公共安全标准网
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111485150.2 (22)申请日 2021.12.07 (71)申请人 北京泰策 科技有限公司 地址 100176 北京市大兴区北京经济技 术 开发区科谷一 街8号院1号楼18层1801 申请人 北京东方通科技股份有限公司 (72)发明人 孟繁荣 周鑫 李忱 陈忠国 江何 门殿春 姚志强 (74)专利代理 机构 北京同辉知识产权代理事务 所(普通合伙) 11357 代理人 杨敬 (51)Int.Cl. H04L 69/22(2022.01) H04L 67/01(2022.01) H04L 69/18(2022.01)H04L 69/12(2022.01) H04L 9/40(2022.01) (54)发明名称 一种对工业协议进行深度解析的方法 (57)摘要 本发明公开了一种对工业协议进行深度解 析的方法, 具体涉及工业通信技术领域, 本发明 通过建立一套针对于多个不通用的私有工业协 议点对点的解析引擎, 该解析引擎建立于相应的 私有工业协议配套知识库上层, 配套知识库内有 着私有工业协议相对应的特征描述文件, 使其相 应的进行点对点解析, 这种采用配套知识库的检 索式数据帧的报文识别方式, 在保障私有工业协 议的任何细 节不暴露的前提下, 实现流量白名单 和自定义告警能力, 达到单单只暴露协议的描述 规则, 其保密的解码方式、 业务规则和版本管理 等的工作都统统被隐藏, 同时通过采用相似度对 比以及前半段后半段的区分对比的配合方式, 使 其在一定程度上提升指令的响应 速度。 权利要求书1页 说明书8页 附图2页 CN 114189570 A 2022.03.15 CN 114189570 A 1.一种对工业协议进行深度解析的方法, 其特 征在于, 包括以下步骤: S1、 设立数据存 储服务器, 建立配套知识库并汇总多个私有工业协议的特 征描述文件; S2、 建立网关串口通信, 依据不同传输端口对不同私有控制协议进行分类, 并提取同分 类条件下报文的关键特 征; S3、 安装解析引擎至所述配套知识库上层, 并增加协议解码模块、 配套规则模块和流量 匹配模块, 对数据报文 进行解包处 理; S4、 将协议解码模块处理好的报文解码数据传递给数据转换模块, 使数据转换模块识 别出报文解码数据的数据格式, 并将识别后的报文解码数据通过解析引擎在配套知识库匹 配出对应的汇编指令; S5、 解析引擎在配套知识库中匹配出的汇编指令采用文件读取的方式调用解析引擎相 关程序将分类提取出的报文关键特征与相对应的配套知识库内部特征描述文件进行相似 度比对; S6、 若相似度比对成立, 则其完成指令识别, 若相似度比对失败, 则进入调试模式并启 用安全模式。 2.根据权利要求1所述的一种对工业协议进行深度解析的方法, 其特征在于: 步骤S3 中 相似度比对公式如下: Similarityλe= λve/[( λα+λβ)/2]; 其中: Simi larityλe为报文特 征描述模板队列中n个模板之间的相似度; λve为特征描述模板α 和报文β 的最长公共子序列之长; 其中λα为特征描述模板 长度, λβ为报文长度。 3.根据权利要求1所述的一种对工业协议进行深度解析的方法, 其特征在于: 步骤S1中 私有工业协议的特征描述文件具体为与私有工业协议发送的数据帧对应的汇编存储执行 指令, 其数据帧架构包括设备地址、 功能代码、 数据地址和出错校验码。 4.根据权利要求1所述的一种对工业协议进行深度解析的方法, 其特征在于: 步骤S2中 报文的关键特 征为报文数据的长度, 以及报文数据字节的前半段与后半段的区分数值。 5.根据权利要求1所述的一种 对工业协议进行深度解析的方法, 其特征在于: 所述相似 度比对中, 报文与私有工业协议收录的对应特征描述文件为同一个执行指令, 同步依据报 文数据字节前半段进 行对比处理, 若 前半段检索得出单个指令则进行报文 数据字节的后半 段比对, 若一致则输出报文报文, 若前半段检索得出有多个指令则进行报文数据字节的后 半段比对处 理, 直至出现最终匹配的特 征描述文件, 若无匹配数据则进入调试模式。 6.根据权利要求1所述的一种 对工业协议进行深度解析的方法, 其特征在于: 所述调试 模式需要工程师介 入, 将无识别数据帧汇编定义为对应指 令后录入配套知识库中形成特征 描述文件, 若为恶意数据帧则进入安全 模式进行相应的查杀处 理。 7.根据权利要求1所述的一种对工业协议进行深度解析的方法, 其特征在于: 步骤S4 中, 所述数据转换模块对数据进行针对性的格式转换, 转换模式兼容主流不加密工业协议 转换模式以及接入私有工业协议特定的转换模式。 8.根据权利要求1所述的一种 对工业协议进行深度解析的方法, 其特征在于: 所述解析 引擎设置有横向功能移植端口, 可兼容专用内部 工业防火墙。权 利 要 求 书 1/1 页 2 CN 114189570 A 2一种对工 业协议进行深度解 析的方法 技术领域 [0001]本发明涉及工业通信技术领域, 更具体地说, 本发明涉及一种对工业协议进行深 度解析的方法。 背景技术 [0002]工控网络有着专用的信息交换机制和自动化生产控制设备。 要对工控网络进行安 全防护, 将有很大概率需要对其中的工业控制通信协议进行识别和解析, 这样才能了解到 数据流量中包含的各种操作指 令和收发双方, 从而对异常报文和违反业务逻辑操作进 行处 理, 以达到保护或者审计的目的。 [0003]除了通用的各类工业控制系统网络通信协议(如OPC, Modbus, IEC104等)和自动化 厂家自己定义的私有控制协议(如S7、 Pr ofinet等)之外, 还有 特殊行业(核电、 军工等)专用 的通信协 议; 出于对安全性和私密性的要求, 私有协 议没有公开的资料支持, 专有协议则不 允许暴露任何细节, 这些条件的约束, 使其协议在使用时极易出现混杂有恶意指令发送到 工业设备或系统, 无法有效的监管, 使其存在极大的安全隐患。 发明内容 [0004]为了克服现有技术的上述缺陷, 本发明提供了一种对工业协议进行深度解析的方 法, 本发明所要解决 的技术问题是: 在保障私有控制协议的安全性和私密性的要求下, 完成 对其数据帧识别并监测, 使其保障指令的安全送达, 形成一个有效的监管体系的问题。 [0005]为实现上述目的, 本发明提供如下技术方案: 一种对工业协议进行深度解析的方 法, 包括以下步骤: [0006]S1、 设立数据存储服务器, 建立配套知识库并汇总多个私有工业协议的特征描述 文件。 [0007]S2、 建立网关串口通信依据不同传输端口对不同私有控制协议进行分类, 并提取 同分类条件下报文的关键特 征。 [0008]S3、 安装解析引擎至所述配套知识库上层, 并增加协议解码模块、 配套规则模块和 流量匹配模块, 对数据报文 进行解包处 理。 [0009]S4、 将协议解码模块处理好的报文解码数据传递给数据转换模块, 使数据转换模 块识别出报文解码数据的数据格式, 并将识别后的报文解码数据通过解析引擎在配套知识 库匹配出对应的汇编指令 。 [0010]S5、 解析引擎在配套知识库中匹配出的汇编指令采用文件读取的方式调用解析引 擎相关程序将分类提取出的报文关键特征与相对应的配套知识库内部特征描述文件进行 相似度比对。 [0011]S6、 若相似度比对成立, 则其完成指令识别, 若相似度比对失败, 则进入调试模式 并启用安全 模式。 [0012]作为本发明的进一 步方案: 步骤S3中相似度比对公式如下:说 明 书 1/8 页 3 CN 114189570 A 3
专利 一种对工业协议进行深度解析的方法
文档预览
中文文档
12 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共12页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2024-03-18 22:37:50
上传分享
举报
下载
原文档
(510.0 KB)
分享
友情链接
GB-T 42016-2022 信息安全技术网络音视频服务数据安全要求.pdf
GB-T 40651-2021 信息安全技术 实体鉴别保障框架.pdf
GB-T 37779-2019 数据中心能源管理体系实施指南.pdf
GB-T 37539-2019 火电厂腐蚀控制工程全生命周期要求.pdf
RB-T 065-2021 认证认可行业标准体系构建指南.pdf
NB-T 10857-2021 水电工程合理使用年限及耐久性设计规范.pdf
T-WCGH 002—2022 武夷岩茶冲泡品鉴茶具.pdf
AQ 2003-2018 轧钢安全规程.pdf
T-ZGCMITT 009—2022 介入手术室放射防护用品使用管理.pdf
GB-T 15918-2010 海洋学综合术语.pdf
DB63-T1868-2020 市场监管信息系统运维规范 青海省.pdf
GB-T 21028-2007 信息安全技术 服务器安全技术要求.pdf
GB-T 39772.1-2021 北斗地基增强系统基准站建设和验收技术规范 第1部分:建设规范.pdf
DB52-T 1636.5-2021 机关事务云 第5部分:机关运行成本管理数据 贵州省.pdf
DB-T 64-2016 强震动观测技术规程.pdf
GB-T 20937-2018 硫酸钾镁肥.pdf
DB34-T 3379-2019 水利信息系统软件开发集成规范 安徽省.pdf
等保三级-安全技术-应用系统.doc
GB-T 36635-2018 信息安全技术 网络安全监测基本要求与实施指南.pdf
GB-T 42574-2023 信息安全技术 个人信息处理中告知和同意的实施指南.pdf
1
/
3
12
评价文档
赞助2元 点击下载(510.0 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。