CN107239705A - 一种非接触式的工业控制系统或设备静态漏洞检测系统和检测方法 - Google Patents
一种非接触式的工业控制系统或设备静态漏洞检测系统和检测方法 Download PDFInfo
- Publication number
- CN107239705A CN107239705A CN201710380255.9A CN201710380255A CN107239705A CN 107239705 A CN107239705 A CN 107239705A CN 201710380255 A CN201710380255 A CN 201710380255A CN 107239705 A CN107239705 A CN 107239705A
- Authority
- CN
- China
- Prior art keywords
- equipment
- leak
- module
- information
- control system
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000001514 detection method Methods 0.000 title claims abstract description 102
- 230000003068 static effect Effects 0.000 title claims abstract description 64
- 238000012360 testing method Methods 0.000 claims abstract description 22
- 230000005540 biological transmission Effects 0.000 claims abstract description 9
- 230000006870 function Effects 0.000 claims description 52
- 230000006978 adaptation Effects 0.000 claims description 19
- 238000000034 method Methods 0.000 claims description 19
- 238000007689 inspection Methods 0.000 claims description 14
- 238000004519 manufacturing process Methods 0.000 claims description 9
- 238000009826 distribution Methods 0.000 claims description 8
- 230000006378 damage Effects 0.000 claims description 5
- 238000012217 deletion Methods 0.000 claims description 5
- 230000037430 deletion Effects 0.000 claims description 5
- 238000012986 modification Methods 0.000 claims description 5
- 230000004048 modification Effects 0.000 claims description 5
- 230000008520 organization Effects 0.000 claims description 5
- 230000008676 import Effects 0.000 claims description 4
- 208000027418 Wounds and injury Diseases 0.000 claims description 3
- 230000008859 change Effects 0.000 claims description 3
- 208000014674 injury Diseases 0.000 claims description 3
- 230000008521 reorganization Effects 0.000 claims 1
- 238000005516 engineering process Methods 0.000 abstract description 3
- 230000033001 locomotion Effects 0.000 abstract description 2
- 238000011065 in-situ storage Methods 0.000 description 6
- 238000003860 storage Methods 0.000 description 5
- 238000004891 communication Methods 0.000 description 4
- 238000011156 evaluation Methods 0.000 description 4
- 238000005259 measurement Methods 0.000 description 4
- 230000008569 process Effects 0.000 description 4
- 230000008901 benefit Effects 0.000 description 3
- 238000013461 design Methods 0.000 description 3
- 238000010586 diagram Methods 0.000 description 2
- 230000003993 interaction Effects 0.000 description 2
- 238000012545 processing Methods 0.000 description 2
- 238000009825 accumulation Methods 0.000 description 1
- 230000009286 beneficial effect Effects 0.000 description 1
- 238000004364 calculation method Methods 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 230000018109 developmental process Effects 0.000 description 1
- 230000005611 electricity Effects 0.000 description 1
- 238000009776 industrial production Methods 0.000 description 1
- 230000009545 invasion Effects 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 230000014759 maintenance of location Effects 0.000 description 1
- 230000007246 mechanism Effects 0.000 description 1
- 108010077055 methylated bovine serum albumin Proteins 0.000 description 1
- 238000000465 moulding Methods 0.000 description 1
- 239000003208 petroleum Substances 0.000 description 1
- 238000012552 review Methods 0.000 description 1
- 230000033772 system development Effects 0.000 description 1
- XLYOFNOQVPJJNP-UHFFFAOYSA-N water Substances O XLYOFNOQVPJJNP-UHFFFAOYSA-N 0.000 description 1
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/57—Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
- G06F21/577—Assessing vulnerabilities and evaluating computer system security
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B19/00—Programme-control systems
- G05B19/02—Programme-control systems electric
- G05B19/04—Programme control other than numerical control, i.e. in sequence controllers or logic controllers
- G05B19/042—Programme control other than numerical control, i.e. in sequence controllers or logic controllers using digital processors
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B19/00—Programme-control systems
- G05B19/02—Programme-control systems electric
- G05B19/04—Programme control other than numerical control, i.e. in sequence controllers or logic controllers
- G05B19/048—Monitoring; Safety
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B19/00—Programme-control systems
- G05B19/02—Programme-control systems electric
- G05B19/04—Programme control other than numerical control, i.e. in sequence controllers or logic controllers
- G05B19/05—Programmable logic controllers, e.g. simulating logic interconnections of signals according to ladder diagrams or function charts
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B19/00—Programme-control systems
- G05B19/02—Programme-control systems electric
- G05B19/04—Programme control other than numerical control, i.e. in sequence controllers or logic controllers
- G05B19/05—Programmable logic controllers, e.g. simulating logic interconnections of signals according to ladder diagrams or function charts
- G05B19/058—Safety, monitoring
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B19/00—Programme-control systems
- G05B19/02—Programme-control systems electric
- G05B19/418—Total factory control, i.e. centrally controlling a plurality of machines, e.g. direct or distributed numerical control [DNC], flexible manufacturing systems [FMS], integrated manufacturing systems [IMS] or computer integrated manufacturing [CIM]
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B2219/00—Program-control systems
- G05B2219/10—Plc systems
- G05B2219/14—Plc safety
- G05B2219/14112—Diagnostic, troubleshooting
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B2219/00—Program-control systems
- G05B2219/20—Pc systems
- G05B2219/25—Pc structure of the system
- G05B2219/25202—Internet, tcp-ip, web server : see under S05B219-40
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B2219/00—Program-control systems
- G05B2219/20—Pc systems
- G05B2219/25—Pc structure of the system
- G05B2219/25232—DCS, distributed control system, decentralised control unit
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B2219/00—Program-control systems
- G05B2219/20—Pc systems
- G05B2219/26—Pc applications
- G05B2219/2604—Test of external equipment
-
- Y—GENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
- Y02—TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
- Y02P—CLIMATE CHANGE MITIGATION TECHNOLOGIES IN THE PRODUCTION OR PROCESSING OF GOODS
- Y02P90/00—Enabling technologies with a potential contribution to greenhouse gas [GHG] emissions mitigation
- Y02P90/02—Total factory control, e.g. smart factories, flexible manufacturing systems [FMS] or integrated manufacturing systems [IMS]
Landscapes
- Engineering & Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Automation & Control Theory (AREA)
- General Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- Theoretical Computer Science (AREA)
- Computing Systems (AREA)
- Manufacturing & Machinery (AREA)
- Quality & Reliability (AREA)
- Stored Programmes (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
本发明公开了一种非接触式的工业控制系统或设备静态漏洞检测系统和检测方法,涉及工业控制系统信息安全技术领域,包括资产管理单元、漏洞检测引擎单元、漏洞库管理单元、报表管理单元和系统管理单元;资产管理单元将待检测资产的信息传送至漏洞检测引擎单元,漏洞检测引擎单元将待检测资产的信息与漏洞库管理单元中的漏洞信息进行比对检测漏洞,并将检测结果发送至报表管理单元进行记录,系统管理单元对系统各单元进行设置和升级管理,实现对工业控制系统进行非接触式的设备漏洞静态检查,满足工业控制系统信息安全检测不连入工业控制网络,不影响工业控制系统实际运行的需要。
Description
技术领域
本发明涉及工业控制系统信息安全技术领域,特别涉及一种非接触式的工业控制系统或设备静态漏洞检测系统和检测方法。
背景技术
我国的工业控制系统发展较为迅速,工业生产也从传统的人工巡视检查逐步发展为自动化的工业控制系统。工业控制系统广泛的应用在石油石化、水利电力、食品加工和污水处理等各个领域。工业的发展带来了工业设备的广泛应用,随时使用范围和数量的急剧增加,工业控制系统信息安全问题也日渐被更多的群体所关注,工业控制系统或设备信息安全漏洞所带来的潜在威胁也越来越被人们所重视。根据工业设备的特性,厂家和型号繁琐复杂,各式各样的设备安全漏洞也越来越多。随着工业设备安全行业的发展,各类工业控制系统或设备的漏洞信息也被一些专业的机构和网站收集发布在相关信息平台。通过学习和积累的已知漏洞库,对工业控制网络中控制设备和控制系统进行扫描来检测已知漏洞的方法成为了当前工业控制系统已知漏洞检查的普遍方法。为了实现对工业控制系中的设备和系统的扫描,漏洞检测装置或系统将不可避免地接入现有的工业控制网络中,实际接触被检测系统或设备。例如公开号为CN106230857A,公开时间为2016年12月14日,名称为“一种面向工控系统的主动式漏洞检测系统和检测方法”的中国发明专利文献,公开了一种面向工控系统的主动式漏洞检测系统和检测方法,涉及工业控制系统安全领域,漏洞检测系统采用客户机服务器模式,包括控制器、客户端、服务器、评估报告和数据中心,其中控制器与服务器相连,服务器与不同客户端相连,客户端可通过防火墙、路由器连接互联网,也可与数据中心连接进行数据交互,同时服务器与数据中心相连进行数据交互,根据数据中心提供的数据生成评估报告。本发明的优点在于提出的漏洞检测系统不需要开发攻击代码,与微软开发的MBSA漏洞检测系统相比,检测速度快,准确度高,能很好地满足工业控制系统的高稳定性、高实时性要求,适合于管理员评估整个工业控制系统的安全状况,且对工业控制系统的稳定运行无影响,这种技术方案通过接入被测试工业控制网络,检查被检测系统或设备的文件、应用软件、运行的服务、配置信息等特征实现已知漏洞的扫描和匹配,然而这种接触式的漏洞检测,不但会占用工业控制网络的带宽,影响网络内的实时通信,而且被检测系统需要对扫描进行响应,从而占用自身资源,造成信号采集和控制的延迟,因此,接触式的工业控制系统漏洞检测方法难以对在运行的工业控制系统进行漏洞检测,同时,漏洞检测装置和系统存在漏洞库定期更新的需要,因此,无论采用U盘方式还是接入互联网方式来更新漏洞库,都会增加漏洞检测装置或系统自身被非法入侵的概率,一旦接触式的漏洞检测装置或系统被植入恶意软件,通过连入工业控制网络,则网络内的工业控制系统和设备将面临极大的信息安全威胁。
发明内容
本发明的目的在于提供一种非接触式工业控制系统设备静态漏洞检测的方法、装置和系统,实现对工业控制系统进行非接触式的设备漏洞静态检查,满足工业控制系统信息安全检测不连入工业控制网络,不影响工业控制系统实际运行的需要。
本发明的目的是通过以下技术方案实现的:
一种非接触式的工业控制系统或设备静态漏洞检测装置,其特征在于:包括主控制模块、电源模块、HMI驱动模块、存储模块和以太网通信模块;控制模块控制HMI驱动模块、存储模块和以太网通信模块,通过电源模块为系统供电。
主控制模块承担了系统管理、工控资产管理、信息匹配检索、漏洞检测等功能;电源模块为主控制模块及其它附属电路提供电源;HMI模块提供了人机接口,主要实现装置各功能模块的界面显示功能,并接收对装置的操作控制指令;存储模块主要用于存储工控资产信息、已知工业控制系统漏洞库,同时也记录系统配置、系统日志等信息;以太网通信模块的主要功能是设备数据和状态的上传、设备调试指令的处理以及TCP/IP协议报文传输实现。
所述主控制模块采用低功耗ARM架构CPU;所述HMI驱动模块主要完成对液晶触摸屏的驱动和支持;所述存储模块采用FLASH存储配合SDRAM。
所述主控制模块采用INTEL架构CPU;所述HMI驱动模块实现对标准计算机显示器和便携式PAD显示的支持;所述存储模块为3.5英寸硬盘。
一种非接触式的工业控制系统或设备静态漏洞检测系统,其特征在于:包括资产管理单元、漏洞检测引擎单元、漏洞库管理单元、报表管理单元和系统管理单元;资产管理单元将待检测资产的信息传送至漏洞检测引擎单元,漏洞检测引擎单元将待检测资产的信息与漏洞库管理单元中的漏洞信息进行比对检测漏洞,并将检测结果发送至报表管理单元进行记录,系统管理单元对系统各单元进行设置和升级管理。
所述资产管理单元包括组织结构管理模块和工控资产管理模块,组织结构管理模块用于管理区域下辖工业控制系统和/或设备的组管理功能;工控资产管理模块用于对被控控制系统和/或设备的记录、显示和管理,实现对被控控制系统和/或设备信息的添加、删除、修改、查询。
被控控制系统和/或设备指的是成套的工业控制系统或者其组件设备,例如PLC,例如DCS里的现场控制站,工业交换机等等。
显示功能显示的是设备基本信息,包括设备厂商、型号、版本号、产品识别码、生产时间等等,以及设备的使用信息,包括设备所在厂区地理位置、网络地址(IP、端口)、运维信息(运维责任人、登录用户名、密码)等等。
此处的管理功能主要包括设备信息的添加、删除、修改、查询等等。
所述漏洞检测引擎单元包括资产信息匹配模块、漏洞检测模块、系统安全性评估模块和任务管理模块;资产信息匹配模块用于将工控资产的信息与已知漏洞库进行检索匹配;漏洞检测模块根据匹配函数和判断函数判断工控资产的信息安全静态漏洞是否存在;系统安全性评估模块检查发现的漏洞是否被修补来评测工业控制系统整体安全性;任务管理模块用于漏洞检测任务的建立、删除、执行、修改以及历史任务的记录、回溯。
上述工控资产的信息包括厂商名称、产品名称、产品型号和产品版本信息。
所述漏洞库管理单元包括漏洞库检索模块、漏洞库分类映射模块和漏洞库导入导出接口模块;漏洞库检索模块用于对已知漏洞数据库中各项记录的访问、搜索和显示;漏洞库分类映射模块将已知漏洞数据库记录对厂商名称数据表、产品名称数据表、产品型号数据表和产品版本数据表进行分类映射;漏洞库导入导出接口模块对已知漏洞数据库中漏洞信息的批量导入和导出。
所述报表管理单元包括漏洞分布统计模块、危害等级统计模块、系统安全水平模块和系统状态及日志模块;漏洞分布统计模块根据漏洞检测结果对录入的工控资产进行定量的分类统计,按漏洞数量对厂商和产品进行排名,并按组织结构统计各厂区工业控制系统信息安全漏洞的数量;危害等级统计模块根据漏洞的危害程度对检测结果进行定量统计,对危害进行分级;系统状态和日志模块显示系统自身运行状态和版本信息,同时生成用户操作、告警记录、历史访问的日志记录。
所述系统管理单元包括用户权限管理模块、基本设置模块、网络设置模块和系统升级管理模块;用户权限管理模块用于用户信息管理、用户角色分配、用户权限划分;基本设置模块用于系统应用配置、时间设置和磁盘空间管理;网络设置模块用于系统网卡配置和防火墙配置;系统升级管理模块用于用于对各模块和引擎的升级、漏洞库升级、应用升级以及系统自身补丁安装。
一种非接触式工业控制系统设备静态漏洞检测系统的检测方法,其特征在于,包括以下步骤
步骤1:工控资产录入,将厂级或上级信息管理系统中的数据导入待检测的工控资产;
步骤2:漏洞库检索,对录入的工控资产,按照厂商信息、产品名称、产品型号和产品版本分别在漏洞库对应的数据表中进行检索和匹配,计算匹配函数值;
步骤3:静态漏洞检测,根据步骤2计算出来的匹配函数值,计算漏洞判断函数的结果,根据漏洞判断函数的结果确定漏洞信息,并匹配漏洞库中的漏洞记录找出有漏洞的工控资产;
步骤4:漏洞修补确认,针对检测出的有漏洞的工控资产,对存在的每一个漏洞,复核确认漏洞是否得到修补。
所述步骤2,漏洞库检索的具体步骤如下
根据已知工业控制系统漏洞库(CVE、CNVD等)建立如下集合:
已知漏洞的厂商名称集合MF={mf1,mf2,…,mfn}
已知漏洞的产品名称集合PN={pn1,pn2,…,pnn}
已知漏洞的产品型号集合PT={pt1,pt2,…,ptn}
已知漏洞的产品版本集合PV={pv1,pv2,…,pvn};
定义设备信息与漏洞库的匹配函数
其中,x表示待检测系统或设备的信息,Ω表示已知漏洞的系统或设备信息集,匹配函数的输出结果表示待检测的系统或设备信息是否与已知漏洞库中对应信息记录相匹配,若匹配则输出1,否则输出0;
定义系统或设备存在漏洞的判断函数
Vul(mf,pn,pt,pv)=fMF(mf)·fPN(pn)·fPT(pt)·fPV(pv)
其中,mf表示待检测系统或设备的厂商信息,pn表示待检测系统或设备的名称,pt表示待检测系统或设备的型号,pv表示待检测系统或设备的版本号,判断函数输出的结果表示系统或设备是否存在漏洞,若输出为1,则表示系统或设备存在已知漏洞,若输出为0,表示系统或设备不存在已知漏洞。
所述步骤2,漏洞库对应的数据表包括厂商信息数据表、产品名称数据表、产品型号数据表和产品版本数据表。
本发明的有益效果如下:
一、本发明提供的一种非接触式的工业控制系统或设备静态漏洞检测系统,资产管理单元将待检测资产的信息传送至漏洞检测引擎单元,洞检测引擎单元采用厂商信息、产品名称、产品型号和产品版本4个特征作为判断基准与漏洞库管理单元中的漏洞信息进行比对检测漏洞,漏并将检测结果发送至报表管理单元进行记录,系统管理单元对系统各单元进行设置和升级管理,对待检测系统或设备做分类匹配,通过漏洞判断函数确定被测设备是否存在漏洞,实现了高效准确的检测方法,采用资产管理数据信息,不接触工业控制系统或设备的情况下对工业控制系统或设备进行静态漏洞检查,不干扰被检测设备的正常运行,实现对在运工业控制系统或设备的漏洞检测,通过静态漏洞检测结果,统计了被测试厂区的漏洞数量,给出了漏洞数和设备基本信息之间的关联关系,并通过确认设备漏洞是否已修补给出了被测试系统的安全性评估方法和流程,为辅助现场决策提供了可靠依据,并且可以采用多种不同的数据方式实现,如集成在PDA或服务器。
二、本发明提供的一种非接触式的工业控制系统或设备静态漏洞检测系统,资产管理单元统计管理被控系统的信息,漏洞检测引擎单元利用信息进行匹配检索,漏洞库管理单元管理离线漏洞数据库便于静态(离线)的对比检测,报表管理单元生成记录便于回溯,系统管理单元实现对整个系统的管理升级等以适应不同需求。
三、本发明提供的一种非接触式的工业控制系统或设备静态漏洞检测系统检测方法,通过工控资产录入、漏洞库检索、静态漏洞检测和漏洞修补确认的步骤,采用对待检测系统或设备收集的信息,对比漏洞库中的数据,经过匹配函数值计算进行静态的漏洞检测最后完成漏洞的修补,全程不接触工业控制系统或设备的情况下对工业控制系统或设备进行静态漏洞检查,不干扰被检测设备的正常运行,实现对在运工业控制系统或设备的漏洞检测,通过静态漏洞检测结果,统计了被测试厂区的漏洞数量,给出了漏洞数和设备基本信息之间的关联关系,并通过确认设备漏洞是否已修补给出了被测试系统的安全性评估方法和流程,为辅助现场决策提供了可靠依据,现在工业控制系统和设备多采用基于定制硬件的嵌入式软件设计开发,因此,大多数的工业控制系统和设备可以根据硬件型号和版本确定软件版本,例如像西门子SEMATIC系列PLC控制器S7-12002.x,其控制软件以固件(Firmware)的形式存在于控制器的片上存储中,基于以上设计形式,工业控制系统或设备的信息安全漏洞可以通过系统或设备的厂商、产品名称、型号和版本等信息来确定。
四、本发明提供的一种非接触式的工业控制系统或设备静态漏洞检测系统检测方法,建立系统漏洞库,便于及时更新数据,为离线检测提供了基础。
附图说明
图1是本发明一种优选方案的连接关系示意图;
图2是本发明一种优选方案的系统结构示意图;
具体实施方式
以下通过几个具体实施例来进一步说明实现本发明目的的技术方案,需要说明的是,本发明的技术方案包含但不限于以下实施例。
实施例1
如图1和图2,一种非接触式的工业控制系统或设备静态漏洞检测系统,包括资产管理单元、漏洞检测引擎单元、漏洞库管理单元、报表管理单元和系统管理单元;资产管理单元将待检测资产的信息传送至漏洞检测引擎单元,漏洞检测引擎单元将待检测资产的信息与漏洞库管理单元中的漏洞信息进行比对检测漏洞,并将检测结果发送至报表管理单元进行记录,系统管理单元对系统各单元进行设置和升级管理。
这是本发明一种非接触式的工业控制系统或设备静态漏洞检测系统最基本的实施方案。资产管理单元将待检测资产的信息传送至漏洞检测引擎单元,洞检测引擎单元采用厂商信息、产品名称、产品型号和产品版本4个特征作为判断基准与漏洞库管理单元中的漏洞信息进行比对检测漏洞,漏并将检测结果发送至报表管理单元进行记录,系统管理单元对系统各单元进行设置和升级管理,对待检测系统或设备做分类匹配,通过漏洞判断函数确定被测设备是否存在漏洞,实现了高效准确的检测方法,采用资产管理数据信息,不接触工业控制系统或设备的情况下对工业控制系统或设备进行静态漏洞检查,不干扰被检测设备的正常运行,实现对在运工业控制系统或设备的漏洞检测,通过静态漏洞检测结果,统计了被测试厂区的漏洞数量,给出了漏洞数和设备基本信息之间的关联关系,并通过确认设备漏洞是否已修补给出了被测试系统的安全性评估方法和流程,为辅助现场决策提供了可靠依据,并且可以采用多种不同的数据方式实现,如集成在PDA或服务器。
实施例2
如图1和图2,一种非接触式的工业控制系统或设备静态漏洞检测系统,包括资产管理单元、漏洞检测引擎单元、漏洞库管理单元、报表管理单元和系统管理单元;资产管理单元将待检测资产的信息传送至漏洞检测引擎单元,漏洞检测引擎单元将待检测资产的信息与漏洞库管理单元中的漏洞信息进行比对检测漏洞,并将检测结果发送至报表管理单元进行记录,系统管理单元对系统各单元进行设置和升级管理;所述资产管理单元包括组织结构管理模块和工控资产管理模块,组织结构管理模块用于管理区域下辖工业控制系统和/或设备的组管理功能;工控资产管理模块用于对被控控制系统和/或设备的记录、显示和管理,实现对被控控制系统和/或设备信息的添加、删除、修改、查询;被控控制系统和/或设备指的是成套的工业控制系统或者其组件设备,例如PLC,例如DCS里的现场控制站,工业交换机等等;显示功能显示的是设备基本信息,包括设备厂商、型号、版本号、产品识别码、生产时间等等,以及设备的使用信息,包括设备所在厂区地理位置、网络地址(IP、端口)、运维信息(运维责任人、登录用户名、密码)等等;此处的管理功能主要包括设备信息的添加、删除、修改、查询等等;所述漏洞检测引擎单元包括资产信息匹配模块、漏洞检测模块、系统安全性评估模块和任务管理模块;资产信息匹配模块用于将工控资产的信息与已知漏洞库进行检索匹配;漏洞检测模块根据匹配函数和判断函数判断工控资产的信息安全静态漏洞是否存在;系统安全性评估模块检查发现的漏洞是否被修补来评测工业控制系统整体安全性;任务管理模块用于漏洞检测任务的建立、删除、执行、修改以及历史任务的记录、回溯;上述工控资产的信息包括厂商名称、产品名称、产品型号和产品版本信息;所述漏洞库管理单元包括漏洞库检索模块、漏洞库分类映射模块和漏洞库导入导出接口模块;漏洞库检索模块用于对已知漏洞数据库中各项记录的访问、搜索和显示;漏洞库分类映射模块将已知漏洞数据库记录对厂商名称数据表、产品名称数据表、产品型号数据表和产品版本数据表进行分类映射;漏洞库导入导出接口模块对已知漏洞数据库中漏洞信息的批量导入和导出;所述报表管理单元包括漏洞分布统计模块、危害等级统计模块、系统安全水平模块和系统状态及日志模块;漏洞分布统计模块根据漏洞检测结果对录入的工控资产进行定量的分类统计,按漏洞数量对厂商和产品进行排名,并按组织结构统计各厂区工业控制系统信息安全漏洞的数量;危害等级统计模块根据漏洞的危害程度对检测结果进行定量统计,对危害进行分级;系统状态和日志模块显示系统自身运行状态和版本信息,同时生成用户操作、告警记录、历史访问的日志记录;所述系统管理单元包括用户权限管理模块、基本设置模块、网络设置模块和系统升级管理模块;用户权限管理模块用于用户信息管理、用户角色分配、用户权限划分;基本设置模块用于系统应用配置、时间设置和磁盘空间管理;网络设置模块用于系统网卡配置和防火墙配置;系统升级管理模块用于用于对各模块和引擎的升级、漏洞库升级、应用升级以及系统自身补丁安装。
这是本发明一种非接触式的工业控制系统或设备静态漏洞检测系统优选的实施方案。资产管理单元将待检测资产的信息传送至漏洞检测引擎单元,洞检测引擎单元采用厂商信息、产品名称、产品型号和产品版本4个特征作为判断基准与漏洞库管理单元中的漏洞信息进行比对检测漏洞,漏并将检测结果发送至报表管理单元进行记录,系统管理单元对系统各单元进行设置和升级管理,对待检测系统或设备做分类匹配,通过漏洞判断函数确定被测设备是否存在漏洞,实现了高效准确的检测方法,采用资产管理数据信息,不接触工业控制系统或设备的情况下对工业控制系统或设备进行静态漏洞检查,不干扰被检测设备的正常运行,实现对在运工业控制系统或设备的漏洞检测,通过静态漏洞检测结果,统计了被测试厂区的漏洞数量,给出了漏洞数和设备基本信息之间的关联关系,并通过确认设备漏洞是否已修补给出了被测试系统的安全性评估方法和流程,为辅助现场决策提供了可靠依据,并且可以采用多种不同的数据方式实现,如集成在PDA或服务器。
实施例3
如图1和图2,一种非接触式工业控制系统设备静态漏洞检测系统的检测方法,其特征在于,包括以下步骤
步骤1:工控资产录入,将厂级或上级信息管理系统中的数据导入待检测的工控资产;
步骤2:漏洞库检索,对录入的工控资产,按照厂商信息、产品名称、产品型号和产品版本分别在漏洞库对应的数据表中进行检索和匹配,计算匹配函数值;
步骤3:静态漏洞检测,根据步骤2计算出来的匹配函数值,计算漏洞判断函数的结果,根据漏洞判断函数的结果确定漏洞信息,并匹配漏洞库中的漏洞记录找出有漏洞的工控资产;
步骤4:漏洞修补确认,针对检测出的有漏洞的工控资产,对存在的每一个漏洞,复核确认漏洞是否得到修补。
这是本发明一种非接触式的工业控制系统或设备静态漏洞检测方法最基本的实施方案。通过工控资产录入、漏洞库检索、静态漏洞检测和漏洞修补确认的步骤,采用对待检测系统或设备收集的信息,对比漏洞库中的数据,经过匹配函数值计算进行静态的漏洞检测最后完成漏洞的修补,全程不接触工业控制系统或设备的情况下对工业控制系统或设备进行静态漏洞检查,不干扰被检测设备的正常运行,实现对在运工业控制系统或设备的漏洞检测,通过静态漏洞检测结果,统计了被测试厂区的漏洞数量,给出了漏洞数和设备基本信息之间的关联关系,并通过确认设备漏洞是否已修补给出了被测试系统的安全性评估方法和流程,为辅助现场决策提供了可靠依据,现在工业控制系统和设备多采用基于定制硬件的嵌入式软件设计开发,因此,大多数的工业控制系统和设备可以根据硬件型号和版本确定软件版本,例如像西门子SEMATIC系列PLC控制器S7-12002.x,其控制软件以固件(Firmware)的形式存在于控制器的片上存储中,基于以上设计形式,工业控制系统或设备的信息安全漏洞可以通过系统或设备的厂商、产品名称、型号和版本等信息来确定。
实施例4
如图1和图2,一种非接触式工业控制系统设备静态漏洞检测系统的检测方法,其特征在于,包括以下步骤
步骤1:工控资产录入,将厂级或上级信息管理系统中的数据导入待检测的工控资产;
步骤2:漏洞库检索,对录入的工控资产,按照厂商信息、产品名称、产品型号和产品版本分别在漏洞库对应的数据表中进行检索和匹配,计算匹配函数值;
步骤3:静态漏洞检测,根据步骤2计算出来的匹配函数值,计算漏洞判断函数的结果,根据漏洞判断函数的结果确定漏洞信息,并匹配漏洞库中的漏洞记录找出有漏洞的工控资产;
步骤4:漏洞修补确认,针对检测出的有漏洞的工控资产,对存在的每一个漏洞,复核确认漏洞是否得到修补;
所述步骤2,漏洞库检索的具体步骤如下
根据已知工业控制系统漏洞库(CVE、CNVD等)建立如下集合:
已知漏洞的厂商名称集合MF={mf1,mf2,…,mfn}
已知漏洞的产品名称集合PN={pn1,pn2,…,pnn}
已知漏洞的产品型号集合PT={pt1,pt2,…,ptn}
已知漏洞的产品版本集合PV={pv1,pv2,…,pvn};
定义设备信息与漏洞库的匹配函数
其中,x表示待检测系统或设备的信息,Ω表示已知漏洞的系统或设备信息集,匹配函数的输出结果表示待检测的系统或设备信息是否与已知漏洞库中对应信息记录相匹配,若匹配则输出1,否则输出0;
定义系统或设备存在漏洞的判断函数
Vul(mf,pn,pt,pv)=fMF(mf)·fPN(pn)·fPT(pt)·fPV(pv)
其中,mf表示待检测系统或设备的厂商信息,pn表示待检测系统或设备的名称,pt表示待检测系统或设备的型号,pv表示待检测系统或设备的版本号,判断函数输出的结果表示系统或设备是否存在漏洞,若输出为1,则表示系统或设备存在已知漏洞,若输出为0,表示系统或设备不存在已知漏洞;
所述步骤2,漏洞库对应的数据表包括厂商信息数据表、产品名称数据表、产品型号数据表和产品版本数据表。
这是本发明一种非接触式的工业控制系统或设备静态漏洞检测方法优选的的实施方案。通过工控资产录入、漏洞库检索、静态漏洞检测和漏洞修补确认的步骤,采用对待检测系统或设备收集的信息,对比漏洞库中的数据,经过匹配函数值计算进行静态的漏洞检测最后完成漏洞的修补,全程不接触工业控制系统或设备的情况下对工业控制系统或设备进行静态漏洞检查,不干扰被检测设备的正常运行,实现对在运工业控制系统或设备的漏洞检测,通过静态漏洞检测结果,统计了被测试厂区的漏洞数量,给出了漏洞数和设备基本信息之间的关联关系,并通过确认设备漏洞是否已修补给出了被测试系统的安全性评估方法和流程,为辅助现场决策提供了可靠依据,现在工业控制系统和设备多采用基于定制硬件的嵌入式软件设计开发,因此,大多数的工业控制系统和设备可以根据硬件型号和版本确定软件版本,例如像西门子SEMATIC系列PLC控制器S7-12002.x,其控制软件以固件(Firmware)的形式存在于控制器的片上存储中,基于以上设计形式,工业控制系统或设备的信息安全漏洞可以通过系统或设备的厂商、产品名称、型号和版本等信息来确定,建立系统漏洞库,便于及时更新数据,为离线检测提供了基础。
实施例5
如图1、2,本发明所述的一种非接触式工业控制系统设备静态漏洞检测系统,该系统硬件上采用静态漏洞检测装置,搭载漏洞检测软件的方式进行实现。
方式一:静态漏洞检测装置采用便携式PAD作为载体,主控制模块采用低功耗ARM架构CPU,HMI驱动模块主要完成对液晶触摸屏的驱动和支持,存储模块采用FLASH存储配合SDRAM的方式实现;漏洞检测软件直接部署在便携式PAD内,采用B/S架构,通过PAD上的浏览器进行访问;该实现方式的优点在于便于现场及时就地检测。
方式二:静态漏洞检测装置采用标准立式服务器作为载体,主控制模块采用INTEL架构CPU,HMI驱动模块实现对标准计算机显示器和便携式PAD显示的支持,存储模块为3.5英寸硬盘,漏洞检测软件部署于服务器上,支持通过网络远程访问,该实现方式的优点在于系统可远程访问。
非接触式静态漏洞检测的核心是通过工业控制系统或设备的厂商、产品名称、型号和版本等信息来确定被检测系统或设备是否存在信息安全漏洞。
以罗克韦尔MicroLogix 1100的拒绝服务漏洞(CVE-2016-9338)为例:
假设待检测工业控制设备的厂商信息mf=″Rockwell Automation″,设备名称pn=″MicroLogix 1100″,设备型号pt=″1763-L16AWA″,设备版本pv=″14.000″。根据匹配函数计算每条信息的匹配程度:
fMF(″Rockwell Automation″)=1;
fMF(″MicroLogix 1100″)=1;
fMF(″1763-L16AWA″)=1;
fMF(″14.000″)=1;
根据漏洞判断函数则有:
Vul(″Rockwell Automation,MicroLogix 1100,1763-L16AWA,14.000″)=1
因此,该设备存在CVE ID为CVE-2016-9338的信息安全漏洞。
实施例6
非接触式工业控制系统设备静态漏洞检测系统运行的流程分以下步骤:
步骤1.工控资产录入
通过手工录入或表格导入的方式,导入待检测的工控资产。录入的表格来源于厂级或更上级信息管理系统中的数据,不接触现场的任何工业控制系统和设备。
步骤2.漏洞库检索
对录入的工控资产,按照厂商信息、产品名称、产品型号和产品版本分别在漏洞库对应的数据表(厂商信息数据表、产品名称数据表、产品型号数据表、产品版本数据表)中进行检索和匹配。计算匹配函数值。
步骤3.静态漏洞检测
根据计算出来的匹配函数值,计算漏洞判断函数的结果。根据计算结果确定漏洞信息,并匹配漏洞库中的漏洞记录。
步骤4.漏洞修补确认
针对检测出漏洞的工控资产,对存在的每一个漏洞,通过人工复核等方式确认漏洞是否得到修补。重复步骤2对下一条工控资产进行漏洞检测。
Claims (9)
1.一种非接触式的工业控制系统或设备静态漏洞检测系统,其特征在于:包括资产管理单元、漏洞检测引擎单元、漏洞库管理单元、报表管理单元和系统管理单元;资产管理单元将待检测资产的信息传送至漏洞检测引擎单元,漏洞检测引擎单元将待检测资产的信息与漏洞库管理单元中的漏洞信息进行比对检测漏洞,并将检测结果发送至报表管理单元进行记录,系统管理单元对系统各单元进行设置和升级管理。
2.如权利要求1所述的一种非接触式的工业控制系统或设备静态漏洞检测系统,其特征在于:所述资产管理单元包括组织结构管理模块和工控资产管理模块,组织结构管理模块用于管理区域下辖工业控制系统和/或设备的组管理功能;工控资产管理模块用于对被控控制系统和/或设备的记录、显示和管理,实现对被控控制系统和/或设备信息的添加、删除、修改、查询。
3.如权利要求1所述的一种非接触式的工业控制系统或设备静态漏洞检测系统,其特征在于:所述漏洞检测引擎单元包括资产信息匹配模块、漏洞检测模块、系统安全性评估模块和任务管理模块;资产信息匹配模块用于将工控资产信息与已知漏洞库进行检索匹配;漏洞检测模块根据匹配函数和判断函数判断工控资产的信息安全静态漏洞是否存在;系统安全性评估模块检查发现的漏洞是否被修补来评测工业控制系统整体安全性;任务管理模块用于漏洞检测任务的建立、删除、执行、修改以及历史任务的记录、回溯。
4.如权利要求1所述的一种非接触式的工业控制系统或设备静态漏洞检测系统,其特征在于:所述漏洞库管理单元包括漏洞库检索模块、漏洞库分类映射模块和漏洞库导入导出接口模块;漏洞库检索模块用于对已知漏洞数据库中各项记录的访问、搜索和显示;漏洞库分类映射模块将已知漏洞数据库记录对厂商名称数据表、产品名称数据表、产品型号数据表和产品版本数据表进行分类映射;漏洞库导入导出接口模块对已知漏洞数据库中漏洞信息的批量导入和导出。
5.如权利要求1所述的一种非接触式的工业控制系统或设备静态漏洞检测系统,其特征在于:所述报表管理单元包括漏洞分布统计模块、危害等级统计模块、系统安全水平模块和系统状态及日志模块;漏洞分布统计模块根据漏洞检测结果对录入的工控资产进行定量的分类统计,按漏洞数量对厂商和产品进行排名,并按组织结构统计各厂区工业控制系统信息安全漏洞的数量;危害等级统计模块根据漏洞的危害程度对检测结果进行定量统计,对危害进行分级;系统状态和日志模块显示系统自身运行状态和版本信息,同时生成用户操作、告警记录、历史访问的日志记录。
6.如权利要求1所述的一种非接触式的工业控制系统或设备静态漏洞检测系统,其特征在于:所述系统管理单元包括用户权限管理模块、基本设置模块、网络设置模块和系统升级管理模块;用户权限管理模块用于用户信息管理、用户角色分配、用户权限划分;基本设置模块用于系统应用配置、时间设置和磁盘空间管理;网络设置模块用于系统网卡配置和防火墙配置;系统升级管理模块用于用于对各模块和引擎的升级、漏洞库升级、应用升级以及系统自身补丁安装。
7.如权利要求1所述的一种非接触式工业控制系统设备静态漏洞检测系统的检测方法,其特征在于,包括以下步骤
步骤1:工控资产录入,将厂级或上级信息管理系统中的数据导入待检测的工控资产;
步骤2:漏洞库检索,对录入的工控资产,按照厂商信息、产品名称、产品型号和产品版本分别在漏洞库对应的数据表中进行检索和匹配,计算匹配函数值;
步骤3:静态漏洞检测,根据步骤2计算出来的匹配函数值,计算漏洞判断函数的结果,根据漏洞判断函数的结果确定漏洞信息,并匹配漏洞库中的漏洞记录找出有漏洞的工控资产;
步骤4:漏洞修补确认,针对检测出的有漏洞的工控资产,对存在的每一个漏洞,复核确认漏洞是否得到修补。
8.如权利要求1所述的一种非接触式工业控制系统设备静态漏洞检测系统的检测方法,其特征在于,所述步骤2,漏洞库检索的具体步骤如下:
根据已知工业控制系统漏洞库(CVE、CNVD等)建立如下集合
已知漏洞的厂商名称集合MF={mf1,mf2,…,mfn}
已知漏洞的产品名称集合PN={pn1,pn2,…,pnn}
已知漏洞的产品型号集合PT={pt1,pt2,…,ptn}
已知漏洞的产品版本集合PV={pv1,pv2,…,pvn};
定义设备信息与漏洞库的匹配函数
<mrow>
<msub>
<mi>f</mi>
<mi>&Omega;</mi>
</msub>
<mrow>
<mo>(</mo>
<mi>x</mi>
<mo>)</mo>
</mrow>
<mo>=</mo>
<mfenced open = "{" close = "">
<mtable>
<mtr>
<mtd>
<mrow>
<mn>1</mn>
<mo>,</mo>
</mrow>
</mtd>
<mtd>
<mrow>
<mi>x</mi>
<mo>&Element;</mo>
<mi>&Omega;</mi>
</mrow>
</mtd>
</mtr>
<mtr>
<mtd>
<mrow>
<mn>0</mn>
<mo>,</mo>
</mrow>
</mtd>
<mtd>
<mrow>
<mi>x</mi>
<mo>&NotElement;</mo>
<mi>&Omega;</mi>
</mrow>
</mtd>
</mtr>
</mtable>
</mfenced>
</mrow>
其中,x表示待检测系统或设备的信息,Ω表示已知漏洞的系统或设备信息集,匹配函数的输出结果表示待检测的系统或设备信息是否与已知漏洞库中对应信息记录相匹配,若匹配则输出1,否则输出0;
定义系统或设备存在漏洞的判断函数
Vul(mf,pn,pt,pv)=fMF(mf)·fPN(pn)·fPT(pt)·fPV(pv)
其中,mf表示待检测系统或设备的厂商信息,pn表示待检测系统或设备的名称,pt表示待检测系统或设备的型号,pv表示待检测系统或设备的版本号,判断函数输出的结果表示系统或设备是否存在漏洞,若输出为1,则表示系统或设备存在已知漏洞,若输出为0,表示系统或设备不存在已知漏洞。
9.如权利要求1所述的一种非接触式工业控制系统设备静态漏洞检测系统的检测方法,其特征在于:所述步骤2,漏洞库对应的数据表包括厂商信息数据表、产品名称数据表、产品型号数据表和产品版本数据表。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201710380255.9A CN107239705B (zh) | 2017-05-25 | 2017-05-25 | 一种非接触式的工业控制系统或设备静态漏洞检测系统和检测方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201710380255.9A CN107239705B (zh) | 2017-05-25 | 2017-05-25 | 一种非接触式的工业控制系统或设备静态漏洞检测系统和检测方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN107239705A true CN107239705A (zh) | 2017-10-10 |
CN107239705B CN107239705B (zh) | 2020-07-24 |
Family
ID=59984462
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201710380255.9A Active CN107239705B (zh) | 2017-05-25 | 2017-05-25 | 一种非接触式的工业控制系统或设备静态漏洞检测系统和检测方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN107239705B (zh) |
Cited By (18)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN108181859A (zh) * | 2018-02-07 | 2018-06-19 | 深圳市布谷鸟科技有限公司 | 基于linux+qt的车辆中央控制器更新系统及其更新控制方法 |
CN108769005A (zh) * | 2018-05-25 | 2018-11-06 | 深圳市量智信息技术有限公司 | 一种网络空间漏洞归并平台web系统 |
CN108985071A (zh) * | 2018-07-12 | 2018-12-11 | 南方电网科学研究院有限责任公司 | 一种信息安全漏洞通报管控系统 |
CN109194615A (zh) * | 2018-08-01 | 2019-01-11 | 北京奇虎科技有限公司 | 一种检测设备漏洞信息的方法、装置及计算机设备 |
CN110347700A (zh) * | 2019-06-28 | 2019-10-18 | 北京威努特技术有限公司 | 静态漏洞库匹配方法、装置、电子设备及可读存储介质 |
CN110493254A (zh) * | 2019-09-03 | 2019-11-22 | 国家计算机网络与信息安全管理中心 | 工业云安全评估方法及装置 |
CN110740125A (zh) * | 2019-09-23 | 2020-01-31 | 公安部第一研究所 | 一种针对视频监控设备漏洞检测使用的漏洞库的实现方法 |
CN111562938A (zh) * | 2020-04-20 | 2020-08-21 | 杭州迪普科技股份有限公司 | 核查plc的配置信息的方法、装置和计算机设备 |
CN112231298A (zh) * | 2019-12-31 | 2021-01-15 | 管华明 | 一种基于大数据的数据库安全保障系统 |
CN112800432A (zh) * | 2021-02-05 | 2021-05-14 | 绿盟科技集团股份有限公司 | 一种漏洞描述与资产匹配方法、装置、设备及介质 |
CN112822210A (zh) * | 2021-02-06 | 2021-05-18 | 华能国际电力股份有限公司 | 一种基于网络资产的漏洞管理系统 |
CN112822212A (zh) * | 2021-02-06 | 2021-05-18 | 西安热工研究院有限公司 | 一种非接触式水电监控系统网络安全脆弱性检测方法 |
CN112818355A (zh) * | 2021-03-02 | 2021-05-18 | 福州汇思博信息技术有限公司 | 一种漏洞管理方法及终端 |
CN113836536A (zh) * | 2020-06-08 | 2021-12-24 | 网神信息技术(北京)股份有限公司 | 配置漏洞补丁包的方法、服务器、终端设备及介质 |
CN114037270A (zh) * | 2021-11-08 | 2022-02-11 | 奇安信科技集团股份有限公司 | 一种工业控制安全评估系统及方法 |
CN114372272A (zh) * | 2022-01-11 | 2022-04-19 | 浙江齐安信息科技有限公司 | 一种非验证式的漏洞匹配方法 |
CN114760151A (zh) * | 2022-06-13 | 2022-07-15 | 宁波和利时信息安全研究院有限公司 | 一种通过plc获取上位机权限的方法和装置 |
CN115033881A (zh) * | 2022-08-12 | 2022-09-09 | 中国电子科技集团公司第三十研究所 | Plc控制器病毒检测方法、装置、设备及存储介质 |
Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20100212402A1 (en) * | 2009-02-14 | 2010-08-26 | Enerize Corporation | Method and apparatus for precision non-destructive non-contact control of super small differences of pressure |
CN102812471A (zh) * | 2010-03-12 | 2012-12-05 | 奥斯-纽赫瑞森个人计算机解决方案公司 | 安全的个人数据处理和管理系统 |
CN103118003A (zh) * | 2012-12-27 | 2013-05-22 | 北京神州绿盟信息安全科技股份有限公司 | 一种基于资产的风险扫描方法、装置及系统 |
JP2015192505A (ja) * | 2014-03-27 | 2015-11-02 | パナソニックIpマネジメント株式会社 | 非接触給電装置及び非接触給電装置の漏れ磁界測定方法 |
CN106059087A (zh) * | 2016-07-19 | 2016-10-26 | 国网四川省电力公司电力科学研究院 | 一种智能变电站脆弱性分析评估系统 |
CN106230857A (zh) * | 2016-08-30 | 2016-12-14 | 上海新华控制技术(集团)有限公司 | 一种面向工控系统的主动式漏洞检测系统和检测方法 |
CN106453432A (zh) * | 2016-12-20 | 2017-02-22 | 国网江西省电力公司信息通信分公司 | 基于漏洞扫描和威胁情报的统一漏洞管理与预警平台 |
CN106611122A (zh) * | 2015-10-27 | 2017-05-03 | 国家电网公司 | 基于虚拟执行的未知恶意程序离线检测系统 |
-
2017
- 2017-05-25 CN CN201710380255.9A patent/CN107239705B/zh active Active
Patent Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20100212402A1 (en) * | 2009-02-14 | 2010-08-26 | Enerize Corporation | Method and apparatus for precision non-destructive non-contact control of super small differences of pressure |
CN102812471A (zh) * | 2010-03-12 | 2012-12-05 | 奥斯-纽赫瑞森个人计算机解决方案公司 | 安全的个人数据处理和管理系统 |
CN103118003A (zh) * | 2012-12-27 | 2013-05-22 | 北京神州绿盟信息安全科技股份有限公司 | 一种基于资产的风险扫描方法、装置及系统 |
JP2015192505A (ja) * | 2014-03-27 | 2015-11-02 | パナソニックIpマネジメント株式会社 | 非接触給電装置及び非接触給電装置の漏れ磁界測定方法 |
CN106611122A (zh) * | 2015-10-27 | 2017-05-03 | 国家电网公司 | 基于虚拟执行的未知恶意程序离线检测系统 |
CN106059087A (zh) * | 2016-07-19 | 2016-10-26 | 国网四川省电力公司电力科学研究院 | 一种智能变电站脆弱性分析评估系统 |
CN106230857A (zh) * | 2016-08-30 | 2016-12-14 | 上海新华控制技术(集团)有限公司 | 一种面向工控系统的主动式漏洞检测系统和检测方法 |
CN106453432A (zh) * | 2016-12-20 | 2017-02-22 | 国网江西省电力公司信息通信分公司 | 基于漏洞扫描和威胁情报的统一漏洞管理与预警平台 |
Cited By (24)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN108181859A (zh) * | 2018-02-07 | 2018-06-19 | 深圳市布谷鸟科技有限公司 | 基于linux+qt的车辆中央控制器更新系统及其更新控制方法 |
CN108181859B (zh) * | 2018-02-07 | 2023-10-27 | 深圳市布谷鸟科技有限公司 | 基于linux+qt的车辆中央控制器更新系统及其更新控制方法 |
CN108769005A (zh) * | 2018-05-25 | 2018-11-06 | 深圳市量智信息技术有限公司 | 一种网络空间漏洞归并平台web系统 |
CN108985071A (zh) * | 2018-07-12 | 2018-12-11 | 南方电网科学研究院有限责任公司 | 一种信息安全漏洞通报管控系统 |
CN108985071B (zh) * | 2018-07-12 | 2022-04-05 | 南方电网科学研究院有限责任公司 | 一种信息安全漏洞通报管控系统 |
CN109194615A (zh) * | 2018-08-01 | 2019-01-11 | 北京奇虎科技有限公司 | 一种检测设备漏洞信息的方法、装置及计算机设备 |
CN110347700A (zh) * | 2019-06-28 | 2019-10-18 | 北京威努特技术有限公司 | 静态漏洞库匹配方法、装置、电子设备及可读存储介质 |
CN110493254A (zh) * | 2019-09-03 | 2019-11-22 | 国家计算机网络与信息安全管理中心 | 工业云安全评估方法及装置 |
CN110740125A (zh) * | 2019-09-23 | 2020-01-31 | 公安部第一研究所 | 一种针对视频监控设备漏洞检测使用的漏洞库的实现方法 |
CN112231298A (zh) * | 2019-12-31 | 2021-01-15 | 管华明 | 一种基于大数据的数据库安全保障系统 |
CN111562938A (zh) * | 2020-04-20 | 2020-08-21 | 杭州迪普科技股份有限公司 | 核查plc的配置信息的方法、装置和计算机设备 |
CN111562938B (zh) * | 2020-04-20 | 2024-05-24 | 杭州迪普科技股份有限公司 | 核查plc的配置信息的方法、装置和计算机设备 |
CN113836536A (zh) * | 2020-06-08 | 2021-12-24 | 网神信息技术(北京)股份有限公司 | 配置漏洞补丁包的方法、服务器、终端设备及介质 |
CN112800432A (zh) * | 2021-02-05 | 2021-05-14 | 绿盟科技集团股份有限公司 | 一种漏洞描述与资产匹配方法、装置、设备及介质 |
CN112822210A (zh) * | 2021-02-06 | 2021-05-18 | 华能国际电力股份有限公司 | 一种基于网络资产的漏洞管理系统 |
CN112822212A (zh) * | 2021-02-06 | 2021-05-18 | 西安热工研究院有限公司 | 一种非接触式水电监控系统网络安全脆弱性检测方法 |
CN112822210B (zh) * | 2021-02-06 | 2023-01-03 | 华能国际电力股份有限公司 | 一种基于网络资产的漏洞管理系统 |
CN112818355A (zh) * | 2021-03-02 | 2021-05-18 | 福州汇思博信息技术有限公司 | 一种漏洞管理方法及终端 |
CN114037270A (zh) * | 2021-11-08 | 2022-02-11 | 奇安信科技集团股份有限公司 | 一种工业控制安全评估系统及方法 |
CN114372272A (zh) * | 2022-01-11 | 2022-04-19 | 浙江齐安信息科技有限公司 | 一种非验证式的漏洞匹配方法 |
CN114760151B (zh) * | 2022-06-13 | 2022-09-13 | 宁波和利时信息安全研究院有限公司 | 一种通过plc获取上位机权限的方法和装置 |
CN114760151A (zh) * | 2022-06-13 | 2022-07-15 | 宁波和利时信息安全研究院有限公司 | 一种通过plc获取上位机权限的方法和装置 |
CN115033881A (zh) * | 2022-08-12 | 2022-09-09 | 中国电子科技集团公司第三十研究所 | Plc控制器病毒检测方法、装置、设备及存储介质 |
CN115033881B (zh) * | 2022-08-12 | 2022-12-09 | 中国电子科技集团公司第三十研究所 | Plc控制器病毒检测方法、装置、设备及存储介质 |
Also Published As
Publication number | Publication date |
---|---|
CN107239705B (zh) | 2020-07-24 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN107239705A (zh) | 一种非接触式的工业控制系统或设备静态漏洞检测系统和检测方法 | |
CN106101145B (zh) | 一种网站漏洞检测方法及装置 | |
CN101201607B (zh) | 集合具有现场条件的检查信息 | |
CN112491602B (zh) | 行为数据的监控方法、装置、计算机设备及介质 | |
CN111881452B (zh) | 一种面向工控设备的安全测试系统及其工作方法 | |
Chou et al. | Collection and analysis of critical infrastructure interdependency relationships | |
CN111008376B (zh) | 一种基于代码动态分析的移动应用源代码安全审计系统 | |
CN106054796A (zh) | 一种基于云端的污水处理厂监控系统及方法 | |
CN110806730A (zh) | 大数据运维平台、服务器及存储介质 | |
CN105160724A (zh) | 一种基于手机app的危险化学品企业关键设备巡检系统 | |
CN107239397A (zh) | 一种web自动化测试方法及电子设备 | |
CN104254809A (zh) | 用于重型燃气涡轮机的诊断规则的方法和系统 | |
CN106936858A (zh) | 一种云平台监控系统及方法 | |
CN101255950A (zh) | 输油集输系统计量与管道监控智能报警系统 | |
CN109886709B (zh) | 一种智能锁管理方法、系统、计算机设备及存储介质 | |
CN114639183B (zh) | 基于元素化的智能巡检方法、系统、计算机设备及介质 | |
CN111611590B (zh) | 涉及应用程序的数据安全的方法及装置 | |
CN107392028A (zh) | 敏感信息的检测方法及其检测装置、存储介质、电子设备 | |
CN112668010A (zh) | 扫描工业控制系统的漏洞的方法、系统及计算设备 | |
CN104468459B (zh) | 一种漏洞检测方法及装置 | |
CN105653947A (zh) | 一种评估应用数据安全风险的方法及装置 | |
CN104182681A (zh) | 基于hook的iOS系统关键行为检测装置和方法 | |
CN114036059A (zh) | 面向电网系统的自动化渗透测试系统、方法和计算机设备 | |
Athalye et al. | A tale of two testbeds: a comparative study of attack detection techniques in cps | |
CN116822804B (zh) | 一种数字化资产管理分析方法、装置及介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
TA01 | Transfer of patent application right | ||
TA01 | Transfer of patent application right |
Effective date of registration: 20190214 Address after: 610000 Shu Han Road, Jinniu District, Chengdu, Sichuan Province, No. 333 Applicant after: Dongfang Electric Corporation Applicant after: Beijing Venusense Information Security Technology Co., Ltd. Address before: 610000 Shu Han Road, Jinniu District, Chengdu, Sichuan Province, No. 333 Applicant before: Dongfang Electric Corporation |
|
GR01 | Patent grant | ||
GR01 | Patent grant |