[發(fā)明專利]一種面向核控系統(tǒng)的網(wǎng)絡(luò)測試裝置在審
| 申請?zhí)枺?/td> | 202010570193.X | 申請日: | 2020-06-21 |
| 公開(公告)號: | CN111930078A | 公開(公告)日: | 2020-11-13 |
| 發(fā)明(設(shè)計)人: | 伍振宇;方偉明;黃克震;余昆;熊巍 | 申請(專利權(quán))人: | 中國艦船研究設(shè)計中心 |
| 主分類號: | G05B19/418 | 分類號: | G05B19/418 |
| 代理公司: | 湖北武漢永嘉專利代理有限公司 42102 | 代理人: | 胡建平;李丹 |
| 地址: | 430064 湖*** | 國省代碼: | 湖北;42 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 面向 系統(tǒng) 網(wǎng)絡(luò) 測試 裝置 | ||
本發(fā)明公開了一種面向核控系統(tǒng)的網(wǎng)絡(luò)測試裝置,該裝置包括:測試服務(wù)器、安全代理裝置、交換設(shè)備和被測核控系統(tǒng)DUT;所述測試服務(wù)器通過安全代理裝置經(jīng)交換設(shè)備與被測核控系統(tǒng)連接;所述測試服務(wù)器,用于發(fā)出測試流量并解析返回的數(shù)據(jù)包中攜帶的測試信息;所述安全代理裝置,用于屏蔽敏感的測試信息,保障被測網(wǎng)絡(luò)的安全性,包括:流量過濾模塊、IP和網(wǎng)絡(luò)拓撲的映射模塊、返回流量攔截模塊、協(xié)議變換模塊和記賬模塊。本發(fā)明通過增加安全測試代理的方式,實現(xiàn)對敏感核控系統(tǒng)網(wǎng)絡(luò)的測試,在不影響測試目的的基礎(chǔ)上,屏蔽敏感的測試信息,保障被測網(wǎng)絡(luò)的安全性。
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)測試技術(shù),尤其涉及一種面向核控系統(tǒng)的網(wǎng)絡(luò)測試裝置。
背景技術(shù)
核控網(wǎng)絡(luò)作為核控系統(tǒng)的重要組成部分,是連接核控系統(tǒng)各個設(shè)備的橋梁。這些設(shè)備之間必須實現(xiàn)有效的數(shù)據(jù)傳輸,以實現(xiàn)系統(tǒng)的各項功能。系統(tǒng)網(wǎng)絡(luò)的實時性、可靠性和數(shù)據(jù)通信能力關(guān)系到整個系統(tǒng)的正常運行,需要對其進行系統(tǒng)的測試和監(jiān)測。
船用核動力控制系統(tǒng)與常規(guī)動力控制系統(tǒng)乃至普通工業(yè)控制系統(tǒng)均不同,由于核安全的需要分為安全級控制系統(tǒng)(執(zhí)行最高級別的反應(yīng)堆保護功能)和非安全級控制系統(tǒng)(執(zhí)行常規(guī)控制功能),在核控系統(tǒng)之外是全船信息網(wǎng)。從安全級控制系統(tǒng)到全船信息網(wǎng),信息敏感級別依次降低,其中各級之間需要進行通信隔離,以保證信息安全性。
以太網(wǎng)測試儀是一種用于產(chǎn)生以太網(wǎng)網(wǎng)絡(luò)流量注入到被測設(shè)備,并通過分析從被測設(shè)備返回的以太網(wǎng)來獲得被測設(shè)備信息的專用測試儀器。在現(xiàn)有的網(wǎng)絡(luò)測試實踐中,網(wǎng)絡(luò)測試儀表的測試端口通過光纖或者電纜直接接入被測系統(tǒng) (DUT),通過發(fā)出測試包,接收DUT返回的測試包并進行分析,從而獲知DUT 的狀態(tài)信息。對于一般的通信網(wǎng)絡(luò),這樣的測試是可行的,但是對于核控系統(tǒng)網(wǎng)絡(luò)這種用于高度敏感信息的通信網(wǎng)絡(luò),這種直接探測的方法就存在很大的安全風(fēng)險。
發(fā)明內(nèi)容
本發(fā)明要解決的技術(shù)問題在于針對現(xiàn)有技術(shù)中的缺陷,提供一種面向核控系統(tǒng)的網(wǎng)絡(luò)測試裝置。
本發(fā)明解決其技術(shù)問題所采用的技術(shù)方案是:一種面向核控系統(tǒng)的網(wǎng)絡(luò)測試裝置,包括:
測試服務(wù)器、安全代理裝置、交換設(shè)備和被測核控系統(tǒng)DUT;
所述測試服務(wù)器通過安全代理裝置經(jīng)交換設(shè)備與被測核控系統(tǒng)連接;
所述測試服務(wù)器,用于發(fā)出測試流量并解析返回的數(shù)據(jù)包中攜帶的測試信息;
所述安全代理裝置,用于屏蔽敏感的測試信息,保障被測網(wǎng)絡(luò)的安全性,包括:
流量過濾模塊,用于根據(jù)設(shè)定規(guī)則,若發(fā)出的測試流量包含有不允許注入到DUT中的網(wǎng)絡(luò)的數(shù)據(jù),對發(fā)出的測試流量進行攔截;
IP和網(wǎng)絡(luò)拓撲的映射模塊,用于給測試服務(wù)器提供一份DUT的偽IP;在安全代理裝置中對偽IP進行映射和變化成真實IP,到達被測時候返回后再對真實 IP進行逆變換;
返回流量攔截模塊,用于對于只需要在DUT內(nèi)部觀察各設(shè)備對測試流量反應(yīng)的測試行為,對返回流量進行攔截;
協(xié)議變換模塊,用于對涉及核控網(wǎng)絡(luò)自己私有的協(xié)議的測試流量,對測試儀表發(fā)出的測試流量包進行轉(zhuǎn)換,滿足私有協(xié)議的要求;
記賬模塊,用于記錄所有流量,避免測試服務(wù)器留有后門竊取敏感信息。
按上述方案,所述測試服務(wù)器包括網(wǎng)絡(luò)層功能測試平臺、應(yīng)用與安全測試平臺和網(wǎng)絡(luò)實時監(jiān)測平臺;三個平臺分別由獨立的測試設(shè)備組成,均為C/S架構(gòu),三個平臺的客戶端控制系統(tǒng)統(tǒng)一部署在測試服務(wù)器上,進行測試與監(jiān)控業(yè)務(wù)的統(tǒng)一控制。
按上述方案,所述網(wǎng)絡(luò)層功能測試平臺用于提供核控系統(tǒng)網(wǎng)絡(luò)復(fù)雜數(shù)據(jù)業(yè)務(wù)流仿真;網(wǎng)絡(luò)層功能測試平臺包括:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國艦船研究設(shè)計中心,未經(jīng)中國艦船研究設(shè)計中心許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010570193.X/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲介質(zhì)及移動終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置





