[發明專利]面向工控系統信息安全防護的半實物演示驗證平臺及方法有效
| 申請號: | 201610932921.0 | 申請日: | 2016-10-31 |
| 公開(公告)號: | CN106506202B | 公開(公告)日: | 2017-12-29 |
| 發明(設計)人: | 周純杰;胡博文;張婷;楊軍;秦元慶 | 申請(專利權)人: | 華中科技大學 |
| 主分類號: | H04L12/24 | 分類號: | H04L12/24;H04L29/06 |
| 代理公司: | 華中科技大學專利中心42201 | 代理人: | 趙偉 |
| 地址: | 430074 湖北*** | 國省代碼: | 湖北;42 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 面向 系統 信息 安全 防護 實物 演示 驗證 平臺 方法 | ||
1.一種面向工控系統信息安全防護的半實物演示驗證平臺,其特征在于,包括依次相連的物理層、控制層和監控層;
所述物理層用于構造并顯示虛擬的物理對象模型,并在控制指令的控制下模擬運行物理對象模型,生成實時現場數據;所述物理層通過工業現場總線與控制層進行數據交互,所述物理層用于根據待測試的工控系統的物理對象模型、控制設備與網絡協議棧,配置工控系統參數,包括系統運行時間和穩定狀態值;
所述控制層用于根據物理層上傳的實時現場數據與監控層下發的統一調度指令,以及內嵌的信息安全防護算法生成控制指令,所述控制層用于根據擬驗證的安全防護方案,配置攻擊手段、攻擊強度、攻擊目標和攻擊路線;
所述監控層用于根據控制層上傳的工控系統實時運行數據和控制指令生成統一調度指令,實現對實際生產過程的實時監控,所述監控層用于在攻擊過程中獲取工控系統的運行狀態;將系統的運行狀態與工控系統的網絡模型、節點模型、應用模型進行比較得出系統的異常狀態,通過異常狀態的因果關系算法分析得出攻擊傳播的路徑,生成拓撲圖;并根據待測試工控系統的資產模型計算獲取系統的風險值;根據實時現場數據與風險值構建實時圖以顯示攻擊對工控系統的影響與系統風險值的變化;根據擬驗證的安全防護方案開啟防御;通過系統風險值的變化獲取系統所能恢復到的最優狀態;根據所述最優狀態控制待測試的工控系統降級運行,并生成任務調度表;
所述物理層用于根據任務調度表調控工控系統的運行狀態,以減少攻擊下的工控系統的損失值。
2.如權利要求1所述的半實物演示驗證平臺,其特征在于,所述物理層包括仿真主機和模型演示裝置;
所述仿真主機通過串口與模型演示裝置進行數據交互,通過工業現場總線與控制層進行數據交互;仿真主機用于構造虛擬的物理對象模型并根據控制指令模擬運行,生成實時現場數據;所述模型演示裝置用于動態顯示物理對象模型的狀態。
3.如權利要求2所述的半實物演示驗證平臺,其特征在于,所述仿真主機中內嵌固定的功能函數;所述功能函數通過將軟件模塊設計成函數形式封裝在函數庫中或將軟件模塊編譯成目標文件內嵌在仿真主機中獲得;通過選擇功能函數實現物理對象的可重構。
4.如權利要求1或2所述的實物演示驗證平臺,其特征在于,所述控制層包括控制節點、代理節點和網關節點;
所述控制節點用于控制物理對象模型;所述代理節點用于實現仿真主機與控制層控制節點間的數據交互,代理節點與仿真主機通過以太網連接;所述代理節點通過工業控制總線與控制節點連接;
所述網關節點用于實現控制節點與監控層之間數據交互;控制節點通過工業控制總線與網關節點連接;網關節點通過工業以太網與監控層連接;
所述控制節點包括可重構配置的嵌入式控制器;使用時,根據待測試的工控系統為嵌入式控制器配置驅動程序。
5.如權利要求1或2所述的實物演示驗證平臺,其特征在于,所述監控層包括人機交互監控系統、數據服務器、網絡數據分析站;
所述人機交互監控系統用于監控實時生產過程;所述數據服務器用于數據的歸檔記錄;所述網絡數據分析站用于對數據庫中的歷史數據進行分析 。
6.一種基于權利要求1~5任一項所述的半實物演示驗證平臺的面向工控系統信息安全防護的半實物演示驗證方法,其特征在于,包括如下步驟:
(1)根據待測試的工控系統的物理對象模型、控制設備與網絡協議棧,在物理層配置工控系統參數,包括系統運行時間和穩定狀態值;
(2)根據擬驗證的安全防護方案,在控制層配置攻擊手段、攻擊強度、攻擊目標和攻擊路線;
(3)在攻擊過程中獲取工控系統的運行狀態;將系統的運行狀態與工控系統的網絡模型、節點模型、應用模型進行比較得出系統的異常狀態,通過異常狀態的因果關系算法分析得出攻擊傳播的路徑,生成拓撲圖;
并根據待測試工控系統的資產模型計算獲取系統的風險值;根據實時現場數據與風險值構建實時圖以顯示攻擊對工控系統的影響與系統風險值的變化;
(4)根據擬驗證的安全防護方案開啟防御;通過系統風險值的變化獲取系統所能恢復到的最優狀態;根據所述最優狀態控制待測試的工控系統降級運行,并生成任務調度表;
(5)在物理層根據任務調度表調控工控系統的運行狀態,以減少攻擊下的工控系統的損失值。
7.如權利要求6所述的半實物演示驗證方法,包括如下步驟:所述步驟(5)之后還包括如下步驟:
通過監控層的網絡數據分析站對異常數據與開啟防御后的數據變化進行分析,生成工控系統防御效果報告;并通過監控層的人機交互監控系統顯示工控系統當前執行的防護方案、任務調度表以及系統風險值動態的變化。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華中科技大學,未經華中科技大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610932921.0/1.html,轉載請聲明來源鉆瓜專利網。
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





