1.一種基于p4模型的工控系統(tǒng)網(wǎng)內(nèi)流量監(jiān)測方法,其特征在于,所述方法包括如下步驟:
2.根據(jù)權(quán)利要求1所述的一種基于p4模型的工控系統(tǒng)網(wǎng)內(nèi)流量監(jiān)測方法,其特征在于,所述根據(jù)工控系統(tǒng)的通信協(xié)議類型與防護(hù)要求,利用p4語言編譯并下發(fā)用于網(wǎng)內(nèi)流量解析和監(jiān)測的交換機(jī)配置文件,包括:
3.根據(jù)權(quán)利要求1所述的一種基于p4模型的工控系統(tǒng)網(wǎng)內(nèi)流量監(jiān)測方法,其特征在于,所述工業(yè)交換機(jī)接收數(shù)據(jù)包后,利用工控協(xié)議解析器提取數(shù)據(jù)包關(guān)鍵字段,并生成內(nèi)嵌計數(shù)器和寄存器結(jié)構(gòu)的元數(shù)據(jù),包括:
4.根據(jù)權(quán)利要求1至3任一項所述的一種基于p4模型的工控系統(tǒng)網(wǎng)內(nèi)流量監(jiān)測方法,其特征在于,所述將所述元數(shù)據(jù)輸入包含協(xié)議特征監(jiān)測、序列特征監(jiān)測、流量特征監(jiān)測三個數(shù)據(jù)處理單元的流水線,實(shí)現(xiàn)對數(shù)據(jù)包的監(jiān)測和攔截,包括:
5.根據(jù)權(quán)利要求4所述的一種基于p4模型的工控系統(tǒng)網(wǎng)內(nèi)流量監(jiān)測方法,其特征在于,所述協(xié)議特征監(jiān)測、序列特征監(jiān)測、流量特征監(jiān)測單元的數(shù)據(jù)處理過程,包括:
6.根據(jù)權(quán)利要求1至3任一項所述的一種基于p4模型的工控系統(tǒng)網(wǎng)內(nèi)流量監(jiān)測方法,其特征在于,所述利用工業(yè)協(xié)議逆解析器對未被攔截的數(shù)據(jù)包進(jìn)行重封裝,并根據(jù)當(dāng)前網(wǎng)絡(luò)負(fù)載情況轉(zhuǎn)發(fā)所述重封裝數(shù)據(jù)包,包括:
7.根據(jù)權(quán)利要求1至3任一項所述的一種基于p4模型的工控系統(tǒng)網(wǎng)內(nèi)流量監(jiān)測方法,其特征在于,所述基于工業(yè)交換機(jī)的信息反饋機(jī)制,更新網(wǎng)內(nèi)流量監(jiān)測與防護(hù)策略,重編譯并下發(fā)解析和監(jiān)測配置文件,包括:
8.一種基于p4模型的工控系統(tǒng)網(wǎng)內(nèi)流量監(jiān)測與防護(hù)系統(tǒng),其特征在于,所述系統(tǒng)包括:
9.一種電子設(shè)備,其特征在于,包括:
10.一種計算機(jī)可讀存儲介質(zhì),其特征在于,所述計算機(jī)可讀存儲介質(zhì)存儲有計算機(jī)指令,所述計算機(jī)指令用于使所述計算機(jī)執(zhí)行權(quán)利要求1至7任一項所述的基于p4模型的工控系統(tǒng)網(wǎng)內(nèi)流量監(jiān)測方法。