[發明專利]一種工業控制系統信息安全仿真模型及終端有效
| 申請號: | 201810793383.0 | 申請日: | 2018-07-18 |
| 公開(公告)號: | CN108646722B | 公開(公告)日: | 2020-02-04 |
| 發明(設計)人: | 張桐桐;范淵;黃進 | 申請(專利權)人: | 杭州安恒信息技術股份有限公司 |
| 主分類號: | G05B23/02 | 分類號: | G05B23/02 |
| 代理公司: | 11371 北京超凡志成知識產權代理事務所(普通合伙) | 代理人: | 徐麗 |
| 地址: | 310000 浙江省杭州*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 工業控制系統 網絡安全 網絡安全產品 安全檢測 測試信息 仿真模塊 仿真模型 信息安全 終端 電力仿真系統 場景 安全產品 標識信息 仿真技術 培訓模塊 評估網絡 使用場景 網絡結構 網絡流量 網絡主機 應急響應 符合度 合規性 運維 測試 漏洞 攻擊 緩解 檢測 安全 | ||
1.一種工業控制系統信息安全仿真模型,其特征在于,所述模型為獨立的信息安全仿真模型,包括:網絡安全仿真模塊,網絡安全產品仿真模塊和網絡安全培訓模塊;
所述網絡安全仿真模塊用于對所述工業控制系統的網絡結構進行安全合規性檢測,對所述工業控制系統的網絡流量進行安全檢測,以及,對所述工業控制系統的網絡主機進行安全檢測;
所述網絡安全產品仿真模塊用于對網絡安全產品的功能,漏洞和性能進行測試,得到測試信息,并評估所述網絡安全產品的標識信息與所述測試信息的符合度;
所述網絡安全培訓模塊用于仿真所述工業控制系統的使用場景和所述工業控制系統的運維場景、應急響應場景,以提升員工的安全意識和運維水平;
其中,所述網絡安全仿真模塊包括:網絡結構安全合規性檢測模塊,網絡流量安全檢測模塊和網絡主機安全檢測模塊;
所述網絡結構安全合規性檢測模塊用于對所述工業控制系統的網絡結構進行安全合規性檢測;
所述網絡流量安全檢測模塊用于對所述工業控制系統的網絡流量進行安全檢測;
所述網絡主機安全檢測模塊用于對所述工業控制系統的網絡主機進行安全檢測;
所述網絡結構安全合規性檢測模塊包括:拓撲識別模塊,合規性判斷模塊和加權評分模塊;
所述拓撲識別模塊用于通過自動識別或手動編輯的方式識別所述工業控制系統的網絡結構,并將所述網絡結構發送至所述合規性判斷模塊;
所述合規性判斷模塊用于基于內置的網絡結構合規評估框架對所述工業控制系統的網絡結構進行拓撲識別,得到所述網絡結構的安全情況,并將所述網絡結構的安全情況發送至加權評分模塊;
所述加權評分模塊用于通過內置的加權算法對所述網絡結構的安全情況進行風險評估,得到所述工業控制系統的風險加權評分,并根據所述風險加權評分提出整改建議;
所述網絡流量安全檢測模塊包括:工業控制系統協議識別模塊,異常流量檢測模塊和通信鏈路可用性檢測模塊;
所述工業控制系統協議識別模塊用于通過流量數據包的方式解析所述工業控制系統的應用層協議和網絡層協議;
所述異常流量檢測模塊用于通過對所述流量數據包進行行為特征分析,得到威脅信息,其中,所述威脅信息包括:攻擊時間,攻擊源IP,攻擊目的IP,應用層協議,網絡層協議,規則描述;
所述通信鏈路可用性檢測模塊用于在所述工業控制系統中采用節點間通信校驗技術在應用層對基于TCP協議的鏈路進行可用性檢測,在檢測得到鏈路中斷時進行告警,并記錄鏈路中斷的詳細信息,其中,所述詳細信息包括:所述鏈路中斷所對應的節點IP,所述鏈路中斷的中斷時間,所述鏈路中斷的恢復時間。
2.根據權利要求1所述的模型,其特征在于,所述網絡主機安全檢測模塊包括:主機漏洞檢測模塊,主機配置核查模塊和主機工控惡意代碼檢測模塊;
所述主機漏洞檢測模塊用于通過可拆卸檢測裝置抓取所述工業控制系統中主機設備的漏洞信息,以及,掃描操作系統、應用系統和常用軟件的漏洞信息;
所述主機配置核查模塊用于通過所述可拆卸檢測裝置抓取所述工業控制系統中主機設備的配置信息,以及,對所述工業控制系統中的網絡設備、操作系統和網絡安全設備進行檢查;
所述主機工控惡意代碼檢測模塊用于通過所述可拆卸檢測裝置抓取所述工業控制系統中主機設備的惡意代碼信息。
3.根據權利要求1所述的模型,其特征在于,所述網絡安全產品仿真模塊包括:網絡安全產品功能驗證模塊,網絡安全產品漏洞挖掘模塊和網絡安全產品性能測試模塊;
所述網絡安全產品功能驗證模塊用于通過內置的測試用例對所述工業控制系統中的網絡安全產品進行基本功能測試;
所述網絡安全產品漏洞挖掘模塊用于通過Fuzzing技術和動態分析技術對所述工業控制系統中的網絡安全產品進行漏洞挖掘,得到漏洞分析報告;
所述網絡安全產品性能測試模塊用于對所述工業控制系統中的網絡安全產品進行性能測試,其中,所述性能測試包括:負載測試,壓力測試和容量測試。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州安恒信息技術股份有限公司,未經杭州安恒信息技術股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810793383.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種車輛故障診斷方法及系統
- 下一篇:一種汽車控制器數據處理系統





