The invention relates to a method of integration, intelligent industrial control network based on the analysis of the first data mirroring port, the switch configuration to achieve the mirror function image capture function, read the data; and then create a connection, will gather these data to capture the connection to the connection timeout, as indicated by the TCP state machine or timeout 300S; determine the connection of client and server; comparison protocol header characteristic value determination protocol categories; according to the protocol function code, select different protocol analysis algorithm for data display, data storage. The present invention has the advantages that the method of collecting data from the network layer can avoid the PC attack; real-time data can be collected at the same time more than PLC, and can effectively enter the same data platform, instead of collecting different PLC data through different PC, then send out the current method, reducing the communication link that provides a new strong feasibility based data acquisition part of the factory.
【技术实现步骤摘要】
一种基于镜像口解析的智能工控网络数据整合方法
本专利技术涉及工业控制网络大数据采集技术,尤其涉及一种基于镜像口解析的智能工控网络数据整合方法。
技术介绍
智能制造是基于新一代信息技术,贯穿设计、生产、管理、服务等制造活动各个环节,具有信息深度自感知、智慧优化自决策、精准控制自执行等功能的先进制造过程、系统与模式的总称。智能制造最核心的要素是从智能设计、智能控制、智能运营到智能决策,要通过联网的方式进行数据的相互关联。市场上现有的工控安全解决方案都有局限性,与用户的真实需求存在较大偏差。因此,每一个工厂都使用了大量的国外控制设备,这些控制设备所使用的通讯协议都不同,每一种通讯协议除了正常的工业数据通讯,还包含有设备的状态数据通讯以及可能存在的程序后门数据,这些协议文本只有少量地进行了公开,我们在使用这些设备时,考虑得仅仅是如何使用它的功能,并没有考虑其可能带来的隐患,因此一旦将这些工业控制设备暴露在互联网,势必对我国基础工业设施的安全带来极大的隐患。在互联网还不发达的时候,工厂设备一般都是物理隔离,没有联网,近些年,许多工厂需要将生产一线的数据传到集团决策部门,来进行高层次的生产调度,许多工厂在完成了基础自动化建设以后,往往需要进行各个平台数据的整合工作,由于上层系统与控制网相连,上层网络从上位机或者上位机的数据库取数据,这些基础的工业控制设备都开始直接或间接的联网,那么一旦发生网络攻击,上位机提供的数据将不可信,迫切需要一种既不影响业务开展、又能保证信息安全的数据整合方法。本案结合实际情况指出,针对以上方面,需要对现有技术进行有效创新。
技术实现思路
针对以上 ...
【技术保护点】
一种基于镜像口解析的智能工控网络数据整合方法,其特征在于,由以下步骤组成:⑴首先,捕获网络中的数据包,通过对交换机配置镜像功能来实现镜像口的抓包功能后,读取这些数据;⑵然后再创建连接,将捕获到的这些数据聚集到连接,以TCP状态机或超时300S作为连接的超时标志;⑶确定连接的客户端和服务端:即遵守三次握手协议的TCP连接,服务器端用来接收SYN包或发送SYN/ACK包;⑷比较协议头的特征值,确定协议类别;⑸然后,根据协议功能码,选择不同的协议解析算法;⑹进行数据展示,根据工控环境正在通讯的输入输出地址来进行匹配数据解析,将解析的数据以IP地址为数据库表名、寄存器地址为数据库地址字段名、寄存器值为数据库数值字段名,进行数据存储;⑺对外提供数据库访问接口,供工业大数据分析平台使用。
【技术特征摘要】
1.一种基于镜像口解析的智能工控网络数据整合方法,其特征在于,由以下步骤组成:⑴首先,捕获网络中的数据包,通过对交换机配置镜像功能来实现镜像口的抓包功能后,读取这些数据;⑵然后再创建连接,将捕获到的这些数据聚集到连接,以TCP状态机或超时300S作为连接的超时标志;⑶确定连接的客户端和服务端:即遵守三次握手协议的TCP连接,服务器端用来接收SYN包或发送SYN/ACK包;⑷比较协议头的特征值,确定协议类别;⑸然后,根据协议功能码,选择不同的协议解析算法;⑹进行数据展示,根据工控环境正在通讯的输入输出地址来进行匹配数据解析,将解析的数据以IP地址为数据库表名、寄存器地址为数据库地址字段名、寄存器值为数据库数值字...
【专利技术属性】
技术研发人员:刘慧芳,王朝栋,
申请(专利权)人:上海三零卫士信息安全有限公司,
类型:发明
国别省市:上海,31
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。