[發明專利]監控系統的數據隔離方法及裝置在審
| 申請號: | 201410407519.1 | 申請日: | 2014-08-19 |
| 公開(公告)號: | CN104468497A | 公開(公告)日: | 2015-03-25 |
| 發明(設計)人: | 宋崢嶸 | 申請(專利權)人: | 北京綠葉豐谷科技發展有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/26 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100085 北京市海*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 監控 系統 數據 隔離 方法 裝置 | ||
技術領域
本發明涉及監控系統的數據隔離方法及裝置,屬于數據安全監控技術領域。
背景技術
現有技術中對監控系統的數據進行控制的流程包括:服務器登陸控制主機,控制主機檢查服務器的權限,具有權限后下發命令給服務器。但當服務器通過權限認證登陸到控制主機后,有人截獲了控制主機下發給服務器的命令,就會在該控制主機通信的網絡中直接對監控機下發惡意指令。
發明內容
本發明提供了監控系統的數據隔離方法及裝置,以解決現有監控系統中服務器通過權限認證登陸到控制主機后,導致控制主機下發的命令易被截獲后進行惡意修改的問題,為此本發明采用如下的技術方案:
監控系統的數據隔離方法,包括:
接收控制主機發送的請求命令,將所述請求命令存入第一緩存區;
按照預設的對比原則對第一緩存區中的所述請求命令的命令代碼進行對比,若對比一致,則將第一緩存區中的所述請求命令進行轉發,否則,將第一緩存區中的所述請求命令進行隔離。
監控系統的數據隔離裝置,包括:
第一接收緩存模塊,用于接收控制主機發送的請求命令,將接收到的所述請求命令存入第一緩存區;
數據處理模塊,用于按照預設的對比原則對第一緩存區中的所述請求命令的命令代碼進行對比,若對比一致,則將第一緩存區中的所述請求命令進行轉發,否則,將第一緩存區中的所述請求命令進行隔離。
預設的對比區存儲的對比原則和用于對比的可用命令列表通過特定設備燒寫固化在硬件中。
本發明實施方式提供的監控系統的數據隔離方法及裝置,可將請求命令按需求進行隔離,在保證有權限的命令可以及時轉發外,還能夠完全隔離未授權的命令,提高了監控系統的安全性。
附圖說明
為了更清楚地說明本發明實施例的技術方案,下面將對實施例描述中所需要使用的附圖作簡單地介紹,顯而易見地,下面描述中的附圖僅僅是本發明的一些實施例,對于本領域普通技術人員來講,在不付出創造性勞動性的前提下,還可以根據這些附圖獲得其他的附圖。
圖1是本發明所述的監控系統的數據隔離方法的流程示意圖;
圖2是本發明所述的監控系統的數據隔離裝置的結構示意圖;
圖3是本發明所述的監控系統的數據隔離裝置以RMO4-1、RMO4-2和STM32為例進行數據傳輸的過程如圖3所示;
圖4是本發明所述的監控系統的數據隔離方法中MODBUS?TCP/IP在網絡上進行MODBUS請求或響應的封裝示意圖;
圖5是本發明所述的監控系統的數據隔離裝置在實際監控系統中應用的示意圖。
具體實施方式
下面將結合本發明實施例中的附圖,對本發明實施例中的技術方案進行清楚、完整地描述,顯然,所描述的實施例僅僅是本發明一部分實施例,而不是全部的實施例。基于本發明中的實施例,本領域普通技術人員在沒有作出創造性勞動前提下所獲得的所有其他實施例,都屬于本發明保護的范圍。
本發明的具體實施方式提供的監控系統的數據隔離方法,如圖1所示,包括:
11、接收控制主機發送的請求命令,將接收到的所述請求命令存入第一緩存區。
12、按照預設的對比原則對第一緩存區中的所述請求命令的命令代碼進行對比,若對比一致,則執行13;否則,執行14。
13、將第一緩存區中的所述請求命令進行轉發。
14、將第一緩存區中的所述請求命令進行隔離。
進一步,上述方法還包括:接收服務器側返回的響應數據,將所述響應數據存入第二緩存區;將第二緩存區中的所述響應數據與所述請求命令的命令代碼進行對比,若對比一致,則將第二緩存區中的所述響應數據進行轉發,否則,將第二緩存區中的所述響應數據進行隔離。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京綠葉豐谷科技發展有限公司,未經北京綠葉豐谷科技發展有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410407519.1/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:信息處理方法及第一電子設備
- 下一篇:一種電子資源借閱控制的方法和系統
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





