工业机器人系统的资产安全评估方法、装置、终端及介质制造方法及图纸

技术编号:34730041 阅读:51 留言:0更新日期:2022-08-31 18:18
本申请适用于工业安全技术领域,提供一种工业机器人系统的资产安全评估方法、装置、终端及介质,其中方法包括:对待测机器人系统进行信息采集,得到机器人系统特征;基于所述机器人系统特征,从若干预置的测试用例中匹配与之对应的目标测试用例,基于所述机器人系统特征,从漏洞图谱中分析得到与所述机器人系统特征相匹配的潜在漏洞项;基于所述潜在漏洞项,从所述多个目标检测脚本中选取针对所述潜在漏洞项进行检测的必要检测脚本;基于所述必要检测脚本,执行对所述待测机器人系统的安全评估检测。该方案能够实现对机器人系统的准确有效的安全评估检测,提升机器人系统安全防护能力。力。力。

【技术实现步骤摘要】
工业机器人系统的资产安全评估方法、装置、终端及介质


[0001]本申请属于工业安全
,尤其涉及一种工业机器人系统的资产安全评估方法、装置、终端及介质。

技术介绍

[0002]随着产业的升级,智能制造这一新兴产业,是完成工业转型升级,助推工业化信息化高层次深度融合的一条最理性发展道路。工业机器人大规模代替传统劳动力进行生产活动是大势所趋。
[0003]工业机器人在工业制造业中的引入,需要依托互联网来实现。因此工业机器人系统的应用也面临着不可预估的网络安全问题。随着信息化的发展,我国乃至全球工业控制系统面临的信息安全形势越来越严峻,对专业化的工业机器人系统产品安全检测的需求也愈发突出。
[0004]而现有已构建的工业机器人系统脆弱性检测评估能力较差,无法有效对工业机器人系统进行有效的安全检测评估,机器人系统安全防护能力不佳。

技术实现思路

[0005]本申请实施例提供了一种工业机器人系统的资产安全评估方法、装置、终端及介质,以解决现有技术中现有已构建的工业机器人系统脆弱性检测评估能力较差,无法有效对工业机器人系统进行有效的安全检测评估,机器人系统安全防护能力不佳的问题。
[0006]本申请实施例的第一方面提供了一种工业机器人系统的资产安全评估方法,包括:
[0007]对待测机器人系统进行信息采集,得到机器人系统特征;
[0008]基于所述机器人系统特征,从若干预置的测试用例中匹配与之对应的目标测试用例,其中每一所述测试用例对应于多个检测脚本,所述目标测试用例对应于多个目标检测脚本;
[0009]基于所述机器人系统特征,从漏洞图谱中分析得到与所述机器人系统特征相匹配的潜在漏洞项;
[0010]基于所述潜在漏洞项,从所述多个目标检测脚本中选取针对所述潜在漏洞项进行检测的必要检测脚本;
[0011]基于所述必要检测脚本,执行对所述待测机器人系统的安全评估检测。
[0012]本申请实施例的第二方面提供了一种工业机器人系统的资产安全评估装置,包括:
[0013]采集模块,用于对待测机器人系统进行信息采集,得到机器人系统特征;
[0014]匹配模块,用于基于所述机器人系统特征,从若干预置的测试用例中匹配与之对应的目标测试用例,其中每一所述测试用例对应于多个检测脚本,所述目标测试用例对应于多个目标检测脚本;
[0015]分析模块,用于基于所述机器人系统特征,从漏洞图谱中分析得到与所述机器人系统特征相匹配的潜在漏洞项;
[0016]选取模块,用于基于所述潜在漏洞项,从所述多个目标检测脚本中选取针对所述潜在漏洞项进行检测的必要检测脚本;
[0017]检测模块,用于基于所述必要检测脚本,执行对所述待测机器人系统的安全评估检测。
[0018]本申请实施例的第三方面提供了一种终端,包括存储器、处理器以及存储在所述存储器中并可在所述处理器上运行的计算机程序,所述处理器执行所述计算机程序时实现如第一方面所述方法的步骤。
[0019]本申请实施例的第四方面提供了一种计算机可读存储介质,所述计算机可读存储介质存储有计算机程序,所述计算机程序被处理器执行时实现如第一方面所述方法的步骤。
[0020]本申请的第五方面提供了一种计算机程序产品,当所述计算机程序产品在终端上运行时,使得所述终端执行上述第一方面所述方法的步骤。
[0021]由上可见,本申请实施例中,通过对待测机器人系统进行信息采集,得到机器人系统特征,基于机器人系统特征,从若干预置的测试用例中匹配与之对应的目标测试用例,并基于机器人系统特征,从漏洞图谱中分析得到与机器人系统特征相匹配的潜在漏洞项,进而基于该潜在漏洞项,从多个目标检测脚本中选取针对潜在漏洞项进行检测的必要检测脚本,以最终基于必要检测脚本,执行对待测机器人系统的安全评估检测,该过程构建工业机器人系统安全检测评估功能,通过对待测机器人系统进行信息采集及信息处理,实现漏洞项的自主探测、自主发现及自主校验,以防患于未然,实现对机器人系统的准确有效的安全评估检测,提升机器人系统安全防护能力。
附图说明
[0022]为了更清楚地说明本申请实施例中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
[0023]图1是本申请实施例提供的一种工业机器人系统的资产安全评估方法的流程图一;
[0024]图2是本申请实施例提供的一种工业机器人系统的资产安全评估方法的流程图二;
[0025]图3是本申请实施例提供的一种工业机器人系统的资产安全评估装置的结构图;
[0026]图4是本申请实施例提供的一种终端的结构图。
具体实施方式
[0027]以下描述中,为了说明而不是为了限定,提出了诸如特定系统结构、技术之类的具体细节,以便透彻理解本申请实施例。然而,本领域的技术人员应当清楚,在没有这些具体细节的其它实施例中也可以实现本申请。在其它情况中,省略对众所周知的系统、装置、电
路以及方法的详细说明,以免不必要的细节妨碍本申请的描述。
[0028]应当理解,当在本说明书和所附权利要求书中使用时,术语“包括”指示所描述特征、整体、步骤、操作、元素和/或组件的存在,但并不排除一个或多个其它特征、整体、步骤、操作、元素、组件和/或其集合的存在或添加。
[0029]还应当理解,在此本申请说明书中所使用的术语仅仅是出于描述特定实施例的目的而并不意在限制本申请。如在本申请说明书和所附权利要求书中所使用的那样,除非上下文清楚地指明其它情况,否则单数形式的“一”、“一个”及“该”意在包括复数形式。
[0030]还应当进一步理解,在本申请说明书和所附权利要求书中使用的术语“和/或”是指相关联列出的项中的一个或多个的任何组合以及所有可能组合,并且包括这些组合。
[0031]如在本说明书和所附权利要求书中所使用的那样,术语“如果”可以依据上下文被解释为“当...时”或“一旦”或“响应于确定”或“响应于检测到”。类似地,短语“如果确定”或“如果检测到[所描述条件或事件]”可以依据上下文被解释为意指“一旦确定”或“响应于确定”或“一旦检测到[所描述条件或事件]”或“响应于检测到[所描述条件或事件]”。
[0032]具体实现中,本申请实施例中描述的终端包括但不限于诸如具有触摸敏感表面(例如,触摸屏显示器和/或触摸板)的移动电话、膝上型计算机或平板计算机之类的其它便携式设备。还应当理解的是,在某些实施例中,所述设备并非便携式通信设备,而是具有触摸敏感表面(例如,触摸屏显示器和/或触摸板)的台式计算机。
[0033]在接下来的讨论中,描述了包括显示器和触摸敏感表面的终端。然而,应当理解的是,终端可以包括诸如物理键盘、鼠标和/或控制杆的一个或多个其它物理用户接口设备。
[003本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种工业机器人系统的资产安全评估方法,其特征在于,包括:对待测机器人系统进行信息采集,得到机器人系统特征;基于所述机器人系统特征,从若干预置的测试用例中匹配与之对应的目标测试用例,其中每一所述测试用例对应于多个检测脚本,所述目标测试用例对应于多个目标检测脚本;基于所述机器人系统特征,从漏洞图谱中分析得到与所述机器人系统特征相匹配的潜在漏洞项;基于所述潜在漏洞项,从所述多个目标检测脚本中选取针对所述潜在漏洞项进行检测的必要检测脚本;基于所述必要检测脚本,执行对所述待测机器人系统的安全评估检测。2.根据权利要求1所述的方法,其特征在于,所述对待测机器人系统进行信息采集,得到机器人系统特征,包括:对所述待测机器人系统进行设备探活测试,得到所述待测机器人系统中的机器人资产信息;基于装配于所述待测机器人系统中的基线探针,采集得到所述待测机器人系统中的系统服务信息;得到包含所述系统服务信息及所述机器人资产信息的所述机器人系统特征。3.根据权利要求2所述的方法,其特征在于,所述得到包含所述系统服务信息及所述机器人资产信息的所述机器人系统特征,包括:对所述机器人资产信息及所述系统服务信息,分别依照设定维度进行特征提取,得到不同的所述设定维度下的特征信息;将不同的所述设定维度下的所述特征信息作为所述机器人系统特征。4.根据权利要求3所述的方法,其特征在于,所述基于所述机器人系统特征,从漏洞图谱中分析得到与所述机器人系统特征相匹配的潜在漏洞项,包括:依照不同的所述设定维度分别从所述漏洞图谱中提取相关漏洞描述信息;将每一所述设定维度下的所述特征信息与所述相关漏洞描述信息进行信息比对,将比对结果显示为与所述特征信息间的信息契合度超出阈值的所述相关漏洞描述信息对应的漏洞项作为所述潜在漏洞项。5.根据权利要求1所述的方法,其特征在于,所述基于所述潜在漏洞项,从所述多个目标检测脚本中选取针对所述潜在漏洞项进行检测的必要检测脚本,包括:当所述潜在漏洞项为多个时,从所述多个目标检测脚本中选取针对每一所述...

【专利技术属性】
技术研发人员:李梦玮巩潇崔登祺赵郑斌万彬彬
申请(专利权)人:中国软件评测中心工业和信息化部软件与集成电路促进中心
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1