[發明專利]一種移動交互平臺網絡加固裝置及其加固方法在審
| 申請號: | 201710194981.1 | 申請日: | 2017-03-29 |
| 公開(公告)號: | CN107124397A | 公開(公告)日: | 2017-09-01 |
| 發明(設計)人: | 李明;方圓;曾楠;潘子春;吳斌;蔣明;劉軍;姚振;蔡夢臣;徐敏;武欣欣;俞駿豪;張亮 | 申請(專利權)人: | 國網安徽省電力公司信息通信分公司;國家電網公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 合肥和瑞知識產權代理事務所(普通合伙)34118 | 代理人: | 王挺 |
| 地址: | 230022 *** | 國省代碼: | 安徽;34 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 移動 交互 平臺 網絡 加固 裝置 及其 方法 | ||
1.一種移動交互平臺網絡加固裝置,其特征在于:包括設置于信息外網的進口和出口的威脅管理系統(10),設置于信息外網的支撐服務器處的入侵檢測系統(20),以及設置在信息內網的數據庫服務器處的數據庫防火墻(30)。
2.如權利要求1所述的一種移動交互平臺網絡加固裝置,其特征在于:所述威脅管理系統(10)包括協議分析單元(11)、協議分流單元(12)、過濾單元(13)、數據發送單元(14),其中,
協議分析單元(11),用于對輸入的數據包或文件包進行協議匹配識別,確定所述數據包或文件包的實際協議類型;
協議分流單元(12),根據所述數據包或文件包的實際協議類型將各數據包或文件包分流;
過濾單元(13),用于對分流后的數據包或文件包進行過濾;
數據發送單元(14),用于對過濾后的數據包或文件包進行轉發,發送至安全交互平臺。
3.如權利要求2所述的一種移動交互平臺網絡加固裝置,其特征在于:所述入侵檢測系統(20)分別設置于內部支撐服務器與外網防火墻之間、外部支撐服務器與外網防火墻之間。
4.如權利要求3所述的一種移動交互平臺網絡加固裝置,其特征在于:所述入侵檢測系統(20)包括節點單元(21)、命令解析單元(22)以及存儲單元(23),其中,
節點單元(21),用于接收來自所述安全交互平臺的數據包或文件包,對所述數據包或文件包進行解析,并將數據包或文件包的解析結果發送至命令解析單元(22);
命令解析單元(22),用于將接收到的數據包或文件包的解析結果與預先設置的具有攻擊特征的數據包或文件包進行匹配,如果匹配成功,則所述命令解析單元(22)進行報警;
存儲單元(23),用于存儲具有攻擊特征的數據包或文件包。
5.如權利要求4所述的一種移動交互平臺網絡加固裝置的加固方法,其特征在于,包括以下步驟:
S1、在信息外網的進口和出口設置威脅管理系統(10);在信息外網的支撐服務器處設置入侵檢測系統(20);在所述信息內網的數據庫服務器處增加數據庫防火墻(30);
S2、所述協議分析單元(11)對輸入的數據包或文件包進行協議匹配識別,確定所述數據包或文件包的實際協議類型;
S3、所述協議分流單元(12)根據所述數據包或文件包的實際協議類型將各數據包或文件包分流;
S4、所述過濾單元(13)對分流后的數據包或文件包進行過濾;
S5、所述數據發送單元(14)對過濾后的數據包或文件包進行轉發,發送至安全交互平臺;
S6、所述節點單元(21)獲取來自所述安全交互平臺的數據包或文件包,對所述數據包或文件包進行解析,并將數據包或文件包的解析結果發送至命令解析單元(22);
S7、所述命令解析單元(22)將接收到的數據包或文件包的解析結果與預先設置在存儲單元(23)中的具有攻擊特征的數據包或文件包進行匹配,如果匹配成功,則所述命令解析單元(22)進行報警。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國網安徽省電力公司信息通信分公司;國家電網公司,未經國網安徽省電力公司信息通信分公司;國家電網公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710194981.1/1.html,轉載請聲明來源鉆瓜專利網。





