[發(fā)明專利]過程裝置網(wǎng)絡(luò)入侵檢測和預(yù)防有效
| 申請?zhí)枺?/td> | 201210227870.3 | 申請日: | 2012-07-02 |
| 公開(公告)號: | CN103051599A | 公開(公告)日: | 2013-04-17 |
| 發(fā)明(設(shè)計(jì))人: | 埃里克·D·羅特沃爾;杰夫·D·波特 | 申請(專利權(quán))人: | 羅斯蒙德公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 中科專利商標(biāo)代理有限責(zé)任公司 11021 | 代理人: | 王波波 |
| 地址: | 美國明*** | 國省代碼: | 美國;US |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 過程 裝置 網(wǎng)絡(luò) 入侵 檢測 預(yù)防 | ||
1.一種過程通信設(shè)備,包括:
過程通信接口,用于根據(jù)過程通信協(xié)議在過程通信環(huán)上通信;
控制器,耦接至所述過程通信接口;
規(guī)則存儲器,耦接至所述控制器,所述規(guī)則存儲器具有基于過程通信協(xié)議的至少一個過程通信分組規(guī)則;以及
其中,所述控制器對從所述過程通信接口接收到的至少一個過程通信分組應(yīng)用至少一個過程通信分組規(guī)則,并在過程通信分組不滿足至少一個過程通信分組規(guī)則時(shí)產(chǎn)生事件信息。
2.根據(jù)權(quán)利要求1所述的過程通信設(shè)備,其中,所述過程通信協(xié)議是HART協(xié)議。
3.根據(jù)權(quán)利要求1所述的過程通信設(shè)備,其中,所述協(xié)議在4-20mA的模擬電流信號上施加數(shù)字信號。
4.根據(jù)權(quán)利要求1所述的過程通信設(shè)備,其中,所述過程通信接口是有線的過程通信接口。
5.根據(jù)權(quán)利要求1所述的過程通信設(shè)備,其中,所述過程通信接口是無線的過程通信接口。
6.根據(jù)權(quán)利要求5所述的過程通信設(shè)備,其中,所述過程通信接口也是有線的過程通信接口。
7.根據(jù)權(quán)利要求1所述的過程通信設(shè)備,還包括:耦接至所述控制器的網(wǎng)絡(luò)接口,其中,所述控制器被配置為:在過程通信分組滿足所有過程通信分組規(guī)則的情況下通過所述網(wǎng)絡(luò)接口轉(zhuǎn)發(fā)過程通信分組。
8.根據(jù)權(quán)利要求7所述的過程通信設(shè)備,其中,所述控制器被配置為:在應(yīng)用至少一個過程通信分組規(guī)則前,對至少一個過程通信分組進(jìn)行解密。
9.根據(jù)權(quán)利要求8所述的過程通信設(shè)備,其中,所述過程通信設(shè)備實(shí)現(xiàn)在過程通信網(wǎng)關(guān)中。
10.根據(jù)權(quán)利要求1所述的過程通信設(shè)備,其中,所述至少一個過程通信分組規(guī)則將允許數(shù)目的分組字節(jié)與分組中包含的過程通信協(xié)議命令相關(guān)聯(lián)。
11.根據(jù)權(quán)利要求1所述的過程通信設(shè)備,其中,所述至少一個過程通信分組規(guī)則包括允許命令范圍。
12.根據(jù)權(quán)利要求1所述的過程通信設(shè)備,其中,所述允許命令范圍是128至240以及64768至65021。
13.根據(jù)權(quán)利要求1所述的過程通信設(shè)備,還包括:耦接至所述控制器的設(shè)備描述存儲器,所述設(shè)備描述存儲器包含多個設(shè)備描述,其中所述控制器被配置為:對至少一個過程通信分組應(yīng)用至少一個基于設(shè)備描述的規(guī)則。
14.根據(jù)權(quán)利要求1所述的過程通信設(shè)備,其中,所述過程通信設(shè)備實(shí)現(xiàn)在接入點(diǎn)中。
15.一種提供過程通信保護(hù)的方法,所述方法包括:
根據(jù)過程通信協(xié)議獲得至少一個過程通信分組;
對過程通信分組應(yīng)用至少一個規(guī)則,其中,所述至少一個規(guī)則基于過程通信協(xié)議;以及
基于至少一個過程通信分組是否滿足至少一個規(guī)則中的每個規(guī)則,來確定事件。
16.根據(jù)權(quán)利要求15所述的方法,還包括:對事件進(jìn)行日志記錄。
17.根據(jù)權(quán)利要求15所述的方法,還包括:基于至少一個過程通信分組是否滿足至少一個規(guī)則中的每個規(guī)則,選擇性地轉(zhuǎn)發(fā)至少一個過程通信分組。
18.一種過程通信設(shè)備,包括:
過程通信接口,用于根據(jù)過程通信協(xié)議在過程通信環(huán)上通信;
控制器,耦接至所述過程通信接口;
設(shè)備描述存儲器,耦接至所述控制器,所述設(shè)備描述存儲器具有基于設(shè)備描述的至少一個過程通信分組規(guī)則;以及
其中,所述控制器對從所述過程通信接口接收到的至少一個過程通信分組應(yīng)用至少一個過程通信分組規(guī)則,并在過程通信分組不滿足至少一個過程通信分組規(guī)則時(shí)產(chǎn)生事件信息。
19.一種提供過程通信保護(hù)的方法,所述方法包括:
根據(jù)過程通信協(xié)議獲得至少一個過程通信分組;
對過程通信分組應(yīng)用至少一個規(guī)則,其中,所述至少一個規(guī)則基于在過程通信安全設(shè)備中存儲的設(shè)備描述;以及
基于至少一個過程通信分組是否滿足至少一個規(guī)則中的每個規(guī)則,來確定事件。
20.根據(jù)權(quán)利要求19所述的方法,還包括:對事件進(jìn)行日志記錄。
21.根據(jù)權(quán)利要求19所述的方法,還包括:基于至少一個過程通信分組是否滿足至少一個規(guī)則中的每個規(guī)則,選擇性地轉(zhuǎn)發(fā)至少一個過程通信分組。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于羅斯蒙德公司,未經(jīng)羅斯蒙德公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210227870.3/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:衣服烘干器落地臺燈
- 下一篇:一種結(jié)構(gòu)改良的攝影棚燈
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲介質(zhì)及移動終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置





