[發明專利]煙草行業工控網絡安全防護裝置和網絡安全防護方法有效
| 申請號: | 202210126591.1 | 申請日: | 2022-02-10 |
| 公開(公告)號: | CN114465800B | 公開(公告)日: | 2023-05-12 |
| 發明(設計)人: | 廖珂晗 | 申請(專利權)人: | 北京神州慧安科技有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L41/14;H04L41/0631;G06F21/57 |
| 代理公司: | 北京維正專利代理有限公司 11508 | 代理人: | 梁棟 |
| 地址: | 102600 北京市大興區北京經濟技術開發區科谷*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 煙草行業 網絡安全 防護 裝置 方法 | ||
1.一種煙草行業工控網絡安全防護裝置,其特征在于,包括:
企業管理層系統,包括后端數據子系統和前端辦公子系統,所述后端數據子系統與前端辦公子系統通過網絡連接,組成企業管理層網絡,所述后端數據子系統用于處理并存儲企業管理數據和網頁管理數據,所述前端辦公子系統為管理者提供辦公平臺,用于提供預設的企業管理程序和網頁管理程序;
生產管理層系統,包括生產管理子系統和生產管理網絡安全子系統,所述生產管理子系統和生產管理網絡安全子系統通過網絡相互連接,組成生產管理層網絡,所述生產管理子系統用于根據企業管理層系統的數據信息進行生產管理,所述生產管理子系統通過生產管理網絡安全子系統采用網絡隔離技術與企業管理層網絡連接,所述生產管理網絡安全子系統用于根據企業管理層系統與生產管理層系統之間的信息交換為操作員提供信息安全日志、審計信息和分析預警信息;其中,?所述的生產管理網絡安全子系統包括第一工業信息安全日志平臺、工控運維審計設備、工控監測分析預警平臺和工控隔離交換設備,所述第一工業信息安全日志平臺、工控運維審計設備、工控監測分析預警平臺和工控隔離交換設備通過接入生產管理層網絡實現與生產管理子系統的相互連接,所述工控隔離交換設備與企業管理層系統連接,用于實現網絡隔離;
過程監控層系統,包括設備控制子系統、過程監控子系統和過程監控網絡安全子系統,所述設備控制子系統、過程監控子系統和過程監控網絡安全子系統通過網絡相互連接,組成過程監控層網絡,所述設備控制子系統通過過程監控層網絡與生產管理層網絡連接,且用于根據生產管理層系統的數據信息進行現場設備控制,所述過程監控子系統用于采集并監控來自現場控制層系統的現場設備信息,所述過程監控網絡安全子系統用于為設備控制子系統與生產管理子系統、生產管理網絡安全子系統之間的連接、設備控制子系統與過程監控子系統之間的連接提供網絡防護;其中,?所述過程監控網絡安全子系統包括工業防火墻、第一工控入侵檢測設備、第一工控網絡監測審計設備、第二工控網絡監測審計設備、第二工控入侵檢測設備和工控漏洞掃描設備,所述生產管理層網絡與過程監控層網絡之間、設備控制子系統與過程監控子系統之間均設置工業防火墻,所述第一工控入侵檢測設備、第一工控網絡監測審計設備、工控漏洞掃描設備均接入過程監控層網絡以實現與設備控制子系統、過程監控子系統的連接,所述第二工控入侵檢測設備和第二工控網絡監測審計設備連接于設備控制子系統與現場控制子系統之間;
現場控制層系統,包括現場控制子系統和現場控制網絡安全子系統,所述現場控制子系統與設備控制子系統連接,組成現場控制層網絡,用于根據設備控制子系統的數據信息對應地控制現場設備,所述現場控制網絡安全子系統與現場控制子系統連接,用于提供信息安全日志;所述現場控制網絡安全子系統包括第二工業信息安全日志平臺,所述第二工業信息安全日志平臺與現場控制子系統連接。
2.根據權利要求1所述的一種煙草行業工控網絡安全防護裝置,其特征在于:所述設備控制子系統包括第一控制站、第二控制站、第三控制站和第四控制站,所述第一控制站、第二控制站、第三控制站和第四控制站均通過對應的工業防火墻接入過程監控層網絡實現與過程監控子系統連接;
所述現場控制子系統包括制絲集控站、卷包數采站、動力能管站和物流系統站,所述第一控制站與制絲集控站連接,所述第二控制站與卷包數采站連接,所述第三控制站與動力能管站連接,所述第四控制站與物流系統站連接,所述制絲集控站、卷包數采站、動力能管站和物流系統站均與對應的第二工控入侵檢測設備連接,所述制絲集控站、卷包數采站、動力能管站和物流系統站均與對應的第二工控網絡監測審計設備連接;
所述制絲集控站、卷包數采站、動力能管站和物流系統站均與對應的第二工業信息安全日志平臺連接;
所述生產管理子系統、過程監控子系統、第一控制站、第二控制站、第三控制站和第四控制站均安裝有工控主機加固程序,所述工控主機加固程序用于對各種不安全因素進行主動防御且對數據的完整性進行保護。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京神州慧安科技有限公司,未經北京神州慧安科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210126591.1/1.html,轉載請聲明來源鉆瓜專利網。





