[發(fā)明專利]融合網(wǎng)關(guān)雙系統(tǒng)及其通信安全保護(hù)方法有效
| 申請?zhí)枺?/td> | 201711406232.7 | 申請日: | 2017-12-22 |
| 公開(公告)號: | CN107864162B | 公開(公告)日: | 2019-12-17 |
| 發(fā)明(設(shè)計)人: | 姜超;王愷;田智煒;祝振東 | 申請(專利權(quán))人: | 烽火通信科技股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08;H04L12/24 |
| 代理公司: | 42225 武漢智權(quán)專利代理事務(wù)所(特殊普通合伙) | 代理人: | 沈林華 |
| 地址: | 430000 湖北省武*** | 國省代碼: | 湖北;42 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 融合 網(wǎng)關(guān) 雙系統(tǒng) 及其 通信 安全 保護(hù) 方法 | ||
1.一種融合網(wǎng)關(guān)雙系統(tǒng),其特征在于:該融合網(wǎng)關(guān)雙系統(tǒng)包括網(wǎng)關(guān)系統(tǒng)、機(jī)頂盒系統(tǒng),網(wǎng)關(guān)系統(tǒng)和機(jī)頂盒系統(tǒng)均包括系統(tǒng)通信模塊,系統(tǒng)通信模塊基于網(wǎng)絡(luò)連接,按照約定的報文格式或規(guī)則,實現(xiàn)網(wǎng)關(guān)系統(tǒng)、機(jī)頂盒系統(tǒng)之間的通信;
網(wǎng)關(guān)系統(tǒng)具備獨立CPU和Linux操作系統(tǒng),完成網(wǎng)絡(luò)接入、聯(lián)網(wǎng)、傳送報文、分配IP地址;網(wǎng)關(guān)系統(tǒng)的系統(tǒng)通信模塊在接收到外部系統(tǒng)請求修改網(wǎng)關(guān)配置時,先進(jìn)行身份校驗,待身份校驗通過后,才修改網(wǎng)關(guān)配置;
機(jī)頂盒系統(tǒng)具備獨立CPU和Android操作系統(tǒng),將設(shè)備信息和配置界面通過視頻輸出展現(xiàn)給用戶,當(dāng)用戶需要對網(wǎng)關(guān)系統(tǒng)進(jìn)行配置時,通過配置界面進(jìn)行操作;
網(wǎng)關(guān)系統(tǒng)與機(jī)頂盒系統(tǒng)之間的通信流程如下:
組建可配置網(wǎng)關(guān)的合法身份MAC地址池,形成白名單;按照生產(chǎn)時的MAC地址跳數(shù),將機(jī)頂盒系統(tǒng)的MAC地址加入到白名單;
當(dāng)外部設(shè)備與融合網(wǎng)關(guān)雙系統(tǒng)的通信IP進(jìn)行連接時,判斷外部設(shè)備的MAC地址是否屬于黑名單,若屬于黑名單,則拒絕連接;若MAC地址不在黑名單,則判斷報文的內(nèi)容為請求連接網(wǎng)關(guān)系統(tǒng),還是配置網(wǎng)關(guān)系統(tǒng)的命令;
若報文的內(nèi)容為請求連接網(wǎng)關(guān)系統(tǒng),請求機(jī)頂盒系統(tǒng)秘鑰,機(jī)頂盒系統(tǒng)秘鑰為私鑰,用私鑰為外部設(shè)備自身MAC地址簽名,再用網(wǎng)關(guān)系統(tǒng)的公鑰對簽名后的MAC地址進(jìn)行校驗,如果正確,則允許連接,并添加MAC地址到白名單內(nèi);如果不正確,則不允許連接,丟棄報文;
若報文的內(nèi)容為配置網(wǎng)關(guān)系統(tǒng)的命令,網(wǎng)關(guān)系統(tǒng)查詢報文來源的MAC地址,判斷是否在白名單內(nèi),若不在白名單內(nèi),則認(rèn)為是非法更改,拒絕修改,并將該MAC地址加入到黑名單;若在白名單內(nèi),則判斷是否為機(jī)頂盒的MAC地址,若不是機(jī)頂盒MAC地址,則允許修改網(wǎng)關(guān)系統(tǒng)的配置;若是機(jī)頂盒的MAC地址,則進(jìn)一步判斷物理端口是否為機(jī)頂盒系統(tǒng)的物理端口,若是機(jī)頂盒端口,則修改網(wǎng)關(guān)系統(tǒng)的配置;否則丟棄報文。
2.如權(quán)利要求1所述的融合網(wǎng)關(guān)雙系統(tǒng),其特征在于:所述黑名單默認(rèn)為空。
3.如權(quán)利要求1所述的融合網(wǎng)關(guān)雙系統(tǒng),其特征在于:所述通信IP為網(wǎng)關(guān)管理IP。
4.如權(quán)利要求1所述的融合網(wǎng)關(guān)雙系統(tǒng),其特征在于:所述機(jī)頂盒系統(tǒng)的物理端口固定與網(wǎng)關(guān)系統(tǒng)連接,若機(jī)頂盒系統(tǒng)的MAC地址和物理端口都對應(yīng)得上,則允許執(zhí)行來源于機(jī)頂盒系統(tǒng)的配置網(wǎng)關(guān)系統(tǒng)的命令。
5.一種應(yīng)用于權(quán)利要求1所述融合網(wǎng)關(guān)雙系統(tǒng)的通信安全保護(hù)方法,其特征在于,包括以下步驟:
組建可配置網(wǎng)關(guān)的合法身份MAC地址池,形成白名單;按照生產(chǎn)時的MAC地址跳數(shù),將機(jī)頂盒系統(tǒng)的MAC地址加入到白名單;
當(dāng)外部設(shè)備與融合網(wǎng)關(guān)雙系統(tǒng)的通信IP進(jìn)行連接時,判斷外部設(shè)備的MAC地址是否屬于黑名單,若屬于黑名單,則拒絕連接;若MAC地址不在黑名單,則判斷報文的內(nèi)容為請求連接網(wǎng)關(guān)系統(tǒng),還是配置網(wǎng)關(guān)系統(tǒng)的命令;
若報文的內(nèi)容為請求連接網(wǎng)關(guān)系統(tǒng),請求機(jī)頂盒系統(tǒng)秘鑰,機(jī)頂盒系統(tǒng)秘鑰為私鑰,用私鑰為外部設(shè)備自身MAC地址簽名,再用網(wǎng)關(guān)系統(tǒng)的公鑰對簽名后的MAC地址進(jìn)行校驗,如果正確,則允許連接,并添加MAC地址到白名單內(nèi);如果不正確,則不允許連接,丟棄報文;
若報文的內(nèi)容為配置網(wǎng)關(guān)系統(tǒng)的命令,網(wǎng)關(guān)系統(tǒng)查詢報文來源的MAC地址,判斷是否在白名單內(nèi),若不在白名單內(nèi),則認(rèn)為是非法更改,拒絕修改,并將該MAC地址加入到黑名單;若在白名單內(nèi),則判斷是否為機(jī)頂盒的MAC地址,若不是機(jī)頂盒MAC地址,則允許修改網(wǎng)關(guān)系統(tǒng)的配置;若是機(jī)頂盒的MAC地址,則進(jìn)一步判斷物理端口是否為機(jī)頂盒系統(tǒng)的物理端口,若是機(jī)頂盒端口,則修改網(wǎng)關(guān)系統(tǒng)的配置;否則丟棄報文。
6.如權(quán)利要求5所述的融合網(wǎng)關(guān)雙系統(tǒng)的通信安全保護(hù)方法,其特征在于:所述黑名單默認(rèn)為空。
7.如權(quán)利要求5所述的融合網(wǎng)關(guān)雙系統(tǒng)的通信安全保護(hù)方法,其特征在于:所述通信IP為網(wǎng)關(guān)管理IP。
8.如權(quán)利要求5所述的融合網(wǎng)關(guān)雙系統(tǒng)的通信安全保護(hù)方法,其特征在于:所述機(jī)頂盒系統(tǒng)的物理端口固定與網(wǎng)關(guān)系統(tǒng)連接,若機(jī)頂盒系統(tǒng)的MAC地址和物理端口都對應(yīng)得上,則允許執(zhí)行來源于機(jī)頂盒系統(tǒng)的配置網(wǎng)關(guān)系統(tǒng)的命令。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于烽火通信科技股份有限公司,未經(jīng)烽火通信科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711406232.7/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種數(shù)據(jù)傳輸方法和裝置
- 下一篇:一種登錄方法及終端
- 基于MEGACO協(xié)議的信令代理實現(xiàn)方法
- 一種基站系統(tǒng)中的網(wǎng)關(guān)選擇方法及裝置
- 數(shù)據(jù)網(wǎng)關(guān)負(fù)載處理方法、設(shè)備及系統(tǒng)
- 網(wǎng)關(guān)、網(wǎng)關(guān)熱備份系統(tǒng)及方法
- 一種網(wǎng)關(guān)代理設(shè)置及控制方法
- 基于能力特征的網(wǎng)關(guān)管控方法及裝置
- 一種環(huán)網(wǎng)自愈的方法和裝置
- Lora網(wǎng)關(guān)控制方法及Lora通信系統(tǒng)
- 流量調(diào)度方法及裝置
- 網(wǎng)關(guān)數(shù)據(jù)的遷移方法、裝置、智能網(wǎng)關(guān)設(shè)備及存儲介質(zhì)
- 雙網(wǎng)絡(luò)物理隔離裝置
- 可加載雙系統(tǒng)的路由器
- 一種交互式觸控一體機(jī)
- 電動機(jī)控制裝置以及搭載了該電動機(jī)控制裝置的電動助力轉(zhuǎn)向裝置和車輛
- 界面顯示方法、裝置、雙屏雙系統(tǒng)終端及可讀存儲介質(zhì)
- 一種融合網(wǎng)關(guān)內(nèi)通信方法及系統(tǒng)
- 一種雙系統(tǒng)應(yīng)用升級界面顯示的控制方法及裝置
- 一種雙系統(tǒng)空調(diào)器的控制方法、裝置及雙系統(tǒng)空調(diào)器
- 一種機(jī)外載采煤機(jī)變頻器遠(yuǎn)程控制系統(tǒng)
- 一種雙系統(tǒng)熱泵除霜方法、計算機(jī)存儲介質(zhì)、雙系統(tǒng)熱泵機(jī)組





