配置界面输入的安全配置项;
安全规则配置表更新单元,用于根据所述安全配置项更新安全规则配置表中的对应数据;
安全控制单元,用于接收所述工业控制采集网关的采集模块发送的对PLC的控制和访问请求,并根据所述安全规则配置表,判断所述控制和访问请求是否符合安全要求,若是,则将所述控制和访问请求转发至所述PLC,若否,则拒绝此次对所述PLC的控制和访问请求;
反馈结果转发单元,用于接收所述PLC针对所述控制和访问请求的反馈结果,并将所述反馈结果转发至所述采集模块。
5.根据权利要求4所述的安全控制装置,其特征在于,所述安全规则配置界面,具体为:
WEB配置页面形式。
6.根据权利要求4所述的安全控制装置,其特征在于,所述安全规则配置表,包括:
允许访问的对象地址、允许执行的读写类型、允许写入的数据类型和允许写入的数据范围。
7.根据权利要求4所述的安全控制装置,其特征在于,所述安全控制装置为插件形式。
8.一种工控数据采集网关,其特征在于,包括:采集模块和如权利要求4所述的安全控制装置。
9.根据权利要求8所述的工控数据采集网关,其特征在于,所述安全控制装置为插件形式;
所述工控数据采集网关,还包括:
包含用于导入所述安全控制装置的入口的WEB管理页面。
10.根据权利要求8所述的工控数据采集网关,其特征在于,还包括:
检验单元,用于在导入所述安全控制装置后,校验所述安全控制装置的合法性。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江国利网安科技有限公司,未经浙江国利网安科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011442792.X/1.html,转载请声明来源钻瓜专利网。