[發明專利]工業互聯網中信息交換安全裝置有效
| 申請號: | 201910659877.4 | 申請日: | 2019-07-22 |
| 公開(公告)號: | CN110381062B | 公開(公告)日: | 2021-12-21 |
| 發明(設計)人: | 劉文波;付輝;王照平 | 申請(專利權)人: | 黃河科技學院 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 鄭州豫乾知識產權代理事務所(普通合伙) 41161 | 代理人: | 李保平 |
| 地址: | 450000 河*** | 國省代碼: | 河南;41 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 工業 互聯網 信息 交換 安全裝置 | ||
1.一種工業互聯網中信息交換安全裝置,其特征在于,包括在線安全庫,用于存儲歷史的不安全信息的標記,并支持開源,支持存儲任何認證的端口傳送的工業互聯網不安全信息標記,支持任何認證的端口訪問存儲信息;
網路端檢測單元,用于對每一個上傳到網路的數據包進行檢測,并且在檢測時訪問在線安全庫查看該數據包是否包含在線安全庫內不安全信息的標記;
網路端管理單元,用于當網路端檢測單元檢測到有數據包包含在線安全庫內不安全信息的標記,則刪除該數據包,并且向該數據包的路由目的發送一個警告的數據包;用于收集各認證端口上傳的工業互聯網不安全信息標記,并且將該工業互聯網不安全信息標記傳送給在線安全庫,由在線安全庫完成存儲;在線安全庫與網路端檢測單元連接,在線安全庫也與網路端管理單元連接;
還包括直接通信單元,直接通信單元連接認證端口和網路端管理單元,用于從認證端口獲取待檢測數據包,對所述待檢測數據包進行檢測,并將檢測后的安全數據包發送至認證端口;還用于在檢測出不安全信息標記后,向認證端口發送檢測指示;所述直接通信單元在檢測出不安全信息標記時,對掃描到的不安全信息標記可能造成的后果進行分析,并將分析結果通知認證端口;所述直接通信單元還包括虛擬機,所述直接通信單元還用于從認證端口獲取待檢測數據包前,進行初始化操作啟動所述虛擬機,在虛擬運行環境中對所述待檢測數據包進行細化的檢測;
還包括認證端口,網路端管理單元和網路端檢測單元均與認證端口連接,認證端口用于接收所述直接通信單元檢測后的安全數據包;還用于在收到所述檢測指示后,刪除全部待檢測數據包,并根據分析結果對認證端口進行不安全信息標記感染處理,所述認證端口實時獲取外部數據包,所述直接通信單元從所述認證端口實時獲取認證端口實時更新的待檢測數據包。
2.根據權利要求1所述的工業互聯網中信息交換安全裝置,其特征在于,還包括模擬單元,模擬單元與網路端檢測單元連接,模擬單元用于當網路端檢測單元檢測到有數據包包含在線安全庫內不安全信息的標記時,則模擬該數據包的信令格式生成一個無意義的模擬數據包,并且按照原數據包的路由地址轉發該模擬數據包,然后獲取目的地的應答數據包,記錄原數據包發送地址,并攔截原數據包發送地址的上傳信息。
3.根據權利要求1所述的工業互聯網中信息交換安全裝置,其特征在于,所述的在線安全庫按照區塊鏈的框架分布式分布在不同網域,不同物理地區。
4.根據權利要求1所述的工業互聯網中信息交換安全裝置,其特征在于,所述的認證端口包括工業互聯網生產終端端口、工業互聯網智能運算終端端口。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于黃河科技學院,未經黃河科技學院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910659877.4/1.html,轉載請聲明來源鉆瓜專利網。
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





