[發明專利]一種工控系統網絡拓撲安全重構方法、裝置及存儲介質有效
| 申請號: | 202210988933.0 | 申請日: | 2022-08-17 |
| 公開(公告)號: | CN115348177B | 公開(公告)日: | 2023-10-20 |
| 發明(設計)人: | 楊東;崔逸群;畢玉冰;呂珍珍;朱博迪;劉迪;劉驍;肖力煬;劉超飛;王文慶;鄧楠軼;董夏昕;介銀娟;崔鑫;王藝杰;朱召鵬 | 申請(專利權)人: | 西安熱工研究院有限公司;華能集團技術創新中心有限公司 |
| 主分類號: | H04L41/12 | 分類號: | H04L41/12 |
| 代理公司: | 西安通大專利代理有限責任公司 61200 | 代理人: | 閔岳峰 |
| 地址: | 710048 陜*** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 系統 網絡 拓撲 安全 方法 裝置 存儲 介質 | ||
1.一種工控系統網絡拓撲安全重構方法,其特征在于,所述方法包括:
當接收到拓撲重構指令時,基于預置工控網絡拓撲重構方案進行工控設備拓撲重構,確定第一工控設備的第一重構拓撲;
根據所述第一重構拓撲和與所述拓撲重構指令對應的拓撲重構參量,得到第一拓撲校驗向量;
將所述第一拓撲校驗向量,在工控系統中進行遍歷發送,并接收所述工控系統中第二工控設備的第二拓撲校驗向量;
基于預置工控網絡拓撲校驗協議,對第二工控設備的第二拓撲校驗向量執行拓撲結構校驗,確定第二工控設備的第二重構拓撲;
若確定得到的第二工控設備的第二重構拓撲與接收到的第二工控設備的第二拓撲校驗向量中的第二重構拓撲匹配,則記錄第二工控設備的第二拓撲校驗向量;
基于預設校驗規則確定所述第一重構拓撲為目標拓撲,將所述第一拓撲校驗向量記錄在第一工控設備。
2.根據權利要求1所述的方法,其特征在于,所述當接收到拓撲重構指令時,基于預置工控網絡拓撲重構方案進行工控設備拓撲重構,確定第一工控設備的第一重構拓撲,包括:
當接收到拓撲重構指令時,獲取與所述拓撲重構指令對應的拓撲重構參量;所述拓撲重構參量包括與所述拓撲重構指令對應的發送設備所指定的拓撲重構配置;
當從所述工控網絡拓撲重構方案中查詢到所述拓撲重構配置時,根據所述工控網絡拓撲重構方案中的拓撲重構配置進行工控設備拓撲重構,確定第一工控設備的第一重構拓撲;
所述拓撲重構參量還包括:工控設備身份令牌、子拓撲分布以及拓撲重構元素值;所述根據所述工控網絡拓撲重構方案中的拓撲重構配置進行工控設備拓撲重構,確定第一工控設備的第一重構拓撲,包括:
根據所述工控網絡拓撲重構方案中的拓撲重構配置,將所述工控設備身份令牌和所述拓撲重構元素值對應匹配,得到設備重構令牌;
基于所述設備重構令牌進行數據加密,生成對應的重構加密數據;
根據所述重構加密數據和所述子拓撲分布,確定第一工控設備的第一重構拓撲;
所述根據所述第一重構拓撲和與所述拓撲重構指令對應的拓撲重構參量,得到第一拓撲校驗向量,還包括:
基于所述第一重構拓撲和與所述拓撲重構指令對應的拓撲重構參量,進行數據固化操作,得到第一拓撲固化向量;
對所述第一拓撲固化向量進行數據加密操作,得到第一加密頭部信息;
基于所述第一加密頭部信息執行數字標記操作,得到設備標識;
根據所述第一重構拓撲、拓撲重構參量以及設備標識,得到第一拓撲校驗向量。
3.根據權利要求1所述的方法,其特征在于,基于預置工控網絡拓撲校驗協議,對第二工控設備的第二拓撲校驗向量執行拓撲結構校驗,確定第二工控設備的第二重構拓撲,包括:
基于預置工控網絡拓撲校驗協議,對第二工控設備的第二拓撲校驗向量進行數據還原操作,得到拓撲校驗標準向量;從所述拓撲校驗標準向量中提取出設備標識,并對所述拓撲校驗標準向量中的第二重構拓撲和拓撲重構參量進行數據固化操作,得到第二拓撲固化向量;對所述第二拓撲固化向量進行數據加密操作,得到第二加密頭部信息;根據所述第二加密頭部信息和重構用戶校驗信息,對所述設備標識進行比對,得到比對結果;當比對結果為比對通過時,從所述第二拓撲固化向量中提取拓撲重構配置;根據所述拓撲重構配置,確定第二工控設備的第二重構拓撲。
4.根據權利要求2所述的方法,其特征在于,
所述拓撲重構參量還包括:與所述拓撲重構指令對應的重構標識碼和重構用戶校驗信息;在所述根據所述第一重構拓撲和與所述拓撲重構指令對應的拓撲重構參量,得到第一拓撲校驗向量之后,還包括:
根據所述重構標識碼、重構用戶校驗信息以及所述工控設備身份令牌,得到拓撲校驗定位行;
將所述拓撲校驗定位行和所述第一拓撲校驗向量對應記錄至所述工控系統中。
5.根據權利要求4所述的方法,其特征在于,
不同所述重構標識碼用于根據目標工控系統配置同步實現工控設備拓撲重構,得到與不同所述目標工控系統配置對應的目標拓撲。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西安熱工研究院有限公司;華能集團技術創新中心有限公司,未經西安熱工研究院有限公司;華能集團技術創新中心有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210988933.0/1.html,轉載請聲明來源鉆瓜專利網。





