[發(fā)明專利]基于場景測試與事務搜索的工業(yè)控制系統(tǒng)安全檢測方法有效
| 申請?zhí)枺?/td> | 201811212459.2 | 申請日: | 2018-10-18 |
| 公開(公告)號: | CN109445406B | 公開(公告)日: | 2021-05-18 |
| 發(fā)明(設計)人: | 宋晶 | 申請(專利權)人: | 西南交通大學 |
| 主分類號: | G05B23/02 | 分類號: | G05B23/02 |
| 代理公司: | 成都信博專利代理有限責任公司 51200 | 代理人: | 劉凱 |
| 地址: | 610031 四川省成都市*** | 國省代碼: | 四川;51 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 場景 測試 事務 搜索 工業(yè) 控制 系統(tǒng)安全 檢測 方法 | ||
1.一種基于場景測試與事務搜索的工業(yè)控制系統(tǒng)安全檢測方法,其特征在于,包括以下步驟:
步驟A:圍繞真實應用場景下的工業(yè)控制系統(tǒng),鏡像獲取線上操作指令數(shù)據(jù);
步驟B:采用工業(yè)控制在環(huán)測試的方式,線下生成應用場景的響應反饋大數(shù)據(jù);
步驟C:基于線上操作指令數(shù)據(jù)及其測試制造的響應反饋大數(shù)據(jù),構建事務性數(shù)據(jù)庫;
C1:將確定應用場景下工業(yè)控制系統(tǒng)的操作指令與響應反饋數(shù)據(jù)作對應標記,形成鍵值對,從而把控制邏輯變遷實例轉(zhuǎn)化成行為功能的安全基準模式表;
C2:通過關系型數(shù)據(jù)建庫,構筑工業(yè)控制系統(tǒng)的操作響應事務性數(shù)據(jù)庫,該數(shù)據(jù)庫符合標準的范式設計要求;
步驟D:將事務性數(shù)據(jù)庫作為安全基準,通過搜索匹配的方式識別異常數(shù)據(jù);
D1:激勵信號識別定位:針對實際待檢測激勵輸入數(shù)據(jù)實例,通過所述行為功能的安全基準模式表,標識標記對應功能,并定位匹配激勵輸入數(shù)據(jù)實例所對應的操作指令;
D2:對偶指令搜索追蹤:以激勵響應的安全基準模板庫推動控制功能的標準符合性認定,基于事務性數(shù)據(jù)庫記錄的鍵值對搜索追蹤到安全基準模板庫中的與激勵數(shù)據(jù)相對應的響應數(shù)據(jù);
D3:響應數(shù)據(jù)識別研判:通過事務性搜索比對的方式,核驗實際待檢測輸出數(shù)據(jù)實例是否與安全基準模式表中的響應數(shù)據(jù)一致,如一致,則無異常,否則,則行為異常。
2.根據(jù)權利要求1所述的基于場景測試與事務搜索的工業(yè)控制系統(tǒng)安全檢測方法,其特征在于,所述步驟A具體包括:
A1:根據(jù)工控對象的產(chǎn)品類型與應用場景,對工控對象定型分類;
A2:根據(jù)工控對象的定型分類,采集用戶使用習慣及周邊關聯(lián)環(huán)境的線上場景激勵數(shù)據(jù):
A3:在不干擾實際生產(chǎn)運營的境況里,以安全隔離與受控交換的機制,對確定應用場景中用戶使用習慣及周邊關聯(lián)環(huán)境數(shù)據(jù)映射下的工業(yè)控制系統(tǒng)的操作指令予以鏡像同步采集。
3.根據(jù)權利要求2所述的基于場景測試與事務搜索的工業(yè)控制系統(tǒng)安全檢測方法,其特征在于,所述工控對象定型分類包括:既有場景上的既有產(chǎn)品、新型場景上的既有產(chǎn)品、既有場景上的新型產(chǎn)品、新型場景上的新型產(chǎn)品;
所述線上場景激勵數(shù)據(jù)采集包括:對于既有場景上的既有產(chǎn)品,通過對其線上周期化運行的歷史數(shù)據(jù)實施鏡像采集,形成線上場景激勵數(shù)據(jù)集;對于新型場景上的既有產(chǎn)品,通過對其試運行階段的歷史數(shù)據(jù)實施鏡像采集,形成線上場景激勵數(shù)據(jù)集;對于既有場景上的新型產(chǎn)品,通過對該場景下的、等價于本功能行為控制過程的線上周期化運行的歷史數(shù)據(jù)予以鏡像采集,形成線上場景激勵數(shù)據(jù)集;對于新型場景上的新型產(chǎn)品,通過對其試運行階段的歷史數(shù)據(jù)實施鏡像采集,形成線上場景激勵數(shù)據(jù)集。
4.根據(jù)權利要求1所述的基于場景測試與事務搜索的工業(yè)控制系統(tǒng)安全檢測方法,其特征在于,所述真實應用場景不拘泥于特定主客體及其行為,以及特定時空環(huán)境,其具有功能適用場景的一般普適性,需要限定在特定的行業(yè)領域背景下;工業(yè)控制系統(tǒng)的應用場景選擇基于自身考慮,對能夠呈現(xiàn)出其現(xiàn)有、潛在和未來需要的差異化工況進行遴選整合,形成適用于自身功能的應用場景。
5.根據(jù)權利要求1所述的基于場景測試與事務搜索的工業(yè)控制系統(tǒng)安全檢測方法,其特征在于,所述步驟B具體為:
B1:根據(jù)工業(yè)控制系統(tǒng)的應用場景特征,在規(guī)模化線上場景激勵數(shù)據(jù)集中,標記操作指令的時域頻域規(guī)律;
B2:基于操作指令的時域頻域規(guī)律,將激勵數(shù)據(jù)集作為測試用例,在離線狀態(tài)下快放式地注入到工業(yè)控制系統(tǒng)中開展在環(huán)測試,生成響應反饋大數(shù)據(jù)。
6.根據(jù)權利要求1所述的基于場景測試與事務搜索的工業(yè)控制系統(tǒng)安全檢測方法,其特征在于,所述事務性搜索比對的方式建立在基于并行機制的云計算之上,先針對事務性搜索比對的計算模式和任務負載特征對云中的計算資源實施虛擬化;再通過對計算資源的智能調(diào)度和管理將事務性搜索比對任務拆分至云中各個節(jié)點進行并行計算,最終再將結果收集后統(tǒng)一處理。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西南交通大學,未經(jīng)西南交通大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811212459.2/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





