一种工控设备安全的管理方法、装置、设备及介质制造方法及图纸

技术编号:36858576 阅读:29 留言:0更新日期:2023-03-15 18:10
本发明专利技术涉及工控设备安全技术领域,尤其是一种工控设备安全的管理方法、装置、电子设备及存储介质,其中,所述方法包括:获取目标工控设备对应的进程白名单和进程黑名单;当接收到目标工控设备的进程升级请求时,从所述进程升级请求的请求信息中获取到目标升级包;根据所述目标升级包的特征,获取目标工控设备对应的进程关键名单列表;根据所述进程关键名单列表,对目标工控设备进行管理;可知,能够生成针对待升级进程进行执行的清单,当基于进程白名单禁止进程升级时,可以通过清单对进程进行执行,不仅保证设备的正常运行,同时也保障现场工控系统的安全,不引入安全风险或者安全威胁,进而以保证生产效率。进而以保证生产效率。进而以保证生产效率。

【技术实现步骤摘要】
一种工控设备安全的管理方法、装置、设备及介质


[0001]本专利技术涉及工控设备安全
,尤其涉及一种工控设备安全的管理方法、装置、电设备及介质。

技术介绍

[0002]随着工控机的广泛应用,工控机中由多个进程进行控制,但是当进程出现漏洞或者错误时,会影响到工控机的安全,进而影响生产;现有技术中会对工控机的进程设置白名单,使得工控机按照的进程白名单进行执行,但是当白名单进程进行更新或者升级时,会改变进程内容的文件内容,导致无法对进程进行执行,进而不仅仅影响到生产效率,还导致了安全风险或者安全事故等;因此,如何确保升级文件本身,升级后引入的新进程的安全,以保证生产效率和提高生产安全性是本领域技术人员急需解决的技术问题。

技术实现思路

[0003]针对上述技术问题,本专利技术保护了一种工控设备安全的管理方法,所述方法包括:获取目标工控设备对应的进程白名单和进程黑名单;当接收到目标工控设备的进程升级请求时,从所述进程升级请求的请求信息中获取到目标升级包的特征;根据所述目标升级包的特征,获取目标工控设备对应的进程关键名单列表;根据所本文档来自技高网...

【技术保护点】

【技术特征摘要】
1.一种工控设备安全的管理方法,其特征在于,所述方法包括:获取目标工控设备对应的进程白名单和进程黑名单;当接收到目标工控设备的进程升级请求时,从所述进程升级请求的请求信息中获取到目标升级包的特征;根据所述目标升级包的特征,获取目标工控设备对应的进程关键名单列表;根据所述进程关键名单列表,对目标工控设备进行管理。2.根据权利要求1所述的工控设备安全的管理方法,其特征在于,获取目标工控设备对应的进程白名单和进程黑名单步骤中还包括如下步骤:在预设的工控设备测试时段内,获取目标工控设备对应的初始进程列表;获取初始进程列表对应的的进程异常信息列表;根据进程异常信息列表,确定出进程白名单、进程黑名单和中间进程名单。3.根据权利要求1所述的工控设备安全的管理方法,其特征在于,所述目标升级包的特征包括目标工控设备的待升级进程对应的升级包名称。4.根据权利要求2所述的工控设备安全的管理方法,其特征在于,根据所述升级包名称,获取目标工控设备对应的进程关键名单列表步骤中还包括如下步骤:根据所述目标升级包的特征与所述中间进程名单,获取所述目标升级包对应的第一中间相似度列表;遍历所述中间相似度列表且当所述第一中间相似度列表中任一所述第一中间相似度不小于预设的第一相似度阈值时,将所述目标升级包对应的待升级进程作为关键进程;当所述第一中间相似度列表中每一所述第一中间相似度小于预设的第一相似度阈值时,获取所述目标升级包对应的第二中间相似度列表;遍历所述中间相似度列表且当所述第二中间相似度列表中任一所述第二中间相似度不小于预设的第二相似度阈值时,将所述目标升级包对应的待升级进程作为非关键进程;当所述第二中间相似度列表中任一所述第二中间相似度小于预设的第二相似度阈值时,获取所述目标升级包对应的第三中间相似度列表;当所述第三中间相似度列表中任一所述第三中间相似度不小于预设的第三相似度阈值时,将所述目标升级包对应的待升级进程作为关键进程;当所述第三中间相似度列表中任一所述第三中间相似度小于预设的第三相似度阈值时,将所述目标升级包对应的待升级进程作为非关键进程。5.根据权利要求1所述的工控设备安全的管理方法,其特征在于,根据所述进程关键名单列表,对目标工控设备进行管理步骤中还包括如下步骤:根据进程白名单,对目标工控设备的当前进程进行管理;当对目标工控设备的当前进程无法被执行时,将所述当前进程与所述进程关键名单列表进行比对;当所述当前进程与所述进程关键名单列表中任一关键进程一致时,执行目标工控设备的当前进程。6.一种工控设备安全的管理装置,其特征在于,所述装置包括:第一进程名单获取模块,用于获取目标工控设备对应的进程白名单和进程黑名单;升级包名称获取模块,用于当接收到目标工控设备的进程升级请求时,从所述进程升
级请求的请求信息中获取到目标升级包的特征;第二进程关键名单获取模块,用于根据所述目标升级包的特征,获取目标工控设备对应的进程...

【专利技术属性】
技术研发人员:夏春宇苗维杰
申请(专利权)人:杭州中电安科现代科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1