[發明專利]一種快速識別聯網工控設備的方法在審
| 申請號: | 201611189629.0 | 申請日: | 2016-12-21 |
| 公開(公告)號: | CN106713449A | 公開(公告)日: | 2017-05-24 |
| 發明(設計)人: | 蘭昆;鄧勇;羊依銀;何龍;趙翔 | 申請(專利權)人: | 中國電子科技網絡信息安全有限公司 |
| 主分類號: | H04L29/08 | 分類號: | H04L29/08;H04L29/06;H04L29/12 |
| 代理公司: | 成都九鼎天元知識產權代理有限公司51214 | 代理人: | 袁春曉 |
| 地址: | 610207 四川省成都市*** | 國省代碼: | 四川;51 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 快速 識別 聯網 設備 方法 | ||
1.一種快速識別聯網工控設備的方法,其特征在于包括預掃描階段和工控設備識別階段,所述預掃描階段包括,
步驟(1-1)、利用分布式掃描機制均衡分配掃描任務;
步驟(1-2)、拆分指定IP地址段;
步驟(1-3)、利用TCP無狀態探測機制判斷IP主機和端口是否存活;
步驟(1-4)、將IP主機和端口存活的IP地址存入設備識別的IP緩存池中,
所述工控設備掃描階段包括,
步驟(2-1)、從IP緩存池中獲取存活的IP主機及端口并建立完整的TCP連接;
步驟(2-2)、發送上述端口特定的工控協議識別數據包并等待服務端響應;
步驟(2-3)、聯網工控設備返回數據包;
步驟(2-4)、解析數據包并與工控設備指紋庫進行匹配。
2.根據權利要求1所述的一種快速識別聯網工業控制設備的方法,其特征在于,步驟(1-1)中利用分布式掃描機制把不同IP地址段的掃描任務均衡分配給分布式空閑掃描節點。
3.根據權利要求1所述的一種快速識別聯網工業控制設備的方法,其特征在于,步驟(1-2)中利用IP隨機分組算法對指定IP地址段進行拆分。
4.根據權利要求1所述的一種快速識別聯網工業控制設備的方法,其特征在于,所述工控設備指紋庫包括公開工控設備指紋庫和自主工控設備指紋庫。
5.根據權利要求4所述的一種快速識別聯網工業控制設備的方法,其特征在于,所述自主工控設備指紋庫通過抓包和逆向分析私有工控協議構建而成。
6.根據權利要求1所述的一種快速識別聯網工業控制設備的方法,其特征在于,所述方法適用于快速識別聯網工業控制系統。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國電子科技網絡信息安全有限公司,未經中國電子科技網絡信息安全有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201611189629.0/1.html,轉載請聲明來源鉆瓜專利網。





