浙江大学汪京培获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉浙江大学申请的专利一种工业控制系统异常行为可信防护的访问控制管理架构获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN114924537B 。
龙图腾网通过国家知识产权局官网在2025-07-04发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202210646600.X,技术领域涉及:G05B19/418;该发明授权一种工业控制系统异常行为可信防护的访问控制管理架构是由汪京培;江钰杰;段斌斌;白少杰;程鹏设计研发完成,并于2022-06-08向国家知识产权局提交的专利申请。
本一种工业控制系统异常行为可信防护的访问控制管理架构在说明书摘要公布了:本发明公开了一种工业控制系统异常行为可信防护的访问控制管理架构。本发明包括总访问控制服务器、外设访问控制服务器、子策略服务器和访问控制模块;工业控制系统中其他设置有计算设备的节点均部署有访问控制模块;总访问控制服务器和外设访问控制服务器均部署于工业控制系统的监控网络中,总访问控制服务器用于对监控网络的节点实施访问控制,外设访问控制服务器用于对工业控制系统外部的节点的远程访问实施访问控制;在现场网络的各个域中分别部署对应的子策略服务器,每个子策略服务器用于对域内节点实施访问控制。本发明能精准地识别工业控制系统中的异常行为,并实施有效的措施,避免部署的访问控制策略影响工控系统的可用性。
本发明授权一种工业控制系统异常行为可信防护的访问控制管理架构在权利要求书中公布了:1.一种工业控制系统异常行为可信防护的访问控制管理架构,其特征在于,包括总访问控制服务器、外设访问控制服务器、子策略服务器和访问控制模块; 总访问控制服务器和外设访问控制服务器均部署于工业控制系统的监控网络中,总访问控制服务器和外设访问控制服务器相连,总访问控制服务器用于对监控网络的各节点实施访问控制的管理,外设访问控制服务器用于对工业控制系统外部的节点的远程访问实施访问控制;工业控制系统的现场网络按照工业过程划分为功能单一的域,在各个域中分别部署对应的子策略服务器,各个子策略服务器均与总访问控制服务器相连,每个子策略服务器用于对域内节点实施访问控制的管理; 工业控制系统中,除了总访问控制服务器、外设访问控制服务器、子策略服务器,其他设置有计算设备的节点均部署有访问控制模块, 每个访问控制模块包含功能接口模块、访问控制策略实现模块和数据域,功能接口模块用于与其他节点通信;访问控制策略实现模块用于监测所属节点的访问控制行为;数据域用于访问控制策略所需数据的收集和存储; 总访问控制服务器和各个子策略服务器汇总、确认、存储来自对应节点的访问控制模块中制定的访问控制策略,并根据对应节点上报的异常、跨节点异常识别和节点可用性约束,与对应访问控制模块的功能接口模块通信,实施对应访问控制模块的访问控制策略的动态调整; 所述每个子策略服务器还加载域内和域间的顺次性规则,当节点能量或时延不满足要求时,PLC和传感器的访问控制模块只验证顺次性规则破坏的不合规访问。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人浙江大学,其通讯地址为:310058 浙江省杭州市西湖区余杭塘路866号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。