买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明公布】自主可控的主控网络安全防护系统_东方电气风电股份有限公司;中控风能控制技术(北京)有限公司_202410248222.9 

申请/专利权人:东方电气风电股份有限公司;中控风能控制技术(北京)有限公司

申请日:2024-03-05

公开(公告)日:2024-04-05

公开(公告)号:CN117834304A

主分类号:H04L9/40

分类号:H04L9/40

优先权:

专利状态码:在审-实质审查的生效

法律状态:2024.04.23#实质审查的生效;2024.04.05#公开

摘要:本发明提供一种自主可控的主控网络安全防护系统,涉及网络安全技术领域,所述系统用于:将多种保密等级的数据分别存储于多个层级的工业控制器的存储器中;工业控制器在不同层级间请求数据访问,同层级可直接请求访问;不同层级则需通过主控计算机验证;如果访问更高层级,则需经过主控计算机验证,验证通过后允许请求方发送访问请求信息;被请求方对访问请求信息进行验证,如果对访问请求信息中的联机密钥的验证通过,则允许请求方访问存储器中的数据。根据本发明,可对来自工业控制器网络内部的访问请求进行验证,使得较高保密等级的数据不会被随意访问,降低较高保密等级的数据被扩散和泄密的风险,提高网络的可靠性和可控性。

主权项:1.一种自主可控的主控网络安全防护系统,其特征在于,包括:划分层级模块,用于将工业控制器网络划分为多个层级,其中,不同层级的工业控制器之间通过主控计算机间接连接,相同层级的工业控制器之间直接连接;数据存储模块,用于将多种保密等级的数据分别存储于多个层级的工业控制器的存储器中,其中,一个层级的工业控制器的存储器中存储一种保密等级的数据,保密等级的序号与层级的序号一致;请求访问模块,用于在第i个层级中的工业控制器请求访问第j个层级中的工业控制器的存储器中的数据时,如果i=j,则使请求方生成访问请求信息,发送至被请求方,其中,所述第i个层级中的工业控制器为所述请求方,所述第j个层级中的工业控制器为所述被请求方,所述访问请求信息包括被请求方的联机密钥以及被请求方的地址信息,i和j均为正整数,且i和j均小于或等于层级的数量n;验证信息模块,用于如果i≠j,则使请求方生成验证信息,并发送至主控计算机,其中,所述验证信息包括请求方所属的层级以及被请求方所属的层级;验证通过信息模块,用于如果i>j,则使主控计算机向请求方发送验证通过信息,并允许请求方向被请求方发送所述访问请求信息;确定验证系数模块,用于如果i<j,则使主控计算机根据公式确定验证系数V;信息收集指令模块,用于使主控计算机根据验证系数V生成信息收集指令,并发送至请求方;待核查信息模块,用于使所述请求方根据所述信息收集指令,收集待核查信息,并根据所述待核查信息生成待核查信息集,发送至所述主控计算机;安全验证结果模块,用于使所述主控计算机根据所述验证系数V和所述待核查信息集进行安全验证,获得安全验证结果;允许发送模块,用于如果安全验证结果为验证通过,则允许请求方向被请求方发送所述访问请求信息;允许访问模块,用于如果被请求方对所述联机密钥的验证通过,则允许请求方访问存储器中的数据。

全文数据:

权利要求:

百度查询: 东方电气风电股份有限公司;中控风能控制技术(北京)有限公司 自主可控的主控网络安全防护系统

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。