軍工保密資格審查認證中心;北京圣博潤高新技術(shù)股份有限公司侯方圓獲國家專利權(quán)
買專利賣專利找龍圖騰,真高效! 查專利查商標用IPTOP,全免費!專利年費監(jiān)控用IP管家,真方便!
龍圖騰網(wǎng)獲悉軍工保密資格審查認證中心;北京圣博潤高新技術(shù)股份有限公司申請的專利數(shù)據(jù)處理方法、裝置及電子設(shè)備獲國家發(fā)明授權(quán)專利權(quán),本發(fā)明授權(quán)專利權(quán)由國家知識產(chǎn)權(quán)局授予,授權(quán)公告號為:CN119172120B 。
龍圖騰網(wǎng)通過國家知識產(chǎn)權(quán)局官網(wǎng)在2025-09-05發(fā)布的發(fā)明授權(quán)授權(quán)公告中獲悉:該發(fā)明授權(quán)的專利申請?zhí)?專利號為:202411199025.9,技術(shù)領(lǐng)域涉及:H04L9/40;該發(fā)明授權(quán)數(shù)據(jù)處理方法、裝置及電子設(shè)備是由侯方圓;趙世杰;宋雨濃;王湖;許欣;孟崗;李小川;李鐵根;楊亦松;蘇云濤設(shè)計研發(fā)完成,并于2024-06-24向國家知識產(chǎn)權(quán)局提交的專利申請。
本數(shù)據(jù)處理方法、裝置及電子設(shè)備在說明書摘要公布了:本公開實施例公開了一種數(shù)據(jù)處理方法、裝置及電子設(shè)備,涉及計算機技術(shù)領(lǐng)域。該方法包括:獲取外部設(shè)備向工業(yè)控制設(shè)備發(fā)送的、標識外部設(shè)備請求與工業(yè)控制設(shè)備中的目標運行組件建立數(shù)據(jù)連接的數(shù)據(jù)包;解析數(shù)據(jù)包的通信參數(shù),若數(shù)據(jù)包為可疑數(shù)據(jù)包,控制基于目標運行組件的運行功能構(gòu)建的虛擬運行組件與外部設(shè)備建立數(shù)據(jù)連接,并獲取二者的交互日志信息;若數(shù)據(jù)包為非可疑數(shù)據(jù)包,控制目標運行組件與外部設(shè)備建立數(shù)據(jù)連接;若交互日志信息指示可疑數(shù)據(jù)包為攻擊數(shù)據(jù)包,根據(jù)交互日志信息,對目標運行組件進行修復(fù);若交互日志信息指示可疑數(shù)據(jù)包不為攻擊數(shù)據(jù)包,控制目標運行組件與外部設(shè)備建立數(shù)據(jù)連接;實現(xiàn)了對工業(yè)控制設(shè)備的安全防護。
本發(fā)明授權(quán)數(shù)據(jù)處理方法、裝置及電子設(shè)備在權(quán)利要求書中公布了:1.一種數(shù)據(jù)處理方法,其特征在于,所述數(shù)據(jù)處理方法包括: 獲取外部設(shè)備向工業(yè)控制設(shè)備發(fā)送的數(shù)據(jù)包;其中,所述數(shù)據(jù)包用于標識:所述外部設(shè)備請求與所述工業(yè)控制設(shè)備中的目標運行組件建立數(shù)據(jù)連接; 解析所述數(shù)據(jù)包的通信參數(shù),確定所述數(shù)據(jù)包是否為可疑數(shù)據(jù)包; 若所述數(shù)據(jù)包為可疑數(shù)據(jù)包,控制虛擬運行組件與所述外部設(shè)備建立數(shù)據(jù)連接,并獲取所述虛擬運行組件與所述外部設(shè)備的交互日志信息;其中,所述虛擬運行組件為基于所述目標運行組件的運行功能構(gòu)建的;若所述數(shù)據(jù)包為非可疑數(shù)據(jù)包,控制所述目標運行組件與所述外部設(shè)備建立數(shù)據(jù)連接,具體為: 根據(jù)所述交互日志信息,確定所述虛擬運行組件的狀態(tài)信息;其中,所述狀態(tài)信息包括正常運行、停止運行、或者運行異常中的任意一項,以及預(yù)先基于所述工業(yè)控制設(shè)備中各個運行組件的運行功能,構(gòu)建與每個運行組件的運行功能對應(yīng)的虛擬運行組件; 若所述狀態(tài)信息為停止運行或運行異常,確定所述可疑數(shù)據(jù)包為攻擊數(shù)據(jù)包; 若所述狀態(tài)信息為正常運行,確定所述可疑數(shù)據(jù)包不為攻擊數(shù)據(jù)包; 若所述交互日志信息指示所述可疑數(shù)據(jù)包為攻擊數(shù)據(jù)包,根據(jù)所述交互日志信息,對所述目標運行組件進行修復(fù);若所述交互日志信息指示所述可疑數(shù)據(jù)包不為攻擊數(shù)據(jù)包,控制所述目標運行組件與所述外部設(shè)備建立數(shù)據(jù)連接,具體為: 所述根據(jù)所述交互日志信息,對所述目標運行組件進行修復(fù),包括: 根據(jù)所述交互日志信息,確定所述外部設(shè)備針對所述虛擬運行組件的攻擊信息; 其中,所述攻擊信息包括攻擊時間信息、攻擊軌跡信息、攻擊位置信息、攻擊范圍、攻擊工具、所述外部設(shè)備寫入至所述虛擬運行組件的信息、所述外部設(shè)備從所述虛擬運行組件中讀取的信息中的至少一項; 根據(jù)所述攻擊信息,對所述目標運行組件進行修復(fù); 在外部設(shè)備與虛擬運行組件進行交互的過程中,在外部設(shè)備沒有對虛擬運行組件進行攻擊的情況下,通過對交互日志信息進行解析,確定出導致虛擬運行組件出現(xiàn)停止運行或者異常運行的原因,是外部設(shè)備對虛擬運行組件進行了攻擊,還是目標運行組件本身存在缺陷; 所述控制虛擬運行組件與所述外部設(shè)備建立數(shù)據(jù)連接,包括: 根據(jù)所述通信參數(shù),確定用于所述外部設(shè)備與所述虛擬運行組件交互的配置信息;其中,所述配置信息包括虛擬拓撲結(jié)構(gòu)和虛擬配置信息;所述虛擬拓撲結(jié)構(gòu)為基于所述目標運行組件與所述外部設(shè)備建立數(shù)據(jù)連接的路徑信息構(gòu)建的;所述虛擬配置信息包括根據(jù)所述通信參數(shù),對所述虛擬運行組件的網(wǎng)絡(luò)配置信息進行修改后的配置信息; 其中,所述目標運行組件與所述外部設(shè)備建立數(shù)據(jù)連接的路徑信息包括所述目標運行組件與所述外部設(shè)備建立數(shù)據(jù)連接的路徑中的其他運行組件的組件信息、所述路徑中各個運行組件之間的連接順序;所述虛擬拓撲結(jié)構(gòu)包括將所述虛擬運行組件以及所述路徑中的其他運行組件所對應(yīng)的第二虛擬運行組件,按照所述路徑中各個運行組件之間的連接順序進行連接后,所形成的組件拓撲結(jié)構(gòu);所述虛擬拓撲結(jié)構(gòu)中還包括在所述虛擬運行組件與所述外部設(shè)備進行數(shù)據(jù)交換的過程中,與數(shù)據(jù)交換操作關(guān)聯(lián)的第三虛擬運行組件,以及所述第三虛擬運行組件與所述虛擬運行組件、所述第二虛擬運行組件進行數(shù)據(jù)交換的路徑; 運行所述配置信息,控制所述虛擬運行組件與所述外部設(shè)備建立數(shù)據(jù)連接; 所述對所述目標運行組件進行修復(fù),包括:更新或升級所述目標運行組件的運行程序;修改所述目標運行組件的配置參數(shù);增加針對所述目標運行組件的安全層;其中,所述安全層包括防火墻和入侵檢測系統(tǒng);對與所述目標運行組件關(guān)聯(lián)的數(shù)據(jù)包的通信參數(shù)進行修改;對與所述目標運行組件關(guān)聯(lián)的數(shù)據(jù)包進行加密或簽名;在與所述目標運行組件關(guān)聯(lián)的數(shù)據(jù)包中添加時間戳或序列號。
如需購買、轉(zhuǎn)讓、實施、許可或投資類似專利技術(shù),可聯(lián)系本專利的申請人或?qū)@麢?quán)人軍工保密資格審查認證中心;北京圣博潤高新技術(shù)股份有限公司,其通訊地址為:100089 北京市海淀區(qū)紫竹院路69號中國兵器大廈;或者聯(lián)系龍圖騰網(wǎng)官方客服,聯(lián)系龍圖騰網(wǎng)可撥打電話0551-65771310或微信搜索“龍圖騰網(wǎng)”。
1、本報告根據(jù)公開、合法渠道獲得相關(guān)數(shù)據(jù)和信息,力求客觀、公正,但并不保證數(shù)據(jù)的最終完整性和準確性。
2、報告中的分析和結(jié)論僅反映本公司于發(fā)布本報告當日的職業(yè)理解,僅供參考使用,不能作為本公司承擔任何法律責任的依據(jù)或者憑證。