【技术实现步骤摘要】
监测方法和装置、工业控制系统和计算机可读介质
本专利技术涉及工业控制领域,尤其涉及一种用于监测工业控制系统的运行安全的监测方法、监测装置、工业控制系统和计算机可读介质。
技术介绍
核电工业控制系统用于监测和控制核电厂的各个流程和设备,若其受到网络安全的威胁,则会影响核电厂的安全和性能,可能会导致流程异常和设备故障,甚至酿成严重事故。由于核电工业控制系统在控制实时性、运行连续性方面有较高的要求,且采用专用工控协议,因此信息系统的网络安全方法和策略无法直接应用于核电工控系统。监测审计方法作为一种对系统运行干扰小的网络安全方法,可以应用于核电工控系统。然而,现有的监测审计方法存在以下问题:1)现有工控网络安全监测审计的数据包解析方法一般仅得到网络特征量,个别方法可以根据特定的工控协议,分析得到工控协议中各个数据字段的值。上述方法均未结合具体的工艺过程还原出相关的物理特征量;2)现有的工控网络安全监测审计的异常判定方法只利用网络特征量或工控协议数据字段的值,没有利用工艺层面的物理特征量,无法应对网络特征量或工控协议数据结构正常、但控制行为异常的网络攻击。
技术介绍
部分的内容仅仅是专利技术人所知晓的技术,并不当然代表本领域的现有技术。
技术实现思路
针对现有技术存在问题中的一个或多个,本专利技术提供一种用于监测工业控制系统的运行安全的监测方法,包括:从所述工业控制系统的工业控制网络采集数据包;通过对所述数据包进行应用层解析,获取所述工业控制系统的物理特征量;以及基于所述物理特征量监测所述工业控制系统的运行异常。根据本专利技术的一个方面,还提供一种用于监测工业控制系统的运行 ...
【技术保护点】
1.一种用于监测工业控制系统的运行安全的监测方法,包括:从所述工业控制系统的工业控制网络采集数据包;通过对所述数据包进行应用层解析,获取所述工业控制系统的物理特征量;以及基于所述物理特征量监测所述工业控制系统的运行异常。
【技术特征摘要】
1.一种用于监测工业控制系统的运行安全的监测方法,包括:从所述工业控制系统的工业控制网络采集数据包;通过对所述数据包进行应用层解析,获取所述工业控制系统的物理特征量;以及基于所述物理特征量监测所述工业控制系统的运行异常。2.如权利要求1所述的监测方法,其中,获取所述工业控制系统的物理特征量包括:通过对所述数据包进行应用层解析,以获取应用层信息;利用所述应用层信息,对所述数据包进行请求应答整合,以获取工控操作数据;以及根据所述工业控制系统的组态信息,对所述工控操作数据进行物理特征量匹配,以还原所述工业控制系统的物理特征量。3.如权利要求2所述的监测方法,其中,获取所述应用层信息包括:根据工控应用协议,对采集到的数据包进行解析,以获取包括功能码和数据在内的应用层信息;其中,获取工控操作数据优选包括:通过所述应用层信息中包括的功能码,将所采集到的数据包中执行请求的数据包与其对应的响应数据包进行匹配整合,从而获取所述工控操作数据,其中,所述工控操作数据优选包括:寄存器地址、寄存器值以及操作指令。4.如权利要求3所述的监测方法,其中,对所述工控操作数据进行物理特征量匹配包括对所述工控操作数据进行所述物理特征量的名称匹配和所述物理特征量的内容匹配,其中,对所述工控操作数据进行物理特征量名称匹配优选进一步包括:根据所述工业控制系统的组态信息,将所述工控操作数据中包括的寄存器地址转换为所述物理特征量的名称;和/或所述物理特征量的内容匹配优选进一步包括:根据所述工业控制系统的组态信息,将所述工控操作数据中包括的寄存器值转换为所述物理特征量的内容。5.如权利要求1-4中任一项所述的监测方法,其中,监测所述工业控制系统的运行异常包括:针对多个所述物理特征量中的至少一个,利用预定的第一事件规则,判断所述物理特征量是否构成事件;以及根据多个所述事件中的至少一个,基于预定的第一报警规则,判断所述工业控制系统是否存在运行异常。6.如权利要求1-4中任一项所述的监测方法,还包括:根据网络传输协议对所采集的数据包进行解析,以获取所述数据包的网络传输层数据作为网络特征量,其中,监测所述工业控制系统的运行异常还包括基于所述网络特征量,判断所述工业控制系统是否存在运行异常;其中,判断所述工业控制系统是否存在运行异常优选还包括:基于所述网络特征量和所述物理特征量,利用预定的第二事件规则,确定所述网络特征量和/或所述物理特征量是否构成事件;以及根据多个所述事件中的至少一个,基于预定的第二报警规则,判断所述工业控制系统是否存在运行异常。7.如权利要求1-6中任一项所述的监测方法,其中所述工业控制系统为核电工业控制系统。8.一种用于监测工业控制系统的运行的监测装置,包括:采集单元,被配...
【专利技术属性】
技术研发人员:李江海,司雯,郭超,黄晓津,
申请(专利权)人:清华大学,
类型:发明
国别省市:北京,11
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。