[發(fā)明專利]一種軌道交通云的終端安全管控方法有效
| 申請(qǐng)?zhí)枺?/td> | 201810687710.4 | 申請(qǐng)日: | 2018-06-28 |
| 公開(kāi)(公告)號(hào): | CN110661747B | 公開(kāi)(公告)日: | 2022-06-28 |
| 發(fā)明(設(shè)計(jì))人: | 王炎初;王艷蓉;胡劍鋒;張志學(xué);張高峰;解凱;顧全;陳松林 | 申請(qǐng)(專利權(quán))人: | 南京南瑞繼保工程技術(shù)有限公司;南京南瑞繼保電氣有限公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40 |
| 代理公司: | 南京縱橫知識(shí)產(chǎn)權(quán)代理有限公司 32224 | 代理人: | 董建林 |
| 地址: | 211102 江*** | 國(guó)省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 軌道交通 終端 安全 方法 | ||
1.一種軌道交通云的終端安全管控方法,其特征在于,包括以下步驟:
1)在軌道交通云部署安全網(wǎng)關(guān),終端發(fā)送請(qǐng)求報(bào)文至安全網(wǎng)關(guān),由安全網(wǎng)關(guān)轉(zhuǎn)發(fā)至軌道交通云;
2)在軌道交通云部署終端安全管控服務(wù),安全網(wǎng)關(guān)轉(zhuǎn)發(fā)至軌道交通云的請(qǐng)求報(bào)文通過(guò)終端安全管控服務(wù)進(jìn)行安全編碼校驗(yàn),若校驗(yàn)通過(guò),則進(jìn)入步驟3),否則請(qǐng)求終止,具體為:
21)在軌道交通云登記所有合法的終端,設(shè)定唯一的安全編碼;
22)若終端發(fā)送登錄請(qǐng)求報(bào)文至安全網(wǎng)關(guān),則進(jìn)入步驟23);若終端發(fā)送數(shù)據(jù)請(qǐng)求報(bào)文至安全網(wǎng)關(guān),則進(jìn)入步驟24);若終端發(fā)送操作請(qǐng)求報(bào)文至安全網(wǎng)關(guān),則進(jìn)入步驟25);
23)終端發(fā)送登錄請(qǐng)求報(bào)文至安全網(wǎng)關(guān),安全網(wǎng)關(guān)校驗(yàn)報(bào)文合法性后,將合法報(bào)文轉(zhuǎn)發(fā)至終端安全管控服務(wù),終端安全管控服務(wù)對(duì)終端的安全編碼進(jìn)行校驗(yàn),如果校驗(yàn)通過(guò),則進(jìn)入步驟3);否則登錄終止;
24)終端發(fā)送數(shù)據(jù)請(qǐng)求報(bào)文至安全網(wǎng)關(guān),安全網(wǎng)關(guān)校驗(yàn)報(bào)文合法性后,將合法報(bào)文轉(zhuǎn)發(fā)至軌道交通云的數(shù)據(jù)服務(wù),數(shù)據(jù)服務(wù)在處理請(qǐng)求前,調(diào)用終端安全管控服務(wù)接口校驗(yàn)終端的安全編碼;如果校驗(yàn)通過(guò),則進(jìn)入步驟3);如果校驗(yàn)失敗,則數(shù)據(jù)服務(wù)拒絕提供數(shù)據(jù),請(qǐng)求終止;
25)終端發(fā)送操作請(qǐng)求報(bào)文至安全網(wǎng)關(guān),安全網(wǎng)關(guān)校驗(yàn)報(bào)文合法性后,將合法報(bào)文轉(zhuǎn)發(fā)至軌道交通云的操作服務(wù),操作服務(wù)在處理請(qǐng)求前,調(diào)用終端安全管控服務(wù)接口校驗(yàn)終端的安全編碼,如果校驗(yàn)通過(guò),則進(jìn)入步驟3);如果校驗(yàn)失敗,則操作服務(wù)拒絕執(zhí)行操作,請(qǐng)求終止;
3)將軌道交通云的資源對(duì)象分別進(jìn)行信息區(qū)編碼,通過(guò)終端安全管控服務(wù)進(jìn)行信息區(qū)編碼校驗(yàn),軌道交通云與終端進(jìn)行信息交流時(shí)根據(jù)信息區(qū)編碼對(duì)數(shù)據(jù)進(jìn)行分流,具體為:
31)軌道交通云對(duì)每個(gè)資源對(duì)象分配信息區(qū)編碼,即為終端、用戶、終端訪問(wèn)的數(shù)據(jù)均分配信息區(qū)編碼;
32)軌道交通云根據(jù)信息區(qū)編碼對(duì)數(shù)據(jù)動(dòng)態(tài)劃分;
33)終端安全管控服務(wù)對(duì)終端的安全編碼校驗(yàn)通過(guò)后,對(duì)終端的信息區(qū)編碼、用戶的信息區(qū)編碼進(jìn)行校驗(yàn),如果校驗(yàn)不通過(guò),請(qǐng)求終止;如果校驗(yàn)通過(guò),則根據(jù)請(qǐng)求執(zhí)行相應(yīng)操作,即發(fā)送數(shù)據(jù)時(shí)根據(jù)信息區(qū)編碼對(duì)數(shù)據(jù)進(jìn)行分流,只將該信息區(qū)編碼范圍的數(shù)據(jù)推送給終端,控制數(shù)據(jù)流動(dòng)范圍;
4)軌道交通云返回給終端的數(shù)據(jù)通過(guò)安全網(wǎng)關(guān)以數(shù)據(jù)流的形式轉(zhuǎn)發(fā)至終端,終端不緩存數(shù)據(jù)流。
2.根據(jù)權(quán)利要求1所述的一種軌道交通云的終端安全管控方法,其特征在于,所述步驟1)具體步驟為:
11)終端發(fā)送請(qǐng)求報(bào)文至安全網(wǎng)關(guān),安全網(wǎng)關(guān)對(duì)請(qǐng)求報(bào)文進(jìn)行識(shí)別和過(guò)濾,通過(guò)加密的報(bào)文標(biāo)識(shí)判斷報(bào)文是否合法,如果是非法訪問(wèn)的報(bào)文,安全網(wǎng)關(guān)直接丟棄報(bào)文,否則進(jìn)入步驟12);
12)安全網(wǎng)關(guān)識(shí)別出合法報(bào)文后,校驗(yàn)報(bào)文頭包含的來(lái)回尋址信息是否合法,如果是非法尋址信息,安全網(wǎng)關(guān)直接丟棄報(bào)文,否則進(jìn)入步驟13);
13)安全網(wǎng)關(guān)將合法報(bào)文轉(zhuǎn)發(fā)給軌道交通云。
3.根據(jù)權(quán)利要求1所述的一種軌道交通云的終端安全管控方法,其特征在于,所述步驟4)具體為,軌道交通云經(jīng)過(guò)計(jì)算處理后,將結(jié)果數(shù)據(jù)回送至安全網(wǎng)關(guān),安全網(wǎng)關(guān)將結(jié)果數(shù)據(jù)經(jīng)過(guò)專用加密通訊協(xié)議加密后,根據(jù)尋址信息轉(zhuǎn)發(fā)給終端,軌道交通云以數(shù)據(jù)流的形式向終端發(fā)送數(shù)據(jù),終端對(duì)所收到的數(shù)據(jù)流直接處理并使用,不將數(shù)據(jù)流緩存為文件,終端退出后不殘留數(shù)據(jù)。
4.根據(jù)權(quán)利要求1所述的一種軌道交通云的終端安全管控方法,其特征在于,還包括部署用戶權(quán)限服務(wù),具體為,終端發(fā)送請(qǐng)求報(bào)文時(shí)進(jìn)一步校驗(yàn)用戶的權(quán)限。
5.根據(jù)權(quán)利要求4所述的一種軌道交通云的終端安全管控方法,其特征在于,所述校驗(yàn)用戶的權(quán)限具體為,若終端發(fā)送數(shù)據(jù)請(qǐng)求報(bào)文時(shí)進(jìn)一步校驗(yàn)用戶的權(quán)限,校驗(yàn)通過(guò)則進(jìn)行數(shù)據(jù)傳輸,否則請(qǐng)求終止;若終端發(fā)送操作請(qǐng)求報(bào)文時(shí)校驗(yàn)用戶的權(quán)限,校驗(yàn)通過(guò)則進(jìn)行操作,否則請(qǐng)求終止。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于南京南瑞繼保工程技術(shù)有限公司;南京南瑞繼保電氣有限公司,未經(jīng)南京南瑞繼保工程技術(shù)有限公司;南京南瑞繼保電氣有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810687710.4/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 匹配用戶需求的軌道交通產(chǎn)品模型的獲取方法及相關(guān)設(shè)備
- 軌道交通列車產(chǎn)品的生成方法及裝置
- 一種軌道交通使用的交通運(yùn)行安全輔助裝備
- 一種基于大數(shù)據(jù)的軌道交通站點(diǎn)分類方法
- 城市軌道交通的規(guī)劃方法、服務(wù)器和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 軌道交通設(shè)計(jì)方案評(píng)價(jià)方法、裝置及可讀存儲(chǔ)介質(zhì)
- 最小化區(qū)域多制式軌道交通旅客擁擠系數(shù)的方法及系統(tǒng)
- 一種區(qū)域多制式軌道交通區(qū)間擁擠系數(shù)計(jì)算方法及系統(tǒng)
- 一種軌道交通車輛的智能吹掃方法、存儲(chǔ)介質(zhì)和終端
- 一種軌道交通監(jiān)測(cè)數(shù)據(jù)重現(xiàn)系統(tǒng)及故障修復(fù)驗(yàn)證方法
- 用戶從用戶終端遠(yuǎn)程訪問(wèn)終端設(shè)備的遠(yuǎn)程訪問(wèn)系統(tǒng)和方法
- 功能信息通知系統(tǒng)及功能信息通知方法
- 一種用于殯儀館的計(jì)算機(jī)信息處理裝置
- 視頻通話切換方法和系統(tǒng)
- 一種終端能力上報(bào)方法、基站及終端
- 野外消防遠(yuǎn)程監(jiān)控系統(tǒng)及其監(jiān)控方法
- 終端主體、終端屏幕和終端
- 一種終端類型的確定方法、網(wǎng)絡(luò)設(shè)備及終端
- 一種數(shù)據(jù)傳輸方法及裝置
- 一種基于網(wǎng)絡(luò)運(yùn)營(yíng)的一站式零售直播矩陣平臺(tái)
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





