一种基于串行链路的工业网络安全防护方法

基本信息

申请号 CN201510938033.5 申请日 -
公开(公告)号 CN106888185B 公开(公告)日 2019-12-06
申请公布号 CN106888185B 申请公布日 2019-12-06
分类号 H04L29/06(2006.01) 分类 电通信技术;
发明人 张刚强; 孟庆森; 张帅 申请(专利权)人 北京网御星云信息技术有限公司
代理机构 北京安信方达知识产权代理有限公司 代理人 北京网御星云信息技术有限公司; 启明星辰信息技术集团股份有限公司
地址 100193 北京市海淀区东北旺西路8号中关村软件园21号楼启明星辰大厦
法律状态 -

摘要

摘要 本发明公开了一种基于串行链路的工业网络安全防护方法和装置,包括:接收模块、第一筛选模块、第二筛选模块和传送模块,通过接收Modbus‑RTU请求报文,并将所接收的请求报文保存至防火墙的缓存区,根据所保存的请求报文的循环冗余校验结果、报文长度和功能码范围,筛选出符合Modbus‑RTU的报文,按照预设规则检查所筛选出报文的参数,并根据白名单或者黑名单规则再次筛选检查后的报文,获取再次筛选后的报文进行传送,这样可以有效的鉴别符合Modbus‑RTU协议数据进行传输,从而可以防止恶意的信息破坏,防止管理人员的误操作保证了数据传输的正确性和安全性。