[發(fā)明專利]一種實現(xiàn)IEC60870?5?104協(xié)議低延遲處理工業(yè)防火墻的方法在審
| 申請?zhí)枺?/td> | 201611233795.6 | 申請日: | 2016-12-28 |
| 公開(公告)號: | CN106789282A | 公開(公告)日: | 2017-05-31 |
| 發(fā)明(設計)人: | 彭亮;韓濤;李龍飛;王明軍;郝慶賀 | 申請(專利權)人: | 青島海天煒業(yè)過程控制技術股份有限公司 |
| 主分類號: | H04L12/24 | 分類號: | H04L12/24;H04L12/26;H04L29/06 |
| 代理公司: | 北京天奇智新知識產權代理有限公司11340 | 代理人: | 陳永寧 |
| 地址: | 266101 山東省青島市嶗山*** | 國省代碼: | 山東;37 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 實現(xiàn) iec60870 104 協(xié)議 延遲 處理 工業(yè) 防火墻 方法 | ||
1.一種實現(xiàn)IEC60870-5-104協(xié)議低延遲處理工業(yè)防火墻的方法,其特征在于,包括以下步驟:
步驟102:在數(shù)據(jù)包到來時只觸發(fā)一次硬中斷,后續(xù)關閉硬中斷并采用輪詢方式接收處理數(shù)據(jù)包,直到沒有數(shù)據(jù)包;
步驟104:為每一個隊列申請一個中斷號,通過SMP架構,將各個隊列通過中斷綁定到不同的核上,在同一時刻所有的核都可以處理網卡數(shù)據(jù);
步驟106:根據(jù)端口是否為2404以及數(shù)據(jù)段中前兩個字節(jié)是否為68H來確定是否為的IEC60870-5-104數(shù)據(jù)包;
步驟108:實現(xiàn)規(guī)則匹配批量處理,策略規(guī)則主要是針對上下游機器的IP地址進行防護的規(guī)則;
步驟110:將處理模塊直接掛載于內核提供的HOOK點上;
步驟112:采用HASH算法,提高四元組、五元組信息的匹配速度。
2.根據(jù)權利要求1所述的方法,其特征在于,所述步驟102包括在數(shù)據(jù)包到來之前,網卡驅動采用NAPI模式并修改網卡驅動時只觸發(fā)一次硬中斷。
3.根據(jù)權利要求2所述的方法,其特征在于,所述步驟102還包括到達輪詢最大時間或到達輪詢最大數(shù)據(jù)量時重新開啟硬中斷。
4.根據(jù)權利要求1所述的方法,其特征在于,所述步驟104包括:采用多隊列網卡,多核CPU,為每一個隊列申請一個中斷號。
5.根據(jù)權利要求1所述的方法,其特征在于,所述步驟106包括:應用IEC60870-5-104檢測機制,根據(jù)端口是否為2404以及數(shù)據(jù)段中前兩個字節(jié)是否為68H來確定是否為的IEC60870-5-104數(shù)據(jù)包。
6.根據(jù)權利要求1所述的方法,其特征在于,所述步驟108包括:將用戶下發(fā)的策略規(guī)則采用IPSET工具進行優(yōu)化,實現(xiàn)規(guī)則匹配批量處理,策略規(guī)則針對上下游機器的IP地址進行防護的規(guī)則,防護的規(guī)則包括禁止或允許某一IP地址的某一協(xié)議類型的數(shù)據(jù)流。
7.根據(jù)權利要求1所述的方法,其特征在于,所述步驟108包括:IPSET將多條防護的規(guī)則存放于一個地址集合sets。
8.根據(jù)權利要求1所述的方法,其特征在于,所述步驟110包括:采用基于Linux內核Netfilter架構的HOOK處理機制,將處理模塊直接掛載于內核提供的HOOK點上。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于青島海天煒業(yè)過程控制技術股份有限公司,未經青島海天煒業(yè)過程控制技術股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201611233795.6/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種苦瓜自動去籽裝置
- 下一篇:一種油茶脫殼機
- 互動業(yè)務終端、實現(xiàn)系統(tǒng)及實現(xiàn)方法
- 街景地圖的實現(xiàn)方法和實現(xiàn)系統(tǒng)
- 游戲實現(xiàn)系統(tǒng)和游戲實現(xiàn)方法
- 圖像實現(xiàn)裝置及其圖像實現(xiàn)方法
- 增強現(xiàn)實的實現(xiàn)方法以及實現(xiàn)裝置
- 軟件架構的實現(xiàn)方法和實現(xiàn)平臺
- 數(shù)值預報的實現(xiàn)方法及實現(xiàn)系統(tǒng)
- 空調及其冬眠控制模式實現(xiàn)方法和實現(xiàn)裝置以及實現(xiàn)系統(tǒng)
- 空調及其睡眠控制模式實現(xiàn)方法和實現(xiàn)裝置以及實現(xiàn)系統(tǒng)
- 輸入設備實現(xiàn)方法及其實現(xiàn)裝置
- 基于物理層信息的IED邏輯狀態(tài)實時響應能力檢測方法
- 一種配電網終端建模方法
- 一種基于擴展IEC60870?5?104協(xié)議的配網通信優(yōu)化方法
- 一種實現(xiàn)IEC60870?5?104協(xié)議低延遲處理工業(yè)防火墻的方法
- 基于IEC60870?5?104協(xié)議的SCADA網絡入侵檢測方法及系統(tǒng)
- 智能變電站調控信息一體化自動驗收系統(tǒng)及方法
- 一種基于SVM的IEC60870-5-104異常流量檢測方法
- 一種變電站規(guī)約轉換功能的設計與實現(xiàn)方法
- 一種加密集中管控電力安全遙控方法
- 基于CoAP協(xié)議的配電物聯(lián)網邊端即插即用組網方法





