[發明專利]數據過濾方法、裝置、系統及列車車載防火墻設備在審
| 申請號: | 201810865794.6 | 申請日: | 2018-08-01 |
| 公開(公告)號: | CN109347783A | 公開(公告)日: | 2019-02-15 |
| 發明(設計)人: | 劉民;姜鵬程;廖家旺 | 申請(專利權)人: | 株洲凱創技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04W12/00;H05K7/20 |
| 代理公司: | 深圳中一專利商標事務所 44237 | 代理人: | 官建紅 |
| 地址: | 412000 湖南省株洲市天元區仙*** | 國省代碼: | 湖南;43 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 防火墻設備 網絡安全 散熱效果 數據過濾 散熱蓋 列車 安全技術領域 工業網絡 控制模塊 列車網絡 列車系統 列車信息 器件本體 相對兩側 上封蓋 | ||
1.一種數據過濾方法,其特征在于,應用于列車車載防火墻設備,所述列車車載防火墻設備包括中央處理器;設置于所述中央處理器上的網絡安全器件;設置于所述網絡安全器件本體上的4G模塊;安裝于所述網絡安全器件本體上并位于所述4G模塊旁側的GNSS模塊;安裝于所述網絡安全器件本體上以實現內網與外網進行物理切換的控制模塊;安裝于所述網絡安全器件本體一端并用于連接外部設備的第一網卡接口;安裝于所述網絡安全器件本體另一端并對應于所述4G模塊位置處的第二網卡接口和安裝于所述網絡安全器件本體另一端并對應于所述GNSS模塊位置處的第三網卡接口;封蓋于所述網絡安全器件本體上并用以散熱的散熱蓋;滑動安裝于所述網絡安全器件本體上的PCB板;所述4G模塊與所述GNSS模塊均分布于所述PCB板的同一側;所述GNSS模塊、所述4G模塊、以及所述控制模塊與所述散熱蓋的內表面貼合;
所述數據過濾方法包括:
接收待過濾數據包;
根據預設訪問規則,判斷所述待過濾數據包是否滿足預設訪問規則;
當所述待過濾數據包滿足所述預設訪問規則時,根據預設協議識別規則,判斷所述待過濾數據包的網絡協議是否為所述預設列車工業網絡協議;
當所述待過濾數據包的網絡協議為所述預設列車工業網絡協議時,發送所述待過濾數據包至目標對象。
2.如權利要求1所述的方法,其特征在于,所述根據預設訪問規則,判斷所述待過濾數據包是否滿足所述預設訪問規則,包括:
提取所述待過濾數據包的預設訪問信息;其中,所述預設訪問信息包括源MAC地址、目標MAC地址、源IP地址、目標IP地址、源端口號以及目標端口號;
將所述源MAC地址、所述目標MAC地址、所述源IP地址、所述目標IP地址、所述源端口號以及所述目標端口號分別與預設目標MAC地址、預設源IP地址、預設目標IP地址、預設源端口號以及預設目標端口號進行匹配,判斷是否一致;
當所述預設訪問信息中的所有項均匹配一致時,所述待過濾數據包滿足所述預設訪問規則;
當所述預設訪問信息中有至少一項匹配不一致時,所述待過濾數據不滿足所述預設訪問規則。
3.如權利要求1或2任一項所述的方法,其特征在于,所述數據過濾方法還包括:
當所述待過濾數據包不滿足所述預設訪問規則和/或所述待過濾數據包為非預設列車工業網絡協議時,丟棄所述待過濾數據包。
4.如權利要求3所述的方法,其特征在于,在所述丟棄所述待過濾數據包之后,還包括:
記錄所述待過濾數據包和當次過濾信息至地面審計系統的阻斷日志。
5.一種數據過濾裝置,其特征在于,應用于列車車載防火墻設備,所述列車車載防火墻設備包括中央處理器;設置于所述中央處理器上的網絡安全器件;設置于所述網絡安全器件本體上的4G模塊;安裝于所述網絡安全器件本體上并位于所述4G模塊旁側的GNSS模塊;安裝于所述網絡安全器件本體上以實現內網與外網進行物理切換的控制模塊;安裝于所述網絡安全器件本體一端并用于連接外部設備的第一網卡接口;安裝于所述網絡安全器件本體另一端并對應于所述4G模塊位置處的第二網卡接口和安裝于所述網絡安全器件本體另一端并對應于所述GNSS模塊位置處的第三網卡接口;封蓋于所述網絡安全器件本體上并用以散熱的散熱蓋;滑動安裝于所述網絡安全器件本體上的PCB板;所述4G模塊與所述GNSS模塊均分布于所述PCB板的同一側;所述GNSS模塊、所述4G模塊、以及所述控制模塊與所述散熱蓋的內表面貼合;
所述數據過濾裝置包括:
接收模塊,用于接收待過濾數據包;
第一判斷模塊,用于根據預設訪問規則,判斷所述待過濾數據包是否滿足預設訪問規則;
第二判斷模塊,用于當所述待過濾數據包滿足所述預設訪問規則時,根據預設協議識別規則,判斷所述待過濾數據包的網絡協議是否為所述預設列車工業網絡協議;
發送模塊,用于當所述待過濾數據包的網絡協議為所述預設列車工業網絡協議時,發送所述待過濾數據包至目標對象。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于株洲凱創技術有限公司,未經株洲凱創技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810865794.6/1.html,轉載請聲明來源鉆瓜專利網。





