[發(fā)明專利]一種基于SD-WAN的工業(yè)互聯(lián)網(wǎng)安全監(jiān)管系統(tǒng)及方法有效
| 申請?zhí)枺?/td> | 201911046752.0 | 申請日: | 2019-10-30 |
| 公開(公告)號(hào): | CN110769067B | 公開(公告)日: | 2020-08-04 |
| 發(fā)明(設(shè)計(jì))人: | 曾楚軒;林飛;陳孟嘗;鄧玲;唐威;莊飚;薛強(qiáng);孫克園 | 申請(專利權(quán))人: | 任子行網(wǎng)絡(luò)技術(shù)股份有限公司;中國聯(lián)合網(wǎng)絡(luò)通信有限公司廣東省分公司 |
| 主分類號(hào): | H04L29/08 | 分類號(hào): | H04L29/08;H04L29/06 |
| 代理公司: | 廣州圣理華知識(shí)產(chǎn)權(quán)代理有限公司 44302 | 代理人: | 李唐明 |
| 地址: | 518057 廣東省深圳*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 sd wan 工業(yè) 互聯(lián)網(wǎng) 安全監(jiān)管 系統(tǒng) 方法 | ||
1.一種基于SD-WAN的工業(yè)互聯(lián)網(wǎng)安全監(jiān)管系統(tǒng),其特征在于,包括工業(yè)企業(yè)客戶終端,SD-WAN控制器和工業(yè)互聯(lián)網(wǎng)安全監(jiān)測數(shù)據(jù)中心,所述工業(yè)企業(yè)客戶終端的聯(lián)網(wǎng)出口設(shè)置有IS-CPE設(shè)備,所述IS-CPE設(shè)備是工業(yè)企業(yè)客戶終端的接入網(wǎng)關(guān);所述IS-CPE設(shè)備與SD-WAN控制器之間建立有VPN傳輸通道,其中:
所述IS-CPE設(shè)備上部署有數(shù)據(jù)篩選模塊、數(shù)據(jù)處理模塊、數(shù)據(jù)壓縮模塊和數(shù)據(jù)加密模塊;
工業(yè)企業(yè)客戶端的出口數(shù)據(jù)流首先通過數(shù)據(jù)篩選模塊進(jìn)行工業(yè)互聯(lián)網(wǎng)流量的篩選,篩選出來工業(yè)互聯(lián)網(wǎng)流量通過數(shù)據(jù)處理模塊進(jìn)行識(shí)別、解析和還原,生成數(shù)據(jù)日志信息,然后再依次通過數(shù)據(jù)壓縮模塊以及數(shù)據(jù)加密模塊進(jìn)行壓縮和加密,最后通過VPN通道將處理后的數(shù)據(jù)直接傳輸?shù)焦I(yè)互聯(lián)網(wǎng)安全監(jiān)測數(shù)據(jù)中心進(jìn)行處理和分析;
所述SD-WAN控制器用于對IS-CPE設(shè)備進(jìn)行配置和操作,包括訂閱傳輸特定協(xié)議類型的流量、工業(yè)互聯(lián)網(wǎng)協(xié)議特征更新、流控、封堵以及下發(fā)監(jiān)測控制指令。
2.如權(quán)利要求1所述一種基于SD-WAN的工業(yè)互聯(lián)網(wǎng)安全監(jiān)管系統(tǒng),其特征在于,所述IS-CPE設(shè)備集成和嵌入對工業(yè)互聯(lián)網(wǎng)協(xié)議識(shí)別解析引擎。
3.如權(quán)利要求1所述一種基于SD-WAN的工業(yè)互聯(lián)網(wǎng)安全監(jiān)管系統(tǒng),其特征在于,所述VPN傳輸通道用于實(shí)現(xiàn)基于應(yīng)用層業(yè)務(wù)質(zhì)量的實(shí)時(shí)監(jiān)測、故障發(fā)現(xiàn)、定位、路徑優(yōu)選以及提前預(yù)警。
4.如權(quán)利要求1所述一種基于SD-WAN的工業(yè)互聯(lián)網(wǎng)安全監(jiān)管系統(tǒng),其特征在于,所述IS-CPE設(shè)備上整合有加速芯片。
5.如權(quán)利要求1所述一種基于SD-WAN的工業(yè)互聯(lián)網(wǎng)安全監(jiān)管系統(tǒng),其特征在于,所述數(shù)據(jù)篩選模塊還包括過濾模塊和特定協(xié)議識(shí)別模塊,其中:
所述過濾模塊用于過濾噪聲流量;
所述特定協(xié)議識(shí)別模塊為基于應(yīng)用層協(xié)議特征的協(xié)議識(shí)別模塊,用于將特定的工業(yè)互聯(lián)網(wǎng)協(xié)議的流量篩選出來。
6.如權(quán)利要求5所述一種基于SD-WAN的工業(yè)互聯(lián)網(wǎng)安全監(jiān)管系統(tǒng),其特征在于,所述過濾噪聲流量至少包括上網(wǎng)流量、OA辦公流量及視頻監(jiān)控流量。
7.一種基于SD-WAN的工業(yè)互聯(lián)網(wǎng)安全監(jiān)管方法,應(yīng)用了如權(quán)利要求1-6任一所述的基于SD-WAN的工業(yè)互聯(lián)網(wǎng)安全監(jiān)管系統(tǒng),其特征在于,該方法包括以下步驟:
S1:工業(yè)企業(yè)客戶端根據(jù)客戶的用網(wǎng)需求產(chǎn)生企業(yè)流量;
S2:所述企業(yè)流量通過過濾模塊進(jìn)行噪聲流量的過濾,然后再通過特定協(xié)議識(shí)別模塊將特定的工業(yè)互聯(lián)網(wǎng)協(xié)議的流量篩選出來,發(fā)送到數(shù)據(jù)處理模塊;
S3:所述數(shù)據(jù)處理模塊將篩選后的流量進(jìn)行識(shí)別、解析和還原,生成數(shù)據(jù)日志信息,發(fā)送到數(shù)據(jù)壓縮模塊;
S4:所述數(shù)據(jù)壓縮模塊對數(shù)據(jù)日志信息進(jìn)行壓縮后發(fā)送到數(shù)據(jù)加密模塊;
S5:所述數(shù)據(jù)加密模塊對壓縮數(shù)據(jù)進(jìn)行加密處理;
S6:加密后的數(shù)據(jù)通過VPN通道直接傳輸?shù)焦I(yè)互聯(lián)網(wǎng)安全監(jiān)測數(shù)據(jù)中心進(jìn)行解密讀取,然后對解密后的數(shù)據(jù)進(jìn)行處理、分析和建模。
8.如權(quán)利要求7所述的一種基于SD-WAN的工業(yè)互聯(lián)網(wǎng)安全監(jiān)管方法,其特征在于,所述數(shù)據(jù)壓縮模塊采用的壓縮方式為Jzip或者rar壓縮方式。
9.如權(quán)利要求7所述的一種基于SD-WAN的工業(yè)互聯(lián)網(wǎng)安全監(jiān)管方法,其特征在于,所述數(shù)據(jù)加密模塊的加密類型為SSL或者IPSec類型。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于任子行網(wǎng)絡(luò)技術(shù)股份有限公司;中國聯(lián)合網(wǎng)絡(luò)通信有限公司廣東省分公司,未經(jīng)任子行網(wǎng)絡(luò)技術(shù)股份有限公司;中國聯(lián)合網(wǎng)絡(luò)通信有限公司廣東省分公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911046752.0/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種船用SD卡數(shù)據(jù)存儲(chǔ)器及存儲(chǔ)防護(hù)方法
- 一種船用SD卡數(shù)據(jù)存儲(chǔ)器
- 一種移動(dòng)終端中實(shí)現(xiàn)SD卡安全管理的方法和裝置
- 一種SD數(shù)據(jù)讀取/寫入出錯(cuò)處理方法及SD主機(jī)、SD設(shè)備
- 一種基于邏輯切換的SD主機(jī)與DSP設(shè)備接口電路
- 一種多操作系統(tǒng)終端掛載SD卡的方法、裝置及終端
- SD卡的讀寫方法和裝置
- 一種SD卡讀取異常的復(fù)位方法及系統(tǒng)
- 一種SD卡取卡結(jié)構(gòu)及電子設(shè)備
- 一種基于SD大鼠遺傳純合度研究方法
- WAN連接查詢方法、網(wǎng)關(guān)和終端管理設(shè)備、系統(tǒng)
- 用于鏡像設(shè)備的無損連接故障切換
- 用于單個(gè)設(shè)備的無損連接故障切換
- 自適應(yīng)WAN鏈接路由方法及IAD設(shè)備
- 一種實(shí)接口多WAN口網(wǎng)關(guān)的實(shí)現(xiàn)方法
- 一種虛接口多WAN口網(wǎng)關(guān)的實(shí)現(xiàn)方法
- 一種家庭網(wǎng)關(guān)及其轉(zhuǎn)發(fā)業(yè)務(wù)的方法
- 一種基于SD-WAN的設(shè)備認(rèn)證方法及系統(tǒng)
- 多連接加速的熱點(diǎn)系統(tǒng)和方法
- 安全SD-WAN端口信息分發(fā)





