摘要
本发明公开了一种基于语义的ICS零信任方法及平台。本发明通过分析多款PLC通信协议,转换并映射PLC点位为通信数据包中的内存地址,提供适配不同协议的自动化接口。采用三层权限分配方法,从读/写权限、空间区域和时间阶段三个维度对内存地址及主机‑PLC对进行精细权限分配,并量化权限生成位图。当通信数据包访问PLC内存地址时,通过比较权限位图的按位与操作结果验证访问权限,确保访问的合法性和安全性。平台包括内存地址获取、权限分配模块和权限验证模块,支持多种PLC通信协议,可部署于FPGA、ASIC等硬件平台,实现高效信任验证,满足工业控制系统实时性和可靠性要求,具有细粒度权限控制、协议无关、适应性强等优点。
技术关键词
信任方法
权限分配方法
语义
主机
细粒度权限控制
验证访问权限
硬件平台
工业控制系统
协议无关
阶段
模块
地址映射
内存
接口
端口
键值
系统为您推荐了相关专利信息
三元组
道路交通事故
知识抽取方法
实体
关系抽取模型
场景构建方法
激光雷达点云
坐标系
激光雷达传感器
函数式
遥感图像分割方法
纹理特征提取
注意力
多层次特征
高层语义特征