CN115632902A - 一种基于EtherCAT总线的数据网络系统 - Google Patents

一种基于EtherCAT总线的数据网络系统 Download PDF

Info

Publication number
CN115632902A
CN115632902A CN202211142035.XA CN202211142035A CN115632902A CN 115632902 A CN115632902 A CN 115632902A CN 202211142035 A CN202211142035 A CN 202211142035A CN 115632902 A CN115632902 A CN 115632902A
Authority
CN
China
Prior art keywords
data
module
defense
network
transmission
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202211142035.XA
Other languages
English (en)
Inventor
欧阳维明
谭渚文
陈平
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shenzhen Tongxin Intelligent Control Technology Co ltd
Original Assignee
Shenzhen Tongxin Intelligent Control Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shenzhen Tongxin Intelligent Control Technology Co ltd filed Critical Shenzhen Tongxin Intelligent Control Technology Co ltd
Priority to CN202211142035.XA priority Critical patent/CN115632902A/zh
Publication of CN115632902A publication Critical patent/CN115632902A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/40Bus networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0227Filtering policies
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Alarm Systems (AREA)

Abstract

本发明公开了一种基于EtherCAT总线的数据网络系统,包括主控制服务器,所述主控制服务器控制数据收集单元、数据处理单元、数据备份单元、数据传输单元、网络防御单元和后续处理单元;数据处理单元包括数据筛选分类模块、无效数据过滤模块、有效数据提取模块、数据加密模块和数据编号模块;网络防御单元包括外来网络行为拦截模块、外来网络行为分析模块、中止传输模块和防御反击模块;数据处理单元包括计时模块、报警模块、手动防御模块、数据核对模块、数据调取模块和开启传输模块。本发明可对数据传输进行保护,阻止网络攻击入侵;可选择不同防御反击形式,保证网络攻击彻底解决;无需对丢失数据修复找回,提升数据传输时效性。

Description

一种基于EtherCAT总线的数据网络系统
技术领域
本发明涉及网络技术领域,尤其涉及一种基于EtherCAT总线的数据网络系统。
背景技术
EtherCAT(以太网控制自动化技术)是一个开放架构,以以太网为基础的现场总线系统,其名称的CAT为控制自动化技术(Control Automation Technology)字首的缩写,EtherCAT是确定性的工业以太网,最早是由德国的Beckhoff公司研发。自动化对通讯一般会要求较短的资料更新时间、资料同步时的通讯抖动量低,而且硬件的成本要低,EtherCAT开发的目的就是让以太网可以运用在自动化应用中。
现有的以EtherCAT总线为基础的数据网络系统无法在传输过程中对数据进行保护,容易造成数据在传输过程中受到外来攻击而丢失,且一旦数据丢失难以在短时间内对其进行修复和找回,极大程度的耽误了数据传输的时效性。
发明内容
本发明公开一种基于EtherCAT总线的数据网络系统,旨在解决背景技术中的技术问题。
为了实现上述目的,本发明采用了如下技术方案:
一种基于EtherCAT总线的数据网络系统,包括主控制服务器,所述主控制服务器控制数据收集单元、数据处理单元、数据备份单元、数据传输单元、网络防御单元和后续处理单元,所述数据收集单元和数据处理单元相连,所述数据处理单元与数据备份单元、数据传输单元均相连,所述数据传输单元和网络防御单元相连,所述网络防御单元和后续处理单元相连;
所述数据处理单元包括数据筛选分类模块、无效数据过滤模块、有效数据提取模块、数据加密模块和数据编号模块,所述数据筛选分类模块和无效数据过滤模块相连,所述无效数据过滤模块和有效数据提取模块相连,所述有效数据提取模块和数据加密模块相连,所述数据加密模块和数据编号模块相连;
所述数据备份单元包括数据复制模块和数据储存库,所述数据复制模块和数据储存库相连;
所述网络防御单元包括外来网络行为拦截模块、外来网络行为分析模块、中止传输模块和防御反击模块,所述外来网络行为拦截模块和外来网络行为分析模块相连,所述外来网络行为分析模块和中止传输模块相连,所述中止传输模块和防御反击模块相连;
所述数据处理单元包括计时模块、报警模块、手动防御模块、数据核对模块、数据调取模块和开启传输模块,所述计时模块和报警模块相连,所述报警模块和手动防御模块相连,所述计时模块、手动防御模块均与数据核对模块相连,所述数据核对模块与数据调取模块、开启传输模块均相连,所述数据调取模块和开启传输模块相连。
在一个优选的方案中,所述数据收集单元用于对需要网络传输的数据进行收集,所述数据处理单元用于对收集到的数据进行二次处理,所述数据备份单元用于对处理后的数据进行备份,所述数据传输单元用于对处理后的数据进行网络传输,所述网络防御单元用于在数据传输过程中对数据进行网络防御保护,所述后续处理单元用于对网络防御后的后续情况进行相应处理。
在一个优选的方案中,所述数据筛选分类模块用于对收集到的数据进行筛选分类、分为有效数据和无效数据,所述无效数据过滤模块用于将筛选出来的无效数据过滤去除掉,所述有效数据提取模块用于将筛选出来的有效数据提取出来,所述数据加密模块用于对提取出来的有效数据进行加密,所述数据编号模块用于对单次加密后需要传输的数据进行对应编号。
通过设置有数据加密模块和数据编号模块,数据加密模块对需要传输的数据进行加密后,可以防止外来网络攻击盗取数据造成损失,数据编号模块对单次加密后的数据进行编号后,方便后续对对应编号的数据进行提取,防止出现数据杂乱难以短时间内提取备份的情况发生。
在一个优选的方案中,所述数据复制模块用于将处理后的数据进行复制,所述数据储存库用于将数据复制模块复制的数据按照对应编号一一储存。
通过设置有数据储存库,通过数据储存库将每次需要传输的数据按照对应编号一一储存,一旦出现传输数据被攻击而丢失的情况,可以直接从数据储存库调取备份的数据,无需对丢失数据进行修复和找回,节约时间,提升数据传输的时效性。
在一个优选的方案中,所述外来网络行为拦截模块用于对外来的网络行为进行拦截,所述外来网络行为分析模块用于对拦截下来的网络行为进行分析、判断其是否异常,所述中止传输模块用于当外来网络行为分析模块判断出异常时将数据传输中止,所述防御反击模块用于对异常的外来网络行为进行防御反击、阻止网络攻击的入侵。
通过设置有网络防御单元,利用外来网络行为拦截模块对外来的网络行为进行拦截,一旦外来网络行为分析模块分析出拦截下来的网络行为异常时,中止传输模块立即中止数据的传输,且同时防御反击模块启动对异常的外来网络行为进行防御反击、阻止网络攻击的入侵,从而可以对数据传输过程中进行保护,阻止网络攻击的入侵,最大程度的防止数据因网络攻击而丢失。
在一个优选的方案中,所述计时模块用于对防御反击模块单次防御的总用时进行计时,所述报警模块用于当防御反击模块单次防御的总用时超出预定时间时进行报警,所述手动防御模块用于报警模块报警后人工进行手动防御反击,所述数据核对模块用于当防御反击成功后对需要传输的数据进行核对,所述数据调取模块用于当核对出的数据有缺失时从数据储存库调取当前编号的数据,所述开启传输模块用于继续开启正常的数据传输。
通过设置有后续处理单元,通过计时模块对单次防御的总用时进行计时,一旦超时报警模块立即报警,通知工作人员利用手动防御模块进行手动的防御反击,从而彻底的解决网络攻击,可以根据网络攻击的不同情况选择不同的防御反击形式,即自动防御反击和人工手动防御反击,从而保证网络攻击可以彻底被清除解决;且通过数据核对模块在防御反击成功后对需要传输的数据进行核对,一旦数据有缺失利用数据调取模块从数据储存库调取当前编号的数据,保证数据传输的正常进行。
由上可知,本发明提供的基于EtherCAT总线的数据网络系统可以对数据传输过程中进行保护,阻止网络攻击的入侵,最大程度的防止数据因网络攻击而丢失;可以根据网络攻击的不同情况选择不同的防御反击形式,即自动防御反击和人工手动防御反击,从而保证网络攻击可以彻底被清除解决;通过数据储存库将每次需要传输的数据按照对应编号一一储存,一旦出现传输数据被攻击而丢失的情况,可以直接从数据储存库调取备份的数据,无需对丢失数据进行修复和找回,节约时间,提升数据传输的时效性。
附图说明
图1为本发明提出的一种基于EtherCAT总线的数据网络系统的整体系统图。
图2为本发明提出的一种基于EtherCAT总线的数据网络系统的数据处理单元系统图。
图3为本发明提出的一种基于EtherCAT总线的数据网络系统的数据备份单元系统图。
图4为本发明提出的一种基于EtherCAT总线的数据网络系统的网络防御单元系统图。
图5为本发明提出的一种基于EtherCAT总线的数据网络系统的后续处理单元系统图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。
参照图1-5,一种基于EtherCAT总线的数据网络系统,包括主控制服务器,主控制服务器控制数据收集单元、数据处理单元、数据备份单元、数据传输单元、网络防御单元和后续处理单元,数据收集单元和数据处理单元相连,数据处理单元与数据备份单元、数据传输单元均相连,数据传输单元和网络防御单元相连,网络防御单元和后续处理单元相连;
数据处理单元包括数据筛选分类模块、无效数据过滤模块、有效数据提取模块、数据加密模块和数据编号模块,数据筛选分类模块和无效数据过滤模块相连,无效数据过滤模块和有效数据提取模块相连,有效数据提取模块和数据加密模块相连,数据加密模块和数据编号模块相连;
数据备份单元包括数据复制模块和数据储存库,数据复制模块和数据储存库相连;
网络防御单元包括外来网络行为拦截模块、外来网络行为分析模块、中止传输模块和防御反击模块,外来网络行为拦截模块和外来网络行为分析模块相连,外来网络行为分析模块和中止传输模块相连,中止传输模块和防御反击模块相连;
数据处理单元包括计时模块、报警模块、手动防御模块、数据核对模块、数据调取模块和开启传输模块,计时模块和报警模块相连,报警模块和手动防御模块相连,计时模块、手动防御模块均与数据核对模块相连,数据核对模块与数据调取模块、开启传输模块均相连,数据调取模块和开启传输模块相连。
在一个优选的实施方式中,数据收集单元用于对需要网络传输的数据进行收集,数据处理单元用于对收集到的数据进行二次处理,数据备份单元用于对处理后的数据进行备份。
在一个优选的实施方式中,数据传输单元用于对处理后的数据进行网络传输,网络防御单元用于在数据传输过程中对数据进行网络防御保护,后续处理单元用于对网络防御后的后续情况进行相应处理。
在一个优选的实施方式中,数据筛选分类模块用于对收集到的数据进行筛选分类、分为有效数据和无效数据,无效数据过滤模块用于将筛选出来的无效数据过滤去除掉,有效数据提取模块用于将筛选出来的有效数据提取出来。
在一个优选的实施方式中,数据加密模块用于对提取出来的有效数据进行加密,数据编号模块用于对单次加密后需要传输的数据进行对应编号。数据加密模块对需要传输的数据进行加密后,可以防止外来网络攻击盗取数据造成损失,数据编号模块对单次加密后的数据进行编号后,方便后续对对应编号的数据进行提取,防止出现数据杂乱难以短时间内提取备份的情况发生。
在一个优选的实施方式中,数据复制模块用于将处理后的数据进行复制,数据储存库用于将数据复制模块复制的数据按照对应编号一一储存。通过数据储存库将每次需要传输的数据按照对应编号一一储存,一旦出现传输数据被攻击而丢失的情况,可以直接从数据储存库调取备份的数据,无需对丢失数据进行修复和找回,节约时间,提升数据传输的时效性。
在一个优选的实施方式中,外来网络行为拦截模块用于对外来的网络行为进行拦截,外来网络行为分析模块用于对拦截下来的网络行为进行分析、判断其是否异常。
在一个优选的实施方式中,中止传输模块用于当外来网络行为分析模块判断出异常时将数据传输中止,防御反击模块用于对异常的外来网络行为进行防御反击、阻止网络攻击的入侵。利用外来网络行为拦截模块对外来的网络行为进行拦截,一旦外来网络行为分析模块分析出拦截下来的网络行为异常时,中止传输模块立即中止数据的传输,且同时防御反击模块启动对异常的外来网络行为进行防御反击、阻止网络攻击的入侵,从而可以对数据传输过程中进行保护,阻止网络攻击的入侵,最大程度的防止数据因网络攻击而丢失。
在一个优选的实施方式中,计时模块用于对防御反击模块单次防御的总用时进行计时,报警模块用于当防御反击模块单次防御的总用时超出预定时间时进行报警,手动防御模块用于报警模块报警后人工进行手动防御反击。
在一个优选的实施方式中,数据核对模块用于当防御反击成功后对需要传输的数据进行核对,数据调取模块用于当核对出的数据有缺失时从数据储存库调取当前编号的数据,开启传输模块用于继续开启正常的数据传输。通过计时模块对单次防御的总用时进行计时,一旦超时报警模块立即报警,通知工作人员利用手动防御模块进行手动的防御反击,从而彻底的解决网络攻击,可以根据网络攻击的不同情况选择不同的防御反击形式,即自动防御反击和人工手动防御反击,从而保证网络攻击可以彻底被清除解决;且通过数据核对模块在防御反击成功后对需要传输的数据进行核对,一旦数据有缺失利用数据调取模块从数据储存库调取当前编号的数据,保证数据传输的正常进行。
工作原理:使用时,数据收集单元对需要网络传输的数据进行收集,数据筛选分类模块对收集到的数据进行筛选分类、分为有效数据和无效数据,无效数据过滤模块将筛选出来的无效数据过滤去除掉,有效数据提取模块将筛选出来的有效数据提取出来,数据加密模块对提取出来的有效数据进行加密,加密后可以防止外来网络攻击盗取数据造成损失,数据编号模块对单次加密后需要传输的数据进行对应编号,方便后续对对应编号的数据进行提取,防止出现数据杂乱难以短时间内提取备份的情况发生;
数据复制模块将处理后的数据进行复制,数据储存库将数据复制模块复制的数据按照对应编号一一储存,一旦出现传输数据被攻击而丢失的情况,可以直接从数据储存库调取备份的数据,无需对丢失数据进行修复和找回,节约时间,提升数据传输的时效性;
利用数据传输单元对处理后的数据进行网络传输,网络防御单元在数据传输过程中对数据进行网络防御保护,外来网络行为拦截模块对外来的网络行为进行拦截,外来网络行为分析模块对拦截下来的网络行为进行分析、判断其是否异常,当外来网络行为分析模块判断出正常时继续进行传输,异常时中止传输模块将数据传输中止,且同时防御反击模块启动对异常的外来网络行为进行防御反击、阻止网络攻击的入侵,从而可以对数据传输过程中进行保护,阻止网络攻击的入侵,最大程度的防止数据因网络攻击而丢失;
通过计时模块对单次防御的总用时进行计时,未超出预定时间即继续自动防御反击直至成功,一旦超时报警模块立即报警,通知工作人员利用手动防御模块进行手动的防御反击,从而彻底的解决网络攻击,可以根据网络攻击的不同情况选择不同的防御反击形式,即自动防御反击和人工手动防御反击,从而保证网络攻击可以彻底被清除解决;且通过数据核对模块在防御反击成功后对需要传输的数据进行核对,一旦数据有缺失利用数据调取模块从数据储存库调取当前编号的数据,保证数据传输的正常进行。
以上所述,仅为本发明较佳的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,根据本发明的技术方案及其发明构思加以等同替换或改变,都应涵盖在本发明的保护范围之内。

Claims (10)

1.一种基于EtherCAT总线的数据网络系统,包括主控制服务器,其特征在于,所述主控制服务器控制数据收集单元、数据处理单元、数据备份单元、数据传输单元、网络防御单元和后续处理单元,所述数据收集单元和数据处理单元相连,所述数据处理单元与数据备份单元、数据传输单元均相连,所述数据传输单元和网络防御单元相连,所述网络防御单元和后续处理单元相连;
所述数据处理单元包括数据筛选分类模块、无效数据过滤模块、有效数据提取模块、数据加密模块和数据编号模块,所述数据筛选分类模块和无效数据过滤模块相连,所述无效数据过滤模块和有效数据提取模块相连,所述有效数据提取模块和数据加密模块相连,所述数据加密模块和数据编号模块相连;
所述数据备份单元包括数据复制模块和数据储存库,所述数据复制模块和数据储存库相连;
所述网络防御单元包括外来网络行为拦截模块、外来网络行为分析模块、中止传输模块和防御反击模块,所述外来网络行为拦截模块和外来网络行为分析模块相连,所述外来网络行为分析模块和中止传输模块相连,所述中止传输模块和防御反击模块相连;
所述数据处理单元包括计时模块、报警模块、手动防御模块、数据核对模块、数据调取模块和开启传输模块,所述计时模块和报警模块相连,所述报警模块和手动防御模块相连,所述计时模块、手动防御模块均与数据核对模块相连,所述数据核对模块与数据调取模块、开启传输模块均相连,所述数据调取模块和开启传输模块相连。
2.根据权利要求1所述的一种基于EtherCAT总线的数据网络系统,其特征在于,所述数据收集单元用于对需要网络传输的数据进行收集,所述数据处理单元用于对收集到的数据进行二次处理,所述数据备份单元用于对处理后的数据进行备份。
3.根据权利要求2所述的一种基于EtherCAT总线的数据网络系统,其特征在于,所述数据传输单元用于对处理后的数据进行网络传输,所述网络防御单元用于在数据传输过程中对数据进行网络防御保护,所述后续处理单元用于对网络防御后的后续情况进行相应处理。
4.根据权利要求1所述的一种基于EtherCAT总线的数据网络系统,其特征在于,所述数据筛选分类模块用于对收集到的数据进行筛选分类、分为有效数据和无效数据,所述无效数据过滤模块用于将筛选出来的无效数据过滤去除掉,所述有效数据提取模块用于将筛选出来的有效数据提取出来。
5.根据权利要求4所述的一种基于EtherCAT总线的数据网络系统,其特征在于,所述数据加密模块用于对提取出来的有效数据进行加密,所述数据编号模块用于对单次加密后需要传输的数据进行对应编号。
6.根据权利要求1所述的一种基于EtherCAT总线的数据网络系统,其特征在于,所述数据复制模块用于将处理后的数据进行复制,所述数据储存库用于将数据复制模块复制的数据按照对应编号一一储存。
7.根据权利要求1所述的一种基于EtherCAT总线的数据网络系统,其特征在于,所述外来网络行为拦截模块用于对外来的网络行为进行拦截,所述外来网络行为分析模块用于对拦截下来的网络行为进行分析、判断其是否异常。
8.根据权利要求7所述的一种基于EtherCAT总线的数据网络系统,其特征在于,所述中止传输模块用于当外来网络行为分析模块判断出异常时将数据传输中止,所述防御反击模块用于对异常的外来网络行为进行防御反击、阻止网络攻击的入侵。
9.根据权利要求1所述的一种基于EtherCAT总线的数据网络系统,其特征在于,所述计时模块用于对防御反击模块单次防御的总用时进行计时,所述报警模块用于当防御反击模块单次防御的总用时超出预定时间时进行报警,所述手动防御模块用于报警模块报警后人工进行手动防御反击。
10.根据权利要求9所述的一种基于EtherCAT总线的数据网络系统,其特征在于,所述数据核对模块用于当防御反击成功后对需要传输的数据进行核对,所述数据调取模块用于当核对出的数据有缺失时从数据储存库调取当前编号的数据,所述开启传输模块用于继续开启正常的数据传输。
CN202211142035.XA 2022-09-20 2022-09-20 一种基于EtherCAT总线的数据网络系统 Pending CN115632902A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202211142035.XA CN115632902A (zh) 2022-09-20 2022-09-20 一种基于EtherCAT总线的数据网络系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202211142035.XA CN115632902A (zh) 2022-09-20 2022-09-20 一种基于EtherCAT总线的数据网络系统

Publications (1)

Publication Number Publication Date
CN115632902A true CN115632902A (zh) 2023-01-20

Family

ID=84901975

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202211142035.XA Pending CN115632902A (zh) 2022-09-20 2022-09-20 一种基于EtherCAT总线的数据网络系统

Country Status (1)

Country Link
CN (1) CN115632902A (zh)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105847291A (zh) * 2016-05-13 2016-08-10 内蒙古工业大学 计算机网络防御决策系统
CN110855687A (zh) * 2019-11-18 2020-02-28 惠州学院 一种网络空间安全态势感知检测分析系统及方法
CN113452659A (zh) * 2020-03-26 2021-09-28 深圳供电局有限公司 基于动态技术的主动防御系统及其方法
WO2021249334A1 (zh) * 2020-06-09 2021-12-16 国家数字交换系统工程技术研究中心 应用于网络安全防御系统的网络安全防御方法及相关装置
CN114491524A (zh) * 2021-12-16 2022-05-13 中国通信建设第三工程局有限公司 一种应用于智慧网络安全的大数据通讯系统

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105847291A (zh) * 2016-05-13 2016-08-10 内蒙古工业大学 计算机网络防御决策系统
CN110855687A (zh) * 2019-11-18 2020-02-28 惠州学院 一种网络空间安全态势感知检测分析系统及方法
CN113452659A (zh) * 2020-03-26 2021-09-28 深圳供电局有限公司 基于动态技术的主动防御系统及其方法
WO2021249334A1 (zh) * 2020-06-09 2021-12-16 国家数字交换系统工程技术研究中心 应用于网络安全防御系统的网络安全防御方法及相关装置
CN114491524A (zh) * 2021-12-16 2022-05-13 中国通信建设第三工程局有限公司 一种应用于智慧网络安全的大数据通讯系统

Similar Documents

Publication Publication Date Title
CN107493265B (zh) 一种面向工业控制系统的网络安全监控方法
KR101977731B1 (ko) 제어 시스템의 이상 징후 탐지 장치 및 방법
US8826437B2 (en) Intelligent system and method for mitigating cyber attacks in critical systems through controlling latency of messages in a communications network
CN107819633B (zh) 一种快速发现并处理网络故障的方法
CN103491108A (zh) 一种工业控制网络安全防护方法和系统
CN108931968A (zh) 一种应用于工业控制系统中的网络安全防护系统及其防护方法
CN108712425A (zh) 一种面向工业控制系统网络安全威胁事件的分析监管方法
CN104794399A (zh) 一种基于海量程序行为数据的终端防护系统及方法
CN108471413B (zh) 边缘网络安全准入防御系统及其方法
CN113596028A (zh) 一种网络异常行为的处置方法及装置
CN111786986A (zh) 一种数控系统网络入侵防范系统及方法
CN115632902A (zh) 一种基于EtherCAT总线的数据网络系统
CN111736521B (zh) 一种工业控制设备安全防护方法
Oo et al. Effective detection and mitigation of SYN flooding attack in SDN
US20200213355A1 (en) Security Network Interface Controller (SNIC) Preprocessor with Cyber Data Threat Detection and Response Capability that Provides Security Protection for a Network Device with Memory or Client Device with Memory or Telecommunication Device with Memory
CN106254163B (zh) 监控局域网中计算机的usb端口的方法及装置
CN113141362B (zh) 一种智能终端和服务器安全交互控制方法
KR102145421B1 (ko) 스마트 게이트웨이를 구비한 디지털변전소
CN111786980A (zh) 基于行为的特权账户威胁告警方法
CN113965477A (zh) 用于监测网络设备处的入口/出口分组的系统和方法
CN116094842B (zh) 网络密码机的状态识别系统及方法
JP7477939B2 (ja) スイッチング装置
CN111049805A (zh) 一种网络环境监测方法及装置
CN113852640B (zh) 一种基于rpa的网络安全自动防御系统
CN115296929B (zh) 一种工业防火墙管理系统及方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination