[實用新型]一種工業控制系統主站安全防護裝置有效
| 申請號: | 201220435927.4 | 申請日: | 2012-08-29 |
| 公開(公告)號: | CN202856781U | 公開(公告)日: | 2013-04-03 |
| 發明(設計)人: | 謝善益;梁智強;傅勇;胡朝輝;羅俊;梁志宏;胡川;周強峰;駱書劍;江澤鑫 | 申請(專利權)人: | 廣東電網公司電力科學研究院;成都衛士通信息產業股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 廣州知友專利商標代理有限公司 44104 | 代理人: | 周克佑 |
| 地址: | 510080 廣*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 工業 控制系統 安全 防護 裝置 | ||
1.一種工業控制系統主站安全防護裝置,其特征是:所述的安全防護裝置設于工業控制主站系統邊界,安全防護裝置包括外網主機、內網主機和非網絡隔離通道,外網主機與外網相連,內網主機與內網相連,外網主機與內網主機通過由自定義私有總線及隔離卡組成的非網絡隔離通道連接。
2.根據權利要求1所述的工業控制系統主站安全防護裝置,其特征是:所述的外網主機包括有網絡防火墻模塊,缺省情況下不開放任何端口;外網主機對接收的數據包進行過濾后進行數據包的網絡層剝離,并將剝離的數據包發送至隔離通道;隔離通道對數據審查以后,將其發送至內外主機;內外主機重組IP報文,并進行解密處理。
3.根據權利要求2所述的工業控制系統主站安全防護裝置,其特征是:所述的內網主機包括有L7層過濾模塊將非法的工業控制通信規約數據丟棄,然后將數據發送給內網的業務前置機或者通過非網絡隔離通道發送給外網主機。
4.根據權利要求2所述的工業控制系統主站安全防護裝置,其特征是:所述的非網絡隔離通道由PCIE總線及處理芯片組成,是內、外網主機之間交互數據的唯一途徑。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于廣東電網公司電力科學研究院;成都衛士通信息產業股份有限公司,未經廣東電網公司電力科學研究院;成都衛士通信息產業股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201220435927.4/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:具感測、警鳴的監視器改良結構
- 下一篇:野外通信設備無線管理系統





