成果介绍
本说明书提供一种报文流转发方法、装置、计算机设备,方法应用于防护规则引擎,防护规则引擎独立于工业控制器的控制模块。该方法包括:拦截通过网络发送给控制模块的目标报文流;解析目标报文流,得到目标报文通信属性与目标命令集;判断目标报文通信属性与目标命令集是否命中任一合法权限识别规则;若命中,则基于若干命令识别规则,识别目标命令集是否会对所述控制模块产生攻击;若识别出目标命令集不会对控制模块产生攻击,则将目标报文流转发给控制模块。
成果亮点
通过升级防护规则引擎中的规则,加强对控制模块的防护,且在防护规则引擎升级期间,不影响控制模块的正常运行。
团队介绍
宁波工业互联网研究作为一家主攻工业互联网、智能制造、人工智能等前沿领域的新型研发机构,研究院致力于推动国家工业转型发展、重大关键核心技术的创新突破和技术成果转化,目前已成功十余家高科技公司,集聚各类高科技等人才600余名,其中硕博比例30%以上;已建成“攻防评一体化”工控安全试验场,成为引领国内工控安全的重要基地,工控安全产品已成功应用于30余项科研攻关和国家重大基础设备安全防护项目。2020年入选首批“浙江省省级新型研发机构”,2021年研究院牵头建设的“浙江省智能工厂操作系统技术创新中心”入选浙江省级首批技术创新中心,2022年8月,入选首批“科创中国”创新基地,2022年10月,获批建设智能制造国家新一代人工智能开放创新平台。
成果资料