工业控制系统微服务众包云测试平台

    公开(公告)号:CN119621570A

    公开(公告)日:2025-03-14

    申请号:CN202411718503.2

    申请日:2024-11-27

    Abstract: 本发明结合了微服务架构理念和众包测试概念,目的是通过众测任务解决工业控制系统领域的安全问题,如未授权访问和逻辑漏洞。系统由五个核心部分构成:工控设备层、工控数据云存储层、工控数据传输层、工控应用服务层和众测用户层。首先,工控设备层通过云连接网关实现设备与云平台的连接。接着,工控数据云存储层将工控设备数据加密并保存到数据库中。接下来,工控数据传输层通过消息中间件将数据发送到工控应用服务层。工控应用服务层根据传输层的数据提供多种模块:工业控制模块、身份与权限管理、众包测试模块。最后,众测用户层通过用户友好的界面使用户能够方便地进行众测任务以及人员的实时管理。

    一种实现工业控制网络分布式控制与安全防护的方法

    公开(公告)号:CN115333780B

    公开(公告)日:2024-12-03

    申请号:CN202210836881.5

    申请日:2022-07-15

    Abstract: 本发明涉及工控安全技术领域,具体涉及一种实现工业控制网络分布式控制与安全防护的方法,收集工业以太网中的控制信息;通过解析器解析并转化所述控制信息,得到流规则;将所述流规则发布到分布式控制器上;交换机获取所述流规则,并解析通过交换机的数据包,依据所述流规则得到转发规则;交换机基于所述转发规则对所述数据包进行处理,并将处理后的转发至其他交换机或下发至终端设备或现场网关,该方法将软件定义网络用于工业以太网,基于以太网的工业控制协议的安全过滤与转发,能与传统工业以太网良好的融合,与传统工控以太网相比,极大的提高了安全性。

    一种工业互联网安全访问控制管理的方法

    公开(公告)号:CN115174094B

    公开(公告)日:2024-12-03

    申请号:CN202210676255.4

    申请日:2022-06-15

    Abstract: 本发明涉及工控安全技术领域,具体涉及一种工业互联网安全访问控制管理的方法,包括用户使用移动便携设备在安全网关内进行注册,得到第一哈希值;用户输入密码,并基于密码和用户信息生成第二哈希值与第一哈希值进行比较,比较通过,安全网关向移动便携设备发送会话密钥;用户将会话密钥和与会话密钥对应的信息和PLC在移动便携设备中加密,得到加密结果,并将加密结果传输至安全网关;安全网关使用会话密钥对加密过程进行解密,得到明文;安全网关对明文进行解析,得到解析结果,并将解析结果通过用户系统传递给访问用户,解决了现有的访问控制管理方法的安全性较低的问题。

    一种基于以太坊gas的联盟链抗DDOS攻击方法

    公开(公告)号:CN115150132B

    公开(公告)日:2024-04-30

    申请号:CN202210664766.4

    申请日:2022-06-13

    Abstract: 本发明涉及区块链安全技术领域,具体涉及一种基于以太坊gas的联盟链抗DDOS攻击方法,通过采用gas消耗效率比较进行节点行为评估,同时采用写入分发的节点证书保证评分信息的不可篡改性,最后通过证书管理者对节点行为进行约束,判定节点是否都能过继续获得有效证书而不被踢出区块链网络,同时形成了一套联盟链独有的基于证书发行的gas消耗与补充机制,证书发行时,gas会得到补充,同时gas消耗完毕时,证书也会到期,利用上述体系,本发明在联盟链中建立一套有效的抗DDOS方案,当极少部分节点失陷而发起DDOS攻击时,gas会被迅速消耗,节点也会进入不活跃状态,从而保障整个区块链网络的安全性。

Patent Agency Ranking