[發(fā)明專利]通信處理方法及裝置在審
| 申請(qǐng)?zhí)枺?/td> | 201710113020.3 | 申請(qǐng)日: | 2017-02-28 |
| 公開(kāi)(公告)號(hào): | CN106972953A | 公開(kāi)(公告)日: | 2017-07-21 |
| 發(fā)明(設(shè)計(jì))人: | 馮偉;滕俐軍 | 申請(qǐng)(專利權(quán))人: | 北京匡恩網(wǎng)絡(luò)科技有限責(zé)任公司 |
| 主分類號(hào): | H04L12/24 | 分類號(hào): | H04L12/24;H04L12/26;H04L12/931 |
| 代理公司: | 北京潤(rùn)平知識(shí)產(chǎn)權(quán)代理有限公司11283 | 代理人: | 羅攀,肖冰濱 |
| 地址: | 100191 北京市海淀*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 通信 處理 方法 裝置 | ||
技術(shù)領(lǐng)域
本公開(kāi)涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,尤其涉及通信處理方法及裝置。
背景技術(shù)
由于安全原因,在工業(yè)網(wǎng)絡(luò)的通信系統(tǒng)中,通常會(huì)設(shè)置有對(duì)數(shù)據(jù)包進(jìn)行業(yè)務(wù)處理的網(wǎng)絡(luò)安全裝置,以對(duì)通信網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù)包進(jìn)行處理,例如判斷數(shù)據(jù)包中是否包含有惡意攻擊數(shù)據(jù)或其他對(duì)通信系統(tǒng)有威脅的數(shù)據(jù),但是網(wǎng)絡(luò)安全裝置可能會(huì)因?yàn)閿嚯娀蛩罊C(jī)等異常事件而不能正常工作,因此為了避免網(wǎng)絡(luò)安全裝置故障而影響整個(gè)通信系統(tǒng)的正常通信,通常都設(shè)置有旁路功能(Bypass)。
旁路功能(bypass)是指通過(guò)特定的觸發(fā)狀態(tài)(如斷電或死機(jī)、業(yè)務(wù)程序運(yùn)行異常等)讓兩個(gè)通信網(wǎng)絡(luò)不通過(guò)網(wǎng)絡(luò)安全裝置,而直接物理上導(dǎo)通,所以有了Bypass后,當(dāng)網(wǎng)絡(luò)安全裝置故障時(shí),不影響正常的數(shù)據(jù)通信。
相關(guān)技術(shù)中,通常利用繼電器原理,采用看門(mén)狗(Watchdog)或通用輸入輸出接口(GPIO)兩種方式來(lái)實(shí)現(xiàn)Bypass功能。上述相關(guān)技術(shù)中的方案在開(kāi)啟Bypass后,網(wǎng)絡(luò)安全裝置無(wú)法接收數(shù)據(jù)包,因而無(wú)法對(duì)當(dāng)前的數(shù)據(jù)包通信狀態(tài)進(jìn)行判斷,尤其在因當(dāng)前數(shù)據(jù)包數(shù)量超出業(yè)務(wù)程序處理能力而引起網(wǎng)絡(luò)安全裝置的業(yè)務(wù)處理程序運(yùn)行異常(如通常所說(shuō)的“卡死”現(xiàn)象)而啟動(dòng)Bypass時(shí),由于網(wǎng)絡(luò)安全裝置不能探知目前通信狀態(tài)下的數(shù)據(jù)包數(shù)量,因而不能及時(shí)恢復(fù)正常通信狀態(tài)。
發(fā)明內(nèi)容
為克服相關(guān)技術(shù)中存在的問(wèn)題,本公開(kāi)提供一種通信處理方法及裝置,利用所述通信處理方法及裝置,能夠及時(shí)在網(wǎng)絡(luò)安全裝置的工作狀態(tài)異常時(shí),及時(shí)進(jìn)入旁路通信狀態(tài)。
根據(jù)本公開(kāi)實(shí)施例的第一方面,提供一種通信處理方法,應(yīng)用在設(shè)置有網(wǎng)絡(luò)安全裝置的通信系統(tǒng)中,所述方法包括:檢測(cè)網(wǎng)絡(luò)安全裝置的工作狀態(tài);當(dāng)所述網(wǎng)絡(luò)安全裝置的工作狀態(tài)異常時(shí),開(kāi)啟旁路通信,以使所述網(wǎng)絡(luò)安全裝置所在的通信系統(tǒng)正常傳輸網(wǎng)絡(luò)數(shù)據(jù)包。
其中,所述當(dāng)所述網(wǎng)絡(luò)安全裝置的工作狀態(tài)異常時(shí),開(kāi)啟旁路通信包括:當(dāng)網(wǎng)絡(luò)安全裝置的工作狀態(tài)為第一異常狀態(tài)時(shí),使第一傳輸控制物理網(wǎng)口的接收端與第一傳輸控制物理網(wǎng)口的發(fā)送端連通,以開(kāi)啟第一旁路通信狀態(tài);并且所述方法還包括:在所述第一旁路通信狀態(tài)下,使網(wǎng)絡(luò)安全裝置的接收端鏡像到所述第一傳輸控制物理網(wǎng)口接收端,并使網(wǎng)絡(luò)安全裝置的發(fā)送端鏡像到所述第一傳輸控制物理網(wǎng)口發(fā)送端,其中,所述第一旁路通信狀態(tài)是指,網(wǎng)絡(luò)安全裝置不接收和發(fā)送數(shù)據(jù)包,同時(shí)被傳輸?shù)臄?shù)據(jù)包被鏡向到網(wǎng)絡(luò)安全裝置的接收端和發(fā)送端的旁路通信狀態(tài);所述第一異常狀態(tài)是指,網(wǎng)絡(luò)安全裝置正常啟動(dòng),但其中的業(yè)務(wù)程序運(yùn)行異常的工作狀態(tài)。
其中,所述方法還包括:當(dāng)網(wǎng)絡(luò)安全裝置處于正常工作狀態(tài)時(shí),使所述第一傳輸控制物理網(wǎng)口接收端與所述網(wǎng)絡(luò)安全裝置的接收端連接,并使所述第一傳輸控制物理網(wǎng)口發(fā)送端與所述網(wǎng)絡(luò)安全裝置發(fā)送端連接,其中,在正常作狀態(tài)下,網(wǎng)絡(luò)安全裝置正常啟動(dòng),且其中的業(yè)務(wù)程序正常運(yùn)行。
其中,所述當(dāng)所述網(wǎng)絡(luò)安全裝置的工作狀態(tài)異常時(shí),開(kāi)啟旁路通信可以包括:當(dāng)網(wǎng)絡(luò)安全裝置的工作狀態(tài)為第二異常狀態(tài)時(shí),使第二傳輸控制物理網(wǎng)口接收端與第二傳輸控制物理網(wǎng)口發(fā)送端連通,以開(kāi)啟第二旁路通信狀態(tài),其中,所述第二旁路通信狀態(tài)指,數(shù)據(jù)包由所述第二傳輸控制物理網(wǎng)口的接收端接收后,不經(jīng)過(guò)網(wǎng)絡(luò)安全裝置而直接由所述第二傳輸控制物理網(wǎng)口的發(fā)送端發(fā)口;所述第二異常狀態(tài)指,網(wǎng)絡(luò)安全裝置未正常啟動(dòng)或斷電的工作狀態(tài)。
其中,所述方法還可以包括:當(dāng)網(wǎng)絡(luò)安全裝置處于正常啟動(dòng)狀態(tài)時(shí),所述第二傳輸控制物理網(wǎng)口接收端與所述第一傳輸控制物理網(wǎng)口接收端連接,所述第二傳輸控制物理網(wǎng)口發(fā)送端與所述第一傳輸控制物理網(wǎng)口發(fā)送端連接。
本公開(kāi)實(shí)施例的另一方面,還提供一種通信處理裝置,應(yīng)用在設(shè)置有網(wǎng)絡(luò)安全裝置的通信系統(tǒng)中,所述裝置包括:狀態(tài)檢測(cè)模塊,被配置為檢測(cè)網(wǎng)絡(luò)安全裝置的工作狀態(tài);轉(zhuǎn)換控制模塊,被配置為當(dāng)所述網(wǎng)絡(luò)安全裝置的工作狀態(tài)異常時(shí),開(kāi)啟旁路通信,以使所述網(wǎng)絡(luò)安全裝置所在的通信系統(tǒng)正常傳輸網(wǎng)絡(luò)數(shù)據(jù)包。
其中,所述轉(zhuǎn)換控制模塊包括:第一旁路控制子模塊,被配置為當(dāng)網(wǎng)絡(luò)安全裝置的工作狀態(tài)為第一異常狀態(tài)時(shí),使第一傳輸控制物理網(wǎng)口的接收端與第一傳輸控制物理網(wǎng)口的發(fā)送端連通,以開(kāi)啟第一旁路通信狀態(tài),鏡像控制子模塊,被配置為第一旁路通信狀態(tài)下,使網(wǎng)絡(luò)安全裝置的接收端鏡像到所述第一傳輸控制物理網(wǎng)口接收端,并使網(wǎng)絡(luò)安全裝置的發(fā)送端鏡像到所述第一傳輸控制物理網(wǎng)口發(fā)送端,其中,所述第一旁路通信狀態(tài)是指,網(wǎng)絡(luò)安全裝置不接收和發(fā)送數(shù)據(jù)包,同時(shí)被傳輸?shù)臄?shù)據(jù)包被鏡向到網(wǎng)絡(luò)安全裝置的接收端和發(fā)送端的旁路通信狀態(tài);所述第一異常狀態(tài)是指,網(wǎng)絡(luò)安全裝置正常啟動(dòng),但其中的業(yè)務(wù)程序運(yùn)行異常的工作狀態(tài)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京匡恩網(wǎng)絡(luò)科技有限責(zé)任公司,未經(jīng)北京匡恩網(wǎng)絡(luò)科技有限責(zé)任公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710113020.3/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 通信裝置、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信設(shè)備、通信方法、通信電路、通信系統(tǒng)
- 通信設(shè)備、通信系統(tǒng)、通信方法、通信程序、通信電路
- 通信終端、通信系統(tǒng)、通信方法以及通信程序
- 通信終端、通信方法、通信裝備和通信系統(tǒng)
- 通信裝置、通信程序、通信方法以及通信系統(tǒng)
- 通信裝置、通信系統(tǒng)、通信方法及計(jì)算機(jī)可讀取的記錄介質(zhì)
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





