standard download
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111613143.6 (22)申请日 2021.12.27 (71)申请人 北京安博通科技股份有限公司 地址 100120 北京市西城区德胜门东滨河 路3号6号楼C 0310室 (72)发明人 江攀 李远 李亚玲  (74)专利代理 机构 北京弘权知识产权代理有限 公司 11363 代理人 郭放 许伟群 (51)Int.Cl. H04L 9/40(2022.01) H04L 67/12(2022.01) (54)发明名称 一种基于白名单的工控网络智能控制管理 方法及系统 (57)摘要 本申请提供一种基于白名单的工控网络智 能控制管理方法及系统, 该方法包括: 设置工控 的学习管 理任务; 从管辖范围内所有的工控管理 协议中解析出对应的学习任务工控 管理协议; 存 入网络协议白名单中; 判断工业访问申请数据是 否在所述网络协议白名单中, 若不在, 且根据管 理员的指示, 执行工业访问申请数据, 则记录对 应的工业访问请求数据, 同时生成访问日志。 通 过该方法和系统, 避免了传统管 理系统中手动输 入管理协议数据所造成的时间和人力的浪费, 同 时记录了高危的网络协议访问数据, 便于产生问 题的后续 直接追溯。 权利要求书2页 说明书7页 附图5页 CN 114363026 A 2022.04.15 CN 114363026 A 1.一种基于白名单的工控网络智能控制管理方法, 其特 征在于, 所述方法包括: 设置工控的学习管理任务; 根据所述学习管理任务, 从管辖范围内所有的工控管理协议中解析出对应的学习任务 工控管理协议; 将所述学习任务工控管理协议保存到网络协议白名单; 根据获取的工业访问请求数据, 判断工业访问申请数据是否在所述网络协议白名单 中; 若工业访 问请求数据不在所述网络协议 白名单, 且根据管理员的指示, 执行所述工业 访问请求数据; 记录对应的工业访问请求数据, 作为非网络协议白名单访问数据; 根据非网络协议白名单访问数据, 生成访问日志。 2.根据权利要求1中所述的一种基于白名单的工控网络智能控制管理方法, 其特征在 于, 所述方法还 包括: 根据访问日志, 通过汇聚方法, 生成访问报告。 3.根据权利要求2中所述的一种基于白名单的工控网络智能控制管理方法, 其特征在 于, 所述方法中的根据访问日志, 通过汇聚方法, 生成访问报告为: 创建三个数据链接, 用于分别保存 源IP、 目的IP和协议; 在所述访问日志中找出在预设的时间的源IP、 目的IP和协议; 分别将源IP、 目的IP和协议进行排序, 分别选取其中若干个排名靠前的源IP、 目的IP和 协议; 交叉对比若干个排名靠前的源IP、 目的IP和协议, 分析 得到访问报告。 4.根据权利要求2中所述的一种基于白名单的工控网络智能控制管理方法, 其特征在 于, 所述方法还 包括: 根据所述访问报告, 建立用户画像。 5.根据权利要求4中所述的一种基于白名单的工控网络智能控制管理方法, 其特征在 于, 所述方法包括: 存储所述访问日志、 所述访问报告和所述用户画像在本地局域网。 6.根据权利要求1中所述的一种基于白名单的工控网络智能控制管理方法, 其特征在 于, 所述网络协议白名单至少包括: 源IP、 目的IP, 功能码, 起始地址, 结束地址和协议。 7.一种基于白名单的工控网络智能控制管理系统, 其特 征在于, 所述方法包括: 学习管理任务模块, 用于设置 工控的学习管理任务; 搜索模块, 用于根据所述学习管理任务, 从管辖范围内所有的工控管理协议中解析出 对应的学习任务工控管理协议; 建立白名单模块, 用于将所述学习任务工控管理协议保存到所述网络协议白名单中; 判断访问数据模块, 用于根据工业访 问请求数据, 判断工业访 问申请数据是否在所述 网络协议白名单中; 记录危险数据模块, 用于若工业访 问请求数据不在所述网络协议 白名单, 且根据管理 员的指示, 执行所述工业访问请求数据, 则记录对应的工业访问请求数据, 作为非网络协 议 白名单访问数据; 访问日志模块, 用于根据非网络协议白名单访问数据, 生成访问日志。权 利 要 求 书 1/2 页 2 CN 114363026 A 28.根据权利要求1中所述的一种基于白名单的工控网络智能控制管理系统, 其特征在 于, 所述系统还 包括: 访问报告模块, 用于根据访问日志, 通过汇聚方法, 生成访问报告。 9.根据权利要求8中所述的一种基于白名单的工控网络智能控制管理系统, 其特征在 于, 所述系统还 包括: 用户画像模块, 用于根据所述访问报告, 建立用户画像。 10.根据权利要求9中所述的一种基于白名单的工控 网络智能控制管理系统, 其特征在 于, 所述系统还 包括: 离线模块, 存 储所述访问日志、 所述访问报告和所述用户画像在本地局域网。权 利 要 求 书 2/2 页 3 CN 114363026 A 3

.PDF文档 专利 一种基于白名单的工控网络智能控制管理方法及系统

文档预览
中文文档 15 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共15页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 一种基于白名单的工控网络智能控制管理方法及系统 第 1 页 专利 一种基于白名单的工控网络智能控制管理方法及系统 第 2 页 专利 一种基于白名单的工控网络智能控制管理方法及系统 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2024-03-19 03:03:48上传分享
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。