一种基于工业互联网操作系统的安全性检测方法及装置制造方法及图纸

技术编号:15395201 阅读:61 留言:0更新日期:2017-05-19 06:46
本发明专利技术涉及工业互联网技术领域,尤其涉及一种基于工业互联网操作系统的安全性检测方法及装置,用以解决现有技术中存在的工业现场安全性较差、现场设备不易管控的问题。该方法为:基于实时数据库采集的工业现场中多样、异构、分散的运行数据信息以及工业大数据分析平台的大数据分析方式,获取每一个现场设备对应的各个安全检测规则,并在对每一个现场设备对应的各个安全检测规则进行选取后下发至相应的执行设备,以实现对每一个现场设备的安全性检测,保证了工业现场安全性的可控性,基于大数据分析方式,实现了从工业数据采集、解析、存储到数据挖掘、数据优化、数据安全的全过程,从而使得工业云和每一个现场设备能够在可信的工作环境中运行。

Safety detection method and device based on industrial Internet operating system

The present invention relates to the field of industrial Internet technology, especially relates to a security detection method and device operating system based on the Internet industry, in order to solve the poor safety and industrial field equipment in the prior art is not easy to control problems. The method is as follows: analysis of large data acquisition of real-time database in the industrial field is diverse, heterogeneous distributed operation data and the industrial data analysis platform based on the security detection rules corresponding to each field device, and in various security inspection rules for each site were selected after the corresponding equipment issued to execute the corresponding equipment, in order to realize the safety testing of each field device, ensure the controllability of industrial site security, big data analysis based on the realized from the industrial data acquisition, analysis, data mining, data storage, data security and optimization of the whole process, so that the industrial and each field device can run in credible working environment.

【技术实现步骤摘要】
一种基于工业互联网操作系统的安全性检测方法及装置
本专利技术涉及工业互联网
,尤其涉及一种基于工业互联网操作系统的安全性检测方法及装置。
技术介绍
通常情况下,工业现场是由大量的现场设备构建而成,工业现场中的各个现场设备之间主要通过现场总线进行数据传输和信息传递,以实现各个现场设备之间的相互协作,从而完成相应业务。现有技术中,还没有采取相应的安全保护措施,对各个现场设备之间的数据传输和信息传递进行安全检测和保护,对于整个工业现场来说,可能会存在很大的安全隐患。而且,由于不同的现场设备有不同的自我保护机制,所以,可能会存在某一数据信息对于某个现场设备而言是合法的,而对于其它现场设备而言是非法的,不仅降低了现场设备调控的灵活性,也增加了现场设备的管理难度。
技术实现思路
本专利技术实施例提供了一种基于工业互联网操作系统的安全性检测方法及装置,用以解决现有技术中存在的工业现场安全性较差、现场设备不易管控的问题。本专利技术实施例提供的具体技术方案如下:一种基于工业互联网操作系统的安全性检测方法,包括:分别获取每一个现场设备在指定时间段内的运行数据信息,并从获得的每一个现场设备分别对应的运行数据信息中,提取相应的现场设备在指定时间段内的特征性数据信息;基于提取出的每一个现场设备在指定时间段内的特征性数据信息,获取相应的现场设备对应的各个安全检测规则;基于获得的每一个现场设备分别对应的各个安全检测规则,确定相应的现场设备对应的各个目标安全检测规则以及各个目标安全检测规则分别对应的执行设备;分别将确定的每一个目标安全检测规则下发至相应的执行设备,以使各个执行设备分别按照接收到的目标安全检测规则对相应的现场设备进行安全性检测。较佳的,从获得的每一个现场设备分别对应的运行数据信息中,提取相应的现场设备在指定时间段内的特征性数据信息,包括:分别对每一个现场设备对应的运行数据信息进行分析,获取相应的现场设备对应的各个维度并确定各个维度下的运行事件以及各个维度下的运行事件之间的关联关系;分别将获得的每一个现场设备各自对应的各个维度下的运行事件以及各个维度下的运行事件之间的关联关系,作为相应的现场设备在指定时间段内的特征性数据信息。较佳的,基于提取出的每一个现场设备在指定时间段内的特征性数据信息,获取相应的现场设备对应的各个安全检测规则,包括:分别将每一个现场设备在指定时间段内的特征性数据信息作为相应的现场设备对应的安全检测标准,并按照预设的规则表述方式,分别对每一个现场设备对应的安全检测标准进行表述,以获取每一个现场设备分别对应的各个安全检测规则。较佳的,基于获得的每一个现场设备分别对应的各个安全检测规则,确定相应的现场设备对应的各个目标安全检测规则以及各个目标安全检测规则分别对应的执行设备,包括:输出选择界面,其中,选择界面上至少显示有获得的每一个现场设备分别对应的各个安全检测规则以及每一个现场设备分别对应的各个执行设备标识,并基于监测到的在选择界面上执行的选择操作,获取每一个现场设备分别对应的各个目标安全检测规则以及各个目标安全检测规则分别对应的执行设备;或者,按照预设的规则选取条件,从获得的每一个现场设备分别对应的各个安全检测规则中,选取出相应的现场设备对应的各个目标安全检测规则,并按照预设的执行设备分配方式,分别为选取出的每一个目标安全检测规则分配相应的执行设备。较佳的,若接收到从外部导入的安全检测规则,则在确定从外部导入的安全检测规则对应的现场设备和执行设备后,将从外部导入的安全检测规则作为现场设备对应的目标安全检测规则,并将目标安全检测规则下发至执行设备,以使执行设备按照接收到的目标安全检测规则对现场设备进行安全性检测。一种基于工业互联网操作系统的安全性检测装置,包括:数据获取单元,用于分别获取每一个现场设备在指定时间段内的运行数据信息,并从获得的每一个现场设备分别对应的运行数据信息中,提取在指定时间段内的现场设备在各个维度下的特征性数据信息;规则生成单元,用于基于提取出的每一个现场设备在指定时间段内的特征性数据信息,获取相应的现场设备对应的各个安全检测规则;规则选择单元,用于基于获得的每一个现场设备分别对应的各个安全检测规则,确定相应的现场设备对应的各个目标安全检测规则以及各个目标安全检测规则分别对应的执行设备;规则下发单元,用于分别将确定的每一个目标安全检测规则下发至相应的执行设备,以使各个执行设备分别按照接收到的目标安全检测规则对相应的现场设备进行安全性检测。较佳的,从获得的每一个现场设备分别对应的运行数据信息中,提取相应的现场设备在指定时间段内的特征性数据信息时,数据获取单元具体用于:分别对每一个现场设备对应的运行数据信息进行分析,获取相应的现场设备对应的各个维度并确定各个维度下的运行事件以及各个维度下的运行事件之间的关联关系;分别将获得的每一个现场设备各自对应的各个维度下的运行事件以及各个维度下的运行事件之间的关联关系,作为相应的现场设备在指定时间段内特征性数据信息。较佳的,基于提取出的每一个现场设备在指定时间段内的特征性数据信息,获取相应的现场设备对应的各个安全检测规则时,规则生成单元具体用于:分别将每一个现场设备在指定时间段内的特征性数据信息作为相应的现场设备对应的安全检测标准,并按照预设的规则表述方式,分别对每一个现场设备对应的安全检测标准进行表述,以获取每一个现场设备分别对应的各个安全检测规则。较佳的,基于获得的每一个现场设备分别对应的各个安全检测规则,确定相应的现场设备对应的各个目标安全检测规则以及各个目标安全检测规则分别对应的执行设备时,规则选择单元具体用于:输出选择界面,其中,选择界面上至少显示有获得的每一个现场设备分别对应的各个安全检测规则以及每一个现场设备分别对应的各个执行设备标识,并基于监测到的在选择界面上执行的选择操作,获取每一个现场设备分别对应的各个目标安全检测规则以及各个目标安全检测规则分别对应的执行设备;或者,按照预设的规则选取条件,从获得的每一个现场设备分别对应的各个安全检测规则中,选取出相应的现场设备对应的各个目标安全检测规则,并按照预设的执行设备分配方式,分别为选取出的每一个目标安全检测规则分配相应的执行设备。较佳的,规则下发单元还用于:若接收到从外部导入的安全检测规则,则在确定从外部导入的安全检测规则对应的现场设备和执行设备后,将从外部导入的安全检测规则作为该现场设备对应的目标安全检测规则,并将目标安全检测规则下发至执行设备,以使执行设备按照接收到的目标安全检测规则对现场设备进行安全性检测。本专利技术实施例还提供了一种非易失性计算机存储介质,存储有计算机可执行指令,上述计算机可执行指令设置为:分别获取每一个现场设备在指定时间段内的运行数据信息,并从获得的每一个现场设备分别对应的运行数据信息中,提取相应的现场设备在指定时间段内的特征性数据信息;基于提取出的每一个现场设备在指定时间段内的特征性数据信息,获取相应的现场设备对应的各个安全检测规则;基于获得的每一个现场设备分别对应的各个安全检测规则,确定相应的现场设备对应的各个目标安全检测规则以及各个目标安全检测规则分别对应的执行设备;分别将确定的每一个目标安全检测规则下发至相应的执行设备,以使各个执行设备分别按照接收到的目标本文档来自技高网...
一种基于工业互联网操作系统的安全性检测方法及装置

【技术保护点】
一种基于工业互联网操作系统的安全性检测方法,其特征在于,包括:分别获取每一个现场设备在指定时间段内的运行数据信息,并从获得的每一个现场设备分别对应的运行数据信息中,提取相应的现场设备在所述指定时间段内的特征性数据信息;基于提取出的每一个现场设备在所述指定时间段内的特征性数据信息,获取相应的现场设备对应的各个安全检测规则;基于获得的每一个现场设备分别对应的各个安全检测规则,确定相应的现场设备对应的各个目标安全检测规则以及各个目标安全检测规则分别对应的执行设备;分别将确定的每一个目标安全检测规则下发至相应的执行设备,以使各个执行设备分别按照接收到的目标安全检测规则对相应的现场设备进行安全性检测。

【技术特征摘要】
1.一种基于工业互联网操作系统的安全性检测方法,其特征在于,包括:分别获取每一个现场设备在指定时间段内的运行数据信息,并从获得的每一个现场设备分别对应的运行数据信息中,提取相应的现场设备在所述指定时间段内的特征性数据信息;基于提取出的每一个现场设备在所述指定时间段内的特征性数据信息,获取相应的现场设备对应的各个安全检测规则;基于获得的每一个现场设备分别对应的各个安全检测规则,确定相应的现场设备对应的各个目标安全检测规则以及各个目标安全检测规则分别对应的执行设备;分别将确定的每一个目标安全检测规则下发至相应的执行设备,以使各个执行设备分别按照接收到的目标安全检测规则对相应的现场设备进行安全性检测。2.如权利要求1所述的方法,其特征在于,从获得的每一个现场设备分别对应的运行数据信息中,提取相应的现场设备在所述指定时间段内的特征性数据信息,包括:分别对每一个现场设备对应的运行数据信息进行分析,获取相应的现场设备对应的各个维度并确定各个维度下的运行事件以及各个维度下的运行事件之间的关联关系;分别将获得的每一个现场设备各自对应的各个维度下的运行事件以及各个维度下的运行事件之间的关联关系,作为相应的现场设备在所述指定时间段内的特征性数据信息。3.如权利要求1所述的方法,其特征在于,基于提取出的每一个现场设备在所述指定时间段内的特征性数据信息,获取相应的现场设备对应的各个安全检测规则,包括:分别将每一个现场设备在所述指定时间段内的特征性数据信息作为相应的现场设备对应的安全检测标准,并按照预设的规则表述方式,分别对每一个现场设备对应的安全检测标准进行表述,以获取每一个现场设备分别对应的各个安全检测规则。4.如权利要求1所述的方法,其特征在于,基于获得的每一个现场设备分别对应的各个安全检测规则,确定相应的现场设备对应的各个目标安全检测规则以及各个目标安全检测规则分别对应的执行设备,包括:输出选择界面,其中,所述选择界面上至少显示有获得的每一个现场设备分别对应的各个安全检测规则以及每一个现场设备分别对应的各个执行设备标识,并基于监测到的在所述选择界面上执行的选择操作,获取每一个现场设备分别对应的各个目标安全检测规则以及各个目标安全检测规则分别对应的执行设备;或者,按照预设的规则选取条件,从获得的每一个现场设备分别对应的各个安全检测规则中,选取出相应的现场设备对应的各个目标安全检测规则,并按照预设的执行设备分配方式,分别为选取出的每一个目标安全检测规则分配相应的执行设备。5.如权利要求1-4任一项所述的方法,其特征在于,若接收到从外部导入的安全检测规则,则在确定从外部导入的所述安全检测规则对应的现场设备和执行设备后,将从外部导入的所述安全检测规则作为所述现场设备对应的目标安全检测规则,并将所述目标安全检测规则下发至所述执行设备,以使所述执行设备按照接收到的所述目标安全检测规则对所述现场设备进行安全性检测。6.一种基于工业互联网操作系统的安全性检测装置,其特征在于,包括:数据获取单元,用于...

【专利技术属性】
技术研发人员:吕志勇郭伟康田明昊
申请(专利权)人:北京东土科技股份有限公司
类型:发明
国别省市:北京,11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1