[發(fā)明專利]基于FINS協(xié)議的工控網(wǎng)絡的信息拓撲方法、裝置和計算機設備在審
| 申請?zhí)枺?/td> | 202010434819.4 | 申請日: | 2020-05-21 |
| 公開(公告)號: | CN111654477A | 公開(公告)日: | 2020-09-11 |
| 發(fā)明(設計)人: | 張彥;范淵 | 申請(專利權(quán))人: | 杭州安恒信息技術(shù)股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/24 |
| 代理公司: | 杭州華進聯(lián)浙知識產(chǎn)權(quán)代理有限公司 33250 | 代理人: | 何曉春 |
| 地址: | 310051 浙江省*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 fins 協(xié)議 網(wǎng)絡 信息 拓撲 方法 裝置 計算機 設備 | ||
本申請涉及一種基于FINS協(xié)議的工控網(wǎng)絡的信息拓撲方法、裝置、計算機設備和計算機可讀存儲介質(zhì),其中,該基于FINS協(xié)議的工控網(wǎng)絡的信息拓撲方法包括:獲取工控網(wǎng)絡的交換機的流量數(shù)據(jù);對工控網(wǎng)絡的交換機的流量數(shù)據(jù)進行FINS協(xié)議識別及解析,得到與FINS協(xié)議對應的源數(shù)據(jù);根據(jù)源數(shù)據(jù),得到所述工控網(wǎng)絡的信息拓撲圖。通過本申請,解決了相關(guān)技術(shù)中對交互數(shù)據(jù)監(jiān)測能力低的問題,實現(xiàn)了提高了對工控網(wǎng)絡中交互數(shù)據(jù)的監(jiān)測能力的技術(shù)效果。
技術(shù)領(lǐng)域
本申請實施例涉及網(wǎng)絡安全技術(shù)領(lǐng)域,特別是涉及一種基于FINS協(xié)議的工控網(wǎng)絡的信息拓撲方法、裝置、計算機設備和計算機可讀存儲介質(zhì)。
背景技術(shù)
隨著目前互聯(lián)網(wǎng)的發(fā)展,工控網(wǎng)絡正發(fā)揮著越來越重要的作用。隨著信息技術(shù)在企業(yè)中的應用,工控網(wǎng)絡中大量采用通用TCP/IP和用于過程控制的OLE協(xié)議(ObjectLinking and Embedding(OLE)for Process Control,簡稱為OPC)技術(shù),Interne連接共享(InternetConnectionSharing,簡稱為ICS)網(wǎng)絡和企業(yè)管理網(wǎng)的聯(lián)系越來越緊密。
工控設備網(wǎng)絡接口服務(FactoryInterface Network Service,簡稱為FINS)通信協(xié)議是歐姆龍公司開發(fā)的用于工業(yè)自動化控制網(wǎng)絡的指令/響應系統(tǒng)。使用FINS指令可實現(xiàn)各種網(wǎng)絡間的無縫通信,包括用于信息網(wǎng)絡的以太網(wǎng),用于控制網(wǎng)絡CONTROLLER LINK和SYSMAC LINK。通過編程發(fā)送FINS指令,上位機或可編程邏輯控制器(Programmable LogicController,簡稱為PLC)就能夠讀寫另一個PLC數(shù)據(jù)區(qū)的內(nèi)容,甚至控制其運行狀態(tài),從而簡化了用戶程序。FINS協(xié)議支持工業(yè)以太網(wǎng),這就為OMRON PLC與上位機以太網(wǎng)通信的實現(xiàn)提供了可能。
目前,相關(guān)技術(shù)中的工控網(wǎng)絡的安全防護技術(shù)往往是針對FINS協(xié)議的合規(guī)性進行檢測,對工控網(wǎng)絡中的數(shù)據(jù)源IP、源端口、目的IP、目的端口、傳輸層協(xié)議的五元組信息進行監(jiān)測,展示工控網(wǎng)絡中的IP資產(chǎn)和通訊協(xié)議,并未對在工控網(wǎng)絡中進行交互的數(shù)據(jù)進行監(jiān)測。因此,在工控網(wǎng)絡被來自相同五元組報文的異常數(shù)據(jù)攻擊的情況下,工控網(wǎng)絡無法及時監(jiān)測出異常數(shù)據(jù),容易導致工業(yè)系統(tǒng)受到破壞甚至停止運轉(zhuǎn)。
目前針對相關(guān)技術(shù)中對交互數(shù)據(jù)監(jiān)測能力低的問題,尚未提出有效的解決方案。
發(fā)明內(nèi)容
本申請實施例提供了一種基于FINS協(xié)議的工控網(wǎng)絡的信息拓撲方法、裝置、計算機設備和計算機可讀存儲介質(zhì),以至少解決相關(guān)技術(shù)中對交互數(shù)據(jù)監(jiān)測能力低的問題。
第一方面,本申請實施例提供了一種基于FINS協(xié)議的工控網(wǎng)絡的信息拓撲方法,所述方法包括:獲取工控網(wǎng)絡的交換機的流量數(shù)據(jù);
對所述工控網(wǎng)絡的交換機的流量數(shù)據(jù)進行FINS協(xié)議識別及解析,得到與所述FINS協(xié)議對應的源數(shù)據(jù);
根據(jù)所述源數(shù)據(jù),得到所述工控網(wǎng)絡的信息拓撲圖。
在其中一些實施例中,獲取工控網(wǎng)絡的交換機的流量數(shù)據(jù)包括:
通過所述交換機的鏡像口對經(jīng)過所述交換機的流量數(shù)據(jù)進行實時鏡像,并發(fā)送所述流量數(shù)據(jù)至旁路部署在交換機一層的審計服務器;
通過所述審計服務器中的審計探針獲取所述工控網(wǎng)絡的交換機的數(shù)據(jù)流量。
在其中一些實施例中,對所述工控網(wǎng)絡的數(shù)據(jù)流量進行FINS協(xié)議識別及解析,得到與所述FINS協(xié)議對應的源數(shù)據(jù)包括:
獲取FINS協(xié)議的規(guī)則,其中,所述規(guī)則包括FINS指令以及FINS參數(shù);
抓取所述工控網(wǎng)絡的交換機的流量數(shù)據(jù)中的數(shù)據(jù)包;
對所述數(shù)據(jù)包進行目的端口識別,在目的端口識別通過的情況下,識別所述數(shù)據(jù)包為FINS數(shù)據(jù)包;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于杭州安恒信息技術(shù)股份有限公司,未經(jīng)杭州安恒信息技術(shù)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010434819.4/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種藍牙耳機放大器及使用該放大器的藍牙耳機
- 下一篇:全高清投影鏡頭
- 圖像診斷裝置、醫(yī)用系統(tǒng)以及協(xié)議管理方法
- 一種自動協(xié)議識別方法及系統(tǒng)
- 客戶端中遞送協(xié)議數(shù)據(jù)單元的方法及相關(guān)裝置
- 遠程通訊系統(tǒng)
- 一種基于可拼裝通信協(xié)議棧的通信方法及系統(tǒng)
- 一種實現(xiàn)國產(chǎn)平臺PXEBOOT的協(xié)議架構(gòu)
- CBTC通信系統(tǒng)協(xié)議解析方法、協(xié)議庫管理方法
- 一種協(xié)議轉(zhuǎn)換的方法、裝置、設備及存儲介質(zhì)
- 一種用于燈光控制的協(xié)議轉(zhuǎn)換系統(tǒng)及方法
- 一種通用工藝人工智能物聯(lián)網(wǎng)網(wǎng)關(guān)
- 網(wǎng)絡和網(wǎng)絡終端
- 網(wǎng)絡DNA
- 網(wǎng)絡地址自適應系統(tǒng)和方法及應用系統(tǒng)和方法
- 網(wǎng)絡系統(tǒng)及網(wǎng)絡至網(wǎng)絡橋接器
- 一種電力線網(wǎng)絡中根節(jié)點網(wǎng)絡協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡定位方法、存儲介質(zhì)及移動終端
- 網(wǎng)絡裝置、網(wǎng)絡系統(tǒng)、網(wǎng)絡方法以及網(wǎng)絡程序
- 從重復網(wǎng)絡地址自動恢復的方法、網(wǎng)絡設備及其存儲介質(zhì)
- 神經(jīng)網(wǎng)絡的訓練方法、裝置及存儲介質(zhì)
- 網(wǎng)絡管理方法和裝置





