[發明專利]一種基于SD-WAN的工業互聯網安全監管系統及方法有效
| 申請號: | 201911046752.0 | 申請日: | 2019-10-30 |
| 公開(公告)號: | CN110769067B | 公開(公告)日: | 2020-08-04 |
| 發明(設計)人: | 曾楚軒;林飛;陳孟嘗;鄧玲;唐威;莊飚;薛強;孫克園 | 申請(專利權)人: | 任子行網絡技術股份有限公司;中國聯合網絡通信有限公司廣東省分公司 |
| 主分類號: | H04L29/08 | 分類號: | H04L29/08;H04L29/06 |
| 代理公司: | 廣州圣理華知識產權代理有限公司 44302 | 代理人: | 李唐明 |
| 地址: | 518057 廣東省深圳*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 sd wan 工業 互聯網 安全監管 系統 方法 | ||
1.一種基于SD-WAN的工業互聯網安全監管系統,其特征在于,包括工業企業客戶終端,SD-WAN控制器和工業互聯網安全監測數據中心,所述工業企業客戶終端的聯網出口設置有IS-CPE設備,所述IS-CPE設備是工業企業客戶終端的接入網關;所述IS-CPE設備與SD-WAN控制器之間建立有VPN傳輸通道,其中:
所述IS-CPE設備上部署有數據篩選模塊、數據處理模塊、數據壓縮模塊和數據加密模塊;
工業企業客戶端的出口數據流首先通過數據篩選模塊進行工業互聯網流量的篩選,篩選出來工業互聯網流量通過數據處理模塊進行識別、解析和還原,生成數據日志信息,然后再依次通過數據壓縮模塊以及數據加密模塊進行壓縮和加密,最后通過VPN通道將處理后的數據直接傳輸到工業互聯網安全監測數據中心進行處理和分析;
所述SD-WAN控制器用于對IS-CPE設備進行配置和操作,包括訂閱傳輸特定協議類型的流量、工業互聯網協議特征更新、流控、封堵以及下發監測控制指令。
2.如權利要求1所述一種基于SD-WAN的工業互聯網安全監管系統,其特征在于,所述IS-CPE設備集成和嵌入對工業互聯網協議識別解析引擎。
3.如權利要求1所述一種基于SD-WAN的工業互聯網安全監管系統,其特征在于,所述VPN傳輸通道用于實現基于應用層業務質量的實時監測、故障發現、定位、路徑優選以及提前預警。
4.如權利要求1所述一種基于SD-WAN的工業互聯網安全監管系統,其特征在于,所述IS-CPE設備上整合有加速芯片。
5.如權利要求1所述一種基于SD-WAN的工業互聯網安全監管系統,其特征在于,所述數據篩選模塊還包括過濾模塊和特定協議識別模塊,其中:
所述過濾模塊用于過濾噪聲流量;
所述特定協議識別模塊為基于應用層協議特征的協議識別模塊,用于將特定的工業互聯網協議的流量篩選出來。
6.如權利要求5所述一種基于SD-WAN的工業互聯網安全監管系統,其特征在于,所述過濾噪聲流量至少包括上網流量、OA辦公流量及視頻監控流量。
7.一種基于SD-WAN的工業互聯網安全監管方法,應用了如權利要求1-6任一所述的基于SD-WAN的工業互聯網安全監管系統,其特征在于,該方法包括以下步驟:
S1:工業企業客戶端根據客戶的用網需求產生企業流量;
S2:所述企業流量通過過濾模塊進行噪聲流量的過濾,然后再通過特定協議識別模塊將特定的工業互聯網協議的流量篩選出來,發送到數據處理模塊;
S3:所述數據處理模塊將篩選后的流量進行識別、解析和還原,生成數據日志信息,發送到數據壓縮模塊;
S4:所述數據壓縮模塊對數據日志信息進行壓縮后發送到數據加密模塊;
S5:所述數據加密模塊對壓縮數據進行加密處理;
S6:加密后的數據通過VPN通道直接傳輸到工業互聯網安全監測數據中心進行解密讀取,然后對解密后的數據進行處理、分析和建模。
8.如權利要求7所述的一種基于SD-WAN的工業互聯網安全監管方法,其特征在于,所述數據壓縮模塊采用的壓縮方式為Jzip或者rar壓縮方式。
9.如權利要求7所述的一種基于SD-WAN的工業互聯網安全監管方法,其特征在于,所述數據加密模塊的加密類型為SSL或者IPSec類型。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于任子行網絡技術股份有限公司;中國聯合網絡通信有限公司廣東省分公司,未經任子行網絡技術股份有限公司;中國聯合網絡通信有限公司廣東省分公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911046752.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:基于會話的設備配置
- 下一篇:一種告警消息的生成方法、裝置、服務器和存儲介質





