[發明專利]一種對物聯網設備進行網絡安全防護的方法在審
| 申請號: | 201810283951.2 | 申請日: | 2018-04-02 |
| 公開(公告)號: | CN108712371A | 公開(公告)日: | 2018-10-26 |
| 發明(設計)人: | 傅如毅;邵森龍 | 申請(專利權)人: | 浙江遠望信息股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京天奇智新知識產權代理有限公司 11340 | 代理人: | 韓洪 |
| 地址: | 310000 浙江省杭州*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 物聯網設備 網絡安全 模組 核心系統 數據包處理模塊 數據包收發模塊 數據收發模塊 網絡安全防護 通信輸出端 安全防護 串聯 網絡層數據包 網絡層通信 通信連接 網絡應用 性能要求 低成本 軟硬件 數據包 受控 輸出 | ||
1.一種對物聯網設備進行網絡安全防護的方法,其特征在于:該方法基于在物聯網設備(1)的通信輸出端串聯一網絡安全模組(2),所述的網絡安全模組(2)與物聯網設備(1)的核心系統相獨立,且不受物聯網設備(1)的核心系統控制,所述的網絡安全模組(2)包括數據包收發模塊A(21)、數據包處理模塊(22)和數據包收發模塊B(23),所述的數據包處理模塊(22)內置有對數據包進行合法性判斷的處理規則,所述的數據包處理模塊(22)通過數據收發模塊A(21)與物聯網設備(1)的核心系統通信連接,通過數據收發模塊B(23)與網絡層(3)通信連接,該方法由物聯網設備數據包輸出安全防護和網絡層數據包輸入安全防護兩部分組成,各部分分別包含以下步驟:
1)、物聯網設備數據包輸出安全防護:
S1.1、來自物聯網設備(1)的數據包通過數據包收發模塊A(21)發送到數據包處理模塊(22);
S1.2、數據包處理模塊(22)根據內置的處理規則對數據包進行合法性判斷,對非法數據包進行攔截,合法數據包直接通過;
S1.3、通過的合法數據包由數據包收發模塊B(23)與網絡層(3)通信連接;
2)、網絡層數據包輸入安全防護:
S2.1、來自網絡層(3)的數據包通過數據包收發模塊B(23)發送至數據包處理模塊(22);
S2.2、數據包處理模塊(22)根據內置的處理規則對數據包進行合法性判斷,對非法數據包進行攔截,合法數據包直接通過;
S2.3、通過的合法數據包由數據包收發模塊A(21)與物聯網設備(1)的核心系統通信連接。
2.如權利要求1所述的一種對物聯網設備進行網絡安全防護的方法,其特征在于:所述的網絡安全模組(2)還包括管理模塊(24),所述的管理模塊(24)與數據包處理模塊(22)通信連接,所述的管理模塊(24)具備對數據包處理模塊(22)中的處理規則進行設置管理的功能。
3.如權利要求2所述的一種對物聯網設備進行網絡安全防護的方法,其特征在于:所述的管理模塊(24)能對數據包處理模塊(22)中通過的數據包進行自動學習生成處理規則。
4.如權利要求2所述的一種對物聯網設備進行網絡安全防護的方法,其特征在于:所述的管理模塊(24)還能通過數據包收發模塊B(23)與數據包處理模塊(22)接受處理規則設置或更新。
5.如權利要求2所述的一種對物聯網設備進行網絡安全防護的方法,其特征在于:所述的管理模塊(24)具有復用物聯網設備(1)核心系統的ip地址及數據上報功能。
6.如權利要求2所述的一種對物聯網設備進行網絡安全防護的方法,其特征在于:所述的網絡安全模組(2)還包含配置開關模塊(25),所述的配置開關模塊(25)與管理模塊(24)通信連接,當配置開關模塊(25)的開關打開時,允許設置或更新網絡安全模組(2)的處理規則,當配置開關模塊(25)的開關關閉時,不允許設置或更新網絡安全模組(2)的處理規則。
7.如權利要求2所述的一種對物聯網設備進行網絡安全防護的方法,其特征在于:所述的網絡安全模組(2)還包含本地配置接口模塊(26),所述的本地配置接口模塊(26)與管理模塊(24)通信連接,所述的本地配置接口模塊(26)包括但不限于UART接口、SPI接口、IIC接口或SDIO接口。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于浙江遠望信息股份有限公司,未經浙江遠望信息股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810283951.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種蜜罐系統
- 下一篇:單向通信方法、裝置、用戶終端及計算機可讀存儲介質





