[發明專利]一種工業信息控制一體化平臺的安全架構系統有效
| 申請號: | 201811568805.0 | 申請日: | 2018-12-21 |
| 公開(公告)號: | CN109861972B | 公開(公告)日: | 2022-09-09 |
| 發明(設計)人: | 張正峰;郭進民;姚正;李軍岐 | 申請(專利權)人: | 陜西商洛發電有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;G06F21/53 |
| 代理公司: | 北京睿智保誠專利代理事務所(普通合伙) 11732 | 代理人: | 周新楣 |
| 地址: | 726000 陜*** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 工業 信息 控制 一體化 平臺 安全 架構 系統 | ||
1.一種工業信息控制一體化平臺的安全架構系統,其特征在于,包括:
工廠底層控制網絡層,及,信息應用管理網絡層;
所述工廠底層控制網絡層通過接口機及隔離網間,將工廠的生產數據單向傳輸給所述信息應用管理網絡層;
將所述信息應用管理網絡層的所有硬件資源進行虛擬化,生成虛擬機;
對任意虛擬機之間的信息交互,采用虛擬化安全軟件DCS來偵測、阻止來自平臺內部的非法入侵訪問;
所述信息應用管理網絡層采用預設安全策略防止外部非法用戶登錄;
所述預設安全策略,包括以下項中的至少一項:
防火墻、安全協議、單點登錄、用戶身份識別、IP地址控制;
所述信息應用管理網絡層按照組織架構的元素、功能、工作流三個層次,可依據不同控制粒度選擇,為不同人員分配不同的管理權限,以此來保障應用層數據操作權限的安企性;
所述虛擬機的配置以及動作行為受所述平臺的虛擬機管理軟件管控;所述虛擬機管理軟件能夠防止平臺中每一臺虛擬機文件異常變化;
所述虛擬機包括以下項中的至少一項:
虛擬服務器、虛擬客戶機、虛擬交換機、虛擬存儲設備;
所有客戶端均為瘦客戶端;
所述瘦客戶端本地不存儲任何數據,不部署任何所需應用軟件;
所述瘦客戶端作為最終用戶的人機交互界面,根據登錄用戶的授權來訪問系統所分配的虛擬機。
2.根據權利要求1所述的系統,其特征在于,所述采用虛擬化安全軟件DCS來偵測、阻止來自平臺內部的非法入侵訪問,包括:
針對所述平臺的Hypervisor層及重要的虛擬主機,提供基于虛擬主機的入侵檢測、防護、系統審計及加固功能,防止虛擬服務器被惡意攻擊及入侵;
依靠安全鎖定技術保護虛擬主機,保障系統最小權限的安全運行環境;
所述平臺的虛擬機的虛擬桌面采用無代理病毒防護模式。
3.根據權利要求2所述的系統,其特征在于,所述安全鎖定技術包括以下項中的至少一項:
網絡環境鎖定、應用環境鎖定、系統環境鎖定、安全實時監控及告警。
4.根據權利要求1所述的系統,其特征在于,
采用預設邊界防護策略,保證所述信息應用管理網絡層接入外部互聯網的安全性。
5.根據權利要求4所述的系統,其特征在于,所述預設邊界防護策略,包括以下項中的至少一項:
邊界入侵檢測、硬件防火墻、審計功能、SLVPN技術。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于陜西商洛發電有限公司,未經陜西商洛發電有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811568805.0/1.html,轉載請聲明來源鉆瓜專利網。
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





