CN112910836B - 一种工控网络安全防护设备与方法 - Google Patents

一种工控网络安全防护设备与方法 Download PDF

Info

Publication number
CN112910836B
CN112910836B CN202011570147.6A CN202011570147A CN112910836B CN 112910836 B CN112910836 B CN 112910836B CN 202011570147 A CN202011570147 A CN 202011570147A CN 112910836 B CN112910836 B CN 112910836B
Authority
CN
China
Prior art keywords
module
industrial
protection box
firewall
safety
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202011570147.6A
Other languages
English (en)
Other versions
CN112910836A (zh
Inventor
王永峰
关勇
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Luoan Technology Co Ltd
Original Assignee
Beijing Luoan Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Luoan Technology Co Ltd filed Critical Beijing Luoan Technology Co Ltd
Priority to CN202011570147.6A priority Critical patent/CN112910836B/zh
Publication of CN112910836A publication Critical patent/CN112910836A/zh
Application granted granted Critical
Publication of CN112910836B publication Critical patent/CN112910836B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00563Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys using personal physical data of the operator, e.g. finger prints, retinal images, voicepatterns
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00896Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys specially adapted for particular uses
    • GPHYSICS
    • G08SIGNALLING
    • G08BSIGNALLING OR CALLING SYSTEMS; ORDER TELEGRAPHS; ALARM SYSTEMS
    • G08B17/00Fire alarms; Alarms responsive to explosion
    • G08B17/12Actuation by presence of radiation or particles, e.g. of infrared radiation or of ions
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • HELECTRICITY
    • H05ELECTRIC TECHNIQUES NOT OTHERWISE PROVIDED FOR
    • H05KPRINTED CIRCUITS; CASINGS OR CONSTRUCTIONAL DETAILS OF ELECTRIC APPARATUS; MANUFACTURE OF ASSEMBLAGES OF ELECTRICAL COMPONENTS
    • H05K7/00Constructional details common to different types of electric apparatus
    • H05K7/20Modifications to facilitate cooling, ventilating, or heating
    • H05K7/20009Modifications to facilitate cooling, ventilating, or heating using a gaseous coolant in electronic enclosures
    • H05K7/20136Forced ventilation, e.g. by fans

Landscapes

  • Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • General Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • Emergency Management (AREA)
  • Thermal Sciences (AREA)
  • Business, Economics & Management (AREA)
  • Testing And Monitoring For Control Systems (AREA)
  • Casings For Electric Apparatus (AREA)

Abstract

一种工控网络安全防护设备与方法,包括防护盒、工业防火墙和风冷降温模块,防护盒内部左侧和右侧均设置有导向杆,防护盒内部上侧设置有工业防火墙,工业防火墙上端贯穿防护盒,工业防火墙下端左侧和右侧均设置有导向套,工业防火墙通过导向套滑动连接导向杆,防护盒内部左侧和右侧均设置有升降板,升降板均通过滑套滑动连接导向杆;本发明中可进行网络接口等的隐藏,隔断了外部的恶意操控,可限定人员的操作权限,可采集操作人员面部信息并保存,便于后期审查追责,数据可进行加密认证,杜绝非法程序运行,且设备减震和散热效果佳,可进行及时火情告警,保证了设备正常运转,更全面的提高了工控网络安全防护能力。

Description

一种工控网络安全防护设备与方法
技术领域
本发明涉及网络设备安全防护技术领域,尤其涉及一种工控网络安全防护设备与方法。
背景技术
随着工业信息化的快速发展,工业化与信息化的融合越来越深入,两者的融合能提高生产效率、提高生产安全性、降低生产成本。工控系统很多采用了传统网络中的通信协议和软硬件系统,或以特定的方式直接连接到传统的网络中,改变了以前封闭式的工作原理,导致工控设备直接接入到互联网中,直接面临着互联网中的各种威胁,对生产安全和公共安全造成潜在的危害,人们积极寻找因对威胁的防护设备和方法。
目前,现有的工控网络安全防护设备种类繁多,但是未进行接口的安全防护和工作人员权限的有效限定,工控数据不经加密也容易被盗取数据和网络攻击,容易导致外部人员的恶意拔插接口线路,同时难以追责,部分情况下设备运转时过高的温度也容易导致设备故障频发,更包括外部的意外撞击和火灾等损坏设备,网络无法运行,从设备本身层面影响了工控网络安全。
发明内容
(一)发明目的
为解决背景技术中存在的技术问题,本发明提出一种工控网络安全防护设备与方法,本发明中可进行网络接口等的隐藏,隔断了外部的恶意操控,可限定人员的操作权限,可采集操作人员面部信息并保存,便于后期审查追责,数据可进行加密认证,杜绝非法程序运行,且设备减震和散热效果佳,可进行及时火情告警,保证了设备正常运转,更全面的提高了工控网络安全防护能力。
(二)技术方案
为解决上述问题,本发明提供了一种工控网络安全防护设备与方法,包括防护盒、工业防火墙和风冷降温模块,防护盒内部左侧和右侧均设置有导向杆,防护盒内部上侧设置有工业防火墙,工业防火墙上端贯穿防护盒,工业防火墙下端左侧和右侧均设置有导向套,工业防火墙通过导向套滑动连接导向杆,防护盒内部左侧和右侧均设置有升降板,升降板均通过滑套滑动连接导向杆,升降板下端前侧和后侧均设置有支撑减震模块,防护盒内部左侧和右侧边缘处均转动连接有丝杆,丝杆上部均螺纹连接有第一滚珠滑套,第一滚珠滑套周面相近一侧均通过连接块连接工业防火墙;
丝杆下部均螺纹连接有第二滚珠滑套,第二滚珠滑套相近一侧分别通过连接块连接升降板,丝杆下部边缘处均套设有从动轮,防护盒下端中部设置有凹槽,上端左侧和右侧均内嵌设置有风冷降温模块,防护盒内部前端和后端之间连接有横板,横板下端中部设置有旋转力模块,工业防火墙前端设置有网络接口和USB接口,工业防火墙上端前侧设置有按键组和指纹识别模块,按键组位于指纹识别模块左侧,工业防火墙上端后侧设置有摄像头,工业防火墙内部底端设置有通讯模块、单片机和安全加密模块,工业防火墙上端前侧边缘设置有若干通线凹槽。
优选的,支撑减震模块包括支撑腿、滑槽、减震杆、弹簧和橡胶防滑脚,支撑腿下端设置有滑槽,滑槽内部设置有减震杆,减震杆上端连接有弹簧,减震杆下端贯穿滑槽连接有橡胶防滑脚,橡胶防滑脚下端贯穿防护盒。
优选的,风冷降温模块包括通风管、过滤网、马达和扇叶,通风管内部下侧均设置有过滤网,通风管内部上侧均通过支杆连接有马达,马达通过电机轴连接有扇叶。
优选的,旋转力模块包括伺服电机和主动轮,伺服电机的电机轴下部套设有主动轮,主动轮皮带连接从动轮,伺服电机的电机轴下端贯穿防护盒连接有清理模块。
优选的,清理模块包括清扫杆和刷毛,清扫杆位于凹槽内,清扫杆上端左侧和右侧均设置有若干刷毛。
优选的,防护盒内部底端左侧且位于导向杆右侧处设置有电池,防护盒右端上侧设置有明火探测器,明火探测器的型号为ZR-FS100,防护盒左端上侧设置有温度传感器,温度传感器的型号为TP21TP100,防护盒上端左侧和右侧均设置有若干排气口。
优选的,通讯模块位于单片机左侧,安全加密模块位于单片机右侧,通讯模块的型号为Z4Gex-04,安全加密模块的型号为ALPU-MP,单片机的型号为ARM Cortex-A9,单片机电性连接伺服电机、马达、电池、明火探测器、网络接口、USB接口、通讯模块、安全加密模块、按键组、摄像头、指纹识别模块和温度传感器。
优选的,该工控网络安全防护设备的防护方法,包括以下具体步骤:
步骤一、连接市电,制定不同人员的操作权限,通过指纹识别模块进行指纹解锁或按键组进行密码解锁,然后通过按键组启动伺服电机带动工业防火墙上移,此时才可以进行网络接口和USB接口的插接工作;
步骤二、摄像头可采集操作人员面部信息,通过单片机处理后经通讯模块发送至云端保存,便于后期审查追责,安全加密模块可对数据进行加密认证,并制定白名单,杜绝非法程序运行,提高了网络安全防护能力;
步骤三、安全风险较大时,也可控制伺服电机启动带动工业防火墙下移复位,此时无法进行任何的线路连接操作,隔断了外部的恶意操控,安全性防护能力更佳;
步骤四、温度传感器感知温度数据传送至单片机,当超过单片机内部所设的温度阈值后,启动马达带动扇叶转动进行风冷降温,降低高温对设备的影响,降低了故障率,明火探测器探知火情后通过通讯模块进行及时火情告警,保证了工控网络安全的安全畅通;
步骤五、遇到意外碰撞等,通过弹簧对减震杆提供缓冲力降低震动对设备带来的影响,保证设备运行的稳定性和安全性。
本发明的上述技术方案具有如下有益的技术效果:本装置中工业防火墙可沉降在防护盒内进行网络接口等的隐藏,隔断了外部的恶意操控,安全性防护能力更佳,通过指纹识别模块进行指纹解锁或按键组进行密码解锁,实现不同人员的操作权限的限定,同时支撑效果好,便于通风,遇到意外碰撞等,缓冲减震效果极佳,且稳定防滑,保证设备运行的稳定性和安全性,摄像头可采集操作人员面部信息,经通讯模块发送至云端保存,便于后期审查追责,安全加密模块可对数据进行加密认证,并制定白名单,杜绝非法程序运行,提高了网络安全防护能力,本装置散热效果佳,同时伺服电机带动清扫杆转动,通过刷毛清理过滤网上的堵塞物,保证通风的顺畅,降低高温对设备的影响,降低了故障率,明火探测器探知火情后通过通讯模块进行及时火情告警,保证了工控网络安全的安全畅通。
附图说明
图1为本发明提出的一种工控网络安全防护设备的结构示意图。
图2为本发明提出的一种工控网络安全防护设备中支撑减震模块的侧视结构示意图。
图3为本发明提出的一种工控网络安全防护设备中A的放大图。
图4为本发明提出的一种工控网络安全防护设备的俯视图。
附图标记:1、防护盒;2、导向杆;3、工业防火墙;4、导向套;5、升降板;6、支撑减震模块;7、丝杆;8、第一滚珠滑套;9、第二滚珠滑套;10、从动轮;11、凹槽;12、横板;13、伺服电机;14、主动轮;15、清扫杆;16、刷毛;17、通风管;18、过滤网;19、马达;20、扇叶;21、电池;22、明火探测器;23、排气口;24、网络接口;25、USB接口;26、通讯模块;27、单片机;28、安全加密模块;29、通线凹槽;30、按键组;31、摄像头;32、指纹识别模块;33、温度传感器;601、支撑腿;602、滑槽;603、减震杆;604、弹簧;605、橡胶防滑脚。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚明了,下面结合具体实施方式并参照附图,对本发明进一步详细说明。应该理解,这些描述只是示例性的,而并非要限制本发明的范围。此外,在以下说明中,省略了对公知结构和技术的描述,以避免不必要地混淆本发明的概念。
如图1-4所示,本发明提出的一种工控网络安全防护设备与方法,包括防护盒1、工业防火墙3和风冷降温模块,防护盒1内部左侧和右侧均设置有导向杆2,防护盒1内部上侧设置有工业防火墙3,工业防火墙3上端贯穿防护盒1,工业防火墙3下端左侧和右侧均设置有导向套4,工业防火墙3通过导向套4滑动连接导向杆2,防护盒1内部左侧和右侧均设置有升降板5,升降板5均通过滑套滑动连接导向杆2,升降板5下端前侧和后侧均设置有支撑减震模块6,支撑减震模块6包括支撑腿601、滑槽602、减震杆603、弹簧604和橡胶防滑脚605,支撑腿601下端设置有滑槽602,滑槽602内部设置有减震杆603,减震杆603上端连接有弹簧604,减震杆603下端贯穿滑槽602连接有橡胶防滑脚605,橡胶防滑脚605下端贯穿防护盒1,防护盒1内部左侧和右侧边缘处均转动连接有丝杆7,丝杆7上部均螺纹连接有第一滚珠滑套8,第一滚珠滑套8周面相近一侧均通过连接块连接工业防火墙3;
丝杆7下部均螺纹连接有第二滚珠滑套9,第二滚珠滑套9相近一侧分别通过连接块连接升降板5,丝杆7下部边缘处均套设有从动轮10,防护盒1下端中部设置有凹槽11,上端左侧和右侧均内嵌设置有风冷降温模块,风冷降温模块包括通风管17、过滤网18、马达19和扇叶20,通风管17内部下侧均设置有过滤网18,通风管17内部上侧均通过支杆连接有马达19,马达19通过电机轴连接有扇叶20,防护盒1内部前端和后端之间连接有横板12,横板12下端中部设置有旋转力模块,旋转力模块包括伺服电机13和主动轮14,伺服电机13的电机轴下部套设有主动轮14,主动轮14皮带连接从动轮10;
伺服电机13的电机轴下端贯穿防护盒1连接有清理模块,清理模块包括清扫杆15和刷毛16,清扫杆15位于凹槽11内,清扫杆15上端左侧和右侧均设置有若干刷毛16,防护盒1内部底端左侧且位于导向杆2右侧处设置有电池21,防护盒1右端上侧设置有明火探测器22,明火探测器22的型号为ZR-FS100,防护盒1左端上侧设置有温度传感器33,温度传感器33的型号为TP21TP100,防护盒1上端左侧和右侧均设置有若干排气口23;
工业防火墙3前端设置有网络接口24和USB接口25,工业防火墙3上端前侧设置有按键组30和指纹识别模块32,按键组30位于指纹识别模块32左侧,工业防火墙3上端后侧设置有摄像头31,工业防火墙3内部底端设置有通讯模块26、单片机27和安全加密模块28,工业防火墙3上端前侧边缘设置有若干通线凹槽29,通讯模块26位于单片机27左侧,安全加密模块28位于单片机27右侧,通讯模块26的型号为Z4Gex-04,安全加密模块28的型号为ALPU-MP,单片机27的型号为ARMCortex-A9,单片机27电性连接伺服电机13、马达19、电池21、明火探测器22、网络接口24、USB接口25、通讯模块26、安全加密模块28、按键组30、摄像头31、指纹识别模块32和温度传感器33;
该工控网络安全防护设备的防护方法,包括以下具体步骤:
步骤一、连接市电,制定不同人员的操作权限,通过指纹识别模块32进行指纹解锁或按键组30进行密码解锁,然后通过按键组30启动伺服电机13带动工业防火墙3上移,此时才可以进行网络接口24和USB接口25的插接工作;
步骤二、摄像头31可采集操作人员面部信息,通过单片机27处理后经通讯模块26发送至云端保存,便于后期审查追责,安全加密模块28可对数据进行加密认证,并制定白名单,杜绝非法程序运行,提高了网络安全防护能力;
步骤三、安全风险较大时,也可控制伺服电机13启动带动工业防火墙3下移复位,此时无法进行任何的线路连接操作,隔断了外部的恶意操控,安全性防护能力更佳;
步骤四、温度传感器33感知温度数据传送至单片机27,当超过单片机27内部所设的温度阈值后,启动马达19带动扇叶20转动进行风冷降温,降低高温对设备的影响,降低了故障率,明火探测器22探知火情后通过通讯模块26进行及时火情告警,保证了工控网络安全的安全畅通;
步骤五、遇到意外碰撞等,通过弹簧604对减震杆603提供缓冲力降低震动对设备带来的影响,保证设备运行的稳定性和安全性。
工作时,连接市电,制定不同人员的操作权限,通过指纹识别模块32进行指纹解锁或按键组30进行密码解锁,然后通过按键组30启动伺服电机13带动主动轮14转动,并通过皮带带动从动轮10和丝杆7转动,进而通过第一滚珠滑套8带动,工业防火墙3上移,此时才可以进行网络接口24和USB接口25的插接工作,与此同时,丝杆7转动通过第二滚珠滑套9带动升降板5下移,使得支撑减震模块6下移贯穿防护盒1,并对防护盒1起支撑作用,同时遇到意外碰撞等,通过弹簧604对减震杆603提供缓冲力降低震动对设备带来的影响,橡胶防滑脚605绝缘防滑,保证设备运行的稳定性和安全性;
摄像头31可采集操作人员面部信息,通过单片机27处理后经通讯模块26发送至云端保存,便于后期审查追责,安全加密模块28可对数据进行加密认证,并制定白名单,杜绝非法程序运行,提高了网络安全防护能力,安全风险较大时,也可控制伺服电机13启动带动工业防火墙3下移复位,此时无法进行任何的线路连接操作,隔断了外部的恶意操控,安全性防护能力更佳;
温度传感器33感知温度数据传送至单片机27,当超过单片机27内部所设的温度阈值后,启动马达19带动扇叶20转动进行风冷降温,排气口23排走热风,同时伺服电机13带动清扫杆15转动,通过刷毛16清理过滤网18上的堵塞物,保证通风的顺畅,降低高温对设备的影响,降低了故障率,明火探测器22探知火情后通过通讯模块26进行及时火情告警,保证了工控网络安全的安全畅通,且本装置未启动时体积小巧规整,便于收纳安放。
应当理解的是,本发明的上述具体实施方式仅仅用于示例性说明或解释本发明的原理,而不构成对本发明的限制。因此,在不偏离本发明的精神和范围的情况下所做的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。此外,本发明所附权利要求旨在涵盖落入所附权利要求范围和边界、或者这种范围和边界的等同形式内的全部变化和修改例。

Claims (4)

1.一种工控网络安全防护设备,其特征在于,包括防护盒(1)、工业防火墙(3)和风冷降温模块;防护盒(1)内部左侧和右侧均设置有导向杆(2),防护盒(1)内部上侧设置有工业防火墙(3),工业防火墙(3)上端贯穿防护盒(1),工业防火墙(3)下端左侧和右侧均设置有导向套(4),工业防火墙(3)通过导向套(4)滑动连接导向杆(2),防护盒(1)内部左侧和右侧均设置有升降板(5),升降板(5)均通过滑套滑动连接导向杆(2),升降板(5)下端前侧和后侧均设置有支撑减震模块(6),防护盒(1)内部左侧和右侧边缘处均转动连接有丝杆(7),丝杆(7)上部均螺纹连接有第一滚珠滑套(8),第一滚珠滑套(8)周面相近一侧均通过连接块连接工业防火墙(3);
丝杆(7)下部均螺纹连接有第二滚珠滑套(9),第二滚珠滑套(9)相近一侧分别通过连接块连接升降板(5),丝杆(7)下部边缘处均套设有从动轮(10),防护盒(1)下端中部设置有凹槽(11),上端左侧和右侧均内嵌设置有风冷降温模块,防护盒(1)内部前端和后端之间连接有横板(12),横板(12)下端中部设置有旋转力模块,工业防火墙(3)前端设置有网络接口(24)和USB接口(25),工业防火墙(3)上端前侧设置有按键组(30)和指纹识别模块(32),按键组(30)位于指纹识别模块(32)左侧,工业防火墙(3)上端后侧设置有摄像头(31),工业防火墙(3)内部底端设置有通讯模块(26)、单片机(27)和安全加密模块(28),工业防火墙(3)上端前侧边缘设置有若干通线凹槽(29);
支撑减震模块(6)包括支撑腿(601)、滑槽(602)、减震杆(603)、弹簧(604)和橡胶防滑脚(605),支撑腿(601)下端设置有滑槽(602),滑槽(602)内部设置有减震杆(603),减震杆(603)上端连接有弹簧(604),减震杆(603)下端贯穿滑槽(602)连接有橡胶防滑脚(605),橡胶防滑脚(605)下端贯穿防护盒(1);
风冷降温模块包括通风管(17)、过滤网(18)、马达(19)和扇叶(20),通风管(17)内部下侧均设置有过滤网(18),通风管(17)内部上侧均通过支杆连接有马达(19),马达(19)通过电机轴连接有扇叶(20);
旋转力模块包括伺服电机(13)和主动轮(14),伺服电机(13)的电机轴下部套设有主动轮(14),主动轮(14)皮带连接从动轮(10),伺服电机(13)的电机轴下端贯穿防护盒(1)连接有清理模块;
防护盒(1)内部底端左侧且位于导向杆(2)右侧处设置有电池(21),防护盒(1)右端上侧设置有明火探测器(22),明火探测器(22)的型号为ZR-FS100,防护盒(1)左端上侧设置有温度传感器(33),温度传感器(33)的型号为TP21TP100,防护盒(1)上端左侧和右侧均设置有若干排气口(23)。
2.根据权利要求1所述的一种工控网络安全防护设备,其特征在于,清理模块包括清扫杆(15)和刷毛(16),清扫杆(15)位于凹槽(11)内,清扫杆(15)上端左侧和右侧均设置有若干刷毛(16)。
3.根据权利要求1所述的一种工控网络安全防护设备,其特征在于,通讯模块(26)位于单片机(27)左侧,安全加密模块(28)位于单片机(27)右侧,通讯模块(26)的型号为Z4Gex-04,安全加密模块(28)的型号为ALPU-MP,单片机(27)的型号为ARM Cortex-A9,单片机(27)电性连接伺服电机(13)、马达(19)、电池(21)、明火探测器(22)、网络接口(24)、USB接口(25)、通讯模块(26)、安全加密模块(28)、按键组(30)、摄像头(31)、指纹识别模块(32)和温度传感器(33)。
4.一种工控网络安全防护方法,包括权利要求1-3任一项所述的工控网络安全防护设备,其特征在于,包括以下具体步骤:
步骤一、连接市电,制定不同人员的操作权限,通过指纹识别模块(32)进行指纹解锁或按键组(30)进行密码解锁,然后通过按键组(30)启动伺服电机(13)带动工业防火墙(3)上移,此时才可以进行网络接口(24)和USB接口(25)的插接工作;
步骤二、摄像头(31)可采集操作人员面部信息,通过单片机(27)处理后经通讯模块(26)发送至云端保存,便于后期审查追责,安全加密模块(28)可对数据进行加密认证,并制定白名单,杜绝非法程序运行,提高了网络安全防护能力;
步骤三、安全风险较大时,控制伺服电机(13)启动带动工业防火墙(3)下移复位,此时无法进行任何的线路连接操作,隔断了外部的恶意操控,安全性防护能力更佳;
步骤四、温度传感器(33)感知温度数据传送至单片机(27),当超过单片机(27)内部所设的温度阈值后,启动马达(19)带动扇叶(20)转动进行风冷降温,降低高温对设备的影响,降低了故障率,明火探测器(22)探知火情后通过通讯模块(26)进行及时火情告警,保证了工控网络安全的安全畅通;
步骤五、遇到意外碰撞,通过弹簧(604)对减震杆(603)提供缓冲力降低震动对设备带来的影响,保证设备运行的稳定性和安全性。
CN202011570147.6A 2020-12-26 2020-12-26 一种工控网络安全防护设备与方法 Active CN112910836B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202011570147.6A CN112910836B (zh) 2020-12-26 2020-12-26 一种工控网络安全防护设备与方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202011570147.6A CN112910836B (zh) 2020-12-26 2020-12-26 一种工控网络安全防护设备与方法

Publications (2)

Publication Number Publication Date
CN112910836A CN112910836A (zh) 2021-06-04
CN112910836B true CN112910836B (zh) 2023-04-07

Family

ID=76111711

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202011570147.6A Active CN112910836B (zh) 2020-12-26 2020-12-26 一种工控网络安全防护设备与方法

Country Status (1)

Country Link
CN (1) CN112910836B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114126315B (zh) * 2021-10-27 2023-08-29 北京珞安科技有限责任公司 一种基于工业云的工控安全防护设备

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108845638A (zh) * 2018-08-28 2018-11-20 西安工业大学 嵌入式系统的防火墙装置
CN208707675U (zh) * 2018-10-24 2019-04-05 宋凯 一种无线路由器用网络防火墙设备
CN208796239U (zh) * 2018-10-24 2019-04-26 河西学院 计算机网络信息安全控制装置
CN209705174U (zh) * 2019-04-16 2019-11-29 高雪 一种仪器设备减震支撑装置
CN212182684U (zh) * 2020-07-15 2020-12-18 黎春武 一种网络防火墙接口保护装置

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1878192B1 (en) * 2005-01-06 2011-06-22 Rockwell Automation Technologies, Inc. Firewall method and apparatus for industrial systems

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108845638A (zh) * 2018-08-28 2018-11-20 西安工业大学 嵌入式系统的防火墙装置
CN208707675U (zh) * 2018-10-24 2019-04-05 宋凯 一种无线路由器用网络防火墙设备
CN208796239U (zh) * 2018-10-24 2019-04-26 河西学院 计算机网络信息安全控制装置
CN209705174U (zh) * 2019-04-16 2019-11-29 高雪 一种仪器设备减震支撑装置
CN212182684U (zh) * 2020-07-15 2020-12-18 黎春武 一种网络防火墙接口保护装置

Also Published As

Publication number Publication date
CN112910836A (zh) 2021-06-04

Similar Documents

Publication Publication Date Title
CN112910836B (zh) 一种工控网络安全防护设备与方法
CN110958262A (zh) 电力行业泛在物联网安全防护网关系统、方法及部署架构
CN109995796B (zh) 工控系统终端安全防护方法
CN111277539A (zh) 一种服务器勒索病毒防护系统和方法
CN106383735A (zh) 一种实时监测云环境中虚拟机主机安全的系统及方法
CN107920089A (zh) 一种智能网荷互动终端信息安全防护认证加密方法
CN107124715B (zh) 一种适用于电力无线专网终端的安全防护性能测评方法
KR102353127B1 (ko) 스마트 팜 블랙박스, 스마트 팜 데이터 관리 방법, 및 스마트 팜 시스템
CN115348069A (zh) 大数据网络环境下的云计算数据安全防护系统、方法及装置
CN103544567A (zh) 印章安全保管使用装置及方法
CN203618018U (zh) 内外网安全接入终端
CN110650151A (zh) 一种计算机网络安全远程监控装置
CN106027258A (zh) 一种基于tpm的家电远程控制方法
CN117292054A (zh) 一种基于三维数字的电网智慧运维方法及系统
KR20130109403A (ko) 풍력발전기 관리 시스템 및 그 방법
CN213755404U (zh) 一种计算机网络安全控制设备用防护装置
CN204084721U (zh) 一种厂房通风散热系统
CN215416657U (zh) 一种基于大数据的安全加密系统
CN106878338B (zh) 远动设备网关防火墙一体机系统
CN203911973U (zh) 一种适于大型局域网络安全的可扩性网络系统
CN104282056A (zh) 印章安全保管使用系统
CN114007283A (zh) 一种应用于智慧社区数据安全的安全接入网关
CN211554831U (zh) 一种具有散热功能的网络监测装置
CN113254973A (zh) 一种基于大数据的安全加密系统及方法
CN204795066U (zh) 一种智能散热式数据传输加密装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant