
技术摘要:
本申请公开了一种电厂设备检测方法、系统、设备及计算机存储介质,对目标运维终端进行病毒查杀,得到病毒查杀结果,目标运维终端用于对电厂设备进行运维;基于病毒查杀结果判断目标运维终端是否携带病毒;若判定目标运维终端未携带病毒,则允许目标运维终端连接电厂设 全部
背景技术:
随着物联网技术的逐渐成熟及工业4.0的到来,在全世界范围内掀起了一场新的 革命,工业安全网络防护的技术革命,传统的工业控制系统网络安全(简称工控安全)问题 已成为企业及国家安全面临的严峻挑战,受到越来越多的企业及政府关注,尤其是在世界 范围内出现了几次大的工业设备攻击事件。目前电厂控制系统主要是针对一些已发现的漏 洞的一些补丁修复和杀毒功能,其能在一定程度上保证电厂设备的安全,但仍会出现电厂 设备收到攻击的情况,保护电厂设备安全的力度低。 综上所述,如何提高保护电厂设备安全的力度是目前本领域技术人员亟待解决的 问题。
技术实现要素:
本申请的目的是提供一种电厂设备检测方法,其能在一定程度上解决如何提高保 护电厂设备安全的力度的技术问题。本申请还提供了一种电厂设备检测系统、设备及计算 机可读存储介质。 为了实现上述目的,本申请提供如下技术方案: 一种电厂设备检测方法,包括: 对目标运维终端进行病毒查杀,得到病毒查杀结果,所述目标运维终端用于对所 述电厂设备进行运维; 基于所述病毒查杀结果判断所述目标运维终端是否携带病毒; 若判定所述目标运维终端未携带病毒,则允许所述目标运维终端连接所述电厂设 备,并在所述目标运维终端操作所述电厂设备的过程中,对所述目标运维终端操作所述电 厂设备的操作信息进行安全性判断,若判定所述操作信息安全,则允许所述目标运维终端 操作所述电厂设备,若判定所述操作信息危险,则禁止所述目标运维终端操作所述电厂设 备; 若判定所述目标运维终端携带病毒,则禁止所述目标运维终端连接所述电厂设 备。 优选的,所述对所述目标运维终端操作所述电厂设备的操作信息进行安全性判 断,包括: 对所述操作信息进行协议解析,得到解析结果; 基于所述解析结果对所述操作信息进行安全性判断。 优选的,所述允许所述目标运维终端连接所述电厂设备,包括: 判断所述目标运维终端是否具有访问所述电厂设备的权限; 4 CN 111598268 A 说 明 书 2/8 页 若所述目标运维终端具有访问所述电厂设备的权限,则允许所述目标运维终端连 接所述电厂设备。 优选的,所述允许所述目标运维终端连接所述电厂设备之后,所述对所述目标运 维终端操作所述电厂设备的操作信息进行安全性判断之前,还包括: 发送目标列表至所述目标运维终端,以使所述目标运维终端基于所述目标列表连 接所述电厂设备;所述目标列表包括允许所述目标运维终端访问的电厂设备的设备列表、 协议列表、端口列表。 优选的,所述允许所述目标运维终端连接所述电厂设备之后,还包括: 对所述目标运维终端进行屏幕录制,得到录制信息; 保存所述录制信息。 优选的,所述允许所述目标运维终端连接所述电厂设备之后,还包括: 记录所述目标运维终端的行为日志并保存。 优选的,所述对所述目标运维终端进行病毒查杀,得到病毒查杀结果,包括: 基于预设的U盾对所述目标运维终端进行病毒查杀,得到所述病毒查杀结果。 一种电厂设备检测系统,包括: 第一查杀模块,用于对目标运维终端进行病毒查杀,得到病毒查杀结果,所述目标 运维终端用于对所述电厂设备进行运维; 第一判断模块,用于基于所述病毒查杀结果判断所述目标运维终端是否携带病 毒; 第一执行模块,用于若判定所述目标运维终端未携带病毒,则允许所述目标运维 终端连接所述电厂设备,并在所述目标运维终端操作所述电厂设备的过程中,对所述目标 运维终端操作所述电厂设备的操作信息进行安全性判断,若判定所述操作信息安全,则允 许所述目标运维终端操作所述电厂设备,若判定所述操作信息危险,则禁止所述目标运维 终端操作所述电厂设备; 第二执行模块,用于若判定所述目标运维终端携带病毒,则禁止所述目标运维终 端连接所述电厂设备。 一种电厂设备检测设备,包括: 存储器,用于存储计算机程序; 处理器,用于执行所述计算机程序时实现如上任一所述电厂设备检测方法的步 骤。 一种计算机可读存储介质,所述计算机可读存储介质中存储有计算机程序,所述 计算机程序被处理器执行时实现如上任一所述电厂设备检测方法的步骤。 本申请提供的一种电厂设备检测方法,对目标运维终端进行病毒查杀,得到病毒 查杀结果,目标运维终端用于对电厂设备进行运维;基于病毒查杀结果判断目标运维终端 是否携带病毒;若判定目标运维终端未携带病毒,则允许目标运维终端连接电厂设备,并在 目标运维终端操作电厂设备的过程中,对目标运维终端操作电厂设备的操作信息进行安全 性判断,若判定操作信息安全,则允许目标运维终端操作电厂设备,若判定操作信息危险, 则禁止目标运维终端操作电厂设备;若判定目标运维终端携带病毒,则禁止目标运维终端 连接电厂设备。本申请中,在基于病毒查杀结果判定目标运维终端未携带病毒后,才允许目 5 CN 111598268 A 说 明 书 3/8 页 标运维终端连接电厂设备,并且在目标运维终端操作电厂设备的过程中,需要对目标运维 终端操作电厂设备的操作信息进行安全性判断,若判定操作信息安全,则允许目标运维终 端操作电厂设备,若判定操作信息危险,则禁止目标运维终端操作电厂设备,避免了目标运 维终端自身为电厂设备带来的威胁,提高了电厂设备的安全保护力度。本申请提供的一种 电厂设备检测系统、设备及计算机可读存储介质也解决了相应技术问题。 附图说明 为了更清楚地说明本申请实施例或现有技术中的技术方案,下面将对实施例或现 有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本 申请的实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据 提供的附图获得其他的附图。 图1为本申请实施例提供的一种电厂设备检测方法的流程图; 图2为本申请实施例提供的电厂设备检测方法的执行主体的连接示意图; 图3为本申请实施例提供的一种电厂设备检测系统的结构示意图; 图4为本申请实施例提供的一种电厂设备检测设备的结构示意图; 图5为本申请实施例提供的一种电厂设备检测设备的另一结构示意图。