[發(fā)明專(zhuān)利]一種以太網(wǎng)物理層防物理入侵檢測(cè)方法和系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 202011336571.4 | 申請(qǐng)日: | 2020-11-25 |
| 公開(kāi)(公告)號(hào): | CN112491870A | 公開(kāi)(公告)日: | 2021-03-12 |
| 發(fā)明(設(shè)計(jì))人: | 戴多好;徐君 | 申請(qǐng)(專(zhuān)利權(quán))人: | 江蘇中安智信通信科技股份有限公司 |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06 |
| 代理公司: | 杭州知杭知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 33310 | 代理人: | 孫稚源 |
| 地址: | 215000 江蘇省蘇*** | 國(guó)省代碼: | 江蘇;32 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 以太網(wǎng) 物理層 物理 入侵 檢測(cè) 方法 系統(tǒng) | ||
本發(fā)明公開(kāi)了一種以太網(wǎng)物理層防物理入侵檢測(cè)方法和系統(tǒng),屬于工業(yè)通信技術(shù)領(lǐng)域,方法如下,對(duì)以太網(wǎng)進(jìn)行網(wǎng)絡(luò)部署;選擇傳輸端口;判定傳輸端口;監(jiān)測(cè)傳輸端口之間的延時(shí)值或/和損耗值;判定所述延時(shí)值或/和損耗值是否在預(yù)設(shè)告警閾值內(nèi);若所述延時(shí)值或/和損耗值在預(yù)設(shè)告警閾值內(nèi)則將信息發(fā)送給網(wǎng)絡(luò)管理平臺(tái),反之,則繼續(xù)下一周期的監(jiān)測(cè);本發(fā)明利用主流交換芯片的基本特性進(jìn)行技術(shù)實(shí)現(xiàn),無(wú)需額外添加硬件,也不必改變?cè)O(shè)備基本的軟硬件構(gòu)架,在最大程度上保護(hù)了用戶(hù)的投資;通過(guò)設(shè)計(jì)的秘鑰加密模塊,對(duì)信息交換進(jìn)行加密保護(hù),避免報(bào)文被偽造而造成的嚴(yán)重影響,真正解決了物理線路信號(hào)在非管控區(qū)域網(wǎng)絡(luò)安全管理盲區(qū)可能被竊取的風(fēng)險(xiǎn)問(wèn)題。
技術(shù)領(lǐng)域
本發(fā)明屬于工業(yè)通信技術(shù)領(lǐng)域,具體涉及一種以太網(wǎng)物理層防物理入侵檢測(cè)方法和系統(tǒng)。
背景技術(shù)
以太網(wǎng)交換機(jī)通常基于雙絞網(wǎng)線或者光纖傳輸,長(zhǎng)距離的布線可能穿越樓道、管道、走廊等各種區(qū)域,這些區(qū)域很可能是非安全管控范圍,對(duì)于涉密網(wǎng)絡(luò),若物理信號(hào)(電或者光)被監(jiān)聽(tīng),則面臨重大的信息泄露,而這類(lèi)泄密在網(wǎng)絡(luò)層面,無(wú)論是硬件防火墻、軟件防火墻還是傳統(tǒng)的網(wǎng)絡(luò)設(shè)備管理軟件無(wú)法被感知這類(lèi)入侵。
現(xiàn)有技術(shù)通常在數(shù)據(jù)鏈路層或者以上的網(wǎng)絡(luò)層工作,通過(guò)對(duì)數(shù)據(jù)報(bào)文進(jìn)行加密以防被竊取,但是絕大部分涉密網(wǎng)絡(luò),仍然會(huì)有大量的明文信息傳遞,傳統(tǒng)的加密手段根本無(wú)法感知到物理層電或者光信號(hào)被監(jiān)聽(tīng),對(duì)于工業(yè)及軍用網(wǎng)絡(luò)存在重大的安全隱患。
為了解決以太網(wǎng)物理層物理入侵的一系列問(wèn)題,為此我們提出一種以太網(wǎng)物理層防物理入侵檢測(cè)方法和系統(tǒng)。
發(fā)明內(nèi)容
本發(fā)明的目的在于提供一種以太網(wǎng)物理層防物理入侵檢測(cè)方法和系統(tǒng),解決以太網(wǎng)物理層物理入侵的一系列問(wèn)題。
為實(shí)現(xiàn)上述目的,本發(fā)明提供如下技術(shù)方案:一種以太網(wǎng)物理層防物理入侵檢測(cè)方法和系統(tǒng),所述方法如下:
對(duì)以太網(wǎng)進(jìn)行網(wǎng)絡(luò)部署;
選擇傳輸端口;
判定傳輸端口;
監(jiān)測(cè)傳輸端口之間的所述延時(shí)值或/和所述損耗值;
判定所述延時(shí)值或/和所述損耗值是否在預(yù)設(shè)告警閾值內(nèi);
若所述延時(shí)值或/和損耗值在預(yù)設(shè)告警閾值內(nèi)則將信息發(fā)送給網(wǎng)絡(luò)管理平臺(tái),反之,則繼續(xù)下一周期的監(jiān)測(cè)。
優(yōu)選的,所述傳輸端口為電口互聯(lián)和/或光口互聯(lián)。
優(yōu)選的,所述網(wǎng)絡(luò)管理平臺(tái)可控制告警器告警。
優(yōu)選的,所述網(wǎng)絡(luò)管理平臺(tái)可禁用對(duì)應(yīng)的傳輸端口。
優(yōu)選的,所述延時(shí)值采用IEEE1588精確時(shí)鐘同步技術(shù),所述損耗值采用I2C端口讀取發(fā)送光功率及接收光功率的信息特征的技術(shù)。
一種以太網(wǎng)物理層防物理入侵系統(tǒng),其特征在于:由數(shù)據(jù)中心庫(kù)、錄入模塊、監(jiān)測(cè)模塊、判定模塊、告警模塊、處理模塊組成,所述第二判定模塊包括第一判定模塊和第二判定模塊,其中:
數(shù)據(jù)中心庫(kù)為數(shù)據(jù)提供錄入端口;
錄入模塊用于預(yù)設(shè)告警閾值的錄入;
監(jiān)測(cè)模塊實(shí)時(shí)監(jiān)測(cè)傳輸端口之間的損耗值;
第一判定模塊用于判定傳輸端口類(lèi)型;
第二判定模塊將所述延時(shí)值或/和損耗值與所述預(yù)設(shè)告警閾值進(jìn)行比較;
告警模塊用于告警;
處理模塊用于控制傳輸端口。
優(yōu)選的,還包括秘鑰加密模塊,用于信息傳輸中的加密。
與現(xiàn)有技術(shù)相比,本發(fā)明的有益效果是:
本發(fā)明重新利用主流交換芯片的基本特性進(jìn)行技術(shù)實(shí)現(xiàn),無(wú)需額外添加硬件,也不必改變?cè)O(shè)備基本的軟硬件構(gòu)架,在最大程度上保護(hù)了用戶(hù)的投資;
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于江蘇中安智信通信科技股份有限公司,未經(jīng)江蘇中安智信通信科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011336571.4/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 以太網(wǎng)設(shè)備的連接器的連接方法及以太網(wǎng)設(shè)備
- 以太網(wǎng)齊納式安全柵的應(yīng)用
- 基于APPID可配置的多路以太網(wǎng)擴(kuò)展方法及裝置
- 一種在工業(yè)以太網(wǎng)中傳輸標(biāo)準(zhǔn)以太網(wǎng)數(shù)據(jù)的方法
- 列車(chē)級(jí)以太網(wǎng)交換設(shè)備及系統(tǒng)
- 實(shí)現(xiàn)ILK接口業(yè)務(wù)和以太網(wǎng)接口業(yè)務(wù)互通的系統(tǒng)及方法
- 一種車(chē)載以太網(wǎng)數(shù)據(jù)接入裝置
- 以太網(wǎng)通信系統(tǒng)、以太網(wǎng)通信的實(shí)現(xiàn)方法、設(shè)備及介質(zhì)
- 一種以太網(wǎng)轉(zhuǎn)接模塊
- 具有路由器功能的計(jì)算機(jī)
- 應(yīng)對(duì)計(jì)算機(jī)入侵的方法及系統(tǒng)
- 一種基于多協(xié)議異構(gòu)網(wǎng)絡(luò)的安防監(jiān)管方法及系統(tǒng)
- 一種安防物聯(lián)網(wǎng)入侵信息采集方法及系統(tǒng)
- 入侵報(bào)文流的處理方法及裝置
- 一種基于振動(dòng)能量累積的入侵事件判定方法
- 入侵監(jiān)控系統(tǒng)和入侵監(jiān)控方法
- 照明控制機(jī)的入侵處理方法及裝置
- 入侵檢測(cè)方法及裝置
- 入侵檢測(cè)設(shè)備、服務(wù)器及系統(tǒng)
- 入侵檢測(cè)方法、裝置、設(shè)備、系統(tǒng)及可讀存儲(chǔ)介質(zhì)





