[發明專利]工控防火墻性能測試評估方法、裝置、設備及存儲介質在審
| 申請號: | 202110312515.5 | 申請日: | 2021-03-24 |
| 公開(公告)號: | CN115134101A | 公開(公告)日: | 2022-09-30 |
| 發明(設計)人: | 梁一 | 申請(專利權)人: | 奇安信科技集團股份有限公司;網神信息技術(北京)股份有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L43/08 |
| 代理公司: | 北京路浩知識產權代理有限公司 11002 | 代理人: | 苗曉靜 |
| 地址: | 100088 北京市西城區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 防火墻 性能 測試 評估 方法 裝置 設備 存儲 介質 | ||
1.一種工控防火墻性能測試評估方法,其特征在于,包括:
確定與工控防火墻狀態對應的工控業務階段;
確定與所述工控業務階段對應的業務預期結果;
根據所述工控業務階段以及與所述工控業務階段對應的業務預期結果,針對涉及的工控協議,分階段進行工控防火墻性能測試評估。
2.根據權利要求1所述的工控防火墻性能測試評估方法,其特征在于,所述與工控防火墻狀態對應的工控業務階段,包括:未開工控階段、學習階段、日志階段以及防護階段中的一種或多種;
其中,所述未開工控階段是指:未開工控防火墻的階段;所述學習階段是指:工控防火墻處于準備狀態,學習網絡中的工控,以確定需要下發的工控控制策略;所述日志階段是指:工控防火墻處于預應用狀態,進行流量放行,對于全部流量記錄日志,對于違規流量告警;所述防護階段是指:工控防火墻處于使用狀態,對于全部流量記錄日志,對于違規流量全部阻斷。
3.根據權利要求2所述的工控防火墻性能測試評估方法,其特征在于,確定與所述工控業務階段對應的業務預期結果,包括下述中的一項或多項:
A、確定與所述未開工控階段對應的業務預期結果包括:
對于工控吞吐業務,業務預期結果包括:正常通過不丟包、工控日志記錄完整無丟失、安全策略功能正常;
對于工控新建業務,業務預期結果包括:以涉及的工控協議對象的最小載荷功能碼為基準數據,測試每秒最大新建工控連接的能力,測試不丟包,解析日志不丟失,同時記錄最大新建能力;
對于工控并發業務,業務預期結果包括:以涉及的工控協議對象的最小載荷功能碼為基準數據,構建測試協議長連接對象,請求和響應,分別建立測試設備最大并發連接能力,測試不丟包,解析日志不丟失,同時記錄最大并發連接能力;
B、確定與所述學習階段對應的業務預期結果包括:
對于工控吞吐業務,業務預期結果包括:工控業務正常通過不丟包、工控業務時延滿足要求、規則學習完整無丟失、工控日志記錄完整無丟失;
對于工控新建業務,業務預期結果包括:以涉及的工控協議對象的最小載荷功能碼為基準數據,測試每秒最大新建工控連接的能力,測試不丟包,解析日志不丟失,同時記錄最大新建能力;
對于工控并發業務,業務預期結果包括:以涉及的工控協議對象的最小載荷功能碼為基準數據,構建測試協議長連接對象,請求和響應,分別建立測試設備最大并發連接能力,測試不丟包,解析日志不丟失,同時記錄最大并發連接能力;
C、確定與所述日志階段對應的業務預期結果包括:
對于工控吞吐業務,業務預期結果包括:工控業務正常通過不丟包、工控業務時延滿足要求、工控日志記錄完整無丟失,包括正常工控流量和違規工控流量;
對于工控新建業務,業務預期結果包括:以涉及的工控協議對象的最小載荷功能碼為基準數據,測試每秒最大新建工控連接的能力,測試不丟包,解析日志不丟失,同時記錄最大新建能力;
對于工控并發業務,業務預期結果包括:以涉及的工控協議對象的最小載荷功能碼為基準數據,構建測試協議長連接對象,請求和響應,分別建立測試設備最大并發連接能力,測試不丟包,解析日志不丟失,同時記錄最大并發連接能力;
D、確定與所述防護階段對應的業務預期結果包括:
對于工控吞吐業務,業務預期結果包括:工控業務正常通過不丟包、工控業務時延滿足要求、工控違規業務無法通過、工控日志記錄完整無丟失,包括正常工控流量和違規工控流量;
對于工控新建業務,業務預期結果包括:以涉及的工控協議對象的最小載荷功能碼為基準數據,測試每秒最大新建工控連接的能力,測試不丟包,解析日志不丟失,同時記錄最大新建能力;
對于工控并發業務,業務預期結果包括:以涉及的工控協議對象的最小載荷功能碼為基準數據,構建測試協議長連接對象,請求和響應,分別建立測試設備最大并發連接能力,測試不丟包,解析日志不丟失,同時記錄最大并發連接能力。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于奇安信科技集團股份有限公司;網神信息技術(北京)股份有限公司,未經奇安信科技集團股份有限公司;網神信息技術(北京)股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110312515.5/1.html,轉載請聲明來源鉆瓜專利網。





