专利名称:一种基于安全规约自动构建的PLC安全事件取证方法
专利号:CN110376957B
摘要:本发明属于网络安全技术领域,具体涉及一种PLC安全事件取证方法。该包括:状态变量的自动获取及安全规约的构建步骤;按照时间窗口从PLC状态运行信息中挖掘状态冲突规则与时序规则的步骤;将所述的状态冲突规则与时序规则与所述的安全规约进行对比,发现与安全规约不一致的规则的步骤;将PLC网络通信记录数据与PLC运行状态数据进行关联分析的步骤;根据所述的关联分析,推理出引发PLC冲突规则或时序规则发生变化的相关PLC操作的步骤。本发明的基于安全规约自动构建的PLC安全事件取证方法。通过对PLC控制逻辑程序AWL文件的分析,自动构建安全规约,并将其与PLC运行状态数据中挖掘的安全规则进行一致性匹配,进一步重构PLC安全事件,完成取证。
专利权人:哈尔滨工业大学(威海) | 山东省计算中心(国家超级计算济南中心)
授权日:2020-09-25
专利类型:发明
下一篇::一种硫氰酸铵生产硫脲的装置
(作者:佚名 编辑:admin)