[發(fā)明專利]一種工控漏洞挖掘方法及系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 201811130002.7 | 申請(qǐng)日: | 2018-09-27 |
| 公開(公告)號(hào): | CN109347812A | 公開(公告)日: | 2019-02-15 |
| 發(fā)明(設(shè)計(jì))人: | 王捷;王晉;喻瀟;田里;劉暢;龍鳳;徐江珮;周亮 | 申請(qǐng)(專利權(quán))人: | 國網(wǎng)湖北省電力有限公司電力科學(xué)研究院 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L29/08;H04L12/26;G06F21/57 |
| 代理公司: | 武漢楚天專利事務(wù)所 42113 | 代理人: | 胡盛登 |
| 地址: | 430077 湖*** | 國省代碼: | 湖北;42 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 數(shù)據(jù)分析模塊 工控 漏洞挖掘 客戶端 工控設(shè)備 任務(wù)完成 掃描結(jié)果 數(shù)據(jù)處理 插件 過程數(shù)據(jù)記錄 任務(wù)存儲(chǔ)模塊 狀態(tài)記錄模塊 客戶端模塊 會(huì)話連接 接收插件 節(jié)點(diǎn)遍歷 漏洞掃描 任務(wù)配置 數(shù)據(jù)展示 數(shù)據(jù)裝載 系統(tǒng)接入 協(xié)議框架 協(xié)議數(shù)據(jù) 引擎啟動(dòng) 應(yīng)用軟件 運(yùn)行模塊 上線 掃描 采集 發(fā)送 漏洞 退出 挖掘 | ||
本發(fā)明提供一種工控漏洞挖掘方法及系統(tǒng),系統(tǒng)包括協(xié)議框架系統(tǒng)、web界面模塊、客戶端模塊、插件運(yùn)行模塊、任務(wù)存儲(chǔ)模塊、數(shù)據(jù)分析模塊以及狀態(tài)記錄模塊,方法包括將漏洞挖掘系統(tǒng)接入到工控設(shè)備上,采集工控設(shè)備與工業(yè)應(yīng)用軟件的工控協(xié)議數(shù)據(jù);通過web界面進(jìn)行任務(wù)配置填寫;調(diào)動(dòng)引擎啟動(dòng)客戶端;插件運(yùn)行依次完成數(shù)據(jù)裝載、會(huì)話連接以及節(jié)點(diǎn)遍歷;數(shù)據(jù)分析模塊接收插件運(yùn)行產(chǎn)生的過程數(shù)據(jù)記錄,并進(jìn)行數(shù)據(jù)處理;數(shù)據(jù)分析模塊進(jìn)行數(shù)據(jù)處理并向客戶端發(fā)送任務(wù)完成標(biāo)識(shí);客戶端接收到任務(wù)完成標(biāo)識(shí)后完成掃描并退出,web界面完成漏洞掃描并從數(shù)據(jù)分析模塊獲取掃描結(jié)果數(shù)據(jù)并進(jìn)行掃描結(jié)果數(shù)據(jù)展示,充分挖掘在運(yùn)和上線前的未知工控漏洞。
技術(shù)領(lǐng)域
本發(fā)明涉及信息安全領(lǐng)域,具體地說是指一種工控漏洞挖掘方法及系統(tǒng)。
背景技術(shù)
工業(yè)控制系統(tǒng)在工業(yè)信息化中有著舉足輕重的位置,其廣泛應(yīng)用于工業(yè)、電力、能源、交通運(yùn)輸、水利、公用事業(yè)和生產(chǎn)企業(yè),被控對(duì)象的范圍包括生產(chǎn)過程、機(jī)械裝置、交通工具、實(shí)驗(yàn)裝置、儀器儀表、家庭生活設(shè)施、家用電器等。它通過對(duì)工作過程進(jìn)行自動(dòng)化監(jiān)測、指揮、控制和調(diào)節(jié),保證工業(yè)設(shè)施的正常運(yùn)轉(zhuǎn),是國家關(guān)鍵基礎(chǔ)設(shè)施和信息系統(tǒng)的重要組成部分。
同時(shí),正因?yàn)檫@些關(guān)鍵基礎(chǔ)設(shè)施在國計(jì)民生中的重要性,也往往成為國際敵對(duì)勢力、敵對(duì)組織、黑客的攻擊目標(biāo)。ICS-CERT公布數(shù)據(jù)中,2017年全年的工控安全事件達(dá)305件,其中多集中國家關(guān)鍵基礎(chǔ)設(shè)施行業(yè),工控安全事件呈快速增長的趨勢,通過對(duì)這些眾多的工控安全事件深入分析可以看到,其有一個(gè)核心的關(guān)鍵環(huán)節(jié)就是利用了工業(yè)控制系統(tǒng)的“漏洞”,進(jìn)而攻陷了整個(gè)工業(yè)控制系統(tǒng)。而工業(yè)控制系統(tǒng)公開的漏洞也是呈現(xiàn)出快速增長的趨勢,且行業(yè)分布廣泛。
綜上所述,目前亟需研發(fā)一款針對(duì)工業(yè)控制設(shè)備和工業(yè)應(yīng)用軟件的漏洞挖掘設(shè)備,充分挖掘在運(yùn)和上線前的未知工控漏洞,并提出相應(yīng)的應(yīng)對(duì)措施,可以在很大程度上減少針對(duì)工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)攻擊。
發(fā)明內(nèi)容
本發(fā)明的目的在于提供一種工控漏洞挖掘方法及系統(tǒng),通過對(duì)工控協(xié)議的深度解析,能夠判斷目標(biāo)設(shè)備的實(shí)現(xiàn)與標(biāo)準(zhǔn)協(xié)議預(yù)期實(shí)現(xiàn)的一致性,能夠從更深層次了解該協(xié)議的工作方式,更有可能從業(yè)務(wù)層面達(dá)到實(shí)現(xiàn)對(duì)被測設(shè)備安全漏洞的挖掘。
本發(fā)明的技術(shù)方案:
一種工控漏洞挖掘方法,包括以下具體步驟,
S1.將漏洞挖掘系統(tǒng)接入到工控設(shè)備上,采集工控設(shè)備與工業(yè)應(yīng)用軟件的工控協(xié)議數(shù)據(jù);
S2.通過漏洞挖掘系統(tǒng)的web界面進(jìn)行任務(wù)配置填寫以及任務(wù)隊(duì)列排列并將其存儲(chǔ)到任務(wù)隊(duì)列模塊中以及向調(diào)動(dòng)引擎發(fā)送新任務(wù)信號(hào);
S3.漏洞挖掘系統(tǒng)的調(diào)動(dòng)引擎根據(jù)web界面發(fā)送的新任務(wù)信號(hào)獲取任務(wù)隊(duì)列模塊中的任務(wù)信息并啟動(dòng)客戶端;
S4.客戶端根據(jù)任務(wù)信息啟動(dòng)插件,插件運(yùn)行依次完成數(shù)據(jù)裝載、會(huì)話連接以及節(jié)點(diǎn)遍歷;
S5.漏洞挖掘系統(tǒng)的數(shù)據(jù)分析模塊接收插件運(yùn)行產(chǎn)生的過程數(shù)據(jù)記錄,并進(jìn)行數(shù)據(jù)處理;
S6.數(shù)據(jù)分析模塊進(jìn)行數(shù)據(jù)處理并向客戶端發(fā)送任務(wù)完成標(biāo)識(shí);
S7.客戶端接收到任務(wù)完成標(biāo)識(shí)后完成掃描并退出,web界面完成漏洞掃描并從數(shù)據(jù)分析模塊獲取掃描結(jié)果數(shù)據(jù)并進(jìn)行掃描結(jié)果數(shù)據(jù)展示。
所述步驟S3中客戶端啟動(dòng)后將任務(wù)概要信息發(fā)送到狀態(tài)記錄模塊,所述步驟S4中插件將節(jié)點(diǎn)錄入信息、會(huì)話錄入信息以及過程錄入信息發(fā)送到狀態(tài)記錄模塊,所述客戶端根據(jù)插件節(jié)點(diǎn)遍歷完成信息得到任務(wù)進(jìn)度更新信息并將其發(fā)送到狀態(tài)記錄模塊,所述web界面從狀態(tài)記錄模塊獲取任務(wù)進(jìn)度信息。
所述步驟S7中客戶端將任務(wù)完成信息發(fā)送到狀態(tài)記錄模塊中,web界面從狀態(tài)記錄模塊中獲取到任務(wù)完成信息結(jié)束漏洞掃描操作。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國網(wǎng)湖北省電力有限公司電力科學(xué)研究院,未經(jīng)國網(wǎng)湖北省電力有限公司電力科學(xué)研究院許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811130002.7/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 一種大數(shù)據(jù)分析系統(tǒng)
- 一種數(shù)據(jù)分析模型
- 一種基于數(shù)據(jù)分析的電子商務(wù)系統(tǒng)
- 一種大數(shù)據(jù)分析系統(tǒng)
- 一種大數(shù)據(jù)分析處理系統(tǒng)
- 一種人力資源檢測系統(tǒng)
- 一種基于大數(shù)據(jù)的產(chǎn)業(yè)分析系統(tǒng)
- 一種基于人工智能的金融大數(shù)據(jù)分析平臺(tái)
- 一種基于國網(wǎng)指標(biāo)體系的通用電力企業(yè)數(shù)據(jù)分析系統(tǒng)
- 一種基于自定義配置的BI數(shù)據(jù)分析系統(tǒng)及方法
- 一種工控網(wǎng)絡(luò)自動(dòng)測試方法、裝置及系統(tǒng)
- 一種工控漏洞風(fēng)險(xiǎn)評(píng)估方法及裝置
- 一種計(jì)分系統(tǒng)工控屏固定裝置
- 工控協(xié)議的解析方法、裝置、系統(tǒng)及計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 一種工控設(shè)備指紋歸一化方法
- 工控指令的時(shí)序模型生成方法、裝置及其檢測方法、裝置
- 工控系統(tǒng)的控制處理方法、裝置、工控系統(tǒng)及電子設(shè)備
- 一種工控協(xié)議深度解析方法
- 一種面向工控系統(tǒng)安全檢測及預(yù)警的系統(tǒng)構(gòu)建方法及裝置
- 基于工控終端特征識(shí)別的工業(yè)網(wǎng)絡(luò)邊界防護(hù)方法和系統(tǒng)





