发明名称 基于报文重构的工控防火墙控制方法
摘要 本发明公开了一种基于报文重构的工控防火墙控制方法,包括防火墙管理平台、工控防火墙和至少一个工控设备,所述防火墙管理平台向所述工控设备发送由所述安全防护模块加密的第一数据报文;所述工控防火墙截取所述第一数据报文;所述工控防火墙判断所述第一数据报文是否满足预设条件;当所述第一数据报文满足预设条件时,所述工控防火墙发送确认收到信息给防火墙管理平台;建立所述防火墙管理平台和所述工控防火墙之间的连接。本发明的工控防火墙控制方法,由于工控防火墙没有IP地址,工控防火墙在网络上变成一个透明的设备,即病毒和黑客软件均无法通过扫描网络找到该设备,大大增强了防火墙本身的安全性和工控网络的健壮性。
申请公布号 CN104717205A 申请公布日期 2015.06.17
申请号 CN201510057327.7 申请日期 2015.02.04
申请人 上海展湾信息科技有限公司 发明人 唐栎
分类号 H04L29/06(2006.01)I;H04L9/32(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 上海申新律师事务所 31272 代理人 夏海天
主权项 一种基于报文重构的工控防火墙控制方法,包括防火墙管理平台、工控防火墙和至少一个工控设备,其中,所述工控防火墙设置在所述防火墙管理平台和所述工控设备之间并且将网络分割为所述工控设备所在的内网和所述防火墙管理平台所在的外网,所述防火墙管理平台和所述工控防火墙之间设置有保证所述防火墙管理平台和所述工控防火墙之间通信安全的安全防护模块,其特征在于,所述控制方法包括以下步骤:所述防火墙管理平台向所述工控设备发送由所述安全防护模块加密的第一数据报文;所述工控防火墙截取所述第一数据报文;所述工控防火墙判断所述第一数据报文是否满足第一预设条件;当所述第一数据报文不满足第一预设条件时,阻止所述第一数据报文的传送;当所述第一数据报文满足第一预设条件时,所述工控防火墙判断所述第一数据报文是否满足第二预设条件;当所述第一数据报文满足第二预设条件时,所述工控防火墙发送确认收到信息给防火墙管理平台;建立所述防火墙管理平台和所述工控防火墙之间的连接。
地址 200090 上海市杨浦区黄兴路217号A座A902室