一种工业互联网远程维护系统的指令安全审计方法
基本信息
申请号 | CN200910202061.5 | 申请日 | - |
公开(公告)号 | CN102118353A | 公开(公告)日 | 2011-07-06 |
申请公布号 | CN102118353A | 申请公布日 | 2011-07-06 |
分类号 | H04L29/06(2006.01)I;H04L12/56(2006.01)I | 分类 | 电通信技术; |
发明人 | 林苑;徐风光;陈佳烨 | 申请(专利权)人 | 上海东浦数据服务有限公司 |
代理机构 | - | 代理人 | - |
地址 | 201204 上海市浦东新区张江高科技园区毕升路299弄9号 | ||
法律状态 | - |
摘要
摘要 | 本发明公开了一种工业互联网远程维护系统的指令安全审计方法,通过将用于远程维护的专用虚拟通道与确认通道分离,在维护终端通过验证,连接到专用虚拟通道之后,单独与该通过验证的静态IP地址建立确认通道,通过该确认通道向该静态IP地址反馈维护指令并要求其确认,如果该维护指令是非法入侵者截取维授权信息、仿冒静态IP地址连接到专用虚拟通道上所发送的,则该仿冒的静态IP地址无法获取该维护指令确认命令,无法给予指令确认信息,从而授权执行设备可以发现该维护指令发送者的身份可疑,可以断开其连接并进行告警,从而有效防止非法入侵者对内网的智能设备进行攻击,使得远程维护过程中智能设备的安全性得到进一步保障。 |
