CN113114626A - 一种基于边缘计算的安全网关系统及其构建方法 - Google Patents

一种基于边缘计算的安全网关系统及其构建方法 Download PDF

Info

Publication number
CN113114626A
CN113114626A CN202110284510.6A CN202110284510A CN113114626A CN 113114626 A CN113114626 A CN 113114626A CN 202110284510 A CN202110284510 A CN 202110284510A CN 113114626 A CN113114626 A CN 113114626A
Authority
CN
China
Prior art keywords
data
host mainboard
security gateway
mainboard
edge computing
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202110284510.6A
Other languages
English (en)
Inventor
俞沛峰
刘伏亮
黄启春
李文杰
刘羽
杨光伟
黄园
吴云
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Ningbo Wande Hi Tech Intelligent Technology Co ltd
Original Assignee
Ningbo Wande Hi Tech Intelligent Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ningbo Wande Hi Tech Intelligent Technology Co ltd filed Critical Ningbo Wande Hi Tech Intelligent Technology Co ltd
Priority to CN202110284510.6A priority Critical patent/CN113114626A/zh
Publication of CN113114626A publication Critical patent/CN113114626A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0272Virtual private networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/14Session management
    • H04L67/141Setup of application sessions
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/14Session management
    • H04L67/143Termination or inactivation of sessions, e.g. event-controlled end of session

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Computer And Data Communications (AREA)

Abstract

本发明公开了一种基于边缘计算的安全网关系统及其构建方法,所述系统包括云平台、生成外部数据的远程设备,还包括内网主机主板、外网主机主板、USB隔离加密通信盒,本发明所述的基于边缘计算的安全网关系统能够实现上下位机间数据的隔离交换,阻断了内网主机与外网主机间的IP物理连接,且USB隔离加密通信盒同一时间只与一台主机有数据通信连接;且本系统还能够在工业生产系统与办公系统或云平台之间保障数据稳定传输的同时,基于安全应用系统软件,按照预定的控制管理策略对内外网主机系统各处理单元的工和状态和通讯数据进行检测及过滤,进而实现内外网安全隔离防护作用。

Description

一种基于边缘计算的安全网关系统及其构建方法
技术领域
本发明涉及通信和工业物联网领域,具体为一种基于边缘计算的安全网关系统及其构建方法。
背景技术
在工业物联网(IoT)领域,边缘计算可在靠近远程设备的位置提供计算、存储、物联通信和网络连接资源;远程设备会生成数据,需要本地分析、存储或几乎即时的传输,边缘计算可满足远程设备的以上需求,同时缓存流化内容到离客户更近的地方,改善整体用户体验;然而工业物联网的边缘计算设备如果被黑客拦截或操纵,影响和损失将是巨大的,因此边缘计算的安全保障就显得尤为重要。
现有工业物联网边缘计算网关往往采用单主板单系统结构,数据采集、分析、汇总及平台上报都集中于一台边缘计算网关设备,而数据的采集往往需要接入单位工业现场仪表和信息化系统,平台数据的上报需要接入公共网络连接,因设备具有对外的通信链路存在,安全风险会经外部通信链路导入到企业工业现场仪表和信息化系统,在部署相同网络安全设备情况下,传统边缘计算网关数据上报端一旦被入侵,则病毒和黑客很可能经标准网络侵入内部其他工业控制系统。另一方面,由于企业内部存在非安全通信协议网络如Modbus,ZigBee,Lora等协议,遇到伪装的恶意仪表端时,可能从企业内部通过网关进入平台系统,给平台系统引入安全风险。
发明内容
本发明的目的在于提供一种基于边缘计算的安全网关系统及其构建方法,可以很好的解决以上工业IoT边缘计算设备所面临的问题,为应对边缘计算节点引发的安全威胁提供一道更可靠的保障。
为实现上述目的,本发明提供如下技术方案,一种基于边缘计算的安全网关系统,所述系统包括云平台、生成外部数据的远程设备,还包括:
内网主机主板,用于部署和采集远程设备生成的外部数据,以及将数据按规范加密;
外网主机主板,该外网主机主板与云平台通信连接,主要用于对采集的数据进行分析和归集,同时也负责将接收的密文数据再编码加密后上传到云平台;
USB隔离加密通信盒,该USB隔离加密通信盒接在内网主机主板与外网主机主板之间,且该USB隔离加密通信盒与内网主机主板或外网主机主板单一通信。
与现有技术相比,本发明的有益效果是:本发明所述的基于边缘计算的安全网关系统能够实现上下位机间数据的隔离交换,阻断了内网主机与外网主机间的IP物理连接,且USB隔离加密通信盒同一时间只与一台主机有数据通信连接;且本系统还能够在工业生产系统与办公系统或云平台之间保障数据稳定传输的同时,基于安全应用系统软件,按照预定的控制管理策略对内外网主机系统各处理单元的工和状态和通讯数据进行检测及过滤,进而实现内外网安全隔离防护作用。
优选的,所述系统还包括环境监测与温控模块,所述内网主机主板与环境监测与温控模块连接以采集当前工作环境状态。
优选的,所述环境监测与温控模块包括温湿度传感器、静音风扇,并根据实时状态的温湿度控制静音风扇工作,保持合适的工作环境。
优选的,所述USB隔离加密通信盒通过串口还连接有摆渡状态显示屏,用以展示USB隔离加密通信盒、内网主机主板、外网主机主板的信息或/和工作状态,如CPU、内存、电子硬盘的负荷、剩余容量等信息。
优选的,所述内网主机主板与远程设备之间接设有电气隔离卡,通过电气隔离卡保护内网主机主板不受远程设备现场异常信号的干扰和击穿,保证数据顺利采集和传输。
优选的,所述内网主机主板上通过接口还接有HA级联模块,该内网主机主板通过HA级联模块与另一基于边缘计算的安全网关系统连接,通过HA级联模块实现基于边缘计算的安全网关系统的双机备份,两台安全网关系统实时监控彼此的工作健康状态,在其中一个安全网关系统出现故障时,另一个安全网关系统接替并继续执行工作,同时恢复数据的传输和采集。
优选的,所述外网主机主板与云平台之间接设有网络防火墙,从而实现外部网络接入的网络连接安全设置,实现公众网络的IP级路由安全设置。
一种基于边缘计算的安全网关系统构建方法,包括以下步骤:
步骤1.利用内网主机主板根据通信规约和点位信息配置从远程设备采集生成的外部数据与协议解析,并将数据按规范加密;同时,内网主机主板要求与USB隔离加密通信盒建立加密数据传输通道;
步骤2.USB隔离加密通信盒断开与外网主机主板的数据传输通信后,与内网主机主板建立数据传输通信,内网主机主板将加密处理后的密文数据传递至USB隔离加密通信盒;
步骤3.USB隔离加密通信盒接收密文数据并进行数据清洗与认证,在断开与内网主机主板的数据传输通信后,与外网主机主板建立数据传输通信,然后将密文数据传递给外网主机主板;
步骤4.外网主机主板接收来之USB隔离加密通信盒加密封装的数据,还原后对数据进行再次编码,读取证书信息,并在进行协议加密后将数据上传到云平台。
优选的,所述步骤3中,USB隔离加密通信盒通过内部的RISC CPU与CODE ROM实现数据清洗与认证。
优选的,所述步骤4中,外网主机主板在还原数据后进行再次编码,读取CA证书信息,并通过VPN或HTTPS协议加密后将数据上传至云平台;且该外网主机主板还对数据进行分析和归集,并按设定的规则表达式生成必要告警信息。
附图说明
图1为本发明安全网关系统的结构图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
请参阅图1,本发明提供一种技术方案:一种基于边缘计算的安全网关系统,包括:
云平台,代表一云端的一系列数据、应用、接口服务器,亦为本发明的外部系统;主要用于接收和存储边缘计算网关上传的数据;
远程设备,本具体实施例根据应用领域,具体包括工业信息系统和工业现场仪表,其中,工业信息系统主要为用户已有自建三方工业信息系统;工业现场仪表主要是工业现场的各种监测仪表,如电表、水表、气表等;
内网主机主板,用于部署和采集远程设备生成的外部数据,该内网主机主板根据工业信息系统对应的通讯规约、API和数据库结构实现数据的采集和转移;且内网主机主板根据标准工业现场仪表对应的通讯协议(如Modbus,DLT645,CJT188,MQTT等),实现现场数据的实时采集、解析;例如,根据通信规约和点位信息配置,从工业现场仪表采集设备状态参数,从工业信息系统主机进行数据API对接,从而完成各种工业现场监控仪表、数据采集器和信息化系统等数据采集与协议解析;并将数据按摆渡加密规范;
外网主机主板,该外网主机主板与云平台通信连接,主要用于对采集的数据进行分析和归集,同时也负责将接收的密文数据再编码加密后上传到云平台;
USB隔离加密通信盒,该USB隔离加密通信盒接在内网主机主板与外网主机主板之间,且该USB隔离加密通信盒与内网主机主板或外网主机主板单一通信,本USB隔离加密通信盒的作用是通过内部RISC CPU与CODE ROM,实现数据清洗与认证,通过USB接口将密文数据从内外端缓冲区接口摆渡到外网端缓冲区接口;同时USB隔离加密通信盒还对接摆渡状态显示屏,可向用户展示当前模块的状态及外网主板、内网主板的系统状态,如CPU、内存、电子硬盘的负荷和剩余容量等信息;
所述内网主机主板上通过接口还接有HA级联模块,该内网主机主板通过HA级联模块与另一基于边缘计算的安全网关系统连接,通过HA级联模块实现基于边缘计算的安全网关系统的双机备份,两台安全网关系统实时监控彼此的工作健康状态,在其中一个安全网关系统出现故障时,另一个安全网关系统接替并继续执行工作,同时恢复数据的传输和采集。
同时,所述系统还包括环境监测与温控模块,所述内网主机主板与环境监测与温控模块连接以采集当前工作环境状态;所述环境监测与温控模块包括温湿度传感器、静音风扇,并根据实时状态的温湿度控制静音风扇工作,保持合适的工作环境。
所述内网主机主板与远程设备之间接设有电气隔离卡,通过电气隔离卡保护内网主机主板不受远程设备现场异常信号的干扰和击穿,保证数据顺利采集和传输;
所述外网主机主板与云平台之间接设有网络防火墙,从而实现外部网络接入的网络连接安全设置,实现公众网络的IP级路由安全设置。
此外,所述内网主机主板还设有边缘计算安全界面,主要是配置系统软件和现场显示器组成,其作用是供工程实施人员进行现场采集点位配置、安全摆渡等设置,以及安全事件审计日志查看。
一种基于边缘计算的安全网关系统构建方法,包括以下步骤:
步骤1.利用内网主机主板根据通信规约和点位信息配置从远程设备采集生成的外部数据与协议解析,并将数据按规范加密;同时,内网主机主板要求与USB隔离加密通信盒建立数据传输通信;
步骤2.USB隔离加密通信盒断开与外网主机主板的数据传输通信后,与内网主机主板建立数据传输通信,内网主机主板将处理后的密文数据传递至USB隔离加密通信盒;
步骤3.USB隔离加密通信盒接收密文数据并通过内部的RISC CPU与CODE ROM进行数据清洗与认证,在断开与内网主机主板的数据传输通信后,与外网主机主板建立数据传输通信,然后将密文数据传递给外网主机主板;
步骤4.外网主机主板接收来之USB隔离加密通信盒加密封装的数据,还原后对数据进行再次编码,读读取CA证书信息,并通过VPN或HTTPS协议加密后将数据上传至云平台;且该外网主机主板还对数据进行分析和归集,并按设定的跪着表达式生成必要告警信息。
本发明设计的一种应用关于企业端的2+1结构基于边缘计算的安全网关系统,该系统包含边缘计算的外网主机主板,边缘计算的内网主机主板,USB隔离加密通信盒及相应协议编解码与安全自检与审计日志记录系统;边缘计算的内网主机主板部署采集规约软件和历史数据存储软件,负责各种仪表与信息系统数据的对接采集;边缘计算的外网主机主板部署数据分析和平台上报客户端软件,负责与平台通讯,将采集到的工业现场数据发送至指定云平台。USB隔离加密通信盒负责单向传输加密后的数据文件和通信报文,以实现从内网主机主板安全转移摆渡数据到外网主机主板。安全自检与审计日志系统负责文件类型、内容格式的过滤和检测,并对异常文件和报文传输过程进行记录,提供审记日志供后期查询评估系统安全。通过本发明,可以较好的保护和隔离边缘计算网关设备所连接两处通信环境(云平台、企业内网)的安全。
尽管参照前述实施例对本发明进行了详细的说明,对于本领域的技术人员来说,其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换,凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (10)

1.一种基于边缘计算的安全网关系统,所述系统包括云平台、生成外部数据的远程设备,其特征在于,还包括:
内网主机主板,用于部署和采集远程设备生成的外部数据,以及将数据按规范加密;
外网主机主板,该外网主机主板与云平台通信连接,主要用于对采集的数据进行分析和归集,同时也负责将接收的密文数据再编码加密后上传到云平台;
USB隔离加密通信盒,该USB隔离加密通信盒接在内网主机主板与外网主机主板之间,且该USB隔离加密通信盒与内网主机主板或外网主机主板单一通信。
2.根据权利要求1所述的一种基于边缘计算的安全网关系统,其特征在于,所述系统还包括环境监测与温控模块,所述内网主机主板与环境监测与温控模块连接以采集当前工作环境状态。
3.根据权利要求2所述的一种基于边缘计算的安全网关系统,其特征在于,所述环境监测与温控模块包括温湿度传感器、静音风扇。
4.根据权利要求1所述的一种基于边缘计算的安全网关系统,其特征在于,所述USB隔离加密通信盒通过串口还连接有摆渡状态显示屏,用以展示USB隔离加密通信盒、内网主机主板、外网主机主板的信息或/和工作状态。
5.根据权利要求1所述的一种基于边缘计算的安全网关系统,其特征在于,所述内网主机主板与远程设备之间接设有电气隔离卡。
6.根据权利要求1所述的一种基于边缘计算的安全网关系统,其特征在于,所述内网主机主板上通过接口还接有HA级联模块,该内网主机主板通过HA级联模块与另一基于边缘计算的安全网关系统连接。
7.根据权利要求1所述的一种基于边缘计算的安全网关系统,其特征在于,所述外网主机主板与云平台之间接设有网络防火墙。
8.一种基于边缘计算的安全网关系统构建方法,其特征在于,包括以下步骤:
步骤1.利用内网主机主板根据通信规约和点位信息配置从远程设备采集生成的外部数据与协议解析,并将数据按规范加密;同时,内网主机主板要求与USB隔离加密通信盒建立数据传输通信;
步骤2.USB隔离加密通信盒断开与外网主机主板的数据传输通信后,与内网主机主板建立数据传输通信,内网主机主板将加密处理后的密文数据传递至USB隔离加密通信盒;
步骤3.USB隔离加密通信盒接收密文数据并进行数据清洗与认证,在断开与内网主机主板的数据传输通信后,与外网主机主板建立数据传输通信,然后将密文数据传递给外网主机主板;
步骤4.外网主机主板接收来之USB隔离加密通信盒加密封装的数据,还原后对数据进行再次编码,读取证书信息,并在进行协议加密后将数据上传到云平台。
9.根据权利要求8所述的一种基于边缘计算的安全网关系统构建方法,其特征在于,所述步骤3中,USB隔离加密通信盒通过内部的RISC CPU与CODE ROM实现数据清洗与认证。
10.根据权利要求8所述的一种基于边缘计算的安全网关系统构建方法,其特征在于,所述步骤4中,外网主机主板在还原数据后进行再次编码,读取CA证书信息,并通过VPN或HTTPS协议加密后将数据上传至云平台;且该外网主机主板还对数据进行分析和归集,并按设定的规则表达式生成必要告警信息。
CN202110284510.6A 2021-03-17 2021-03-17 一种基于边缘计算的安全网关系统及其构建方法 Pending CN113114626A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110284510.6A CN113114626A (zh) 2021-03-17 2021-03-17 一种基于边缘计算的安全网关系统及其构建方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110284510.6A CN113114626A (zh) 2021-03-17 2021-03-17 一种基于边缘计算的安全网关系统及其构建方法

Publications (1)

Publication Number Publication Date
CN113114626A true CN113114626A (zh) 2021-07-13

Family

ID=76711647

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110284510.6A Pending CN113114626A (zh) 2021-03-17 2021-03-17 一种基于边缘计算的安全网关系统及其构建方法

Country Status (1)

Country Link
CN (1) CN113114626A (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114257418A (zh) * 2021-11-26 2022-03-29 国家电投集团科学技术研究院有限公司 基于树莓派的负荷预测方法、装置及电子设备
CN117436767A (zh) * 2023-12-15 2024-01-23 云南师范大学 基于近远程耦合协调模型的评估方法、系统及存储介质

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101635018A (zh) * 2009-09-01 2010-01-27 中国软件与技术服务股份有限公司 一种u盘数据安全摆渡方法
CN108092889A (zh) * 2017-12-27 2018-05-29 上海地面通信息网络股份有限公司 一种端到端多链路多节点全自动冗余备份路由系统
CN109547456A (zh) * 2018-12-07 2019-03-29 北京万维兴业科技有限责任公司 基于信息单向传输技术具有可控交互能力的网络隔离系统
CN109587127A (zh) * 2018-11-26 2019-04-05 南京博岛自动化科技有限公司 数据信息的共享系统和方法
CN110943913A (zh) * 2019-07-31 2020-03-31 广东互动电子网络媒体有限公司 一种工业安全隔离网关
CN111711615A (zh) * 2020-05-29 2020-09-25 成都金隼智安科技有限公司 一种边缘安全计算节点的知识库信息同步系统和方法

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101635018A (zh) * 2009-09-01 2010-01-27 中国软件与技术服务股份有限公司 一种u盘数据安全摆渡方法
CN108092889A (zh) * 2017-12-27 2018-05-29 上海地面通信息网络股份有限公司 一种端到端多链路多节点全自动冗余备份路由系统
CN109587127A (zh) * 2018-11-26 2019-04-05 南京博岛自动化科技有限公司 数据信息的共享系统和方法
CN109547456A (zh) * 2018-12-07 2019-03-29 北京万维兴业科技有限责任公司 基于信息单向传输技术具有可控交互能力的网络隔离系统
CN110943913A (zh) * 2019-07-31 2020-03-31 广东互动电子网络媒体有限公司 一种工业安全隔离网关
CN111711615A (zh) * 2020-05-29 2020-09-25 成都金隼智安科技有限公司 一种边缘安全计算节点的知识库信息同步系统和方法

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114257418A (zh) * 2021-11-26 2022-03-29 国家电投集团科学技术研究院有限公司 基于树莓派的负荷预测方法、装置及电子设备
CN117436767A (zh) * 2023-12-15 2024-01-23 云南师范大学 基于近远程耦合协调模型的评估方法、系统及存储介质
CN117436767B (zh) * 2023-12-15 2024-04-09 云南师范大学 基于近远程耦合协调模型的评估方法、系统及存储介质

Similar Documents

Publication Publication Date Title
CN107454109B (zh) 一种基于http流量分析的网络窃密行为检测方法
CN108646722B (zh) 一种工业控制系统信息安全仿真模型及终端
CN109739203B (zh) 一种工业网络边界防护系统
CN110557251B (zh) 工业数据安全隔离采集系统及内外网数据单向传输方法
EP3691217B1 (en) Web traffic logging system and method for detecting web hacking in real time
Spyridopoulos et al. Incident analysis & digital forensics in SCADA and industrial control systems
KR102177411B1 (ko) 물리적 단방향 암호화 원격 모니터링을 통해 산업 제어 시스템을 관리하는 방법
CN102571476B (zh) 一种实时监控终端命令行的方法和装置
CN113114626A (zh) 一种基于边缘计算的安全网关系统及其构建方法
KR20150100383A (ko) 명령제어채널 탐지장치 및 방법
CN107094170A (zh) 智能节能控制系统及方法
CN110198297A (zh) 流量数据监控方法、装置、电子设备及计算机可读介质
CN116132989B (zh) 一种工业互联网安全态势感知系统及方法
EP3384651A1 (en) Network security agent
CN114553537A (zh) 一种面向工业互联网的异常流量监测方法和系统
Grammatikis et al. Secure and private smart grid: The spear architecture
CN102752289A (zh) 一种用于用电信息采集系统的主站
CN112822146A (zh) 网络连接的监控方法、装置、系统和计算机可读存储介质
CN114584366A (zh) 电力监控网络安全检测系统及方法
CN115657593B (zh) 一种支持边缘计算的plc系统
Rencelj Ling et al. Securing Communication and Identifying Threats in RTUs: A Vulnerability Analysis
Volarević et al. Network forensics
CN115484326A (zh) 处理数据的方法、系统及存储介质
CN112929357A (zh) 一种虚拟机数据的分析方法、装置、设备及存储介质
CN113141375A (zh) 一种网络安全监控的方法、装置、存储介质及服务器

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20210713

RJ01 Rejection of invention patent application after publication