[發(fā)明專利]半實(shí)物仿真工控網(wǎng)絡(luò)靶場(chǎng)系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 201810314835.2 | 申請(qǐng)日: | 2018-04-10 |
| 公開(公告)號(hào): | CN108521423A | 公開(公告)日: | 2018-09-11 |
| 發(fā)明(設(shè)計(jì))人: | 袁鍵;蔡艷林;施靖萱 | 申請(qǐng)(專利權(quán))人: | 江蘇亨通工控安全研究院有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L29/08 |
| 代理公司: | 北京超凡志成知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11371 | 代理人: | 王文紅 |
| 地址: | 215000 江蘇省蘇州*** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 工控 工業(yè)交換機(jī) 控制數(shù)據(jù)包 工控網(wǎng)絡(luò) 工程師站 數(shù)據(jù)擺渡 靶場(chǎng) 半實(shí)物仿真 安全隔離 攻擊信息 防火墻 工業(yè)控制系統(tǒng) 信息安全技術(shù) 安全條件 等級(jí)網(wǎng)絡(luò) 風(fēng)險(xiǎn)評(píng)估 數(shù)據(jù)包 包體 預(yù)設(shè) 包頭 攔截 發(fā)送 攜帶 檢測(cè) 部署 應(yīng)用 安全 | ||
本發(fā)明提供了一種半實(shí)物仿真工控網(wǎng)絡(luò)靶場(chǎng)系統(tǒng),涉及工控網(wǎng)絡(luò)信息安全技術(shù)領(lǐng)域,包括:箱體,以及箱體內(nèi)的工業(yè)交換機(jī)、PLC控制器、工程師站、工控?cái)?shù)據(jù)擺渡系統(tǒng)和工控防火墻;工程師站,用于發(fā)送攜帶有攻擊信息的控制數(shù)據(jù)包給所述工控?cái)?shù)據(jù)擺渡系統(tǒng);工控?cái)?shù)據(jù)擺渡系統(tǒng),用于對(duì)工程師站和工業(yè)交換機(jī)所在的不同等級(jí)網(wǎng)絡(luò)之間進(jìn)行安全隔離,以及當(dāng)所述控制數(shù)據(jù)包的數(shù)據(jù)包包頭及包體滿足預(yù)設(shè)安全條件時(shí),將控制數(shù)據(jù)包發(fā)送給所述工業(yè)交換機(jī);工控防火墻部署于PLC控制器和工業(yè)交換機(jī)之間,用于在檢測(cè)出攻擊信息時(shí)對(duì)控制數(shù)據(jù)包進(jìn)行攔截。本發(fā)明以提供一種應(yīng)用于工業(yè)控制系統(tǒng)的工控網(wǎng)絡(luò)靶場(chǎng)系統(tǒng),且滿足安全隔離的需求,提高安全風(fēng)險(xiǎn)評(píng)估能力和攻防演練能力。
技術(shù)領(lǐng)域
本發(fā)明涉及工控網(wǎng)絡(luò)信息安全技術(shù)領(lǐng)域,尤其是涉及一種半實(shí)物仿真工控網(wǎng)絡(luò)靶場(chǎng)系統(tǒng)。
背景技術(shù)
目前,超過80%的涉及國計(jì)民生的關(guān)鍵基礎(chǔ)設(shè)施依靠工業(yè)控制系統(tǒng)來實(shí)現(xiàn)自動(dòng)化作業(yè),因此工業(yè)控制系統(tǒng)已經(jīng)成為國家關(guān)鍵基礎(chǔ)設(shè)施的重要組成部分。隨著自動(dòng)化、計(jì)算機(jī)及互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)會(huì)越來越開放,且工控系統(tǒng)產(chǎn)品越來越多采用通用協(xié)議、通用硬件和通用軟件,以使工業(yè)控制系統(tǒng)處于開放狀態(tài),導(dǎo)致工業(yè)控制系統(tǒng)的信息安全面臨很大威脅,例如,一個(gè)被病毒感染的U盤可能會(huì)使其插入的A設(shè)備以及與A設(shè)備通信的B設(shè)備均被病毒感染,進(jìn)而導(dǎo)致整個(gè)工廠無法正常運(yùn)行。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明的目的在于提供一種半實(shí)物仿真工控網(wǎng)絡(luò)靶場(chǎng)系統(tǒng),以緩解現(xiàn)有的工業(yè)控制網(wǎng)絡(luò)安全面臨很大威脅等技術(shù)問題。
第一方面,本發(fā)明實(shí)施例提供了一種半實(shí)物仿真工控網(wǎng)絡(luò)靶場(chǎng)系統(tǒng),包括:箱體,以及設(shè)置于所述箱體內(nèi)的工業(yè)交換機(jī)、PLC控制器、工程師站、工控?cái)?shù)據(jù)擺渡系統(tǒng)和工控防火墻;
所述工程師站,用于發(fā)送攜帶有攻擊信息的控制數(shù)據(jù)包給所述工控?cái)?shù)據(jù)擺渡系統(tǒng);
所述工控?cái)?shù)據(jù)擺渡系統(tǒng),用于對(duì)所述工程師站和所述工業(yè)交換機(jī)所在的不同等級(jí)網(wǎng)絡(luò)之間進(jìn)行安全隔離,以及當(dāng)所述控制數(shù)據(jù)包的數(shù)據(jù)包包頭及包體滿足預(yù)設(shè)安全條件時(shí),將所述控制數(shù)據(jù)包發(fā)送給所述工業(yè)交換機(jī);
所述工控防火墻部署于所述PLC控制器和所述工業(yè)交換機(jī)之間,用于在所述控制數(shù)據(jù)包中檢測(cè)出所述攻擊信息時(shí)對(duì)所述控制數(shù)據(jù)包進(jìn)行攔截。
結(jié)合第一方面,本發(fā)明實(shí)施例提供了第一方面的第一種可能的實(shí)施方式,其中,所述工控?cái)?shù)據(jù)擺渡系統(tǒng)包括:內(nèi)網(wǎng)機(jī)、光單向隔離部件和外網(wǎng)機(jī);
所述外網(wǎng)機(jī)與所述工程師站連接,所述內(nèi)網(wǎng)機(jī)與所述工業(yè)交換機(jī)連接;
所述光單向隔離部件,用于將從所述外網(wǎng)機(jī)中獲取的滿足預(yù)設(shè)安全條件的數(shù)據(jù)包發(fā)送給所述內(nèi)網(wǎng)機(jī)。
結(jié)合第一方面,本發(fā)明實(shí)施例提供了第一方面的第二種可能的實(shí)施方式,其中,所述光單向隔離部件包括:與所述外網(wǎng)機(jī)連接的光單向發(fā)射器以及與所述內(nèi)網(wǎng)機(jī)連接的光單向接收器。
結(jié)合第一方面,本發(fā)明實(shí)施例提供了第一方面的第三種可能的實(shí)施方式,其中,還包括:部署于第一服務(wù)器上的工控運(yùn)維審計(jì)系統(tǒng)以及于與所述第一服務(wù)器連接的電子顯示器;
所述工控運(yùn)維審計(jì)系統(tǒng)與所述工業(yè)交換機(jī)連接,用于對(duì)工業(yè)網(wǎng)絡(luò)內(nèi)的所述工控防火墻和所述工業(yè)交換機(jī)的運(yùn)維操作進(jìn)行審計(jì);
所述電子顯示器,用于接收并顯示所述工控運(yùn)維審計(jì)系統(tǒng)發(fā)送的審計(jì)信息。
結(jié)合第一方面,本發(fā)明實(shí)施例提供了第一方面的第四種可能的實(shí)施方式,其中,還包括:部署于第二服務(wù)器上的信息安全監(jiān)管平臺(tái);
所述信息安全監(jiān)管平臺(tái)與所述工業(yè)交換機(jī)連接,用于接收所述工控防火墻、所述工控?cái)?shù)據(jù)擺渡系統(tǒng)和所述工控運(yùn)維審計(jì)系統(tǒng)各系統(tǒng)發(fā)送的告警信息,并根據(jù)所述告警信息生成應(yīng)對(duì)方案;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于江蘇亨通工控安全研究院有限公司,未經(jīng)江蘇亨通工控安全研究院有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810314835.2/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 一種工控網(wǎng)絡(luò)自動(dòng)測(cè)試方法、裝置及系統(tǒng)
- 一種工控漏洞風(fēng)險(xiǎn)評(píng)估方法及裝置
- 一種計(jì)分系統(tǒng)工控屏固定裝置
- 工控協(xié)議的解析方法、裝置、系統(tǒng)及計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 一種工控設(shè)備指紋歸一化方法
- 工控指令的時(shí)序模型生成方法、裝置及其檢測(cè)方法、裝置
- 工控系統(tǒng)的控制處理方法、裝置、工控系統(tǒng)及電子設(shè)備
- 一種工控協(xié)議深度解析方法
- 一種面向工控系統(tǒng)安全檢測(cè)及預(yù)警的系統(tǒng)構(gòu)建方法及裝置
- 基于工控終端特征識(shí)別的工業(yè)網(wǎng)絡(luò)邊界防護(hù)方法和系統(tǒng)
- 工業(yè)交換機(jī)靜電防護(hù)罩
- 一種發(fā)現(xiàn)和利用MAC地址對(duì)工業(yè)交換機(jī)的管理方法
- 一種PLC調(diào)控工業(yè)級(jí)交換機(jī)的方法
- 一種移動(dòng)式工業(yè)以太網(wǎng)交換機(jī)
- 污水處理自動(dòng)化控制系統(tǒng)
- 一種移動(dòng)式工業(yè)以太網(wǎng)交換機(jī)
- 一種用于邊緣安全接入的工業(yè)交換機(jī)系統(tǒng)及運(yùn)行方法
- 一種防潮防腐防水工業(yè)交換機(jī)
- 一種內(nèi)置循環(huán)水冷結(jié)構(gòu)的工業(yè)交換機(jī)
- 網(wǎng)絡(luò)設(shè)備的接入方法及裝置
- 控制冗余數(shù)據(jù)包傳輸?shù)姆椒ā⒚襟w網(wǎng)關(guān)及系統(tǒng)
- 路由器及其處理IPv6數(shù)據(jù)包的方法
- 安全控制遠(yuǎn)程無線設(shè)備的方法
- 環(huán)形網(wǎng)絡(luò)系統(tǒng)
- 一種網(wǎng)絡(luò)數(shù)據(jù)傳輸速率控制設(shè)備及方法
- 數(shù)據(jù)包發(fā)送控制裝置、數(shù)據(jù)包發(fā)送控制方法以及程序
- 數(shù)據(jù)包發(fā)送控制裝置
- 一種安全防護(hù)方法、控制單元及工業(yè)控制系統(tǒng)
- 數(shù)據(jù)包調(diào)度的方法及裝置
- 一種數(shù)據(jù)流控制方法、系統(tǒng)及設(shè)備
- 一種工業(yè)控制網(wǎng)絡(luò)橋接拓?fù)湎到y(tǒng)
- 工控網(wǎng)絡(luò)實(shí)驗(yàn)裝置和系統(tǒng)
- 一種工控網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)可視化方法
- 一種工業(yè)控制網(wǎng)絡(luò)安全保護(hù)監(jiān)測(cè)系統(tǒng)
- 一種基于工業(yè)協(xié)議解析的工控設(shè)備安全檢測(cè)方法和系統(tǒng)
- 一種工控網(wǎng)絡(luò)入侵檢測(cè)方法及系統(tǒng)
- 基于FINS協(xié)議的工控網(wǎng)絡(luò)的信息拓?fù)浞椒ā⒀b置和計(jì)算機(jī)設(shè)備
- 工控網(wǎng)絡(luò)中基于雙種群遺傳算法的深度學(xué)習(xí)入侵檢測(cè)方法
- 一種工控網(wǎng)絡(luò)數(shù)據(jù)安全監(jiān)測(cè)系統(tǒng)
- 一種基于注意力機(jī)制的工控網(wǎng)絡(luò)流量建模方法





