[發明專利]用于跨網絡遠程信號集中監測系統的安全訪問方法在審
| 申請號: | 201810018679.5 | 申請日: | 2018-01-09 |
| 公開(公告)號: | CN108390852A | 公開(公告)日: | 2018-08-10 |
| 發明(設計)人: | 吳豐;胡恩華;涂鵬飛;魏盛昕;劉曉峰 | 申請(專利權)人: | 中國鐵路總公司;卡斯柯信號有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08;H04L12/26 |
| 代理公司: | 上??剖⒅R產權代理有限公司 31225 | 代理人: | 應小波 |
| 地址: | 100844*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 集中監測系統 安全訪問 維護管理 遠程信號 專用網絡 跨網絡 安全隔離設備 數據交互通道 安全隔離 處理算法 等級網絡 構建信號 監測系統 實時流量 數據共享 系統接口 系統整體 遠程訪問 自定義 工作量 打通 預警 隔離 傳輸 靈活 安全 | ||
1.一種用于跨網絡遠程信號集中監測系統的安全訪問方法,其特征在于,包括:
(1)采用VPN技術構建信號集中監測系統傳輸專用網絡,用于滿足遠程訪問;
(2)采用專用網絡安全隔離設備,自定義處理算法,用于提升隔離安全性;
(3)采用MPLSVPN技術,用于實現系統接口不同安全等級網絡間的安全隔離;
(4)建立一套實時流量監測系統,用于及時預警。
2.根據權利要求1所述的方法,其特征在于,所述的(1)具體為:
利用VPN技術在鐵路IP數據網中構建專用網絡通道,實現對信號集中監測系統的遠程調閱。
3.根據權利要求2所述的方法,其特征在于,所述的鐵路IP數據網現已覆蓋鐵總網絡和各路局、各段監測中心網絡。
4.根據權利要求1所述的方法,其特征在于,所述的(2)具體為:
(21)網絡隔離采用IP及端口策略白名單、專用底層安全協議,定制協議進行跨網交換,指定協議中執行必要參數交換內容,支持可動態配置;
(22)對信號集中監測網和接口網絡通信的網絡協議進行還原,運用設定硬件及設定通信協議實現兩網間的信息擺渡;
(23)實現指定的訪問終端,在指定的時間內,通過指定監測服務應用協議,訪問指定的服務應用。
5.根據權利要求1所述的方法,其特征在于,所述的(3)具體為:
采用MPLSVPN技術在一張物理網上承載多個邏輯子網,實現端到端的業務隔離。
6.根據權利要求5所述的方法,其特征在于,所述的MPLSVPN技術采用嵌套MPLS VPN技術,實現數據的Qos控制。
7.根據權利要求5所述的方法,其特征在于,在所述的MPLS VPN監測主邏輯通道中,再劃分VPN子通道。
8.根據權利要求1所述的方法,其特征在于,所述的(4)具體為:
獲取IP數據網網管流量監測功能,建立一套實時流量監測系統,當整體網絡帶寬超過預設閥值產生預警,當監測網絡帶寬超過預設閥值產生預警。
9.根據權利要求8所述的方法,其特征在于,MPLS VPN網絡中標識一條VPN流,需對其進行擴展,采用9元組的方式:源地址、目的地址、源端口號、目的端口號、協議類型、服務類型、報文入邏輯接口、源VRF Index、目的VRF Index。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國鐵路總公司;卡斯柯信號有限公司,未經中國鐵路總公司;卡斯柯信號有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810018679.5/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種高校實驗設備協作管理網絡平臺
- 下一篇:一種惡意IP處理方法及系統





