[發(fā)明專利]一種工業(yè)網(wǎng)絡數(shù)據(jù)安全防護系統(tǒng)及其控制方法在審
| 申請?zhí)枺?/td> | 202210054851.9 | 申請日: | 2022-01-18 |
| 公開(公告)號: | CN114401142A | 公開(公告)日: | 2022-04-26 |
| 發(fā)明(設計)人: | 趙越峰;趙西玉;闖麗 | 申請(專利權(quán))人: | 北京網(wǎng)藤科技有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L67/1396 |
| 代理公司: | 北京深川專利代理事務所(普通合伙) 16058 | 代理人: | 張彥 |
| 地址: | 100070 北京市豐臺區(qū)*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 工業(yè) 網(wǎng)絡 數(shù)據(jù) 安全 防護 系統(tǒng) 及其 控制 方法 | ||
本發(fā)明公開了一種工業(yè)網(wǎng)絡數(shù)據(jù)安全防護系統(tǒng),包括用戶登錄模塊,用于驗證用戶的登錄操作;數(shù)據(jù)讀寫模塊,用于實現(xiàn)用戶對數(shù)據(jù)的讀寫操作;數(shù)據(jù)傳輸模塊,用于對數(shù)據(jù)讀寫操作過程中產(chǎn)生的數(shù)據(jù)進行傳輸;用戶訪問行為監(jiān)控模塊,用于對用戶登錄后的訪問行為進行監(jiān)控。本發(fā)明能夠改進現(xiàn)有技術(shù)的不足,提高了對于外部用戶登錄工業(yè)網(wǎng)絡的安全監(jiān)控水平。
技術(shù)領(lǐng)域
本發(fā)明涉及工業(yè)網(wǎng)絡安全技術(shù)領(lǐng)域,尤其是一種工業(yè)網(wǎng)絡數(shù)據(jù)安全防護系統(tǒng)及其控制方法。
背景技術(shù)
工業(yè)網(wǎng)絡的數(shù)據(jù)安全問題一直以來都是自動化工業(yè)生產(chǎn)系統(tǒng)中非常重要的一環(huán),如果工業(yè)網(wǎng)絡的數(shù)據(jù)安全出現(xiàn)問題,則會直接影響到整個工業(yè)網(wǎng)絡的正常運行,導致生產(chǎn)系統(tǒng)的徹底癱瘓。工業(yè)網(wǎng)絡是一個相對封閉的網(wǎng)絡系統(tǒng),其安全威脅大都是從外部接口中滲入的,所以對于外部用戶的數(shù)據(jù)通訊監(jiān)控是尤為重要的。
發(fā)明內(nèi)容
本發(fā)明要解決的技術(shù)問題是提供一種工業(yè)網(wǎng)絡數(shù)據(jù)安全防護系統(tǒng)及其控制方法,能夠解決現(xiàn)有技術(shù)的不足,提高了對于外部用戶登錄工業(yè)網(wǎng)絡的安全監(jiān)控水平。
為解決上述技術(shù)問題,本發(fā)明所采取的技術(shù)方案如下。
一種工業(yè)網(wǎng)絡數(shù)據(jù)安全防護系統(tǒng),包括,
用戶登錄模塊,用于驗證用戶的登錄操作;
數(shù)據(jù)讀寫模塊,用于實現(xiàn)用戶對數(shù)據(jù)的讀寫操作;
數(shù)據(jù)傳輸模塊,用于對數(shù)據(jù)讀寫操作過程中產(chǎn)生的數(shù)據(jù)進行傳輸;
用戶訪問行為監(jiān)控模塊,用于對用戶登錄后的訪問行為進行監(jiān)控。
一種上述的工業(yè)網(wǎng)絡數(shù)據(jù)安全防護系統(tǒng)的控制方法,包括以下步驟:
A、用戶登錄模塊對接收的登錄請求進行驗證,驗證通過后根據(jù)用戶的對應級別賦予操作權(quán)限;
B、數(shù)據(jù)讀寫模塊根據(jù)用戶發(fā)出的讀寫指令對數(shù)據(jù)進行讀寫操作;
C、數(shù)據(jù)傳輸模塊對讀寫操作過程中的數(shù)據(jù)進行傳輸;
D、用戶訪問行為監(jiān)控模塊對用戶登錄后的訪問行為進行監(jiān)控。作為優(yōu)選,步驟A中,對接收的登錄請求進行驗證包括以下步驟,A1、對輸入的登錄密碼進行驗證,若驗證通過轉(zhuǎn)至步驟A2;
A2、對輸入的生物識別信息與登錄密碼進行比對,若驗證通過轉(zhuǎn)至步驟A3;
A3、對用戶的IP地址進行記錄,根據(jù)IP地址對用戶的風險等級進行預判。
作為優(yōu)選,步驟A3中,建立IP地址的白名單和黑名單,對于白名單中的IP地址,判定用戶為低風險等級,對于黑名單中的IP地址,判定用戶為高風險等級,對于其它IP地址,判定用戶為中風險等級。
作為優(yōu)選,步驟D中,對用戶登錄后的訪問行為進行監(jiān)控包括以下步驟,
D1、根據(jù)用戶的風險等級確定對應的監(jiān)控頻率;
D2、每一輪監(jiān)控中,對數(shù)據(jù)讀寫操作賦予第一安全系數(shù),對數(shù)據(jù)傳輸操作賦予第二安全系數(shù);
D3、第一安全系數(shù)與第二安全系數(shù)的乘積作為訪問行為的安全系數(shù)。
采用上述技術(shù)方案所帶來的有益效果在于:本發(fā)明通過對登錄用戶進行登錄信息和登錄行為的雙重監(jiān)控,可以有效的識別出異常登錄操作,從而提高工業(yè)網(wǎng)絡的數(shù)據(jù)安全防護水平。
附圖說明
圖1是本發(fā)明一個具體實施方式的系統(tǒng)原理圖。
具體實施方式
參照圖1,本發(fā)明的一個具體實施方式包括,
用戶登錄模塊1,用于驗證用戶的登錄操作;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京網(wǎng)藤科技有限公司,未經(jīng)北京網(wǎng)藤科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210054851.9/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)絡和網(wǎng)絡終端
- 網(wǎng)絡DNA
- 網(wǎng)絡地址自適應系統(tǒng)和方法及應用系統(tǒng)和方法
- 網(wǎng)絡系統(tǒng)及網(wǎng)絡至網(wǎng)絡橋接器
- 一種電力線網(wǎng)絡中根節(jié)點網(wǎng)絡協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡定位方法、存儲介質(zhì)及移動終端
- 網(wǎng)絡裝置、網(wǎng)絡系統(tǒng)、網(wǎng)絡方法以及網(wǎng)絡程序
- 從重復網(wǎng)絡地址自動恢復的方法、網(wǎng)絡設備及其存儲介質(zhì)
- 神經(jīng)網(wǎng)絡的訓練方法、裝置及存儲介質(zhì)
- 網(wǎng)絡管理方法和裝置
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





