一种基于安全规约自动构建的PLC安全事件取证方法

    公开(公告)号:CN110376957B

    公开(公告)日:2020-09-25

    申请号:CN201910598862.1

    申请日:2019-07-04

    Abstract: 本发明属于网络安全技术领域,具体涉及一种PLC安全事件取证方法。该包括:状态变量的自动获取及安全规约的构建步骤;按照时间窗口从PLC状态运行信息中挖掘状态冲突规则与时序规则的步骤;将所述的状态冲突规则与时序规则与所述的安全规约进行对比,发现与安全规约不一致的规则的步骤;将PLC网络通信记录数据与PLC运行状态数据进行关联分析的步骤;根据所述的关联分析,推理出引发PLC冲突规则或时序规则发生变化的相关PLC操作的步骤。本发明的基于安全规约自动构建的PLC安全事件取证方法。通过对PLC控制逻辑程序AWL文件的分析,自动构建安全规约,并将其与PLC运行状态数据中挖掘的安全规则进行一致性匹配,进一步重构PLC安全事件,完成取证。

    一种基于安全规约自动构建的PLC安全事件取证方法

    公开(公告)号:CN110376957A

    公开(公告)日:2019-10-25

    申请号:CN201910598862.1

    申请日:2019-07-04

    Abstract: 本发明属于网络安全技术领域,具体涉及一种PLC安全事件取证方法。该包括:状态变量的自动获取及安全规约的构建步骤;按照时间窗口从PLC状态运行信息中挖掘状态冲突规则与时序规则的步骤;将所述的状态冲突规则与时序规则与所述的安全规约进行对比,发现与安全规约不一致的规则的步骤;将PLC网络通信记录数据与PLC运行状态数据进行关联分析的步骤;根据所述的关联分析,推理出引发PLC冲突规则或时序规则发生变化的相关PLC操作的步骤。本发明的基于安全规约自动构建的PLC安全事件取证方法。通过对PLC控制逻辑程序AWL文件的分析,自动构建安全规约,并将其与PLC运行状态数据中挖掘的安全规则进行一致性匹配,进一步重构PLC安全事件,完成取证。

Patent Agency Ranking