日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種多維度的控制系統安全管理方法有效

專利信息
申請號: 201310410672.5 申請日: 2013-09-11
公開(公告)號: CN103439911A 公開(公告)日: 2013-12-11
發明(設計)人: 王喆昊;徐延明;黃磊;石磊 申請(專利權)人: 北京四方繼保自動化股份有限公司
主分類號: G05B19/048 分類號: G05B19/048
代理公司: 北京金闕華進專利事務所(普通合伙) 11224 代理人: 吳鴻維
地址: 100085 北京*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 多維 控制系統 安全管理 方法
【說明書】:

技術領域

發明屬于工業過程控制領域,并涉及信息安全技術,尤其實現了一種多維度的系統安全管理方法。

背景技術

隨著工業控制系統逐漸向多級化、異地化發展,工控系統的安全管理成為工控系統使用中的重點問題。在系統的實際使用中,從人力安排、生產及操作安全等角度出發,工作人員通常按其級別和職責,負責系統中某一特定區域的某部分工作。這些根據系統管理要求、功能屬性及用戶操作需求等劃分的邏輯區域就稱為責任區。同時,根據工種不同,工作人員對系統的關注角度及所需的功能也不盡相同。也就是說,在系統中各級用戶需要的信息和操作不僅按照工種和管理級別分類,同時也是按照區域劃分的。因此,工控系統的安全機制也應根據以上多個角度制定,才能保證系統安全。

但目前,工控系統的安全管理體系一般與信息系統相同,采用權限的方式進行單一角度的安全管理。此類方法用權限表示系統中進行信息獲取與操作的權利,系統運行時為用戶分配權限并進行限制。權限方式僅從系統操作角度管理,未考慮分區操作及監視的要求,缺乏區域、設備整體、用戶工種等方面的安全管理機制設置,造成安全管理及系統監視方面的漏洞。與此同時,權限的控制方式固定并增大了訪問控制顆粒度,向用戶開放了不屬于其職責內的操作許可,導致系統中的實體管理過于碎片化,缺乏整體的安全保證。

發明內容

本發明,針對工業控制系統的上述問題,提供一種多維度的控制系統安全管理方法。

本發明解決如下問題:提供一種工控系統安全管理方法,從系統運行及使用的多個角度出發進行多維安全管理。此方法從系統功能及用戶職責角度對系統進行分區安全管理、依照用戶等級及工種進行操作權限管理、可依照實體功能與系統的關聯關系進行實體控制權管理,使工控系統的安全管理體系擴展到系統的各個層級和部分。使用本方法可多角度限定用戶可訪問區域,自由劃分系統訪問控制顆粒度,提高訪問控制的精確性及準確性,最終達到分區監視、分級操作、隔離信息的目的。

本發明的技術方案如下。

一種多維度的工業控制系統安全管理方法,其特征在于,所述安全管理方法包括以下步驟:

(1)安全策略配置

1.1在所述工業控制系統設置責任區的數據定義,作為系統安全管理的基本單元;

1.2根據責任區的管理范圍和特點定制用戶組,一個責任區中設置多個用戶組;

1.3在工業控制系統中設置實體的數據定義,實體設置所屬責任區屬性,標識實體所屬的責任區,其中,所述實體為工業控制系統中所有設備、上位機以及其它可管理的設備和資源;

(2)運行時安全管理

2.1在所述工業控制系統的服務器上設置安全中心應用模塊,安全中心應用模塊按照責任區標識分類形成配置信息,將所述配置信息發送至與其責任區標識一致的實體;

2.2工業控制系統運行中的操作信息均發送至安全中心應用模塊進行驗證;

2.3安全中心應用模塊負責工業控制系統的信息審計,根據信息審計結果將操作所針對的責任區對相應的管理用戶組開放。

本發明進一步包括以下優選技術方案:

在所述步驟1.1中,所述責任區是指按照工業控制系統的管理要求、功能屬性及用戶操作需求劃分的邏輯區域,用于工業控制系統分區管理,由用戶自行規劃。所述責任區包含標識、名稱、用戶組、等級屬性,其中,標識屬性具有唯一性。

在步驟1.2中,用戶組有標識、權限集屬性,其中權限集是所述工業控制系統中操作權限的集合,標識用戶組內用戶可進行的操作;用戶設置所屬用戶組屬性,標識用戶所在的用戶組。

在步驟1.3中,實體還設置有控制權屬性,其屬性值為責任區標識,控制權用于實體管理和執行關鍵操作,擁有實體控制權的責任區成為該實體的控制權責任區。

在步驟2.2中,首先驗證責任區,提取用戶所屬用戶組的責任區標識與被操作實體的責任區標識進行運算,如屬于同一責任區則繼續判斷權限,反之認為操作非法不予執行;提取操作權限標識與用戶組權限集進行計算,如用戶組擁有權限則此操作進入執行狀態,反之操作終止。

所述安全中心應用模塊所進行的驗證還進一步包括:在操作執行前,檢驗此操作是否為控制權責任區的操作,如是則操作立即執行,反之則等待其他操作執行完畢;

如果操作涉及單個責任區內實體,安全中心應用模塊按照操作信息的責任區標識分類記錄;對于跨責任區的管理信息和其他安全配置信息則記錄所涉及的責任區及操作頻率。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京四方繼保自動化股份有限公司,未經北京四方繼保自動化股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201310410672.5/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 欧美精品在线观看视频| 日韩欧美激情| www色视频岛国| 91丝袜国产在线播放| 日韩欧美国产中文字幕| 久久免费视频一区| 欧美一级不卡| 久久精品爱爱视频| 97人人模人人爽人人喊小说| 国产精品电影一区二区三区| 丝袜脚交一区二区| 国产一区二区黄| 国产精品麻豆自拍| 老太脱裤子让老头玩xxxxx| 国产亚洲精品久久久久久久久动漫| 国产视频精品久久| 一本大道久久a久久精品| 欧美69精品久久久久久不卡| 日本黄页在线观看| 2018亚洲巨乳在线观看| 国产精品一区在线播放| 午夜影院激情| 久久夜色精品亚洲噜噜国产mv| 狠狠躁夜夜躁2020| 欧美乱大交xxxxx古装| 国产精品免费一视频区二区三区 | 亚洲国产精品肉丝袜久久| 欧美国产亚洲精品| 午夜国产一区| 国产欧美一区二区精品性色超碰| 国产日产精品一区二区| 欧美日韩国产专区| 亚洲精品性| 欧美一区二区三区白人| 国产日韩欧美一区二区在线观看| 国产伦高清一区二区三区 | 国产91高清| 偷拍精品一区二区三区| 国产盗摄91精品一区二区三区| 日韩av电影手机在线观看| 国产精品女同一区二区免费站| 免费毛片a| 韩国视频一区二区| 精品久久国产视频| 精品一区二区超碰久久久| 国产性猛交xx乱| 久久黄色精品视频| 狠狠色噜噜狠狠狠狠米奇7777| 国产精品伦一区二区三区视频| 欧美人妖一区二区三区| 国产一级在线免费观看| 激情久久一区二区三区| 国产精品女同一区二区免费站| 亚洲欧美日韩视频一区| 国产一区不卡视频| 玖玖爱国产精品| xxxx18hd护士hd护士| 亚洲福利视频二区| 久久影视一区二区| 国偷自产一区二区三区在线观看| 美女脱免费看直播| 国产精品久久久久精| 国产一区在线视频播放| 午夜影院一区| 国产一区二区播放| 国产精品国产亚洲精品看不卡15| 一区二区在线精品| 男女午夜爽爽| 国产日韩欧美综合在线| 欧美一区二区三区白人| 欧洲在线一区| 午夜影院一区| 亚洲高清久久久| 国产一区二| free性欧美hd另类丰满| 国产一区二区三区四区五区七| 伊人av综合网| 国产一级一区二区| 亚洲欧美日韩在线| 国产一区二区中文字幕| 欧美色综合天天久久综合精品| 国产精品色在线网站|