[發(fā)明專(zhuān)利]一種基于身份認(rèn)證的進(jìn)程工業(yè)白名單訪問(wèn)方法及系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 202110700702.0 | 申請(qǐng)日: | 2021-06-23 |
| 公開(kāi)(公告)號(hào): | CN113505351A | 公開(kāi)(公告)日: | 2021-10-15 |
| 發(fā)明(設(shè)計(jì))人: | 劉峻;譚曙光 | 申請(qǐng)(專(zhuān)利權(quán))人: | 湖南惠而特科技有限公司 |
| 主分類(lèi)號(hào): | G06F21/31 | 分類(lèi)號(hào): | G06F21/31;G06K9/62 |
| 代理公司: | 北京知呱呱知識(shí)產(chǎn)權(quán)代理有限公司 11577 | 代理人: | 陳晨 |
| 地址: | 410205 湖南省長(zhǎng)沙市高新開(kāi)發(fā)*** | 國(guó)省代碼: | 湖南;43 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 身份 認(rèn)證 進(jìn)程 工業(yè) 名單 訪問(wèn) 方法 系統(tǒng) | ||
本發(fā)明公開(kāi)了一種基于身份認(rèn)證的進(jìn)程工業(yè)白名單訪問(wèn)方法及系統(tǒng),所述方法為:?jiǎn)?dòng)白名單軟件,利用白名單軟件獲取電腦上所有的操作員用戶(hù)名單;制作白名單記錄,對(duì)電腦上使用的軟件進(jìn)行掃描納入白名單;管理員制作白名單記錄過(guò)程中,將白名單記錄中的數(shù)據(jù)與操作員進(jìn)行對(duì)應(yīng)匹配;操作員使用電腦上使用的軟件過(guò)程中,白名單軟件獲取操作員身份,判斷電腦上使用的軟件是否在白名單記錄中。本發(fā)明解決了現(xiàn)有工業(yè)白名單生成繁瑣、管理粗糙的問(wèn)題。
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,具體涉及一種基于身份認(rèn)證的進(jìn)程工業(yè)白名單訪問(wèn)方法及系統(tǒng)。
背景技術(shù)
白名單技術(shù)在工業(yè)控制網(wǎng)絡(luò)安全中已經(jīng)廣泛的使用,相對(duì)于傳統(tǒng)的網(wǎng)絡(luò)安全黑名單技術(shù)更適合于工業(yè)控制網(wǎng)絡(luò)環(huán)境,通過(guò)智能學(xué)習(xí)來(lái)完成對(duì)工業(yè)控制通訊協(xié)議的白名單建模。通過(guò)對(duì)工業(yè)控制網(wǎng)絡(luò)中的工業(yè)協(xié)議解析與識(shí)別,深度的解析出工業(yè)控制協(xié)議的控制字段與控制值域字段,從而學(xué)習(xí)所有通訊過(guò)程中的協(xié)議控制指令,建模工業(yè)控制協(xié)議的白名單模型,進(jìn)而利用白名單來(lái)進(jìn)行深度、細(xì)粒度的控制工控協(xié)議的訪問(wèn),達(dá)到非正常訪問(wèn)業(yè)務(wù)的控制指令無(wú)法訪問(wèn)工業(yè)控制設(shè)備的目的,防止惡意控制攻擊行為,從而保護(hù)工業(yè)控制設(shè)備的安全、工業(yè)控制網(wǎng)絡(luò)的安全。
目前工業(yè)現(xiàn)場(chǎng)使用的PC電腦可以登錄不同的操作員用戶(hù),不同的操作員用戶(hù)對(duì)PC電腦上使用的各種軟件需求不一致,現(xiàn)有的白名單制作顆粒度比較粗,所以需要制作不同的白名單,針對(duì)不同的操作員制作出來(lái)的白名單切換比較繁瑣。
發(fā)明內(nèi)容
為此,本發(fā)明提供一種基于身份認(rèn)證的進(jìn)程工業(yè)白名單訪問(wèn)方法及系統(tǒng),以解決現(xiàn)有工業(yè)白名單生成繁瑣、管理粗糙的問(wèn)題。
為了實(shí)現(xiàn)上述目的,本發(fā)明提供如下技術(shù)方案:
根據(jù)本發(fā)明的第一方面,公開(kāi)了一種基于身份認(rèn)證的進(jìn)程工業(yè)白名單訪問(wèn)方法,所述方法為:
啟動(dòng)白名單軟件,利用白名單軟件獲取電腦上所有的操作員用戶(hù)名單;
制作白名單記錄,對(duì)電腦上使用的軟件進(jìn)行掃描納入白名單;
管理員制作白名單記錄過(guò)程中,將白名單記錄中的數(shù)據(jù)與操作員進(jìn)行對(duì)應(yīng)匹配;
操作員使用電腦上使用的軟件過(guò)程中,白名單軟件獲取操作員身份,判斷電腦上使用的軟件是否在白名單記錄中。
進(jìn)一步地,所述白名單軟件對(duì)應(yīng)有多個(gè)操作員,每個(gè)操作員使用的電腦上使用的軟件不同,需要將電腦上使用的軟件納入至白名單記錄中,通過(guò)白名單軟件對(duì)操作員進(jìn)行錄入登記。
進(jìn)一步地,所述操作員具有標(biāo)識(shí)字段,每個(gè)操作員的標(biāo)識(shí)字段與白名單記錄進(jìn)行相對(duì)應(yīng)。
進(jìn)一步地,所述白名單記錄內(nèi)包括操作員使用的所有電腦上使用的軟件,每個(gè)操作員生成一個(gè)白名單記錄。
進(jìn)一步地,所述管理員在白名單記錄的制作過(guò)程中,通過(guò)白名單軟件增加篩選功能,使每條白名單記錄與電腦上對(duì)應(yīng)的操作員標(biāo)識(shí)自動(dòng)進(jìn)行對(duì)應(yīng)。
根據(jù)本發(fā)明的第二方面,公開(kāi)了一種基于身份認(rèn)證的進(jìn)程工業(yè)白名單訪問(wèn)系統(tǒng),所述系統(tǒng)包括:白名單制作模塊、掃描模塊和匹配模塊,所述白名單制作模塊通過(guò)白名單軟件制作白名單記錄,所述掃描模塊掃描操作員使用的常規(guī)軟件并納入白名單記錄,所述匹配模塊將操作員與白名單記錄進(jìn)行對(duì)應(yīng)匹配。
進(jìn)一步地,所述白名單制作模塊通過(guò)管理員利用白名單軟件獲取所有操作員用戶(hù)的信息,初步制作白名單記錄。
進(jìn)一步地,所述掃描模塊掃描每個(gè)操作員使用的電腦上使用的軟件,將掃描到的電腦上使用的軟件標(biāo)記為安全軟件,并將掃描結(jié)果納入白名單記錄。
進(jìn)一步地,所述匹配模塊將操作員標(biāo)識(shí)字段與白名單記錄進(jìn)行匹配,使每個(gè)操作員對(duì)應(yīng)一個(gè)白名單記錄。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于湖南惠而特科技有限公司,未經(jīng)湖南惠而特科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110700702.0/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 上一篇:一種基于超聲波定位技術(shù)的開(kāi)關(guān)柜局部放電監(jiān)測(cè)系統(tǒng)
- 下一篇:一種Z軸動(dòng)態(tài)移動(dòng)的激光高速錯(cuò)位打孔方法
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 汽車(chē)安全管理系統(tǒng)及其管理方法
- 一種身份核驗(yàn)系統(tǒng)、身份核驗(yàn)系統(tǒng)的熱替換方法及系統(tǒng)
- 具有身份識(shí)別系統(tǒng)的手持電鉆
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 基于可信身份的證書(shū)共享方法
- 一種身份標(biāo)識(shí)識(shí)別方法、裝置以及相關(guān)設(shè)備
- 一種識(shí)別身份認(rèn)證裝置的方法、設(shè)備以及圖像形成裝置
- 用于身份原子化的系統(tǒng)和方法以及用途
- 基于區(qū)塊鏈的身份管理元數(shù)據(jù)處理方法和系統(tǒng)
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對(duì)光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置
- 一種進(jìn)程自動(dòng)恢復(fù)方法
- 進(jìn)程啟動(dòng)方法及內(nèi)核、進(jìn)程
- 一種進(jìn)程間的通信方法和裝置
- 進(jìn)程解析裝置、進(jìn)程解析方法和進(jìn)程解析程序
- 32位進(jìn)程和64位進(jìn)程交叉注入方法及裝置
- 一種應(yīng)用進(jìn)程控制方法及裝置
- 插件下載方法及裝置
- 進(jìn)程間的數(shù)據(jù)傳輸方法和裝置
- 進(jìn)程監(jiān)視裝置、進(jìn)程監(jiān)視方法和進(jìn)程監(jiān)視程序
- 一種基于動(dòng)態(tài)監(jiān)測(cè)的進(jìn)程優(yōu)化調(diào)度方法





