[发明专利]工业控制网络安全防护方法及系统无效
申请号: | 201210008504.9 | 申请日: | 2012-01-12 |
公开(公告)号: | CN102438026A | 公开(公告)日: | 2012-05-02 |
发明(设计)人: | 张云贵;赵永丽;王丽娜;于立业;薛向荣;车飞 | 申请(专利权)人: | 冶金自动化研究设计院 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;H04L12/24 |
代理公司: | 北京联创佳为专利事务所(普通合伙) 11362 | 代理人: | 郭防 |
地址: | 100071 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种工业控制网络安全防护方法及系统,所述方法包括以下步骤:针对外部网络攻击,前方主机对外部网络数据进行第一层数据过滤和访问控制,安全控制主机通过共用存储区来缓存数据,对数据进行入侵检测,对非法数据进行及时报警并通知两侧主机,后方主机对数据进行深层过滤和访问控制,合法数据进入到内部网络;针对内部网络攻击,后方主机对内部网络数据进行第一层数据过滤和访问控制,安全控制主机通过共用存储区来缓存数据,对数据进行入侵检测,对非法数据进行及时报警并通知两侧主机,前方主机对数据进行深层过滤和访问控制,合法数据进入到外部网络。本发明能提高工业控制系统的网络安全水平,降低投资、改造系统及管理的成本。 | ||
搜索关键词: | 工业 控制 网络安全 防护 方法 系统 | ||
【主权项】:
一种工业控制网络安全防护方法,其特征在于,采用3主机结构和三层防护策略,包括以下步骤:针对外部网络攻击,前方主机对外部网络通讯数据进行第一层数据过滤和访问控制,过滤非法身份的访问,安全控制主机通过共用存储区来缓存数据,对数据进行入侵检测,对非法数据进行及时报警并通知两侧主机,后方主机对数据进行深层过滤和访问控制,合法数据进入到内部网络;针对内部网络攻击,后方主机对内部网络通讯数据进行第一层数据过滤和访问控制,过滤非法身份的访问,安全控制主机通过共用存储区来缓存数据,对数据进行入侵检测,对非法数据进行及时报警并通知两侧主机,前方主机对数据进行深层过滤和访问控制,合法数据进入到外部网络。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于冶金自动化研究设计院,未经冶金自动化研究设计院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210008504.9/,转载请声明来源钻瓜专利网。