日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]基于動態(tài)跟蹤技術的OPC協(xié)議的安全防護方法在審

專利信息
申請?zhí)枺?/td> 201310719266.7 申請日: 2013-12-23
公開(公告)號: CN104734903A 公開(公告)日: 2015-06-24
發(fā)明(設計)人: 尚文利;趙劍明;萬明;張華良;曾鵬;于海斌 申請(專利權)人: 中國科學院沈陽自動化研究所
主分類號: H04L12/26 分類號: H04L12/26;H04L29/06;H04L29/08
代理公司: 沈陽科苑專利商標代理有限公司 21002 代理人: 周秀梅;許宗富
地址: 110016 遼*** 國省代碼: 遼寧;21
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 基于 動態(tài) 跟蹤 技術 opc 協(xié)議 安全 防護 方法
【說明書】:

技術領域

發(fā)明涉及一種基于動態(tài)跟蹤技術的OPC協(xié)議的安全防護方法,屬于工業(yè)控制網絡安全領域。

背景技術

隨著過程自動化的發(fā)展,自動化系統(tǒng)廠商希望能夠集成不同廠家的不同硬件設備和軟件產品,各家設備之間實現(xiàn)互操作,工業(yè)現(xiàn)場的數(shù)據能從車間級匯入到整個企業(yè)信息系統(tǒng)中。OPC是一種能夠有效地進行數(shù)據訪問和管理的開放標準,能在工業(yè)控制環(huán)境中各個數(shù)據源之間靈活地進行通信。

OPC在電力行業(yè)、石化行業(yè)、樓宇控制等很多領域都有應用,能對PLC、DCS、Historian數(shù)據庫等很多設備進行有效的訪問與整合,它的出現(xiàn)為基于Windows的應用程序和現(xiàn)場過程控制應用建立了橋梁。

但OPC協(xié)議(OPC?DA,OPC?HAD和OPC?A&E)基于微軟的DCOM協(xié)議,DCOM協(xié)議是在網絡安全問題被廣泛認識之前設計的。因此,這些協(xié)議給控制系統(tǒng)的安全性和可靠性提出了極大的挑戰(zhàn)。

大多數(shù)TCP和UDP通訊協(xié)議都使用單一的標準化端口號,例如Modbus?TCP通常使用502端口。客戶端設備建立對服務器設備502端口的連接,然后發(fā)送數(shù)據到服務器設備,或者接受來自服務器設備的數(shù)據。使用防火墻來保護這些客戶端和服務器設備相對而言比較簡單,只需設置防火墻,僅允許指定端口號的上的通訊,阻止其他所有的網絡通訊即可。

OPC?Classic協(xié)議就不是如此簡單了,建立OPC連接需要以下兩步:

(1)客戶端通過135端口查詢服務器以獲取通訊所需的TCP端口號;

(2)客戶端使用第一步獲取到的端口號連接到服務器,訪問目標數(shù)據。

實際數(shù)據連接(步驟2)使用的端口號是由OPC服務器以一個虛擬隨機序列動態(tài)分配的,因此沒有辦法提前知道服務器返回給客戶端的端口號。

正因如此,傳統(tǒng)的防火墻在保護OPC服務器時,不得不允許OPC客戶端和OPC服務器之間如此大范圍內的任何端口號的TCP連接。在這種情況下,防火墻提供的安全保障被降至最低。因此,目前絕大多數(shù)的OPC服務器都在沒有任何防火墻保護的情況下運行,從而很容易受到惡意軟件和其他安全威脅的攻擊。

發(fā)明內容

有鑒于此,本發(fā)明的目的是提供一種保證OPC通信安全的方法,基于動態(tài)跟蹤技術,解決OPC協(xié)議因為DCOM技術的安全脆弱點所產生的安全威脅,保證應用OPC技術的工業(yè)控制網絡通信的安全性。

本發(fā)明為實現(xiàn)上述目的所采用的技術方案是:一種基于動態(tài)跟蹤技術的OPC協(xié)議的安全防護方法,包括以下步驟:

數(shù)據捕獲與協(xié)議解析:利用Linux內核的Netfilter機制采集工業(yè)控制系統(tǒng)中OPC通訊流量,按照數(shù)據包信息進行協(xié)議判斷,只解析OPC協(xié)議的數(shù)據信息,解析出源IP地址、目的IP地址、源端口號、目的端口號、服務器分配的端口號;

端口跟蹤:跟蹤客戶端OPC請求信息,在服務器返回OPC應答信息中包括服務器端通過一個虛擬隨機序列動態(tài)分配的TCP端口號,在協(xié)議解析過程中對解析出來的動態(tài)分配TCP端口進行記錄;

端口授權管理:對合法的TCP端口分配交互過程進行授權,即打開安全防護設備正常通訊所需最小權力的端口,并對交互過程維護;

訪問控制:對經過TCP端口授權的交互通信信息的放行,并對該交互通信信息的傳輸過程進行訪問控制防護,阻止未經TCP端口授權的數(shù)據傳輸及控制命令傳送;阻止不符合DCE/RPC協(xié)議標準的請求及響應。

所述OPC協(xié)議解析出的數(shù)據信息被存儲下來。

所述端口授權管理還包括:定期檢測TCP端口授權是否有效,關閉達到時間限制的打開端口。

所述關閉達到時間限制的打開端口根據源IP地址、目的IP地址、所需端口號,關閉這個端口號的端口。

所述訪問控制允許域名解析通訊通過,允許通過其計算機名訪問OPC服務器,允許OPC客戶端和OPC服務器之間的NetBIOS名字服務和NetBIOS數(shù)據報服務。

本發(fā)明在深入理解OPC協(xié)議及DCOM基礎上設計,有很好的穩(wěn)定擴展性及實用性,只需簡單接入OPC客戶端與OPC服務器端之間即可,無需其他配置操作,即可以保證OPC通信網絡的安全性。

附圖說明

為了更清楚地說明本發(fā)明實施例或現(xiàn)有技術中的技術方案,下面將對實施例或現(xiàn)有技術描述中所需要使用的附圖作簡單地介紹,顯而易見地,下面描述中的附圖僅僅是本發(fā)明的實施例,對于本領域普通技術人員來講,在不付出創(chuàng)造性勞動的前提下,還可以根據提供的附圖獲得其他的附圖,均應落入本發(fā)明的保護范圍。

圖1為本發(fā)明的整體功能示意圖;

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國科學院沈陽自動化研究所;,未經中國科學院沈陽自動化研究所;許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201310719266.7/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發(fā)明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數(shù)據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業(yè)標識 聯(lián)系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 中文字幕一区三区| 欧美在线播放一区| 日韩中文字幕久久久97都市激情| 强制中出し~大桥未久10在线播放| 999亚洲国产精| 九九热国产精品视频| 国产欧美一区二区三区四区| 日本一区二区在线观看视频| 日本大码bbw肉感高潮| 女人被爽到高潮呻吟免费看 | 亚洲精品久久久久999中文字幕 | 欧美精品一区二区久久| 国产91久久久久久久免费| 中文字幕精品一区二区三区在线| 激情久久久久久| 久久一区欧美| 黄色国产一区二区| 精品国产1区2区| 欧美精品免费看| aaaaa国产欧美一区二区 | 在线国产精品一区二区| 国产精品偷伦一区二区| 久久第一区| 国产综合亚洲精品| 国产vsv精品一区二区62| 蜜臀久久99静品久久久久久| 久久午夜鲁丝片| 久久中文一区| 91精品一区二区在线观看| 欧美一区二区三区四区五区六区| 国产乱人伦精品一区二区三区| 97午夜视频| 亚洲欧洲国产伦综合| 亚洲乱码一区二区| 91久久国产露脸精品国产| 日韩精品久久久久久久的张开腿让| 中文字幕一区二区三区免费| 国产欧美一区二区三区视频| 亚洲国产精品一区在线| 亚洲国产99| 午夜诱惑影院| 国产福利一区在线观看| 性欧美激情日韩精品七区| 国产.高清,露脸,对白| 国产一二三区免费| 欧美精品久久一区二区| 91区国产| 久久精品国产久精国产| 欧美日韩中文国产一区发布| 欧美一区二区色| 中文字幕天天躁日日躁狠狠躁免费| 欧美一区二区三区精品免费| 久久er精品视频| 少妇太爽了在线观看免费| 国产精品v欧美精品v日韩精品v| 国产一卡在线| 91精品一区二区中文字幕| 亚洲va国产| 国产精品电影免费观看| 亚洲国产日韩综合久久精品 | 欧美一区二区色| 精品国产乱码一区二区三区在线| 99国产精品久久久久| 日本一区二区三区中文字幕| 欧洲激情一区二区| 久久精品国产亚洲7777 | 国产欧美亚洲一区二区| 日日夜夜精品免费看| 欧美一级久久精品| 99热久久这里只精品国产www| 午夜激情综合网| 6080日韩午夜伦伦午夜伦| 香蕉av一区二区三区| 最新国产精品久久精品| 色噜噜日韩精品欧美一区二区| 欧美日韩国产三区| 午夜爽爽视频| 日本一二区视频| 欧美一区二区三区免费观看视频| 国产精品一区二区在线观看| 久久精品国产一区二区三区| 欧美一区二区三区久久久精品| 亚洲精品久久久久中文字幕欢迎你| 狠狠色噜噜狠狠狠888奇米| 欧美激情精品一区| 亚洲精品色婷婷| 午夜精品影视| 久久综合伊人77777麻豆| 国产偷亚洲偷欧美偷精品| 欧美乱大交xxxxx古装| 久久人人97超碰婷婷开心情五月| 亚洲乱强伦| 亚洲欧洲另类精品久久综合| 香蕉久久国产| 婷婷午夜影院| 日韩欧美一区二区久久婷婷| 国产在线观看二区| 中文字幕一区二区三区又粗| 久久国产精品网站| 国产精品不卡在线| 午夜激情在线| 国产69精品久久99不卡免费版| 99国产精品| 岛国黄色av| 欧美一区二区三区三州| 国产一区第一页| 国产二区不卡| 国产午夜精品一区二区三区最新电影 | 国产精品一区二| 精品国产一区二区三区高潮视| 国产极品一区二区三区| 九九久久国产精品| 日本五十熟hd丰满| 亚洲国产一区二| 国产精品视频99| 欧美日韩一区二区三区在线观看视频| 久久不卡精品| 丝袜脚交一区二区| 国产99小视频| 国产精品香蕉在线的人| **毛片在线免费观看| 欧美高清性xxxxhdvideos| 欧美日韩三区| 欧美一级日韩一级| 国产在线精品一区二区在线播放| 日韩精品一区二区三区不卡| 欧美视屏一区| 久久中文一区二区| 精品国产一区二区三区国产馆杂枝| 亚洲国产99| 国产高潮国产高潮久久久91| 国产91免费在线| 99久久99精品| 日韩午夜电影院| 日韩av在线网| 黄色av免费| 色噜噜狠狠狠狠色综合久| 99热久久这里只精品国产www| 国产日韩欧美在线影视| 在线精品国产一区二区三区88| 蜜臀久久精品久久久用户群体| 日本一区二区三区免费视频| 国产一区二区精华| 国产精品综合久久| 大桥未久黑人强制中出| 国产精品一二三区视频网站| 国产精品影音先锋| 国产欧美一区二区精品久久| 日韩亚洲欧美一区| 91精品国产高清一区二区三区 | 国产精品黑色丝袜的老师| 国产农村妇女精品一区二区 | 亚洲欧美另类国产| 日韩av免费网站| 护士xxxx18一19| 色综合久久网| 国产v亚洲v日韩v欧美v片| 久久99精品国产麻豆宅宅| 国产三级国产精品国产专区50| 97久久精品一区二区三区观看| 麻豆国产一区二区三区| 亚洲精品欧美精品日韩精品| 亚州精品中文| 日韩国产精品久久| 国产精品综合久久| 国产精品欧美一区二区三区奶水| 亚洲va国产| 日韩毛片一区| 久久久久久久亚洲国产精品87| 国产精品久久亚洲7777| 国产一区二区精品在线| 午夜av在线电影| 国产精品午夜一区二区三区视频| 国产91丝袜在线| 精品a在线| 久久精品国产亚洲7777| 国产精品亚州| 欧美日韩一区二区三区不卡| 国产伦高清一区二区三区| 99久久国产综合精品麻豆| 亚洲精品一区二区另类图片| 欧美高清一二三区| 午夜激情影院| 亚洲精品国产久| 99久久精品国产国产毛片小说| 亚洲一区二区福利视频| 日韩午夜电影院| 国产一区在线免费观看| 亚洲精品一区二区三区香蕉| 91久久综合亚洲鲁鲁五月天| 精品久久不卡| 亚洲国产精品一区在线观看| 欧美日韩三区二区| 国产乱人伦精品一区二区| 香港日本韩国三级少妇在线观看| 久久久久国产精品嫩草影院| 欧美高清性xxxx| 91丝袜诱惑| aaaaa国产欧美一区二区| 国产一区二区在线观| 日韩av中文字幕第一页| 2020国产精品自拍| 国产69精品久久久久999天美| 99视频国产在线| 欧美日韩一区二区在线播放 | 精品久久国产视频| 欧美hdxxxx| 久久97国产| 久久激情影院| 日本午夜一区二区| 在线国产一区二区三区| 处破大全欧美破苞二十三| 国产精自产拍久久久久久蜜| 中文字幕+乱码+中文字幕一区| 91亚洲欧美强伦三区麻豆| 国产在线精品区| 国产一区二区激情| 一色桃子av大全在线播放| 狠狠色噜噜狠狠狠888奇米| 护士xxxx18一19| 鲁一鲁一鲁一鲁一鲁一av| 少妇高清精品毛片在线视频| 中文字幕日韩一区二区| 国产伦精品一区二区三区电影| 国产精品一区二区免费视频| 久久艹亚洲| 国产一区欧美一区| 欧美色综合天天久久| 午夜毛片电影| 国产日产精品一区二区| 国产欧美亚洲精品| 色一情一乱一乱一区免费网站| 国产乱码一区二区三区| 国产69精品福利视频| 精品一区二区三区中文字幕| 国产精品丝袜综合区另类 | 日韩免费一级视频| 国产精品不卡一区二区三区| 精品婷婷伊人一区三区三| 日韩精品一区三区| 国产精品国产三级国产专区51区| 国产精品99999999| 亚洲欧美v国产一区二区| 国产精品久久久久久久妇女| 99久久婷婷国产综合精品电影 | 九色国产精品入口|