[发明专利]一种基于枢纽电厂工控系统的组态式安全防护体系在审

专利信息
申请号: 202111410239.2 申请日: 2021-11-25
公开(公告)号: CN114418261A 公开(公告)日: 2022-04-29
发明(设计)人: 赵志刚;王泽璞;杨军;李兴旺;崔冬;梁猛;陈荣敏;肖寒;毕兴斌;李越 申请(专利权)人: 内蒙古大唐国际托克托发电有限责任公司;中国大唐集团科学技术研究院有限公司火力发电技术研究院
主分类号: G06Q10/06 分类号: G06Q10/06;G06Q10/00;G06Q50/06;G06Q50/30
代理公司: 北京中南长风知识产权代理事务所(普通合伙) 11674 代理人: 李青
地址: 010206 内蒙古自*** 国省代码: 内蒙古;15
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 枢纽 电厂 系统 组态 安全 防护 体系
【说明书】:

发明公开了一种基于枢纽电厂工控系统的组态式安全防护体系和方法,系统包括:DCS系统安全防护子体系,NCS系统安全防护子体系,辅控系统安全防护子体系,电量计费系统安全防护子体系,化学制水、外输灰及净水厂系统安全防护子体系以及生产控制大区安全态势感知子体系;其中每个所述子体系均包括:通讯网络安全防护子系统,安全区域边界安全防护子系统,安全计算环境安全防护子系统以及安全管理中心。

技术领域

本发明涉及火电厂工控系统的安全防护技术领域,尤其涉及一种基于枢纽电厂工控系统的组态式安全防护体系。

背景技术

在火电厂传统安全防护体系中,缺乏对工业控制网络用户操作、工控网络行为、指令下发的审计措施,导致安全事故分析取证困难。另外,部分工业控制网络不具备审计功能,部分有日志审计功能但系统的性能要求决定了它不能开启审计功能。

此外,现有对于工控系统防御的方案众多,但是都针对常规工控系统,实施常规的防护手段。对于火电厂辅控系统来说具有其独特的特点,在安全防护方面有其独特的需求,但是一直以来对于防护方案没有一个统一的标准,本发明提供一种健全的安全防护技术及方案,为辅控系统提供全面的安全防护。

因此需要根据系统独特的通信需求以及可能产生的安全漏洞,进行针对性安全加固,对于当下攻击手段形成有效的防御,形成一种新的基于枢纽电厂工控系统的组态式安全防护体系,实现防范高强度攻击和APT攻击的火电厂工业网络安全防护系统,完善电厂工控安全防护能力体系建设。

发明内容

为了解决现有技术中存在的问题,本发明提供了如下技术方案,根据国内外网络攻防技术和标准的新动向,结合工控系统特点、工程实践和用户体验,平衡工控系统安全合规性与实用性的关系,针对工业控制网络流量的工控安全监测与审计平台,以加强和提升工业控制网络的安全审计防护能力,实现对工业控制网络的异常行为、协议攻击、关键事件等进行实时检测告警,及时发现内部违规事件,为安全事件事后调查取证提供详实的记录。

本发明一方面提供了一种基于枢纽电厂工控系统的组态式安全防护体系,包括:

DCS系统安全防护子体系,NCS系统安全防护子体系,辅控系统安全防护子体系,电量计费系统安全防护子体系,化学制水、外输灰及净水厂系统安全防护子体系以及生产控制大区安全态势感知子体系;

其中每个所述子体系均包括:

通讯网络安全防护子系统,用于保证工控系统通信过程和通信数据的安全;

安全区域边界安全防护子系统,用于内部和外部网络行为进行检查或限制,对网络攻击行为进行检测、防止和限制,对网络行为进行分析,对攻击信息进行记录和报警,进行安全审计以及对边界设备进行可信验证;

安全计算环境安全防护子系统,用于对用户进行身份鉴别,定期备份审计记录,对重要节点的入侵行为以及病毒进行检测识别和报警,对应用程序的执行环节进行动态可信验证,对数据传输和存储完整性进行校验以及异地的实时备份;以及

安全管理中心,用于系统管理员通过命令或操作界面进行系统管理操作并对操作记录进行审计,审计管理员通过命令或操作界面进行安全审计操作并对操作记录进行审计;设置特定管理区域以及安全信息传输路径,从而对分布在网络中的安全设备或安全组件进行管控;对网络链路、安全设备、网络设备和服务器的运行状况进行集中监测;对设备的审计数据进行汇总和分析,管理安全策略、恶意代码以及补丁升级,对网络中的安全事件进行检测识别和报警。

优选的,所述DCS系统安全防护子体系包括:

DCS系统工控安全监测与审计设备,部署在各个机组DCS系统,用于实现网络流量的审计和异常行为告警;

DCS系统工控主机卫士,部署在各个机组DCS系统的工控主机、服务器、接口机等设备上,实现恶意代码的防护,外设端口的管控;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于内蒙古大唐国际托克托发电有限责任公司;中国大唐集团科学技术研究院有限公司火力发电技术研究院,未经内蒙古大唐国际托克托发电有限责任公司;中国大唐集团科学技术研究院有限公司火力发电技术研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202111410239.2/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top