[發(fā)明專(zhuān)利]用于識(shí)別過(guò)程控制系統(tǒng)的完整性降級(jí)的方法和裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201810615619.1 | 申請(qǐng)日: | 2013-05-16 |
| 公開(kāi)(公告)號(hào): | CN108804951B | 公開(kāi)(公告)日: | 2022-07-08 |
| 發(fā)明(設(shè)計(jì))人: | A·C·瓊斯;R·B·哈維考斯特 | 申請(qǐng)(專(zhuān)利權(quán))人: | 費(fèi)希爾-羅斯蒙特系統(tǒng)公司 |
| 主分類(lèi)號(hào): | G06F21/64 | 分類(lèi)號(hào): | G06F21/64;G06F21/57 |
| 代理公司: | 永新專(zhuān)利商標(biāo)代理有限公司 72002 | 代理人: | 胡欣 |
| 地址: | 美國(guó)德*** | 國(guó)省代碼: | 暫無(wú)信息 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 用于 識(shí)別 過(guò)程 控制系統(tǒng) 完整性 降級(jí) 方法 裝置 | ||
公開(kāi)了用于識(shí)別過(guò)程控制系統(tǒng)的完整性降級(jí)的方法和裝置。一種示例性方法包括識(shí)別該過(guò)程控制系統(tǒng)的文件系統(tǒng)上的文件。該示例性方法還包括確定在系統(tǒng)檔案中是否識(shí)別出該文件,該系統(tǒng)檔案識(shí)別預(yù)期存在的文件。當(dāng)在該系統(tǒng)檔案中未識(shí)別出該文件時(shí),識(shí)別該過(guò)程控制系統(tǒng)的完整性降級(jí)。
本申請(qǐng)為分案申請(qǐng),其原申請(qǐng)的申請(qǐng)日是2013年5月16日,申請(qǐng)?zhí)枮?01310188580.7,發(fā)明名稱(chēng)為“用于識(shí)別過(guò)程控制系統(tǒng)的完整性降級(jí)的方法和裝置”。
技術(shù)領(lǐng)域
本發(fā)明概括而言涉及過(guò)程控制系統(tǒng),更具體而言涉及用于識(shí)別過(guò)程控制系統(tǒng)的完整性降級(jí)的方法和裝置。
背景技術(shù)
安全漏洞是對(duì)于諸如過(guò)程控制系統(tǒng)(例如發(fā)電廠、煉油廠、化工設(shè)施等等)之類(lèi)的計(jì)算系統(tǒng)的持續(xù)的威脅。過(guò)程控制系統(tǒng)的安全漏洞可能具有災(zāi)難性的后果。為了防止這種安全漏洞,有意地將過(guò)程控制系統(tǒng)與外部通信隔離。過(guò)程控制系統(tǒng)典型地包括執(zhí)行該系統(tǒng)的日常操作所需要的全部組件并且不與外部系統(tǒng)通信。
然而,與過(guò)程控制系統(tǒng)相關(guān)聯(lián)和/或由過(guò)程控制系統(tǒng)產(chǎn)生的一些信息可能需要在過(guò)程控制系統(tǒng)之外共享,例如提醒、錯(cuò)誤消息、警告消息等等。用于在過(guò)程控制系統(tǒng)之外共享信息的常用技術(shù)包括電子通信系統(tǒng),如因特網(wǎng)。然而,經(jīng)由該電子通信系統(tǒng)的通信可能在過(guò)程控制系統(tǒng)中產(chǎn)生安全缺口。
發(fā)明內(nèi)容
一種用于識(shí)別過(guò)程控制系統(tǒng)的完整性降級(jí)的示例性方法包括識(shí)別該過(guò)程控制系統(tǒng)的文件系統(tǒng)上的文件。然后確定在系統(tǒng)檔案中是否識(shí)別出該文件。該系統(tǒng)檔案識(shí)別預(yù)期存在于該文件系統(tǒng)上的文件。當(dāng)在該系統(tǒng)檔案中未識(shí)別出該文件時(shí),識(shí)別該過(guò)程控制系統(tǒng)的完整性降級(jí)。
一種用于識(shí)別過(guò)程控制系統(tǒng)的完整性降級(jí)的示例性裝置包括文件系統(tǒng)驗(yàn)證器,用于將存儲(chǔ)在過(guò)程控制節(jié)點(diǎn)的文件系統(tǒng)上的文件的屬性與第一存儲(chǔ)值之間的差異識(shí)別為完整性降級(jí)。該示例性系統(tǒng)進(jìn)一步包括活動(dòng)過(guò)程驗(yàn)證器,用于將由該過(guò)程控制節(jié)點(diǎn)執(zhí)行的活動(dòng)過(guò)程的屬性與第二存儲(chǔ)值之間的差異識(shí)別為完整性降級(jí)。
附圖說(shuō)明
圖1是包括過(guò)程控制節(jié)點(diǎn)的示例性過(guò)程控制系統(tǒng)的方框圖。
圖2是包括完整性保護(hù)的圖1的過(guò)程控制節(jié)點(diǎn)的示例性實(shí)現(xiàn)的方框圖。
圖3是圖1和圖2的示例性過(guò)程控制節(jié)點(diǎn)的完整性保護(hù)的示例性實(shí)現(xiàn)的方框圖。
圖4是用于表示可以執(zhí)行來(lái)檢測(cè)圖1的過(guò)程控制系統(tǒng)的完整性改變的示例性方法的流程圖。
圖5是用于表示可以執(zhí)行文件系統(tǒng)完整性驗(yàn)證的示例性方法的流程圖。
圖6是用于表示可以執(zhí)行網(wǎng)絡(luò)業(yè)務(wù)完整性驗(yàn)證的示例性方法的流程圖。
圖7是用于表示可以執(zhí)行活動(dòng)過(guò)程完整性驗(yàn)證的示例性方法的流程圖。
圖8是能夠執(zhí)行圖4-7的示例性方法以實(shí)現(xiàn)圖1和/或圖2的示例性過(guò)程控制節(jié)點(diǎn)和/或圖2和/或圖3的示例性完整性保護(hù)的示例性處理器平臺(tái)的方框圖。
具體實(shí)施方式
過(guò)程控制系統(tǒng)的安全漏洞可能使得能夠?qū)^(guò)程控制系統(tǒng)進(jìn)行對(duì)顧客(例如過(guò)程控制系統(tǒng)的操作員)和/或?qū)^(guò)程控制系統(tǒng)的生產(chǎn)商(例如過(guò)程控制系統(tǒng)的供應(yīng)商)有害的修改。影響顧客的修改可能包括取得過(guò)程控制系統(tǒng)的控制、獲得對(duì)機(jī)密信息和/或過(guò)程控制系統(tǒng)的設(shè)置的訪問(wèn)、禁用過(guò)程控制系統(tǒng)等等。影響過(guò)程控制系統(tǒng)的生產(chǎn)商的修改可能包括獲得對(duì)顧客本應(yīng)需要付費(fèi)的特征的訪問(wèn)。
為了解決安全漏洞,本文所述的示例性方法和裝置包括過(guò)程控制系統(tǒng)中的一個(gè)或多個(gè)過(guò)程控制節(jié)點(diǎn)的完整性保護(hù)。示例性完整性保護(hù)監(jiān)控并且驗(yàn)證過(guò)程控制節(jié)點(diǎn)并且從而監(jiān)控并且驗(yàn)證過(guò)程控制系統(tǒng)的完整性。以多種方式監(jiān)控過(guò)程控制節(jié)點(diǎn)的完整性。例如,完整性保護(hù)監(jiān)控并且驗(yàn)證過(guò)程控制節(jié)點(diǎn)的文件系統(tǒng),完整性保護(hù)監(jiān)控并且驗(yàn)證過(guò)程控制節(jié)點(diǎn)的網(wǎng)絡(luò)通信,并且/或者完整性保護(hù)監(jiān)控并且驗(yàn)證過(guò)程控制節(jié)點(diǎn)的活動(dòng)過(guò)程。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于費(fèi)希爾-羅斯蒙特系統(tǒng)公司,未經(jīng)費(fèi)希爾-羅斯蒙特系統(tǒng)公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810615619.1/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 識(shí)別媒體、識(shí)別媒體的識(shí)別方法、識(shí)別對(duì)象物品以及識(shí)別裝置
- 一種探針卡識(shí)別裝置和方法
- 識(shí)別裝置、識(shí)別方法以及記錄介質(zhì)
- 識(shí)別裝置、識(shí)別系統(tǒng),識(shí)別方法以及存儲(chǔ)介質(zhì)
- 識(shí)別程序、識(shí)別方法以及識(shí)別裝置
- 車(chē)載身份識(shí)別方法及系統(tǒng)
- 車(chē)載身份識(shí)別方法及系統(tǒng)
- 車(chē)載身份識(shí)別方法及系統(tǒng)
- 識(shí)別裝置、識(shí)別方法以及識(shí)別程序
- 識(shí)別裝置、識(shí)別方法及識(shí)別程序





