基于加密软件定义网络的工业控制网络安全防护处理系统

    公开(公告)号:CN118174904A

    公开(公告)日:2024-06-11

    申请号:CN202410218385.2

    申请日:2024-02-28

    Abstract: 本申请涉及一种基于加密软件定义网络的工业控制网络安全防护处理系统、方法和装置,该系统中,软件定义网络交换机将各工业设备的工作网段数据包镜像至第一入侵检测组件,第一入侵检测组件按照当前安全防护处理逻辑,对接收的工作网段镜像数据包进行网络攻击行为分析获得第一分析结果,若根据第一分析结果确定满足数据拦截条件,对数据包进行地址来源分析以获得第一目标网络地址,生成访问控制列表下发指令发送至软件定义网络控制器,软件定义网络控制器根据将访问控制列表规则下发至软件定义网络交换机,软件定义网络交换机调用访问控制列表规则及时拦截与第一目标网络地址关联的全部数据包,减少网络攻击行为入侵,保障数据安全。

    固件校验方法以及系统
    7.
    发明授权

    公开(公告)号:CN113468559B

    公开(公告)日:2024-01-05

    申请号:CN202110677552.6

    申请日:2021-06-18

    Abstract: 本申请涉及一种固件校验方法以及系统。固件校验系统,包括:校验上位机,包括编译模块以及第一可信模块,编译模块用于获取固件文件,第一可信模块用于对固件文件进行可信签名;校验设备,包括网关模块以及第二可信模块,网关模块连接第一可信模块,用于接收并转发进行可信签名之后的固件文件,第二可信模块连接网关模块,用于对固件文件进行可信认证,并且,第二可信模块在可信认证通过时,控制网关模块发送固件文件,且在可信认证未通过时,控制网关模块不发送固件文件。本申请能够有效提高工业控制系统的安全性。

    固件校验方法以及系统
    8.
    发明公开

    公开(公告)号:CN113468559A

    公开(公告)日:2021-10-01

    申请号:CN202110677552.6

    申请日:2021-06-18

    Abstract: 本申请涉及一种固件校验方法以及系统。固件校验系统,包括:校验上位机,包括编译模块以及第一可信模块,编译模块用于获取固件文件,第一可信模块用于对固件文件进行可信签名;校验设备,包括网关模块以及第二可信模块,网关模块连接第一可信模块,用于接收并转发进行可信签名之后的固件文件,第二可信模块连接网关模块,用于对固件文件进行可信认证,并且,第二可信模块在可信认证通过时,控制网关模块发送固件文件,且在可信认证未通过时,控制网关模块不发送固件文件。本申请能够有效提高工业控制系统的安全性。

Patent Agency Ranking