一种工控设备安全防控系统技术方案

技术编号:37606743 阅读:27 留言:0更新日期:2023-05-18 11:58
本发明专利技术涉及一种工控设备安全防控系统,所述系统当所述计算机程序被处理器执行时,实现以下步骤:当当目标工控设备的某一工控流量为异常流量时,获取工控流量信息集,再根据工控流量信息集,确定出第二异常流量设置措施,以使得基于所述第二异常流量设置措施,生成异常心跳包识别措施;可知,本申请模拟出根据所述工控流量信息集,确定出与异常流量大小类似的正常流量的变化规律,将异常流量按照正常流量的传输时长变化规律进行设置,以避开工控设备的安全防控系统的策略,有利于工控设备的安全防控系统的设计和升级,进而提高了工控设备的安全性。安全性。安全性。

【技术实现步骤摘要】
一种工控设备安全防控系统


[0001]本专利技术涉及工控设备安全
,尤其涉及一种工控设备安全防控系统。

技术介绍

[0002]随着工业控制系统的发展,互联互通成为趋势,但这同时也对工控系统的网络安全防护提出了更高的要求。工控系统网络安全存在设备和操作系统老旧、通信协议没有安全机制等历史固有问题,容易遭受网络攻击,从而造成设备安全、经济受损等严重不良影响;所以需要针对工业控制系统做好网络安全防护措施。
[0003]现有技术中,异常流量的发起方通过将异常流量的按照不同的时间进行发送以躲避工控设备的安全防控,进而导致工控设备的安全隐患;因此,如何确定出异常流量是目前本领域技术人员急需解决的技术问题。

技术实现思路

[0004]针对上述技术问题,本专利技术采用的技术方案为一种工控设备安全防控系统,所述系统包括:目标工控设备对应的工控流量信息集、处理器和存储有计算机程序的存储器,当所述计算机程序被处理器执行时,实现以下步骤:
[0005]S100,从所述工控流量信息集中获取第一流量时间列表A={A1,
……
,A
i

……
,A
m
},A
i
为第i个第一工控流量的时间,i=1
……
m,m为目标工控设备对应的第一工控流量数量。
[0006]S120,根据A,获取A对应的第一传输时长参数A',其中,A'符合如下条件:
[0007][0008]S140,当|A'
‑<br/>ΔA'|≤ΔA0时,确定第一工控流量为异常流量,ΔA0为预设的时长阈值。
[0009]S160,当|A'

ΔA'|>ΔA0时,获取第一时长区间列表C={C1,
……
,C
j

……
,C
n
},C
j
为第j个第一时长区间,j=1
……
n,n为第一时长区间数量。
[0010]S180,根据C,确定出目标工控设备对应的异常流量。
[0011]本专利技术与现有技术相比具有明显的优点和有益效果。借由上述技术方案,本专利技术提供的一种工控设备安全防控系统可达到相当的技术进步性及实用性,并具有产业上的广泛利用价值,其至少具有下列优点:
[0012]本专利技术的一种工控设备安全防控系统,所述系统当所述计算机程序被处理器执行时,还实现以下步骤:当当目标工控设备的某一工控流量为异常流量时,获取工控流量信息集,再根据工控流量信息集,确定出第二异常流量设置措施,以使得基于所述第二异常流量设置措施,生成异常心跳包识别措施;可知,本申请模拟出根据所述工控流量信息集,确定
出与异常流量大小类似的正常流量的变化规律,将异常流量按照正常流量的传输时长变化规律进行设置,以避开工控设备的安全防控系统的策略,有利于工控设备的安全防控系统的设计和升级,进而提高了工控设备的安全性。
[0013]上述说明仅是本专利技术技术方案的概述,为了能够更清楚了解本专利技术的技术手段,而可依照说明书的内容予以实施,并且为了让本专利技术的上述和其他目的、特征和优点能够更明显易懂,以下特举较佳实施例,并配合附图,详细说明如下。
附图说明
[0014]图1为本专利技术实施例一提供的一种工控设备安全防控系统的执行计算机程序的流程图;
[0015]图2为本专利技术实施例二提供的一种工控设备安全防控系统的执行计算机程序的流程图;
[0016]图3为本专利技术实施例三提供的一种工控设备安全防控系统的执行计算机程序的流程图。
具体实施方式
[0017]为更进一步阐述本专利技术为达成预定专利技术目的所采取的技术手段及功效,以下结合附图及较佳实施例,对依据本专利技术提出的一种监测异常流量的数据处理系统的具体实施方式及其功效,详细说明如后。
[0018]需要说明的是,本专利技术的说明书和权利要求书及上述附图中的术语“第一”、“第二”等是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。应该理解这样使用的数据在适当情况下可以互换,以便这里描述的本专利技术的实施例能够以除了在这里图示或描述的那些以外的顺序实施。此外,术语“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含,例如,包含了一系列步骤或单元的过程、方法、系统、产品或服务器不必限于清楚地列出的那些步骤或单元,而是可包括没有清楚地列出的或对于这些过程、方法、产品或设备固有的其它步骤或单元。
[0019]实施例一
[0020]本实施例一提供了一种工控设备安全防控系统,所述系统包括:目标工控设备对应的工控流量信息集、处理器和存储有计算机程序的存储器,当所述计算机程序被处理器执行时,实现以下步骤,如图1所示:
[0021]S100,从所述工控流量信息集中获取第一流量时间列表A={A1,
……
,A
i

……
,A
m
},A
i
为第i个第一工控流量的时间,i=1
……
m,m为目标工控设备对应的第一工控流量数量。
[0022]具体的,所述目标工控设备为用户预先设置的待监控的工控设备,即工控设备为工控机。
[0023]具体的,所述工控流量信息集包括若干个目标工控设备对应的工控流量信息,其中,每一工控流量信息包括目标工控设备对应的工控流量大小和目标工控设备对应的工控流量的传输时长,可以理解为:工控流量发送至流量监控系统的时长且接收到的流量监控系统的反馈信息的时长之和。
[0024]进一步的,所述第一工控流量为与目标工控设备对应的异常心跳包大小之间的流量大小差不大于预设的流量大小差阈值的工控流量。
[0025]S120,根据A,获取A对应的第一传输时长参数A',其中,A'符合如下条件:
[0026][0027]S140,当|A'

ΔA'|≤ΔA0时,确定第一工控流量为异常流量,ΔA0为预设的时长阈值。
[0028]S160,当|A'

ΔA'|>ΔA0时,获取第一时长区间列表C={C1,
……
,C
j

……
,C
n
},C
j
为第j个第一时长区间,j=1
……
n,n为第一时长区间数量。
[0029]具体的,C
j
=[C
j1
,C
j2
),其中,C
j1
为C
j
对应的最小值,C
j2
为C
j
对应的最大值。
[0030]进一步的,C
j2
与C
(j

1)1
相等。
[0031]具体的,在S140步骤中还包括如下步骤:
[0032]S1401,当|A'
...

【技术保护点】

【技术特征摘要】
1.一种工控设备安全防控系统,其特征在于,所述系统包括:目标工控设备对应的工控流量信息集、处理器和存储有计算机程序的存储器,当所述计算机程序被处理器执行时,实现以下步骤:S300,当目标工控设备的某一工控流量为异常流量时,获取工控流量信息集U={U1,
……
,U
g

……
,U
z
},U
g
={U
g1

……
,U
ga

……
,U
gk(g)
},U
gv
为第g类工控流量列表中第a个工控流量,g=1
……
z,z为目标流量列表数量,a=1
……
k(g),k(g)为第g个工控流量列表中工控流量数量且k(g)不小于2;S320,根据U,确定出第二异常流量设置措施,以使得基于所述第二异常流量设置措施,生成异常心跳包识别措施。2.根据权利要求1所述的工控设备安全防控系统,其特征在于,所述目标工控设备为用户预先设置的待监控的工控设备。3.根据权利要求1所述的工控设备安全防控系统,其特征在于,所述工控流量信息集包括若干个目标工控设备对应的工控流量信息,其中,每一工控流量信息包括目标工控设备对应的工控流量大小和目标工控设备对应的工控流量的传输时长。4.根据权利要求1所述的工控设备安全防控系统,其特征在于,在S300步骤之前还包括:S100,从所述工控流量信息集中获取第一流量时间列表A={A1,
……
,A
i

……
,A
m
},A
i
为第i个第一工控流量的时间,i=1
……
m,m为目标工控设备对应的第一工控流量数量;S120,根据A,获取A对应的第一传输时长参数A',其中,A'符合如下条件:S140,当|A'

ΔA'|≤ΔA0时,确定第一工控流量为异常流量,ΔA0为预设的时长阈值;S160,当|A'

ΔA'|>ΔA0时,获取第一时长区间列表C={C1,
……
,C
j

……
,C
n
},C
j
为第j个第一时长区间,j=1
……
n,n为第一时长区间数量;S180,根据C,确定出目标工控设备对应的异常流量。5.根据权利要求4所述的工控设备安全防控系统,其特征在于,在S160步骤中C
j
=[C
j1
,C
j2
),其中,C
j1
为C
j
对应的最小值,C
j2
为C
j
对应的最大值。6.根据权利要求5所述的工控设备安全防控系统,其特征在于,C
j2
与C
(j

1)1
相等。7.根据权利要求4所述的工控设备安全防控系统,其特征在于,在S180步骤中还包括如下步骤:S1801,获取A对应的初始流量大小列表Q={Q1,
……
,Q
i

……
,Q
m
},Q
i
为A
i
对应的初始流量大小;S1803,对A对应的初始流量按照C对应的每一所述第一时长区间进行处理,获取到C对应的关键流量大小集Q0={Q
01

……
,Q
0j

……
,Q
0n
},Q<...

【专利技术属性】
技术研发人员:李峰郭举白彬姜明
申请(专利权)人:山东云天安全技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1