[發(fā)明專利]基于核電站的網(wǎng)絡(luò)入侵報(bào)警方法和系統(tǒng)有效
申請(qǐng)?zhí)枺?/td> | 201310361837.4 | 申請(qǐng)日: | 2013-08-19 |
公開(公告)號(hào): | CN103888282A | 公開(公告)日: | 2014-06-25 |
發(fā)明(設(shè)計(jì))人: | 孫永濱;劉高俊;王婷;孫奇;張建波;何大宇;陳衛(wèi)華;黃偉軍;彭華清;王春冰;段奇志;楊華龍 | 申請(qǐng)(專利權(quán))人: | 中廣核工程有限公司;中國(guó)廣核集團(tuán)有限公司 |
主分類號(hào): | H04L12/24 | 分類號(hào): | H04L12/24;H04L29/06 |
代理公司: | 廣州三環(huán)專利代理有限公司 44202 | 代理人: | 王基才;王冬華 |
地址: | 518023 廣*** | 國(guó)省代碼: | 廣東;44 |
權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
摘要: | |||
搜索關(guān)鍵詞: | 基于 核電站 網(wǎng)絡(luò) 入侵 報(bào)警 方法 系統(tǒng) | ||
技術(shù)領(lǐng)域
本發(fā)明屬于核電站安防領(lǐng)域,更具體地說(shuō),本發(fā)明涉及一種基于核電站的網(wǎng)絡(luò)入侵報(bào)警方法和系統(tǒng)。
背景技術(shù)
入侵檢測(cè)系統(tǒng)(Intrusion?Detection?System,IDS)是指對(duì)計(jì)算機(jī)和網(wǎng)絡(luò)資源的惡意使用行為進(jìn)行識(shí)別和相應(yīng)處理的系統(tǒng)。隨著網(wǎng)絡(luò)的規(guī)模越來(lái)越龐大,網(wǎng)絡(luò)上的資源也越來(lái)越豐富,從網(wǎng)絡(luò)而來(lái)的威脅也越來(lái)越多、攻擊越來(lái)越隱秘。核電運(yùn)行的數(shù)據(jù)關(guān)系到國(guó)家安全和社會(huì)穩(wěn)定,因此,構(gòu)造網(wǎng)絡(luò)安全體系以保障數(shù)據(jù)中心的安全勢(shì)在必行。工業(yè)控制系統(tǒng)包括核電站控制系統(tǒng)由于不與因特網(wǎng)網(wǎng)絡(luò)相連,它是一個(gè)獨(dú)立的網(wǎng)絡(luò)。正常情況下是不會(huì)有病毒存在的,外面的黑客也無(wú)法攻擊。加之通常的黑客及網(wǎng)絡(luò)病毒攻擊都是針對(duì)計(jì)算機(jī)設(shè)備,一般沒有針對(duì)工業(yè)控制系統(tǒng)網(wǎng)絡(luò)中的控制設(shè)備的病毒。
在核電控制系統(tǒng)中,隨著信息技術(shù)的發(fā)展,由于核電系統(tǒng)集成和使用的便利性,大量使用了工業(yè)以太環(huán)網(wǎng)和(OLE?for?Process?Control,OPC)通信協(xié)議進(jìn)行核電控制系統(tǒng)的集成。同時(shí),也大量使用了PC服務(wù)器和終端產(chǎn)品,核電操作系統(tǒng)和數(shù)據(jù)庫(kù)也大量的使用了通用的系統(tǒng),雖然核電工業(yè)網(wǎng)不與internet網(wǎng)相連,核電站也制定了很多規(guī)范。但是,現(xiàn)實(shí)中往往有人不遵守規(guī)定,例如使用U盤在互聯(lián)網(wǎng)與核電工業(yè)網(wǎng)交互使用,使用未經(jīng)檢測(cè)的光盤等行為,很容易導(dǎo)致來(lái)自企業(yè)管理網(wǎng)或互聯(lián)網(wǎng)的病毒、木馬、黑客的攻擊,并由此可能導(dǎo)致對(duì)實(shí)際物理系統(tǒng)故障。核電運(yùn)行的數(shù)據(jù)關(guān)系到國(guó)家安全和社會(huì)穩(wěn)定,因此,構(gòu)造網(wǎng)絡(luò)安全體系以保障數(shù)據(jù)中心的安全勢(shì)在必行。
現(xiàn)有的網(wǎng)絡(luò)安全體系通常由防火墻、殺毒軟件以及入侵檢測(cè)系統(tǒng)(Intrusion?Detection?System,IDS)或者入侵防御系統(tǒng)(Intrusion?Prevention?System,IPS)組成。但是,核電控制系統(tǒng)中沒有部署商業(yè)入侵檢測(cè)系統(tǒng)進(jìn)行網(wǎng)絡(luò)防御,或者部署的商業(yè)入侵檢測(cè)系統(tǒng)也是誤用檢測(cè)為基礎(chǔ)的入侵檢測(cè)系統(tǒng)。由于核電工業(yè)網(wǎng)不與互聯(lián)網(wǎng)相連,所以在核電工業(yè)網(wǎng)中無(wú)法及時(shí)更新入侵檢測(cè)的病毒庫(kù),對(duì)于新病毒或者針對(duì)特定工業(yè)控制系統(tǒng)設(shè)計(jì)的病毒利用商業(yè)入侵檢測(cè)系統(tǒng)是無(wú)法檢測(cè)出來(lái)的。
如何針對(duì)來(lái)自網(wǎng)絡(luò)的病毒入侵進(jìn)行檢測(cè)和預(yù)警,是核電安全亟待解決的問題。
發(fā)明內(nèi)容
本發(fā)明的目的在于:核電控制系統(tǒng)針對(duì)可能來(lái)自網(wǎng)絡(luò)的病毒入侵,提供一種基于核電站的網(wǎng)絡(luò)入侵報(bào)警方法和系統(tǒng),通過結(jié)合使用異常檢測(cè)技術(shù)和誤用檢測(cè)技術(shù),提高核電站控制系統(tǒng)對(duì)網(wǎng)絡(luò)入侵的檢測(cè)能力和完善入侵報(bào)警機(jī)制,有效地滿足了核電站工業(yè)網(wǎng)對(duì)網(wǎng)絡(luò)安全防護(hù)的要求。
為了實(shí)現(xiàn)上述發(fā)明目的,本發(fā)明提供了一種基于核電站的網(wǎng)絡(luò)入侵報(bào)警方法,其包括:
對(duì)訪問對(duì)象發(fā)送的數(shù)據(jù)信息進(jìn)行檢測(cè),所述檢測(cè)包括誤用檢測(cè)和協(xié)議異常數(shù)據(jù)檢測(cè);
若檢測(cè)所述數(shù)據(jù)信息的結(jié)果為異常,生成即時(shí)預(yù)警信息;
將所述即時(shí)預(yù)警信息與數(shù)據(jù)庫(kù)中的歷史預(yù)警信息進(jìn)行匹配;
若所述即時(shí)預(yù)警信息與所述歷史預(yù)警信息的匹配結(jié)果不符合預(yù)先設(shè)置的匹配值,發(fā)出入侵報(bào)警信息。
作為本發(fā)明基于核電站的網(wǎng)絡(luò)入侵報(bào)警方法的一種改進(jìn),所述方法還包括:
接收訪問對(duì)象發(fā)送的數(shù)據(jù)信息。
作為本發(fā)明基于核電站的網(wǎng)絡(luò)入侵報(bào)警方法的一種改進(jìn),所述歷史預(yù)警信息包括預(yù)警次數(shù)的字段,若所述即時(shí)預(yù)警信息與所述歷史預(yù)警信息的匹配結(jié)果符合預(yù)先設(shè)置的匹配值,所述預(yù)警次數(shù)增加一次。
作為本發(fā)明基于核電站的網(wǎng)絡(luò)入侵報(bào)警方法的一種改進(jìn),所述方法還包括:
對(duì)所述即時(shí)預(yù)警信息與所述歷史預(yù)警信息進(jìn)行關(guān)聯(lián)分析,根據(jù)預(yù)先設(shè)置的關(guān)聯(lián)規(guī)則判斷所述訪問對(duì)象的訪問目的。
作為本發(fā)明基于核電站的網(wǎng)絡(luò)入侵報(bào)警方法的一種改進(jìn),所述方法還包括:
若根據(jù)預(yù)先設(shè)置的關(guān)聯(lián)規(guī)則無(wú)法判斷所述訪問對(duì)象的訪問目的,根據(jù)所述即時(shí)預(yù)警信息建立新關(guān)聯(lián)規(guī)則,并即時(shí)更新關(guān)聯(lián)規(guī)則。
作為本發(fā)明基于核電站的網(wǎng)絡(luò)入侵報(bào)警方法的一種改進(jìn),所述方法還包括:
將所述即時(shí)預(yù)警信息保存至數(shù)據(jù)庫(kù),并更新所述數(shù)據(jù)庫(kù)。
作為本發(fā)明基于核電站的網(wǎng)絡(luò)入侵報(bào)警方法的一種改進(jìn),所述方法還包括:
根據(jù)所述入侵報(bào)警信息執(zhí)行阻斷訪問對(duì)象所屬IP地址或端口訪問。
為了實(shí)現(xiàn)上述發(fā)明目的,本發(fā)明還提供了一種基于核電站的網(wǎng)絡(luò)入侵報(bào)警系統(tǒng),其包括:
檢測(cè)模塊,用于對(duì)訪問對(duì)象發(fā)送的數(shù)據(jù)信息進(jìn)行檢測(cè),所述檢測(cè)包括誤用檢測(cè)和協(xié)議異常數(shù)據(jù)檢測(cè);
預(yù)警模塊,用于若所述檢測(cè)模塊檢測(cè)所述數(shù)據(jù)信息的結(jié)果為異常,生成即時(shí)預(yù)警信息;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中廣核工程有限公司;中國(guó)廣核集團(tuán)有限公司,未經(jīng)中廣核工程有限公司;中國(guó)廣核集團(tuán)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310361837.4/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 上一篇:機(jī)箱
- 下一篇:模塊化翻轉(zhuǎn)定位結(jié)構(gòu)
- 核電站運(yùn)行安全指數(shù)量化方法和系統(tǒng)
- 一種核電站整體隔震裝置
- 核電站安全狀態(tài)的評(píng)估方法、系統(tǒng)及核電站設(shè)備
- 一種核電站整體隔震裝置
- 核電站管道檢測(cè)方法和用于核電站管道故障檢修方法
- 核電站的任務(wù)分配方法及核電站的任務(wù)分配系統(tǒng)
- 一種核電站管道漏縫的封堵裝置
- 核電站數(shù)據(jù)自動(dòng)校驗(yàn)方法、裝置、設(shè)備及介質(zhì)
- 核電站備件的貨位推薦方法、裝置、設(shè)備及介質(zhì)
- 核電站物料的發(fā)料批次推薦方法、裝置、設(shè)備及介質(zhì)
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 應(yīng)對(duì)計(jì)算機(jī)入侵的方法及系統(tǒng)
- 一種基于多協(xié)議異構(gòu)網(wǎng)絡(luò)的安防監(jiān)管方法及系統(tǒng)
- 一種安防物聯(lián)網(wǎng)入侵信息采集方法及系統(tǒng)
- 入侵報(bào)文流的處理方法及裝置
- 一種基于振動(dòng)能量累積的入侵事件判定方法
- 入侵監(jiān)控系統(tǒng)和入侵監(jiān)控方法
- 照明控制機(jī)的入侵處理方法及裝置
- 入侵檢測(cè)方法及裝置
- 入侵檢測(cè)設(shè)備、服務(wù)器及系統(tǒng)
- 入侵檢測(cè)方法、裝置、設(shè)備、系統(tǒng)及可讀存儲(chǔ)介質(zhì)