[發明專利]一種物聯網網格化安全管理體系的構建方法有效
| 申請號: | 201811448485.5 | 申請日: | 2018-11-30 |
| 公開(公告)號: | CN109818919B | 公開(公告)日: | 2021-08-17 |
| 發明(設計)人: | 傅如毅;安革生;武慶華 | 申請(專利權)人: | 浙江遠望信息股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 杭州中利知識產權代理事務所(普通合伙) 33301 | 代理人: | 韓洪 |
| 地址: | 310000 浙江省杭州*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 聯網 網格 安全 管理體系 構建 方法 | ||
1.一種物聯網網格化安全管理體系的構建方法,其特征在于:該方法基于為物聯網每一個智能終端設備都串聯一個安全模組,將受防護的網絡應用系統連接成應用和安全管理功能獨立的虛擬閉環系統,形成風險隔離的一個個虛擬安全域和安全管理的“網格”作為基本安全管理單元,通過對基本安全管理單元的精細化安全管理,實現對整個網絡的安全治理,具體包括以下步驟:
步驟一:S1、按行政管轄層級、屬地、應用屬性劃分物聯網“網格化”管理的“網格”:將龐大的物聯網網絡、系統及其聯網設備,劃分成一個個功能和安全管理相對獨立“網格”,成為基本安全管理單元;
S2、選擇合適的網絡邊界構件,構建網絡邊界形成網格:物聯網系統中的每個智能終端設備串聯安全模組后再接入網絡,所述安全模組用于對智能終端設備進行通信安全防護,所述安全模組根據物聯網智能終端設備的應用需求設置數據通信白名單,在保證端設備應用通信正常的同時,阻斷一切與應用無關的網絡互聯;采用對每個智能終端設備一對一地串聯安全模組的方式,變面向網絡開放的組網形態為面向應用開放的組網形態,重構物聯網系統網絡邊界,形成安全管理的基本網格;根據各個安全管理基本網格單元內智能終端設備的網絡通信特點、智能終端設備全生命周期的通聯IP、協議的通信要素相對有限和單一的應用特性,選用網絡通信安全模組;所述安全模組用于對物聯網設備的網絡傳輸層設置隔離、監測、控制,對通信數據包進行規則分析、匹配處理,合規數據則可以透明傳輸,不合規數據進行雙向攔截;以及對異常通信數據包進行特征聚類、統計、緩存上報;
步驟二:為每一網格配置相應的物聯網網絡通信安全監管平臺,所述安全監管平臺用于接收各類邊界構件上報的各類數據,以終端、數據、網絡安全日志及其它系統日志為基礎,采用基于大數據分析的安全態勢感知技術,對多種安全要素進行多維度、細粒度的威脅發現,通過預設控制信令實現遠程精細化控制。
2.如權利要求1所述的一種物聯網網格化安全管理體系的構建方法,其特征在于:所述步驟一:S1中所述“網格”通過縱向和橫向的網格進行劃分,將龐大的物聯網劃分成分層級、分應用、分功能并與明確安全管理主體對應的安全管理基本“網格”單元。
3.如權利要求2所述的一種物聯網網格化安全管理體系的構建方法,其特征在于:所述縱向劃分為:對物聯網應用系統,按行政管轄和屬地劃分為省/直轄市、市、區/縣、街道/鄉鎮、居委會/村的幾級網格,每一級網格對應不同的管理實體;所述橫向劃分為:在同一行政管轄和屬地垂直網格內,根據物聯網應用屬性的不同,劃分為視頻監控、環保監控制、某一企業的生產管理的不同應用的網格。
4.如權利要求1所述的一種物聯網網格化安全管理體系的構建方法,其特征在于:所述步驟一:S1中采用將眾多的安全管理“網格”按照劃分邏輯組合、疊加,形成整個大的物聯網,用于為社會提供物聯網服務。
5.如權利要求1所述的一種物聯網網格化安全管理體系的構建方法,其特征在于:所述步驟一:S2中在每一基本網格中,智能終端設備只能與物聯網應用系統的應用服務器、運維服務器進行通信,不接受其它網絡終端的訪問;其它用戶對該網格物聯網服務的獲取,必須通過物聯網應用系統的應用或運維服務器。
6.如權利要求1所述的一種物聯網網格化安全管理體系的構建方法,其特征在于:所述步驟一:S2中所述網格邊界構件還包括網絡各節點和終端的網關、路由器、交換機、硬件防火墻與物聯網網絡通信安全控制和管理相關的安全產品,它們與專用對端防護的安全模組一起構成物聯網系統的網格邊界。
7.如權利要求1所述的一種物聯網網格化安全管理體系的構建方法,其特征在于:所述步驟一中:將步驟S1與步驟S2的前后順序進行調換,采用先構建各個安全管理基本網格,再將基本網格按層級、屬地、應用屬性組合構建管理體系。
8.如權利要求1所述的一種物聯網網格化安全管理體系的構建方法,其特征在于:所述步驟二中:根據安全管理需要,各網格的安全監管平臺的安全態勢數據和報警信息按層級上報、共享或聯動。
9.如權利要求1所述的一種物聯網網格化安全管理體系的構建方法,其特征在于:所述安全模組為芯片、電路板中的一種,在高安全等級的應用中,所述安全模組增加身份認證、數字證書、傳輸數據加密的功能。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于浙江遠望信息股份有限公司,未經浙江遠望信息股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811448485.5/1.html,轉載請聲明來源鉆瓜專利網。





