[發(fā)明專利]數(shù)據(jù)過濾方法、裝置、系統(tǒng)及列車車載防火墻設(shè)備在審
| 申請(qǐng)?zhí)枺?/td> | 201810865794.6 | 申請(qǐng)日: | 2018-08-01 |
| 公開(公告)號(hào): | CN109347783A | 公開(公告)日: | 2019-02-15 |
| 發(fā)明(設(shè)計(jì))人: | 劉民;姜鵬程;廖家旺 | 申請(qǐng)(專利權(quán))人: | 株洲凱創(chuàng)技術(shù)有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04W12/00;H05K7/20 |
| 代理公司: | 深圳中一專利商標(biāo)事務(wù)所 44237 | 代理人: | 官建紅 |
| 地址: | 412000 湖南省株洲市天元區(qū)仙*** | 國省代碼: | 湖南;43 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 防火墻設(shè)備 網(wǎng)絡(luò)安全 散熱效果 數(shù)據(jù)過濾 散熱蓋 列車 安全技術(shù)領(lǐng)域 工業(yè)網(wǎng)絡(luò) 控制模塊 列車網(wǎng)絡(luò) 列車系統(tǒng) 列車信息 器件本體 相對(duì)兩側(cè) 上封蓋 | ||
1.一種數(shù)據(jù)過濾方法,其特征在于,應(yīng)用于列車車載防火墻設(shè)備,所述列車車載防火墻設(shè)備包括中央處理器;設(shè)置于所述中央處理器上的網(wǎng)絡(luò)安全器件;設(shè)置于所述網(wǎng)絡(luò)安全器件本體上的4G模塊;安裝于所述網(wǎng)絡(luò)安全器件本體上并位于所述4G模塊旁側(cè)的GNSS模塊;安裝于所述網(wǎng)絡(luò)安全器件本體上以實(shí)現(xiàn)內(nèi)網(wǎng)與外網(wǎng)進(jìn)行物理切換的控制模塊;安裝于所述網(wǎng)絡(luò)安全器件本體一端并用于連接外部設(shè)備的第一網(wǎng)卡接口;安裝于所述網(wǎng)絡(luò)安全器件本體另一端并對(duì)應(yīng)于所述4G模塊位置處的第二網(wǎng)卡接口和安裝于所述網(wǎng)絡(luò)安全器件本體另一端并對(duì)應(yīng)于所述GNSS模塊位置處的第三網(wǎng)卡接口;封蓋于所述網(wǎng)絡(luò)安全器件本體上并用以散熱的散熱蓋;滑動(dòng)安裝于所述網(wǎng)絡(luò)安全器件本體上的PCB板;所述4G模塊與所述GNSS模塊均分布于所述PCB板的同一側(cè);所述GNSS模塊、所述4G模塊、以及所述控制模塊與所述散熱蓋的內(nèi)表面貼合;
所述數(shù)據(jù)過濾方法包括:
接收待過濾數(shù)據(jù)包;
根據(jù)預(yù)設(shè)訪問規(guī)則,判斷所述待過濾數(shù)據(jù)包是否滿足預(yù)設(shè)訪問規(guī)則;
當(dāng)所述待過濾數(shù)據(jù)包滿足所述預(yù)設(shè)訪問規(guī)則時(shí),根據(jù)預(yù)設(shè)協(xié)議識(shí)別規(guī)則,判斷所述待過濾數(shù)據(jù)包的網(wǎng)絡(luò)協(xié)議是否為所述預(yù)設(shè)列車工業(yè)網(wǎng)絡(luò)協(xié)議;
當(dāng)所述待過濾數(shù)據(jù)包的網(wǎng)絡(luò)協(xié)議為所述預(yù)設(shè)列車工業(yè)網(wǎng)絡(luò)協(xié)議時(shí),發(fā)送所述待過濾數(shù)據(jù)包至目標(biāo)對(duì)象。
2.如權(quán)利要求1所述的方法,其特征在于,所述根據(jù)預(yù)設(shè)訪問規(guī)則,判斷所述待過濾數(shù)據(jù)包是否滿足所述預(yù)設(shè)訪問規(guī)則,包括:
提取所述待過濾數(shù)據(jù)包的預(yù)設(shè)訪問信息;其中,所述預(yù)設(shè)訪問信息包括源MAC地址、目標(biāo)MAC地址、源IP地址、目標(biāo)IP地址、源端口號(hào)以及目標(biāo)端口號(hào);
將所述源MAC地址、所述目標(biāo)MAC地址、所述源IP地址、所述目標(biāo)IP地址、所述源端口號(hào)以及所述目標(biāo)端口號(hào)分別與預(yù)設(shè)目標(biāo)MAC地址、預(yù)設(shè)源IP地址、預(yù)設(shè)目標(biāo)IP地址、預(yù)設(shè)源端口號(hào)以及預(yù)設(shè)目標(biāo)端口號(hào)進(jìn)行匹配,判斷是否一致;
當(dāng)所述預(yù)設(shè)訪問信息中的所有項(xiàng)均匹配一致時(shí),所述待過濾數(shù)據(jù)包滿足所述預(yù)設(shè)訪問規(guī)則;
當(dāng)所述預(yù)設(shè)訪問信息中有至少一項(xiàng)匹配不一致時(shí),所述待過濾數(shù)據(jù)不滿足所述預(yù)設(shè)訪問規(guī)則。
3.如權(quán)利要求1或2任一項(xiàng)所述的方法,其特征在于,所述數(shù)據(jù)過濾方法還包括:
當(dāng)所述待過濾數(shù)據(jù)包不滿足所述預(yù)設(shè)訪問規(guī)則和/或所述待過濾數(shù)據(jù)包為非預(yù)設(shè)列車工業(yè)網(wǎng)絡(luò)協(xié)議時(shí),丟棄所述待過濾數(shù)據(jù)包。
4.如權(quán)利要求3所述的方法,其特征在于,在所述丟棄所述待過濾數(shù)據(jù)包之后,還包括:
記錄所述待過濾數(shù)據(jù)包和當(dāng)次過濾信息至地面審計(jì)系統(tǒng)的阻斷日志。
5.一種數(shù)據(jù)過濾裝置,其特征在于,應(yīng)用于列車車載防火墻設(shè)備,所述列車車載防火墻設(shè)備包括中央處理器;設(shè)置于所述中央處理器上的網(wǎng)絡(luò)安全器件;設(shè)置于所述網(wǎng)絡(luò)安全器件本體上的4G模塊;安裝于所述網(wǎng)絡(luò)安全器件本體上并位于所述4G模塊旁側(cè)的GNSS模塊;安裝于所述網(wǎng)絡(luò)安全器件本體上以實(shí)現(xiàn)內(nèi)網(wǎng)與外網(wǎng)進(jìn)行物理切換的控制模塊;安裝于所述網(wǎng)絡(luò)安全器件本體一端并用于連接外部設(shè)備的第一網(wǎng)卡接口;安裝于所述網(wǎng)絡(luò)安全器件本體另一端并對(duì)應(yīng)于所述4G模塊位置處的第二網(wǎng)卡接口和安裝于所述網(wǎng)絡(luò)安全器件本體另一端并對(duì)應(yīng)于所述GNSS模塊位置處的第三網(wǎng)卡接口;封蓋于所述網(wǎng)絡(luò)安全器件本體上并用以散熱的散熱蓋;滑動(dòng)安裝于所述網(wǎng)絡(luò)安全器件本體上的PCB板;所述4G模塊與所述GNSS模塊均分布于所述PCB板的同一側(cè);所述GNSS模塊、所述4G模塊、以及所述控制模塊與所述散熱蓋的內(nèi)表面貼合;
所述數(shù)據(jù)過濾裝置包括:
接收模塊,用于接收待過濾數(shù)據(jù)包;
第一判斷模塊,用于根據(jù)預(yù)設(shè)訪問規(guī)則,判斷所述待過濾數(shù)據(jù)包是否滿足預(yù)設(shè)訪問規(guī)則;
第二判斷模塊,用于當(dāng)所述待過濾數(shù)據(jù)包滿足所述預(yù)設(shè)訪問規(guī)則時(shí),根據(jù)預(yù)設(shè)協(xié)議識(shí)別規(guī)則,判斷所述待過濾數(shù)據(jù)包的網(wǎng)絡(luò)協(xié)議是否為所述預(yù)設(shè)列車工業(yè)網(wǎng)絡(luò)協(xié)議;
發(fā)送模塊,用于當(dāng)所述待過濾數(shù)據(jù)包的網(wǎng)絡(luò)協(xié)議為所述預(yù)設(shè)列車工業(yè)網(wǎng)絡(luò)協(xié)議時(shí),發(fā)送所述待過濾數(shù)據(jù)包至目標(biāo)對(duì)象。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于株洲凱創(chuàng)技術(shù)有限公司,未經(jīng)株洲凱創(chuàng)技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810865794.6/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 一種計(jì)算機(jī)網(wǎng)絡(luò)的網(wǎng)絡(luò)安全系統(tǒng)及其控制方法
- 集群模式下實(shí)現(xiàn)網(wǎng)絡(luò)安全設(shè)備高可用性的方法
- 一種網(wǎng)絡(luò)安全監(jiān)控的方法、裝置、存儲(chǔ)介質(zhì)及服務(wù)器
- 一種基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)預(yù)測系統(tǒng)
- 一種網(wǎng)絡(luò)安全處理方法和裝置
- 網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種計(jì)算機(jī)網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種散熱性能良好的網(wǎng)絡(luò)安全柜
- 基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 網(wǎng)絡(luò)安全監(jiān)測系統(tǒng)及方法





