首页> 中国专利> 一种被动工控网络拓扑发现方法及工控网络安全管理系统

一种被动工控网络拓扑发现方法及工控网络安全管理系统

摘要

本发明公开了一种被动工控网络拓扑发现方法、工控网络安全管理方法及系统。该被动工控网络拓扑发现方法包括:确定被测工控网络的核心交换机;将核心交换机的一端口设置为镜像端口,其余端口设置为源端口;通过镜像端口对被测工控网络的通信数据包进行嗅探;对嗅探得到的数据包进行降维处理;采用CART分类树模型对降维后的数据包进行分类,得到分类结果;分类结果表示:数据包的源地址所代表的设备与数据包的目的地址所代表的设备之间的连接类型,连接类型包括:交换机与路由器的连接、主机与交换机的连接以及交换机与交换机的连接;根据分类结果确定被测工控网络的拓扑结构。本发明能够快速完整的确定被测工控网络的拓扑结构,并对其安全进行管理。

著录项

  • 公开/公告号CN110808865B

    专利类型发明专利

  • 公开/公告日2021-04-02

    原文格式PDF

  • 申请/专利权人 北京理工大学;

    申请/专利号CN201911105517.6

  • 申请日2019-11-13

  • 分类号H04L12/24(20060101);H04L29/06(20060101);

  • 代理机构11569 北京高沃律师事务所;

  • 代理人刘凤玲

  • 地址 100081 北京市海淀区中关村南大街5号

  • 入库时间 2022-08-23 11:37:22

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号