工控系统安全威胁评估方法、装置和系统

基本信息

申请号 CN202011374549.9 申请日 -
公开(公告)号 CN112184091B 公开(公告)日 2021-03-19
申请公布号 CN112184091B 申请公布日 2021-03-19
分类号 G06Q10/06;G06F21/57;G05B19/418 分类 计算;推算;计数;
发明人 陈昕伟;罗怡靓;郭宾;雷濛;章渠丰;杨杰;马远洋;赵宇;朱奕辉;向昶宇 申请(专利权)人 浙江木链物联网科技有限公司
代理机构 杭州华知专利事务所(普通合伙) 代理人 李姣姣
地址 310000 浙江省杭州市余杭区五常街道联创街188号4幢10楼
法律状态 -

摘要

摘要 本申请涉及一种工控系统安全威胁评估方法、装置和系统。所述方法包括:根据威胁分析所需参数的要求,从待检测工控系统的属性信息中提取威胁分析参数进行威胁分析,获得威胁分析评分;探测所述待检测工控系统的存活设备的存活端口,获得探测数据;将所述探测数据与设备指纹库中信息比对,获得所述待检测工控系统的漏洞信息,并根据所述漏洞信息计算资产分析评分;对所述待检测工控系统的在线监测网络通讯流量,进行公开协议深度分析,获得异常分析评分;根据所述威胁分析评分、所述资产分析评分和所述异常分析评分进行加权平均计算,获所述待检测工控系统的综合评分。采用本方法能够在不影响系统运行的情况西安对工控系统进行安全评估。