[发明专利]一种报文流量流谱图绘制方法、系统、设备和介质在审
申请号: | 202310037029.6 | 申请日: | 2023-01-10 |
公开(公告)号: | CN116155780A | 公开(公告)日: | 2023-05-23 |
发明(设计)人: | 王胜超;叶龙岩 | 申请(专利权)人: | 浙江腾珑网安科技有限公司 |
主分类号: | H04L43/0888 | 分类号: | H04L43/0888;H04L69/08;H04L69/22 |
代理公司: | 北京中济纬天专利代理有限公司 11429 | 代理人: | 杨乐 |
地址: | 310000 浙江省杭州市大江东产业集*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 报文 流量 流谱图 绘制 方法 系统 设备 介质 | ||
1.一种报文流量流谱图绘制方法,其特征在于,包括:
对工业控制系统进行监控,捕获所述工业控制系统网络通信过程中所发送的协议报文;
对所述协议报文进行分析,确定所述工业控制系统中设备之间的通信链路关系;
根据所述通信链路关系,对每个通信链路进行监控,捕获每个通信链路的报文信息,所述报文信息包括报文流向、报文长度、报文发送时间以及报文协议类型;
对每个通信链路,根据所述报文信息,进行报文流量流谱图绘制。
2.根据权利要求1所述的一种报文流量流谱图绘制方法,其特征在于,对所述协议报文进行分析,确定所述工业控制系统中设备之间的通信链路关系包括:
对所述协议报文进行分析,提取所述协议报文的报文通信序列,并根据所述报文通信序列,确定所述协议报文的协议版本;
根据所述协议版本,提取所述协议报文所包含的源IP地址、源MAC地址、目的IP地址、目的MAC地址;
将所述源IP地址、所述源MAC地址、所述目的IP地址、所述目的MAC地址与工业系统缓存中存储的链路信息进行比对,确定工业控制系统中设备之间的通信链路关系。
3.根据权利要求2所述的一种报文流量流谱图绘制方法,其特征在于,根据所述报文通信序列,确定所述协议报文的协议版本包括:
将所述报文通信序列与协议报文通信序列库中的报文通信序列进行比对,得到报文通信序列比对结果,并根据报文通信序列比对结果,确定协议报文的协议版本。
4.根据权利要求3所述的一种报文流量流谱图绘制方法,其特征在于,对每个通信链路,根据所述报文信息,进行报文流量流谱图绘制包括:
对每个通信链路,以报文发送时间为横轴,以报文长度为纵轴,以不同颜色谱线代表不同报文协议类型,以谱线在横轴上下方代表报文流向,绘制通信链路流量流谱图。
5.一种报文流量流谱图绘制系统,其特征在于,包括:
数据捕获模块,用于对工业控制系统进行监控,捕获所述工业控制系统网络通信过程中所发送的协议报文;
链路确定模块,用于对所述协议报文进行分析,确定所述工业控制系统中设备之间的通信链路关系;
报文提取模块,用于根据所述通信链路关系,对每个通信链路进行监控,捕获每个通信链路的报文信息,所述报文信息包括报文流向、报文长度、报文发送时间以及报文协议类型;
图谱绘制模块,用于对每个通信链路,根据所述报文信息,进行报文流量流谱图绘制。
6.根据权利要求5所述的一种报文流量流谱图绘制系统,其特征在于,所述链路确定模块包括:协议确定模块、地址提取模块、链路关系确定模块,其中,
协议确定模块,用于对所述协议报文进行分析,提取所述协议报文的报文通信序列,并根据所述报文通信序列,确定所述协议报文的协议版本;
地址提取模块,用于根据所述协议版本,提取所述协议报文所包含的源IP地址、源MAC地址、目的IP地址、目的MAC地址;
链路关系确定模块,用于将所述源IP地址、所述源MAC地址、所述目的IP地址、所述目的MAC地址与工业系统缓存中存储的链路信息进行比对,确定工业控制系统中设备之间的通信链路关系。
7.根据权利要求6所述的一种报文流量流谱图绘制系统,其特征在于,所述协议确定模块在根据所述报文通信序列,确定所述协议报文的协议版本时,将所述报文通信序列与协议报文通信序列库中的报文通信序列进行比对,得到报文通信序列比对结果,并根据报文通信序列比对结果,确定协议报文的协议版本。
8.根据权利要求7所述的一种报文流量流谱图绘制系统,其特征在于,所述图谱绘制模块在对每个通信链路,根据所述报文信息,进行报文流量流谱图绘制时,对每个通信链路,以报文发送时间为横轴,以报文长度为纵轴,以不同颜色谱线代表不同报文协议类型,以谱线在横轴上下方代表报文流向,绘制通信链路流量流谱图。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江腾珑网安科技有限公司,未经浙江腾珑网安科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202310037029.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种计及主配协同的新能源承载力评估的方法
- 下一篇:磷化铟回收装置